信息安全技術(shù)信息系統(tǒng)安全工程管理要求_第1頁
信息安全技術(shù)信息系統(tǒng)安全工程管理要求_第2頁
信息安全技術(shù)信息系統(tǒng)安全工程管理要求_第3頁
信息安全技術(shù)信息系統(tǒng)安全工程管理要求_第4頁
信息安全技術(shù)信息系統(tǒng)安全工程管理要求_第5頁
已閱讀5頁,還剩39頁未讀 繼續(xù)免費閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認(rèn)領(lǐng)

文檔簡介

信息安全技術(shù)信息系統(tǒng)安全工程管理要求信息安全技術(shù)信息系統(tǒng)安全工程管理要求

1范圍本標(biāo)準(zhǔn)規(guī)定了信息安全工程(以下簡稱安全工程)的管理要求,是對信息安全工程中所涉及到的需求方、實施方與第三方工程實施的指導(dǎo)性文件,各方可以此為依據(jù)建立安全工程管理體系。

本標(biāo)準(zhǔn)按照GB17859-1999劃分的五個安全保護等級,規(guī)定了信息安全工程的不同要求。

本標(biāo)準(zhǔn)適用于該系統(tǒng)的需求方和實施方的工程管理,其他有關(guān)各方也可參照使用。2規(guī)范性引用文件下列文件中的條款通過本標(biāo)準(zhǔn)的引用而成為本標(biāo)準(zhǔn)的條款。凡是注明日期的引用文件,其隨后所有的修改單(不包括勘誤的內(nèi)容)或修訂版均不適用于本標(biāo)準(zhǔn)。使用本標(biāo)準(zhǔn)的各方應(yīng)探討使用下列標(biāo)準(zhǔn)最新版本的可能性。凡是不注明日期的引用文件,其最新版本適用于本標(biāo)準(zhǔn)。

GB17859-1999計算機信息系統(tǒng)安全保護等級劃分準(zhǔn)則

GB/T20269-2006信息安全等級保護信息系統(tǒng)安全通用技術(shù)要求

GB/T20271-2006信息安全等級保護信息系統(tǒng)安全管理要求3術(shù)語和定義下列術(shù)語和定義適用于本標(biāo)準(zhǔn)。3.1安全工程securityengineering為確保信息系統(tǒng)的保密性、完整性、可用性等目標(biāo)而進行的系統(tǒng)工程過程。3.2安全工程的生存周期securityengineeringlifecycle在整個信息系統(tǒng)生存周期中執(zhí)行的安全工程活動包括:概念形成、概念開發(fā)和定義、驗證與確認(rèn)、工程實施開發(fā)與制造、生產(chǎn)與部署、運行與支持和終止。3.3安全工程指南securityengineeringguide信息安全技術(shù)信息系統(tǒng)安全工程管理要求全文共44頁,當(dāng)前為第1頁。由工程組做出的有關(guān)如何選擇工程體系結(jié)構(gòu)、設(shè)計與實現(xiàn)的指導(dǎo)性信息。信息安全技術(shù)信息系統(tǒng)安全工程管理要求全文共44頁,當(dāng)前為第1頁。3.4脆弱性vulnerability能夠被某種威脅利用的某個或某組資產(chǎn)的弱點。3.5風(fēng)險risk某種威脅會利用一種資產(chǎn)或若干資產(chǎn)的脆弱性使這些資產(chǎn)損失或破壞的可能性。3.6需求方owner信息系統(tǒng)安全工程建設(shè)的擁有者或組織者。3.7實施方developer

信息系統(tǒng)安全工程的建設(shè)與服務(wù)的提供方。3.8第三方thirdparty獨立于需求方、實施方,從事信息系統(tǒng)安全工程建設(shè)相關(guān)活動的中立組織或機構(gòu)。3.9項目project項目是各種相關(guān)實施活動和資源的總和,這些實施活動和資源用于開發(fā)或維護信息安全工程。一個項目往往有相關(guān)的資金,成本賬目和交付時間表。3.10過程process信息安全技術(shù)信息系統(tǒng)安全工程管理要求全文共44頁,當(dāng)前為第2頁。把輸入轉(zhuǎn)化為輸出的一組相關(guān)活動。信息安全技術(shù)信息系統(tǒng)安全工程管理要求全文共44頁,當(dāng)前為第2頁。3.11過程管理processmanagement一系列用于預(yù)見、評價和控制過程執(zhí)行的活動和體系結(jié)構(gòu)。4安全工程體系4.1概述在整個工程范圍內(nèi)確定了不同等級工程的具體要求構(gòu)成了安全工程管理要求體系。通過這個體系從安全工程中分離出實施和保證的基本特征,立信息系統(tǒng)安全分級保護要求與工程管理的關(guān)系。4.2安全工程目標(biāo)理解需求方的安全風(fēng)險,根據(jù)已標(biāo)識的安全風(fēng)險建立合理的安全要求,將安全要求轉(zhuǎn)換成安全指南,這些安全指南指導(dǎo)項目實施的其它活動,在正確有效的安全機制下建立對信息安全的信心和保證;判斷系統(tǒng)中和系統(tǒng)運行時殘留的安全脆弱性,及其對運行的影響是否可容忍(即可接受的風(fēng)險),使安全工程成為一個可信的工程活動,能夠滿足相應(yīng)等級信息系統(tǒng)設(shè)計的要求。4.3基本關(guān)系安全工程由安全等級、保證與實施要求兩個維度組成,不同等級要求的安全工程對應(yīng)不同的保證與實施要求。其中保證是由資格保證要求和組織保證要求構(gòu)成,實施是由工程實施要求和項目實施要求構(gòu)成。資格保證要求表示信息安全工程中對應(yīng)具備一定能力級別的實施方或與工程相關(guān)第三方資質(zhì)的要求;組織保證要求表示信息安全工程過程要求中對需求方組織保證的要求;工程實施要求表示信息安全工程中對安全實施過程的要求;項目實施要求表示信息安全工程中對項目實施過程的要求。5資格保證要求5.1系統(tǒng)集成資質(zhì)要求國家主管部門認(rèn)可的系統(tǒng)集成資質(zhì)。5.2人員資質(zhì)要求國家主管部門認(rèn)可的安全服務(wù)人員資質(zhì)。5.3第三方服務(wù)要求國家主管部門認(rèn)可的服務(wù)單位資質(zhì)。信息安全技術(shù)信息系統(tǒng)安全工程管理要求全文共44頁,當(dāng)前為第3頁。5.4安全產(chǎn)品要求信息安全技術(shù)信息系統(tǒng)安全工程管理要求全文共44頁,當(dāng)前為第3頁。信息安全產(chǎn)品應(yīng)具有在國內(nèi)生產(chǎn)、經(jīng)營、銷售的許可證,并符合相應(yīng)的等級。5.5工程監(jiān)理要求5.5.1應(yīng)具備信息安全系統(tǒng)建設(shè)工程實施監(jiān)理管理制度。5.5.2系統(tǒng)聘請專業(yè)監(jiān)理公司,且監(jiān)理公司具有國家主管部門認(rèn)可監(jiān)理資質(zhì)證書。5.6法律、法規(guī)、政策符合性要求

系統(tǒng)應(yīng)符合國家相關(guān)的法律、法規(guī)和政策。6組織保證要求6.1定義組織的系統(tǒng)工程過程6.1.1基本要求應(yīng)為系統(tǒng)工程定義一套標(biāo)準(zhǔn)有明確目標(biāo)的過程,這套標(biāo)準(zhǔn)的過程可以通過裁剪應(yīng)用于定義新工程項目的過程。6.1.2制定過程目標(biāo)6.1.2.1從組織的應(yīng)用目標(biāo)出發(fā)為組織的系統(tǒng)工程過程制定目標(biāo)。6.1.2.2系統(tǒng)工程過程在業(yè)務(wù)環(huán)境中運行,為了使組織的標(biāo)準(zhǔn)實現(xiàn)制度化,該目標(biāo)應(yīng)得到明確的認(rèn)可;

這個過程的目標(biāo)應(yīng)考慮財力、質(zhì)量、人力資源和對業(yè)務(wù)成功起重要作用的問題。6.1.3收集過程資產(chǎn)6.1.3.1收集和維護系統(tǒng)工程過程資產(chǎn)。6.1.3.2在組織和項目層次中,由過程定義活動所產(chǎn)生的信息都需要存儲(在過程資產(chǎn)庫中),使得那些剪裁、過程設(shè)計活動中的資產(chǎn)能被使用人理解,并得到維護與保持。6.1.4開發(fā)組織的系統(tǒng)工程過程6.1.4.1為組織開發(fā)一個充分定義的標(biāo)準(zhǔn)系統(tǒng)工程過程。信息安全技術(shù)信息系統(tǒng)安全工程管理要求全文共44頁,當(dāng)前為第4頁。6.1.4.2在開發(fā)組織的標(biāo)準(zhǔn)系統(tǒng)工程過程中,可能使用到過程資產(chǎn)庫中的設(shè)備;在開發(fā)任務(wù)時,可能需要一些新的過程資產(chǎn),應(yīng)該將這些資產(chǎn)添加到過程資產(chǎn)庫中;應(yīng)該將組織的標(biāo)準(zhǔn)系統(tǒng)工程過程置于過程資產(chǎn)庫中。信息安全技術(shù)信息系統(tǒng)安全工程管理要求全文共44頁,當(dāng)前為第4頁。6.1.5定義剪裁指南定義剪裁組織的標(biāo)準(zhǔn)系統(tǒng)工程過程的指南,該指南在開發(fā)項目的定義過程中使用。6.2改進組織的系統(tǒng)工程過程6.2.1基本要求應(yīng)實施測量和改進系統(tǒng)工程過程的連續(xù)活動,以標(biāo)準(zhǔn)系統(tǒng)工程過程定義為基礎(chǔ),通過不斷改進活動提高組織系統(tǒng)工程過程的效益和效率。6.2.2評定過程6.2.2.1評定組織中現(xiàn)有的執(zhí)行過程以便了解它們的強項和弱項,了解組織現(xiàn)有的執(zhí)行過程的強項和弱項是建立改進活動基線的關(guān)鍵;6.2.2.2評定時應(yīng)考慮過程執(zhí)行的測量與課程學(xué)習(xí)過程;評定可以多種形式進行,評定方法的選擇應(yīng)與文化和組織需求相匹配。6.2.3規(guī)劃過程改進應(yīng)基于對潛在改進所產(chǎn)生影響的分析,為組織制訂過程改進計劃,以達到過程的目標(biāo)。6.2.4改變標(biāo)準(zhǔn)過程改變組織的標(biāo)準(zhǔn)系統(tǒng)工程過程以便反映目標(biāo)的改進。6.2.5溝通過程改進適當(dāng)?shù)赝F(xiàn)有項目和其它有相關(guān)團體共同溝通過程的改進。6.3管理系列產(chǎn)品演化6.3.1基本要求應(yīng)通過引進服務(wù)、設(shè)備和新技術(shù)實現(xiàn)產(chǎn)品更新與工程費用降低,獲取工程進度和執(zhí)行的最佳收益。6.3.2定義產(chǎn)品演化6.3.2.1定義要提供產(chǎn)品的類型。信息安全技術(shù)信息系統(tǒng)安全工程管理要求全文共44頁,當(dāng)前為第5頁。6.3.2.2定義支持組織戰(zhàn)略目標(biāo)的系列產(chǎn)品。信息安全技術(shù)信息系統(tǒng)安全工程管理要求全文共44頁,當(dāng)前為第5頁。6.3.2.3考慮組織的強項和弱項、競爭力、潛在的市場份額和可利用的技術(shù)。

6.3.3標(biāo)識新生產(chǎn)技術(shù)6.3.3.1標(biāo)識新生產(chǎn)技術(shù)或加強基礎(chǔ)設(shè)施建設(shè),將有助于組織獲取、開發(fā)和應(yīng)用新生產(chǎn)技術(shù)來提高競爭優(yōu)勢。6.3.3.2確定可能引入到系列產(chǎn)品的新生產(chǎn)技術(shù),為確定新技術(shù)和基礎(chǔ)設(shè)施改進而建立并能維護的原始資料和方法。6.3.4適應(yīng)開發(fā)過程6.3.4.1在產(chǎn)品開發(fā)周期中采取必要的變動以支持新產(chǎn)品的開發(fā)。6.3.4.2適應(yīng)組織的產(chǎn)品開發(fā)過程,熟悉并利用準(zhǔn)備在將來使用的組件。6.3.5確保關(guān)鍵組件的可用性6.3.5.1確保關(guān)鍵組件都可利用,并可以支持有計劃的產(chǎn)品改進。6.3.5.2組織應(yīng)確定產(chǎn)品系列的關(guān)鍵組件及其可用性的計劃。6.3.6插入產(chǎn)品技術(shù)6.3.6.1將新的技術(shù)插入到產(chǎn)品開發(fā)、市場營銷和制造過程中。6.3.6.2管理將新技術(shù)引入到系列產(chǎn)品的工作(包括現(xiàn)有產(chǎn)品系列組件的改進、新組件的引進);標(biāo)識和管理與產(chǎn)品設(shè)計變化有關(guān)的風(fēng)險。6.4管理系統(tǒng)工程支持環(huán)境6.4.1基本要求應(yīng)能夠為不同需求的系統(tǒng)工程提供支持環(huán)境,并可以通過剪裁適應(yīng)不同的項目。根據(jù)技術(shù)、環(huán)境狀態(tài)的變化對支持環(huán)境進行改進。6.4.2維持技術(shù)認(rèn)識6.4.2.1維持對支持實現(xiàn)組織目標(biāo)的那些技術(shù)的認(rèn)識。6.4.2.2對工藝現(xiàn)狀或?qū)嵤┈F(xiàn)狀應(yīng)該插入新的技術(shù),組織應(yīng)具有對新技術(shù)的充分認(rèn)識。信息安全技術(shù)信息系統(tǒng)安全工程管理要求全文共44頁,當(dāng)前為第6頁。6.4.3確定支持需求信息安全技術(shù)信息系統(tǒng)安全工程管理要求全文共44頁,當(dāng)前為第6頁。根據(jù)組織的需要確定組織的系統(tǒng)工程支持環(huán)境的需求。6.4.4獲得系統(tǒng)工程支持環(huán)境6.4.4.1獲得一個系統(tǒng)工程支持環(huán)境,該環(huán)境要滿足在確定支持需求中通過利用分析候選解決要求項的實施而建立的要求。6.4.4.2針對所需的系統(tǒng)工程支持環(huán)境,確定其評價標(biāo)準(zhǔn)和潛在的候選解決方案;利用分析候選解決要求項選擇一個解決方案;得到并實現(xiàn)所選的系統(tǒng)工程支持環(huán)境。6.4.5剪裁系統(tǒng)工程支持環(huán)境剪裁系統(tǒng)工程支持環(huán)境,以滿足單個項目的要求。6.4.6插入新技術(shù)6.4.6.1根據(jù)組織的應(yīng)用目標(biāo)和項目需要將新技術(shù)插入到系統(tǒng)工程支持環(huán)境中。6.4.6.2組織的系統(tǒng)工程支持環(huán)境應(yīng)用新技術(shù)更新,并要支持組織的應(yīng)用目標(biāo)及工程需要;在系統(tǒng)工程支持環(huán)境中,應(yīng)提供使用新技術(shù)的培訓(xùn)。6.4.7維護環(huán)境6.4.7.1維護系統(tǒng)工程支持環(huán)境以持續(xù)支持依賴該環(huán)境的項目。6.4.7.2維護活動包括計算機系統(tǒng)管理、培訓(xùn)、熱線支持、專家的作用、發(fā)展或者擴充一個技術(shù)庫等。6.4.8監(jiān)視系統(tǒng)工程支持環(huán)境6.4.8.1監(jiān)視系統(tǒng)工程支持環(huán)境以發(fā)現(xiàn)改進的機會。6.4.8.2確定影響系統(tǒng)工程支持環(huán)境有用性的因素,包括任何新插入的技術(shù);監(jiān)視新技術(shù)和整個系統(tǒng)工程支持環(huán)境的接受情況。6.5培訓(xùn)6.5.1基本要求應(yīng)建立一套完整的培訓(xùn)體系,能夠為員工提供滿足組織需求并適用于系統(tǒng)工程活動的,及時有效的知識與技能培訓(xùn)。信息安全技術(shù)信息系統(tǒng)安全工程管理要求全文共44頁,當(dāng)前為第7頁。6.5.2確定培訓(xùn)要求信息安全技術(shù)信息系統(tǒng)安全工程管理要求全文共44頁,當(dāng)前為第7頁。6.5.2.1以項目的要求、組織的戰(zhàn)略計劃和現(xiàn)有的員工技能情況為指導(dǎo),確定組織在技能與知識方面所需的改進。6.5.2.2綜合現(xiàn)有的程序、組織的戰(zhàn)略計劃和現(xiàn)有員工的技能等各方面信息確定這些要求。6.5.3選擇知識或技能的獲取模式6.5.3.1評價和選擇通過培訓(xùn)或其它資源獲取知識或技能的適當(dāng)模式。6.5.3.2應(yīng)確保所選擇的方法是最佳的,以使得所需技能和知識對項目及時有效。6.5.4確保技能和知識的可用性確保技能和知識對系統(tǒng)工程活動是適用的。6.5.5準(zhǔn)備培訓(xùn)材料6.5.5.1根據(jù)確定的培訓(xùn)要求準(zhǔn)備培訓(xùn)材料。6.5.5.2為每一個由組織內(nèi)部人員建成的班編制培訓(xùn)材料,或為每一個已存在的班準(zhǔn)備培訓(xùn)材料。6.5.6培訓(xùn)人員6.5.6.1培訓(xùn)教員要具備執(zhí)行賦予他們的角色的技能與知識。6.5.6.2要根據(jù)培訓(xùn)計劃和編制的材料進行人員培訓(xùn)。6.5.7評估培訓(xùn)的有效性6.5.7.1評估培訓(xùn)的有效性以滿足所確定的培訓(xùn)要求。6.5.7.2評估有效性的方法應(yīng)與培訓(xùn)計劃編制和培訓(xùn)材料的擬定同時列出;應(yīng)及時獲取有效性評估的結(jié)果,以便對培訓(xùn)做出相應(yīng)調(diào)整。6.5.8維護培訓(xùn)記錄6.5.8.1維護培訓(xùn)與取得經(jīng)驗的記錄。6.5.8.2維護記錄以追蹤每個人員接受培訓(xùn)的情況,以及受訓(xùn)后的技能和能力。6.5.9維護培訓(xùn)材料信息安全技術(shù)信息系統(tǒng)安全工程管理要求全文共44頁,當(dāng)前為第8頁。6.5.9.1維護知識庫中的培訓(xùn)材料。信息安全技術(shù)信息系統(tǒng)安全工程管理要求全文共44頁,當(dāng)前為第8頁。6.5.9.2維護知識庫中的課件材料以供員工今后訪問,并且在課程材料變動時可供跟蹤。6.6與供應(yīng)商協(xié)調(diào)6.6.1基本要求應(yīng)能夠根據(jù)工程的需求建立與維護供應(yīng)商的關(guān)系,確保供應(yīng)商能夠為系統(tǒng)工程提供滿足要求的產(chǎn)品或服務(wù)。6.6.2確定系統(tǒng)的組件或服務(wù)確定應(yīng)由其它外部組織提供的系統(tǒng)組件或服務(wù)。6.6.3確定勝任的供應(yīng)商或銷售商6.6.3.1標(biāo)識在特定領(lǐng)域中具有專門技術(shù)的供應(yīng)商。6.6.3.2供應(yīng)商的能力包括勝任開發(fā)過程、制造過程、驗證責(zé)任、及時交付、生存周期支持過程及遠程有效通信能力,上述能力應(yīng)符合本組織的各項要求。6.6.4選擇供應(yīng)商或銷售商6.6.4.1依照7.1選擇供應(yīng)商。6.6.4.2以合乎邏輯和公平的方式選擇供應(yīng)商以滿足產(chǎn)品的目標(biāo);提供最能彌補本組織能力的供應(yīng)商特征,標(biāo)識合格的候選者;通過要求項7.1“管理安全控制”的實施來選擇出合適的供應(yīng)商。6.6.5提出要求6.6.5.1對供應(yīng)商提出組織對系統(tǒng)組件或服務(wù)的要求、期望和效果指標(biāo)。

6.6.5.2在合同簽署時組織應(yīng)將它的要求和期望清楚地指明并排出優(yōu)先順序,并且要指明對供應(yīng)商方面的所有限制;組織要與供應(yīng)商密切合作,使其充分了解產(chǎn)品達到的要求和自己要承擔(dān)的責(zé)任,并達成相互理解。6.6.6維持溝通6.6.6.1與供應(yīng)商維持及時的雙向溝通。6.6.6.2組織與供應(yīng)商要對期望的和所需的溝通建立相互諒解。所建立的溝通的特點包括:雙方公認(rèn)的公開的沒有任何限制的信息類型,受限的信息類型(如策略或合同關(guān)系),所期望的信息請求與回應(yīng)的及時性,用于溝通的工具和方法,安全,保密以及期望的分布情況。信息安全技術(shù)信息系統(tǒng)安全工程管理要求全文共44頁,當(dāng)前為第9頁。7工程實施要求信息安全技術(shù)信息系統(tǒng)安全工程管理要求全文共44頁,當(dāng)前為第9頁。7.1管理安全控制7.1.1基本要求應(yīng)保證系統(tǒng)在運行狀態(tài)下達到設(shè)計預(yù)期的安全特性,安全控制措施被配置且能正常使用。7.1.2建立安全職責(zé)7.1.2.1建立安全控制措施的職責(zé)和責(zé)任并通知到組織中的每一個人。7.1.2.2本項目應(yīng)該保證承擔(dān)相應(yīng)安全責(zé)任的人員是負(fù)責(zé)的,并獲得相應(yīng)的授權(quán);應(yīng)該保證采用的所有安全控制措施是明確的,并被廣泛和一致地應(yīng)用。7.1.3管理安全措施的配置7.1.3.1所有設(shè)備的安全配置都需要管理。7.1.3.2管理系統(tǒng)安全控制措施的配置。7.1.4管理安全意識、培訓(xùn)和教育大綱7.1.4.1組織和管理對所有員工進行安全意識的培訓(xùn)和教育。7.1.4.2管理所有的需求方和管理員的安全意識、培訓(xùn)和教育大綱。7.1.5管理安全服務(wù)及控制機制7.1.5.1安全服務(wù)及控制機制的一般管理類似于其它服務(wù)及機制的管理,包括保護它們避免損傷、偶然事故和人為故障,并根據(jù)法律和政策要求進行整理并歸檔。7.1.5.2對安全服務(wù)及控制機制進行定期的維護和管理。7.2評估影響7.2.1基本要求應(yīng)標(biāo)識對該系統(tǒng)有關(guān)系的影響,并對發(fā)生影響的可能性進行評估。7.2.2對影響進行優(yōu)先級排列對在系統(tǒng)中起關(guān)鍵作用的運行、業(yè)務(wù)或任務(wù)的能力進行標(biāo)識、分析和按優(yōu)先級排列。信息安全技術(shù)信息系統(tǒng)安全工程管理要求全文共44頁,當(dāng)前為第10頁。7.2.3標(biāo)識系統(tǒng)資產(chǎn)信息安全技術(shù)信息系統(tǒng)安全工程管理要求全文共44頁,當(dāng)前為第10頁。7.2.3.1對支持系統(tǒng)的安全目標(biāo)或關(guān)鍵性能力(運行,業(yè)務(wù)或任務(wù)功能)進行標(biāo)識。7.2.3.2對必需的系統(tǒng)資源和數(shù)據(jù)進行標(biāo)識;通過對給定環(huán)境中提供這種支持的每項資產(chǎn)的意義進行評估,來對每項資產(chǎn)進行定義。7.2.3.3對支持系統(tǒng)的關(guān)鍵性運行能力或安全目標(biāo)的系統(tǒng)資產(chǎn)進行標(biāo)識和特征化。7.2.4選擇影響的度量應(yīng)預(yù)先確定適合的度量用于評估影響。7.2.5標(biāo)識度量關(guān)系標(biāo)識所選影響的評估度量與度量轉(zhuǎn)換因子之間的關(guān)系。7.2.6標(biāo)識和特征化影響利用多重度量或統(tǒng)一度量的方法對意外事件的意外影響進行標(biāo)識和特征化。7.2.7監(jiān)視影響

監(jiān)視影響中的變化,本條與7.8.3中的通用性監(jiān)視活動緊密相連。7.3評估安全風(fēng)險7.3.1基本要求應(yīng)對在特定環(huán)境中運行該系統(tǒng)相關(guān)的安全風(fēng)險進行標(biāo)識與評價,并按照一定的方法對風(fēng)險問題進行優(yōu)先級排序。7.3.2選擇風(fēng)險分析方法7.3.2.1本要求項包括定義用于標(biāo)識給定環(huán)境中的系統(tǒng)安全風(fēng)險的方法,該方法是對安全風(fēng)險進行分析、評估和比較;應(yīng)該包括一個對風(fēng)險進行分類和分級的方案,其依據(jù)是威脅、運行功能、已建立的系統(tǒng)脆弱性、潛在損失、安全需求等相關(guān)問題。7.3.2.2選擇用于分析、評估和比較給定環(huán)境中系統(tǒng)安全風(fēng)險所依據(jù)的方法、技術(shù)和準(zhǔn)則。7.3.3標(biāo)識安全風(fēng)險信息安全技術(shù)信息系統(tǒng)安全工程管理要求全文共44頁,當(dāng)前為第11頁。7.3.3.1標(biāo)識該風(fēng)險,認(rèn)識這些威脅和脆弱性的利害關(guān)系,進而標(biāo)識出威脅和脆弱性造成的影響;這些風(fēng)險在選擇系統(tǒng)保護措施中應(yīng)予以考慮。信息安全技術(shù)信息系統(tǒng)安全工程管理要求全文共44頁,當(dāng)前為第11頁。7.3.3.2標(biāo)識威脅/脆弱性/影響三組合(風(fēng)險)。7.3.4評估安全風(fēng)險7.3.4.1標(biāo)識每個風(fēng)險出現(xiàn)的可能性。7.3.4.2評估與每個風(fēng)險有關(guān)的風(fēng)險。7.3.5評估總體不確定性7.3.5.1每種風(fēng)險都有與之相關(guān)的不確定性;總體風(fēng)險不確定性是在7.4.6“評估威脅的可能性”中已被標(biāo)識的威脅、脆弱性和影響及其特征不確定性的積累、7.4.6“評估威脅的可能性”、7.5.4“收集脆弱性數(shù)據(jù)”以及7.3.6“安全風(fēng)險優(yōu)先級排列”。本要求項與7.6“建立保證論據(jù)”密切相關(guān),因為證據(jù)能用于追蹤修改,從而在某種輸入下降低不確定性。7.3.5.2評估與該風(fēng)險有關(guān)的總體不確定性。7.3.6安全風(fēng)險優(yōu)先級排列7.3.6.1已經(jīng)被標(biāo)識的風(fēng)險應(yīng)以組織優(yōu)先權(quán)、風(fēng)險出現(xiàn)的可能性與這些因素相關(guān)的不確定性和可用財力為依據(jù)進行排序;風(fēng)險可以被減輕、避免、轉(zhuǎn)移或接受,也可以使用這些措施的組合?!皽p輕”這一措施能夠?qū)Ω锻{、脆弱性、影響或風(fēng)險本身;安全措施的選擇要適當(dāng)考慮到.10“指定安全要求”

中的要求,業(yè)務(wù)優(yōu)先級和整個系統(tǒng)體系結(jié)構(gòu)。7.3.6.2按優(yōu)先級對風(fēng)險進行排列。7.3.7監(jiān)視安全風(fēng)險及其特征7.3.7.1定期地檢查新的風(fēng)險,本條與7.8.3“監(jiān)視變化”中一般性監(jiān)視活動緊密相聯(lián)。7.3.7.2監(jiān)視安全風(fēng)險頻度變化和風(fēng)險特征的變化。7.4評估威脅7.4.1基本要求應(yīng)標(biāo)識安全威脅及其性質(zhì)和特征,對系統(tǒng)安全的威脅進行標(biāo)識和特征化;應(yīng)定期地對威脅進行監(jiān)視,以保證由本要求項所產(chǎn)生的安全理解始終得到維持。7.4.2標(biāo)識自然威脅信息安全技術(shù)信息系統(tǒng)安全工程管理要求全文共44頁,當(dāng)前為第12頁。標(biāo)識由自然原因引起的相應(yīng)威脅。信息安全技術(shù)信息系統(tǒng)安全工程管理要求全文共44頁,當(dāng)前為第12頁。7.4.3標(biāo)識人為威脅標(biāo)識由人為偶然原因引起的威脅與故意行為引起的威脅。7.4.4標(biāo)識威脅的測量尺度7.4.4.1對可能在特定位置中出現(xiàn)的預(yù)料事件,應(yīng)根據(jù)具體情況建立最大和最小測量單位范圍。7.4.4.2標(biāo)識特定環(huán)境中相應(yīng)的測量尺度和適用范圍。7.4.5評估威脅影響的效果

7.4.5.1確定對系統(tǒng)進行成功攻擊的黑客潛在的能力。7.4.5.2評估由人為原因引起的威脅影響的動因和結(jié)果。7.4.6評估威脅的可能性對威脅事件如何發(fā)生的可能性進行評估,評估出現(xiàn)威脅事件的可能性。7.4.7監(jiān)視威脅及其特征7.4.7.1有規(guī)律地對現(xiàn)有威脅及其特征進行監(jiān)視,并檢查新的威脅;本條與7.7.2“定義協(xié)調(diào)目標(biāo)”的一般化監(jiān)視活動緊密相連。7.4.7.2監(jiān)視威脅范圍中不斷的變化以及相應(yīng)特征的變化。7.5評估脆弱性7.5.1基本要求應(yīng)標(biāo)識和特征化系統(tǒng)的安全脆弱性。實施系統(tǒng)資產(chǎn)分析、定義特殊的脆弱性以及提供對整個系統(tǒng)脆弱性的評估,并獲得對一確定環(huán)境中系統(tǒng)安全脆弱性的理解。7.5.2選擇脆弱性分析方法7.5.2.1所有分析應(yīng)在預(yù)先安排和指定時間內(nèi),在一個已知的并記錄有配置的框架內(nèi)進行;分析的方法論應(yīng)包括預(yù)期結(jié)果;分析的特定目標(biāo)應(yīng)陳述清楚。7.5.2.2選擇對一確定環(huán)境中系統(tǒng)安全脆弱性進行標(biāo)識和特征化的方法、技術(shù)和標(biāo)準(zhǔn)。信息安全技術(shù)信息系統(tǒng)安全工程管理要求全文共44頁,當(dāng)前為第13頁。7.5.3標(biāo)識脆弱性信息安全技術(shù)信息系統(tǒng)安全工程管理要求全文共44頁,當(dāng)前為第13頁。7.5.2中研究過的脆弱性分析方法論應(yīng)延伸到對脆弱性的證實;所有發(fā)現(xiàn)的系統(tǒng)安全脆弱性應(yīng)予以記錄、標(biāo)識。7.5.4收集脆弱性數(shù)據(jù)收集與脆弱性相關(guān)的數(shù)據(jù)。7.5.5綜合系統(tǒng)脆弱性分析哪些脆弱性或脆弱性的組合會對系統(tǒng)造成問題,所有分析應(yīng)標(biāo)識出該脆弱性的特征;評估由特定脆弱性和特定脆弱性組合所產(chǎn)生的系統(tǒng)脆弱性與總體脆弱性。7.5.6監(jiān)視脆弱性及其特征7.5.6.1本項要求與7.8.3“監(jiān)視變化”中變化的一般性監(jiān)視活動緊密相連。7.5.6.2監(jiān)視脆弱性及其特征的連續(xù)變化。7.6建立保證論據(jù)7.6.1基本要求應(yīng)對需求相關(guān)的保證證據(jù)進行標(biāo)識和定義,包括證據(jù)的產(chǎn)生和分析的活動,包括支持保證需求所需的附加證據(jù)、文檔清單和過程以及那些能清晰地向需求方提供已滿足其安全需求的證據(jù)。本項目要求建立保證證據(jù)有關(guān)的活動記錄,包括管理、標(biāo)識、計劃、封裝和提交安全保證證據(jù)。7.6.2標(biāo)識保證目標(biāo)7.6.2.1標(biāo)識安全保證目標(biāo)。7.6.2.2系統(tǒng)安全保證目標(biāo)應(yīng)規(guī)定強制性系統(tǒng)安全策略的保密性等級;目標(biāo)的充分性由開發(fā)者、集成者、需求方和簽名授權(quán)者確定。7.6.2.3新的和修改過的安全保證目標(biāo)的標(biāo)識應(yīng)與所有內(nèi)部和外部工程組織等安全相關(guān)性團體保持協(xié)調(diào)一致。7.6.2.4對安全保證目標(biāo)進行修改的內(nèi)容需及時解釋其中變化。7.6.2.5安全保證目標(biāo)應(yīng)清晰地溝通。信息安全技術(shù)信息系統(tǒng)安全工程管理要求全文共44頁,當(dāng)前為第14頁。7.6.3定義保證策略信息安全技術(shù)信息系統(tǒng)安全工程管理要求全文共44頁,當(dāng)前為第14頁。7.6.3.1規(guī)劃并確保正確地實現(xiàn)強制性安全目標(biāo);通過實現(xiàn)安全保證策略所產(chǎn)生的證據(jù)應(yīng)(向系統(tǒng)簽名授權(quán)者)提供一個可接受的保密性等級,此等級安全的測量足以管理安全風(fēng)險。通過開發(fā)并頒布安全保證策略,獲得對保證的相關(guān)活動進行有效管理;工程早期應(yīng)對需求相關(guān)的保證進行的標(biāo)識和定義產(chǎn)生必要的支持證據(jù);通過不斷外部協(xié)調(diào),對保證需求方需求的滿意程度進行理解和監(jiān)視,確保高質(zhì)量組合保證要求。7.6.3.2為所有保證目標(biāo)定義一個安全保證策略。7.6.4控制保證證據(jù)安全保證證據(jù)通過與所有工程實施要求項相互配合,在安全保證策略內(nèi)標(biāo)識出的不同層面抽象的證據(jù)的方法進行收集;證據(jù)應(yīng)受到控制。7.6.5分析證據(jù)對安全保證證據(jù)進行分析,保證工程產(chǎn)品相對于基線系統(tǒng)是完善和正確的。7.6.6提供保證論據(jù)7.6.6.1開發(fā)出一個完整的證明與安全目標(biāo)一致的安全保證論據(jù),并提供給需求方;保證論據(jù)是由多層抽象中獲得的保證證據(jù)的組合所支持的一系列聲明性保證目標(biāo);應(yīng)對提交證據(jù)中的缺陷和安全保證目標(biāo)中的缺陷進行評審。7.6.6.2提供證明需求方安全需求得到滿足的安全保證性論據(jù)。7.7協(xié)調(diào)安全7.7.1基本要求應(yīng)協(xié)調(diào)并保持安全工程所涉及到安全組織、其他工程組織和外部組織之間的關(guān)系;以保證所有部門都有一種參與安全工程的意識。7.7.2定義協(xié)調(diào)目標(biāo)定義和建立與其他組織之間的聯(lián)系和義務(wù)關(guān)系;這些關(guān)系應(yīng)被全體參與部門所接受。7.7.3標(biāo)識協(xié)調(diào)機制標(biāo)識安全工程的協(xié)調(diào)機制,明確協(xié)調(diào)機制實現(xiàn)的方法。7.7.4促進協(xié)調(diào)信息安全技術(shù)信息系統(tǒng)安全工程管理要求全文共44頁,當(dāng)前為第15頁。7.7.4.1確保不同優(yōu)先級的不同組織間進行溝通有可能發(fā)生的一些沖突和爭端以合適的、富有成果的方式得到解決。信息安全技術(shù)信息系統(tǒng)安全工程管理要求全文共44頁,當(dāng)前為第15頁。7.7.4.2促進安全工程的協(xié)調(diào)。7.7.5協(xié)調(diào)安全確定和建議在各種安全工程組織、其他工程組織、外部實體及其他合適的部門中溝通安全確定和建議,用標(biāo)識出的機制去協(xié)調(diào)有關(guān)安全的確定和建議。7.8監(jiān)視安全態(tài)勢7.8.1基本要求應(yīng)標(biāo)識并報告所有的安全違規(guī)行為;監(jiān)視外部和內(nèi)部環(huán)境中可能影響系統(tǒng)安全的所有因素;探測和跟蹤內(nèi)部和外部與安全有關(guān)的事件。根據(jù)策略制定響應(yīng)突發(fā)事件的措施;根據(jù)安全目標(biāo)標(biāo)識并處理運行安全態(tài)勢的變化。7.8.2分析事件記錄檢測安全相關(guān)性信息的歷史和事件記錄,通過多條記錄中的事件相關(guān)元素,標(biāo)識出安全事件;分析事件記錄,以確定事件的原因、預(yù)測可能發(fā)生的事件。7.8.3監(jiān)視變化監(jiān)視威脅、脆弱性、影響、風(fēng)險和環(huán)境方面的變化,查找可能影響當(dāng)前安全狀態(tài)有效性的任何變化;監(jiān)視所有因素的變化并分析這些變化以評估它們對安全有效性的意義。7.8.4標(biāo)識安全突發(fā)事件7.8.4.1確定是否發(fā)生了一個有關(guān)安全的突發(fā)事件,標(biāo)識出事件詳細(xì)情況并且在必要時提出報告;有關(guān)安全的突發(fā)事件可利用歷史事件的數(shù)據(jù)、系統(tǒng)配置數(shù)據(jù)、完整性工具和其它系統(tǒng)信息診斷。7.8.4.2標(biāo)識與安全相關(guān)的突發(fā)事件。7.8.5監(jiān)視安全防護措施

7.8.5.1檢測安全防護措施的執(zhí)行情況,標(biāo)識出安全防護措施執(zhí)行中的變化。7.8.5.2監(jiān)視安全防護措施的性能和有效性。7.8.6檢查安全態(tài)勢信息安全技術(shù)信息系統(tǒng)安全工程管理要求全文共44頁,當(dāng)前為第16頁。檢查系統(tǒng)安全態(tài)勢以標(biāo)識出必要的更正,評審實施安全的理由并根據(jù)其它的規(guī)則檢查需要安全的地方。信息安全技術(shù)信息系統(tǒng)安全工程管理要求全文共44頁,當(dāng)前為第16頁。7.8.7管理安全突發(fā)事件響應(yīng)應(yīng)急計劃要求標(biāo)識出系統(tǒng)失效的最長時間、系統(tǒng)正常工作的基本元素;開發(fā)一個可恢復(fù)策略和計劃,測試并維護該計劃。7.8.8保護安全監(jiān)視的記錄數(shù)據(jù)保證與安全監(jiān)視有關(guān)的設(shè)備得到相應(yīng)的保護,監(jiān)視活動包括封存和歸檔相關(guān)的日志、審計報告和相關(guān)分析結(jié)果。7.9提供安全輸入7.9.1基本要求應(yīng)為系統(tǒng)的規(guī)劃者、設(shè)計者、實施者或需求方提供他們所需的安全信息,信息應(yīng)包括安全體系結(jié)構(gòu)、設(shè)計或?qū)嵤┻x擇以及安全指南;開發(fā)、分析并提供安全輸入并與基于7.10“指定安全要求”中定義的安全需求中的適當(dāng)組織機構(gòu)成員協(xié)調(diào)一致;要求所有具有安全意義的系統(tǒng)問題都應(yīng)受到檢查并按照安全目標(biāo)的要求予以解決;所有項目組成員都要理解安全問題,解決方法應(yīng)反映出所提供的安全輸入。本要求項適用于標(biāo)定開發(fā)(設(shè)計者和實現(xiàn)者)和運行(用戶和管理員)的安全輸入。7.9.2理解安全輸入要求7.9.2.1安全輸入包括任何種類的、應(yīng)被其它項目所考慮的、與安全相關(guān)的指南、設(shè)計、文檔或思想;

輸入可以為多種形式包括文檔、備忘錄、電子郵件、培訓(xùn)和咨詢。7.9.2.2安全輸入要求可基于7.10“指定安全要求”中確定的需求。7.9.2.3設(shè)計者、開發(fā)者和需求方應(yīng)一起確保相應(yīng)部門對安全輸入有一個共同的理解。7.9.3確定安全約束和考慮因素確定做出有科學(xué)依據(jù)的工程決策所需的所有安全約束和考慮因素。安全工程組進行分析以確定在需求、設(shè)計、實現(xiàn)、配置和文檔方面的任何安全限制和考慮;約束可在系統(tǒng)生存周期內(nèi)的所有時間進行標(biāo)識,可在許多不同的抽象層上進行標(biāo)識。7.9.4標(biāo)識安全選項標(biāo)識出與安全相關(guān)的工程問題的解決辦法選項;解決辦法可以多種形式提供。信息安全技術(shù)信息系統(tǒng)安全工程管理要求全文共44頁,當(dāng)前為第17頁。7.9.5分析工程選項的安全性信息安全技術(shù)信息系統(tǒng)安全工程管理要求全文共44頁,當(dāng)前為第17頁。7.9.5.1分析和區(qū)分工程選項的優(yōu)先級;確定安全約束與考慮因素(見7.9.3確定安全約束和考慮因素),根據(jù)標(biāo)識的安全約束和考慮因素,設(shè)計組可以評估每個工程選項并提出對工程組的建議;安全工程組應(yīng)考慮其它工程組的工程指南。7.9.5.2這些工程選項不受所標(biāo)識的安全選項的限制(見7.9.4標(biāo)識安全選項),還應(yīng)包括來自其它項目的選項。7.9.5.3利用安全約束和考慮因素來分析和區(qū)分工程選項的優(yōu)先級。7.9.6提供安全工程指南制定出與安全相關(guān)的指南,并將它提供給工程組。7.9.7提供運行安全指南7.9.7.1制定出與安全相關(guān)的指南并提供給系統(tǒng)用戶和管理員;運行安全指南的制定應(yīng)在生存周期內(nèi)提早開始。7.9.7.2運行安全指南包含用戶和管理員在以安全模式進行安裝、配置、運行和終止系統(tǒng)時應(yīng)做的內(nèi)容。7.10指定安全要求7.10.1基本要求應(yīng)明確地為系統(tǒng)標(biāo)識出與安全相關(guān)的要求;指定安全要求涉及到系統(tǒng)安全定義的基本原則,遵循有關(guān)安全的所有法律、策略和組織需求;定義與安全相關(guān)的要求集合成系統(tǒng)安全的基線。所有部門,包括用戶之間應(yīng)達成對安全要求的共識;應(yīng)定義整個信息系統(tǒng)中所有安全方面的活動,通過在整個項目中收集、提煉、使用和更新(見7.9提供安全輸入)這一要求項所獲得和產(chǎn)生的信息,提出安全要求。7.10.2獲得對安全要求的理解通過收集所有用于全面理解需求方安全要求所需的信息,獲得對安全要求的理解。7.10.3標(biāo)識可用的法律、策略和約束為給定系統(tǒng)確定法律、策略、標(biāo)準(zhǔn)、外部影響和約束;收集所有對系統(tǒng)安全產(chǎn)生影響的外部影響;標(biāo)識出支配系統(tǒng)目標(biāo)環(huán)境的法律、規(guī)則、策略和業(yè)務(wù)標(biāo)準(zhǔn);應(yīng)進行全局和局部間優(yōu)先級的決策;系統(tǒng)需求方提出的系統(tǒng)安全需求應(yīng)被標(biāo)識并說明安全意義。7.10.4標(biāo)識系統(tǒng)安全關(guān)聯(lián)性信息安全技術(shù)信息系統(tǒng)安全工程管理要求全文共44頁,當(dāng)前為第18頁。7.10.4.1標(biāo)識出系統(tǒng)間的關(guān)系是如何影響安全的,任務(wù)的處理和運行概要應(yīng)作為安全因素加以評估;標(biāo)識對系統(tǒng)遭受到的或可能遭受到的威脅,評估性能和功能需求對安全可能產(chǎn)生的影響。信息安全技術(shù)信息系統(tǒng)安全工程管理要求全文共44頁,當(dāng)前為第18頁。7.10.4.2定義系統(tǒng)的安全邊界;組織的許多外部因素也影響組織安全要求的變化程度,監(jiān)視和定期地評估策略上的傾向性和策略重點的改變、技術(shù)開發(fā)、經(jīng)濟影響、全局性事件以及信息戰(zhàn)等變化帶來的潛在影響。7.10.4.3標(biāo)識系統(tǒng)的用途以確定其安全的關(guān)聯(lián)性。7.10.5獲取系統(tǒng)運行的安全思想7.10.5.1應(yīng)明確總體的、面向安全的指導(dǎo)思想,包括任務(wù)、職責(zé)信息流、資產(chǎn)、資源、人員保護以及物理保護的指導(dǎo)思想。7.10.5.2明確系統(tǒng)運行的面向安全的總體指導(dǎo)思想。7.10.6獲取安全的高層目標(biāo)確定在運行環(huán)境中對系統(tǒng)安全性是足夠的安全目標(biāo);獲取高層安全目標(biāo)就是定義系統(tǒng)的安全性。7.10.7定義安全相關(guān)需求7.10.7.1定義與系統(tǒng)安全相關(guān)的需求,應(yīng)保證需求的完備性和一致性,為系統(tǒng)安全的評價提供基礎(chǔ)。7.10.7.2定義一套一致性需求,該需求定義了在系統(tǒng)中將實現(xiàn)的保護。7.10.8達成安全協(xié)議應(yīng)在系統(tǒng)的安全需求中將所有的適用部分與特定安全之間達成協(xié)議;對于未被標(biāo)識的特殊用戶而不是一個通用用戶組的情況下,特定安全要滿足目標(biāo)設(shè)置;特定的安全應(yīng)該完整地、一致地反映出對策略、法律和用戶需求的管理;應(yīng)標(biāo)識并修改所發(fā)現(xiàn)的問題,直到達成滿足需求方要求的協(xié)議。7.11驗證和確認(rèn)安全性7.11.1基本要求應(yīng)確保解決安全問題的辦法已經(jīng)被驗證與證實。通過觀察、示范、分析和測試,依照安全需求、體系結(jié)構(gòu)和設(shè)計確認(rèn)解決辦法;依照需求方的運行安全需求證實解決辦法;解決辦法應(yīng)滿足需求方安全需求與運行安全要求。7.11.2確定驗證和確認(rèn)的目標(biāo)確定驗證和確認(rèn)的目標(biāo);確定驗證和確認(rèn)的解決辦法。7.11.3定義驗證和確認(rèn)方法信息安全技術(shù)信息系統(tǒng)安全工程管理要求全文共44頁,當(dāng)前為第19頁。7.11.3.1應(yīng)定義驗證和確認(rèn)每種解決方案的方法和嚴(yán)格等級;信息安全技術(shù)信息系統(tǒng)安全工程管理要求全文共44頁,當(dāng)前為第19頁。7.11.3.2嚴(yán)密等級應(yīng)表明驗證和確認(rèn)的審查到底應(yīng)有多嚴(yán)格;該要求項要受到7.6“建立保證論據(jù)”中保證策略輸出的影響。7.11.4執(zhí)行驗證7.11.4.1應(yīng)通過顯示解決辦法實現(xiàn)與上一抽象層相關(guān)的要求,包括確定的保證需求正是作為7.6“建立保證論據(jù)”的結(jié)果所標(biāo)識的保證需要;所用的方法在7.11.3“定義驗證和確認(rèn)方法”中有標(biāo)識;個人需求和整個系統(tǒng)都要受到檢測。7.11.4.2驗證解決辦法實現(xiàn)了與上一抽象層相關(guān)的要求。7.11.5執(zhí)行證實7.11.5.1通過顯示能滿足與上一抽象層相關(guān)的要求,最終滿足需求方的運行安全要求,實現(xiàn)對解決辦法的證實。7.11.5.2證實解決辦法滿足與上一抽象層關(guān)聯(lián)的需要;所使用的方法應(yīng)在7.11.3“定義驗證和確認(rèn)方法”中確定。7.11.6提供驗證和確認(rèn)的結(jié)果為其它工程組收集并提供驗證和確認(rèn)的結(jié)果;驗證和確認(rèn)的結(jié)果應(yīng)以某種易被理解和使用的方式所提供;所有結(jié)果應(yīng)被跟蹤。8項目實施要求8.1質(zhì)量保證8.1.1基本要求應(yīng)通過對過程的測量與監(jiān)視,工作產(chǎn)品的測量發(fā)現(xiàn)其中的偏離;應(yīng)通過質(zhì)量分析、改進活動,以及質(zhì)量修正監(jiān)測活動確保工程質(zhì)量目標(biāo)的實現(xiàn)。本要求項與7.6“建立保證論據(jù)”有關(guān)。保證可以認(rèn)為是安全相關(guān)質(zhì)量的特殊類型。8.1.2監(jiān)視所定義過程的一致性8.1.2.1確保項目是按照所定義的系統(tǒng)工程過程來執(zhí)行的;應(yīng)按相應(yīng)的時間間隔來檢查一致情況;應(yīng)將與所定義的過程相偏離以及該偏離所帶來的影響記錄下來。8.1.2.2確保所定義的系統(tǒng)工程過程在系統(tǒng)生存周期中是穩(wěn)定的。信息安全技術(shù)信息系統(tǒng)安全工程管理要求全文共44頁,當(dāng)前為第20頁。8.1.3測量工作產(chǎn)品的質(zhì)量信息安全技術(shù)信息系統(tǒng)安全工程管理要求全文共44頁,當(dāng)前為第20頁。8.1.3.1應(yīng)當(dāng)運用所設(shè)計的測量工作產(chǎn)品的方法來評估工作產(chǎn)品是否能符合需求方或工程的要求;產(chǎn)品測量還有助于解決隔離系統(tǒng)開發(fā)過程中的問題。8.1.3.2根據(jù)工作產(chǎn)品的質(zhì)量要求對工作產(chǎn)品的測量進行評價。8.1.4測量過程質(zhì)量對項目所使用的系統(tǒng)工程過程的質(zhì)量進行測量。8.1.5分析質(zhì)量測量8.1.5.1分析質(zhì)量測量以對質(zhì)量改進或操作改進方面提出相應(yīng)的開發(fā)性建議。8.1.5.2繪制因果圖。8.1.6參與質(zhì)量活動在確定和報告質(zhì)量問題時,有關(guān)員工應(yīng)參與其中。8.1.7發(fā)起改進質(zhì)量的活動應(yīng)發(fā)起以質(zhì)量問題或質(zhì)量改進問題為主題的有關(guān)活動。8.1.8檢測修正行為要求8.1.8.1建立一種或一套機制來檢測過程或產(chǎn)品中修正行為的要求。8.1.8.2故障報告。8.2管理配置8.2.1基本要求應(yīng)維持系統(tǒng)中已確定的配置單元的數(shù)據(jù)和狀況,并對系統(tǒng)及其配置單元的變化進行分析和控制;

管理系統(tǒng)配置包括為開發(fā)者和需求方提供準(zhǔn)確的當(dāng)前配置數(shù)據(jù)和狀況;該要求項對置于配置管理之下的所有工作產(chǎn)品都是適用的。在8.3“管理配置”中對一個系統(tǒng)/項目而標(biāo)識的配置單元級別的確定應(yīng)當(dāng)考慮7.6“建立保證論據(jù)”的保證目標(biāo)所詳細(xì)要求的級別。信息安全技術(shù)信息系統(tǒng)安全工程管理要求全文共44頁,當(dāng)前為第21頁。管理配置提供了7.6“建立保證論據(jù)”的證據(jù);選擇的配置管理(CM)系統(tǒng)自身管理也應(yīng)當(dāng)通過7.1“管理安全控制”來管理。信息安全技術(shù)信息系統(tǒng)安全工程管理要求全文共44頁,當(dāng)前為第21頁。配置管理功能應(yīng)允許在生存周期的任一點上通過系統(tǒng)要求的層次來對配置進行跟蹤,從而支持可追溯性;可追溯性作為要求項8.3“管理配置”中實施的一部分應(yīng)建立起來。8.2.2建立配置管理方法8.2.2.1應(yīng)有配置管理方法;8.2.2.2應(yīng)將要求項8.2“質(zhì)量保證”作為實現(xiàn)業(yè)務(wù)研究的指南。8.2.2.3配置管理過程的描述。8.2.3確定配置單元8.2.3.1確定構(gòu)成基線的配置單元。8.2.3.2配置管理所選擇的工作產(chǎn)品應(yīng)基于所選配置管理策略建立的準(zhǔn)則上;配置單元應(yīng)當(dāng)在有利于開發(fā)者和需求方的層面之上進行選擇,但不應(yīng)將不合理的管理負(fù)擔(dān)加在開發(fā)者的上。8.2.4維護工作產(chǎn)品基線維護工作產(chǎn)品基線庫,建立和維護一個關(guān)于工作產(chǎn)品配置的信息庫;維護配置數(shù)據(jù),為審計跟蹤

提供在系統(tǒng)生存周期任一點上的原始資料。8.2.5控制變化8.2.5.1對已建立的配置項的變化進行控制,包括跟蹤每個配置項的配置;如需要批準(zhǔn)新的配置,應(yīng)更新系統(tǒng)的基線。8.2.5.2應(yīng)對工作產(chǎn)品的標(biāo)識問題或改變工作產(chǎn)品的需求進行分析,以便確定此變化對工作產(chǎn)品、項目進度和費用、以及其它工作產(chǎn)品產(chǎn)生的影響。8.2.6溝通配置狀況在狀況發(fā)生變化時,應(yīng)將配置數(shù)據(jù)狀況告訴相關(guān)的部門或人員。狀況報告應(yīng)當(dāng)包含何時處理、已接受的配置單元變化和受變化影響的有關(guān)工作產(chǎn)品等信息;應(yīng)為開發(fā)者、需求方和其它受影響的團體提供配置數(shù)據(jù)和狀況的訪問權(quán)利。8.3管理項目風(fēng)險信息安全技術(shù)信息系統(tǒng)安全工程管理要求全文共44頁,當(dāng)前為第22頁。8.3.1基本要求信息安全技術(shù)信息系統(tǒng)安全工程管理要求全文共44頁,當(dāng)前為第22頁。應(yīng)標(biāo)識、評估、監(jiān)視和降低風(fēng)險以使系統(tǒng)工程活動和全部技術(shù)活動均取得成功;這個要求項要持續(xù)整個工程生存周期。與8.6“監(jiān)視技術(shù)活動”和8.5“管理項目風(fēng)險”要求項相類似,本要求項的范圍包括系統(tǒng)工程活動和全部技術(shù)項目活動。

“項目風(fēng)險”指與項目成功完成有關(guān)的風(fēng)險,與費用和進度有關(guān)的一系列問題。工程實施要求項列出“安全風(fēng)險”活動,這些活動是用來確定是否可容忍殘余安全脆弱性對運行的影響。應(yīng)當(dāng)考慮到7.7“協(xié)調(diào)安全”,以確保安全問題都已列出。8.3.2制定項目風(fēng)險管理方法8.3.2.1為項目風(fēng)險管理活動制定出一個計劃,對于整個項目生存周期來說,該計劃是標(biāo)識、評估、降低和監(jiān)視安全風(fēng)險的基礎(chǔ)。8.3.2.2本要求實施的目的是制定一個有效的計劃以指導(dǎo)項目的風(fēng)險管理活動;計劃元素應(yīng)當(dāng)包括風(fēng)險管理隊伍成員的標(biāo)識及其責(zé)任;應(yīng)有用于標(biāo)識和降低風(fēng)險的常規(guī)風(fēng)險管理活動、方法和工具列表以及風(fēng)險降低活動的跟蹤和控制方法;計劃也應(yīng)當(dāng)為風(fēng)險管理結(jié)果的評估提供幫助。8.3.3標(biāo)識項目風(fēng)險8.3.3.1通過檢查項目目標(biāo)(并考慮到選擇和限制)確定可能出現(xiàn)哪些差錯并以這兩種方法來標(biāo)識項目的風(fēng)險。8.3.3.2有條理地審查項目目標(biāo)、項目計劃(包括活動或事件依賴性)以及系統(tǒng)需求,確定可能的困難區(qū)以及在這些區(qū)中會出現(xiàn)哪些差錯;上述活動在要求項8.6“計劃技術(shù)活動”中制訂;建立關(guān)鍵的發(fā)展依賴性和提供跟蹤和修正行為將在要求項8.5“監(jiān)視技術(shù)活動”中完成。8.3.4評估項目風(fēng)險評估項目風(fēng)險,確定風(fēng)險發(fā)生的可能性與可能造成的后果。8.3.5評審項目風(fēng)險評估8.3.5.1獲得項目風(fēng)險評估的正式認(rèn)可。8.3.5.2評審項目風(fēng)險評估的充分性,以確定是否需要修改或取消基于風(fēng)險的承諾。8.3.6執(zhí)行項目風(fēng)險降低活動8.3.6.1實施項目風(fēng)險降低活動。信息安全技術(shù)信息系統(tǒng)安全工程管理要求全文共44頁,當(dāng)前為第23頁。8.3.6.2可列出風(fēng)險降低活動減少風(fēng)險發(fā)生的可能性或減少風(fēng)險發(fā)生時所造成損失程度的列表;對需要特別關(guān)注的風(fēng)險,可以同時實施幾種降低風(fēng)險的活動。信息安全技術(shù)信息系統(tǒng)安全工程管理要求全文共44頁,當(dāng)前為第23頁。8.3.7跟蹤項目風(fēng)險降低活動8.3.7.1監(jiān)視項目安全風(fēng)險降低活動以確保得到預(yù)期結(jié)果。8.3.7.2定期檢查已經(jīng)有效實施的降低項目風(fēng)險活動,測量結(jié)果并確定該活動是否成功。8.4監(jiān)視技術(shù)活動8.4.1基本要求應(yīng)為實際進步和風(fēng)險提供充分的可見性;可見性是在執(zhí)行計劃發(fā)生嚴(yán)重偏差時及時促進修正的行為?!氨O(jiān)視技術(shù)活動”將根據(jù)項目估計、承諾和計劃的文檔來指導(dǎo)、跟蹤和評審項目的完成情況、結(jié)果和風(fēng)險;一個計劃的文檔是用來作為跟蹤活動和風(fēng)險,交流情況和修改方案的基礎(chǔ)。類似于要求項8.6“監(jiān)視技術(shù)活動”,此要求項適用于項目技術(shù)性行為以及系統(tǒng)工程活動。在開發(fā)和系統(tǒng)運行時,需要考慮到7.8“監(jiān)視安全態(tài)勢”和7.1“管理安全控制”。需要考慮到要求項7.7“協(xié)調(diào)安全”以確保安全問題都已經(jīng)列出。8.4.2指導(dǎo)技術(shù)活動8.4.2.1根據(jù)技術(shù)性管理計劃指導(dǎo)技術(shù)性活動。8.4.2.2貫徹落實在“計劃技術(shù)活動”要求項中創(chuàng)建的技術(shù)管理計劃;這一實施涉及到項目中所有工程活動的技術(shù)指導(dǎo)。8.4.3跟蹤項目資源8.4.3.1根據(jù)技術(shù)性管理計劃跟蹤資源的實際利用情況。8.4.3.2提供在項目中資源使用的當(dāng)前信息,在需要時及時調(diào)整活動和計劃。8.4.4跟蹤技術(shù)參數(shù)8.4.4.1根據(jù)已建立的技術(shù)性參數(shù)跟蹤執(zhí)行。8.4.4.2通過測量在技術(shù)管理計劃中建立的技術(shù)性參數(shù)來跟蹤項目和它的產(chǎn)品的實際執(zhí)行;將測量結(jié)果與技術(shù)管理方案中建立的閾值進行比較,將問題通知給管理人員。信息安全技術(shù)信息系統(tǒng)安全工程管理要求全文共44頁,當(dāng)前為第24頁。信息安全技術(shù)信息系統(tǒng)安全工程管理要求全文共44頁,當(dāng)前為第24頁。8.4.5.1根據(jù)技術(shù)性管理計劃執(zhí)行評審。8.4.5.2應(yīng)定期對項目和其產(chǎn)品的執(zhí)行情況進行評審,當(dāng)超出正常技術(shù)參數(shù)的閾值時也要進行評審;評審技術(shù)執(zhí)行的測量分析結(jié)果和技術(shù)執(zhí)行的其它指標(biāo),批準(zhǔn)修正行動計劃。8.4.6分析項目問題8.4.6.1分析跟蹤和評審技術(shù)性參數(shù)的結(jié)果,確定修正行動。8.4.6.2及時標(biāo)識、分析和跟蹤項目問題控制項目的執(zhí)行。8.4.7采取修正行動8.4.7.1當(dāng)實際結(jié)果偏離計劃時或技術(shù)參數(shù)預(yù)示著將有問題時,應(yīng)采取修正行動。8.4.7.2當(dāng)修正行動批準(zhǔn)后,通過再分配資源,改變方法和步驟或加強對原計劃的支持來執(zhí)行修正行動;當(dāng)需要改變技術(shù)管理計劃時,采用8.6“計劃技術(shù)活動”以修改該計劃。8.5計劃技術(shù)活動8.5.1基本要求應(yīng)建立計劃,這些計劃能為在系統(tǒng)開發(fā)、制造、使用和配置過程中涉及到的技術(shù)性工作的進度、費用、控制、跟蹤與商議的性質(zhì)和范圍提供基礎(chǔ);應(yīng)將系統(tǒng)工程行為集成到整個項目的綜合性技術(shù)計劃中?!坝媱澕夹g(shù)活動”涉及對所要執(zhí)行工作量的估算,從有相關(guān)的部門或人員中獲得必要的承諾,并對要進行的工作計劃進行定義。特別是在執(zhí)行8.5.6“分析項目問題”和8.5.7“采取修正行動”時應(yīng)考慮到7.7“協(xié)調(diào)安全”。計劃應(yīng)從對要進行的工作范圍的理解開始,然后定義項目的限制和約束、風(fēng)險和目標(biāo);計劃過程應(yīng)包括估算工作產(chǎn)品的規(guī)格,估算所需資源,制定時間安排表,考慮風(fēng)險和協(xié)商承諾等步驟。8.5.2標(biāo)識關(guān)鍵資源標(biāo)識對項目技術(shù)上的成功起關(guān)鍵作用的資源。8.5.3估計項目范圍8.5.3.1對影響項目的規(guī)模和技術(shù)可行性的因素進行估計。信息安全技術(shù)信息系統(tǒng)安全工程管理要求全文共44頁,當(dāng)前為第25頁。8.5.3.2應(yīng)通過將系統(tǒng)分解成與其它項目相似的組成單元的辦法來對項目范圍和規(guī)模進行估計;對規(guī)模的估計可以調(diào)整為如復(fù)雜性差異或其它參數(shù)等因素。信息安全技術(shù)信息系統(tǒng)安全工程管理要求全文共44頁,當(dāng)前為第25頁。8.5.3.3歷史原始資料可為初始規(guī)模估計提供最有用的信息。8.5.4估算項目費用針對項目實施要求的所有技術(shù)資源建立費用估算。8.5.5確定工程過程8.5.5.1確定項目使用的技術(shù)過程。8.5.5.2在最高層的技術(shù)過程應(yīng)遵循基于工程特征、組織特征和組織的標(biāo)準(zhǔn)過程的生存周期模型。8.5.6確定技術(shù)活動8.5.6.1為項目的整個生存周期確定技術(shù)活動。8.5.6.2參照組織的歷史經(jīng)驗,從可適用的標(biāo)準(zhǔn)與業(yè)界最佳實踐中選擇項目和系統(tǒng)工程活動。8.5.7定義項目界面定義支持與需求方和供應(yīng)商進行有效交互作用的特定過程。8.5.8開發(fā)項目進度表8.5.8.1為項目的整個生存周期制定技術(shù)進度表。8.5.8.2項目進度表包括系統(tǒng)和組件的開發(fā)與采購,相關(guān)人員的培訓(xùn)以及工程所需支持環(huán)境的準(zhǔn)備;

進度表是基于可驗證模型或已確定任務(wù)的數(shù)據(jù),以及它們?nèi)蝿?wù)相互依賴性和采購項的可用性;進度表應(yīng)當(dāng)包括為已標(biāo)識的風(fēng)險留有余地;所有受影響的部門或個人應(yīng)復(fù)審并提交該進度表。8.5.9設(shè)立技術(shù)參數(shù)8.5.9.1為項目和系統(tǒng)設(shè)立有閾值的技術(shù)參數(shù)。8.5.9.2設(shè)立可在工程整個生存周期中都需要跟蹤的關(guān)鍵技術(shù)參數(shù),這些參數(shù)作為進度指示,以便滿足最后的技術(shù)目標(biāo);通過交互用戶、用戶需求、市場調(diào)查、原型、已標(biāo)識項目風(fēng)險或類似項目的歷史經(jīng)驗來確定這些關(guān)鍵技術(shù)參數(shù)。每個可跟蹤的技術(shù)參數(shù)應(yīng)該有一個期望的校正閾值或公差;在項目進度表中的重要時間點關(guān)鍵技術(shù)參數(shù)應(yīng)進行事先估算。8.5.10開發(fā)技術(shù)管理計劃信息安全技術(shù)信息系統(tǒng)安全工程管理要求全文共44頁,當(dāng)前為第26頁。8.5.10.1利用在計劃活動中收集到的信息開發(fā)技術(shù)管理計劃,這種計劃可以作為跟蹤項目和系統(tǒng)工程的基礎(chǔ)。信息安全技術(shù)信息系統(tǒng)安全工程管理要求全文共44頁,當(dāng)前為第26頁。8.5.10.2制定并維護所有技術(shù)活動需要的內(nèi)部、外部組織項目活動的完整計劃。8.5.11評審并認(rèn)可工程計劃8.5.11.1與所有有關(guān)團體和個人一同評審技術(shù)管理計劃并需得到團體認(rèn)可。8.5.11.2應(yīng)確保在整個工程中通過有影響的團體和個人,對過程、資源、進度表和信息需求有自上而下的共同理解。9安全工程管理分等級要求9.1第一級用戶自主保護級9.1.1工程目標(biāo)和范圍目標(biāo):在這一級別,要求滿足資格保證的基本要求項,應(yīng)基本達到組織保證、工程實施和項目實施的基本要求項。此級別組織內(nèi)的個人可標(biāo)識出一個行動應(yīng)被執(zhí)行,并同意這個行動會在需要時執(zhí)行。

范圍:這個級別應(yīng)該制定安全工程計劃,明確計算機信息系統(tǒng)的安全目標(biāo)和安全范圍并經(jīng)組織內(nèi)或具有所有權(quán)單位的主管領(lǐng)導(dǎo)批準(zhǔn)。

保證計算機信息系統(tǒng)安全保護等級達到GB/TAAAA-200X中6.1、GB/TBBBB-200X中5.1的要求。9.1.2資格保證要求資格保證要求滿足下列2個基本要求項a)信息安全產(chǎn)品應(yīng)具有在國內(nèi)生產(chǎn)、經(jīng)營、銷售的許可證,并符合相應(yīng)的等級(見5.4);

b)系統(tǒng)應(yīng)符合國家相關(guān)的法律、法規(guī)和政策(見5.6);

9.1.3組織保證要求組織保證過程中下列6個要求項的過程應(yīng)完整、明確,應(yīng)基本達到每個要求項的目標(biāo);此級別組織內(nèi)的個人可標(biāo)識出一個行動應(yīng)被執(zhí)行,并同意這個行動會在需要時執(zhí)行。a)定義組織的系統(tǒng)工程過程(見6.1.1);

b)改進組織的系統(tǒng)工程過程(見6.2.1);

c)管理系列產(chǎn)品演化(見6.3.1);

d)管理系統(tǒng)工程支持環(huán)境(見6.4.1);

e)提供不斷發(fā)展的技能和知識(見6.5.1);

f)與供應(yīng)商協(xié)調(diào)(見6.6.1)。信息安全技術(shù)信息系統(tǒng)安全工程管理要求全文共44頁,當(dāng)前為第27頁。

9.1.4工程實施要求信息安全技術(shù)信息系統(tǒng)安全工程管理要求全文共44頁,當(dāng)前為第27頁。安全工程中11個要求項的過程完整、明確,應(yīng)基本達到每個要求項的目標(biāo);組織內(nèi)的個人可標(biāo)識出一個行動應(yīng)被執(zhí)行,并同意這個行動會在需要時執(zhí)行。a)管理安全控制(見7.1.1);

b)評估影響(見7.2.1);

c)評估安全風(fēng)險(見7.3.1);

d)評估威脅(見7.4.1);

e)評估脆弱性(見7.5.1);

f)建立保證論據(jù)(見7.6.1);

g)協(xié)調(diào)安全(見7.7.1);

h)監(jiān)視安全態(tài)勢(見7.8.1);

i)提供安全輸入(見7.9.1);

j)指定安全要求(見7.10.1);

k)驗證和確認(rèn)安全性(見7.11.1);

9.1.5項目實施要求安全項目過程中下列5個要求項的過程完整、明確,應(yīng)基本達到每個要求項的目標(biāo);組織內(nèi)的個人可標(biāo)識出一個行動應(yīng)被執(zhí)行,并同意這個行動會在需要時執(zhí)行。a)質(zhì)量保證(見8.1.1);

b)管理配置(見8.2.1);

c)管理項目風(fēng)險(見8.3.1);

d)監(jiān)視技術(shù)活動(見8.4.1);

e)計劃技術(shù)活動(見8.5.1);

9.2第二級系統(tǒng)審計保護級9.2.1工程目標(biāo)和范圍目標(biāo):在這一級別,資格保證要求滿足,組織保證、工程實施和項目實施的基本要求項是經(jīng)過計劃并被跟蹤。

范圍:應(yīng)驗證特定步驟的執(zhí)行工作產(chǎn)品應(yīng)符合指定的標(biāo)準(zhǔn)和需求;測量用于跟蹤要求項的執(zhí)行情況;組織能夠基于實際執(zhí)行活動進行管理;本級別除去對基本要求項的要求外,還對要求項中的要求子項提出了特別要求;

保證計算機信息系統(tǒng)安全保護等級達到GB/TAAAA-200X中6.2、GB/TBBBB-200X中5.2的要求。9.2.2資格保證要求信息安全技術(shù)信息系統(tǒng)安全工程管理要求全文共44頁,當(dāng)前為第28頁。資格保證要求滿足下列5個要求項:信息安全技術(shù)信息系統(tǒng)安全工程管理要求全文共44頁,當(dāng)前為第28頁。a)國家主管部門認(rèn)可的集成資質(zhì)(見5.1);

b)國家主管部門認(rèn)可的服務(wù)人員資質(zhì)(見5.2);

c)國家主管部門認(rèn)可的服務(wù)單位資質(zhì)(見5.3);

d)信息安全產(chǎn)品應(yīng)具有在國內(nèi)生產(chǎn)、經(jīng)營、銷售的許可證,并符合相應(yīng)的等級(見5.4);

e)系統(tǒng)符合國家相關(guān)的法律、法規(guī)和政策(見5.6)。

9.2.3組織保證要求組織保證基本要求項是經(jīng)計劃并被跟蹤。應(yīng)驗證特定步驟的執(zhí)行;工作產(chǎn)品應(yīng)符合指定的標(biāo)準(zhǔn)和需求;測量用于跟蹤要求項的執(zhí)行情況;組織能夠基于實際執(zhí)行活動進行管理;本級別除去對組織保證要求中6個要求項的過程完整、明確,除完全達到每個要求項的要求外,還對下列要求項中的要求子項提出了特別要求。a)定義剪裁指南(見6.1.4);

b)評定過程(見6.2.2);

c)監(jiān)視系統(tǒng)工程支持環(huán)境(見6.4.7);

d)確定培訓(xùn)要求(見6.5.1);

e)評估培訓(xùn)的有效性(見6.5.6);

f)維護培訓(xùn)材料(見6.5.8);

g)確定系統(tǒng)的組件或服務(wù)(見6.6.1);

h)選擇供應(yīng)商或銷售商(見6.6.3);

i)提供期望(見6.6.4)。

9.2.4工程實施要求工程實施基本要求項經(jīng)計劃并被跟蹤。應(yīng)驗證特定步驟的執(zhí)行;工作產(chǎn)品應(yīng)符合指定的標(biāo)準(zhǔn)和需求;測量用于跟蹤要求項的執(zhí)行情況;工程實施能夠基于實際執(zhí)行活動進行管理。本級別除去對安全工程實施中11個要求項過程完整、明確,除完全達到每個要求項的要求外,還對下列要求項中的要求子項提出了特別要求。信息安全技術(shù)信息系統(tǒng)安全工程管理要求全文共44頁,當(dāng)前為第29頁。a)管理安全服務(wù)及控制機制(見7.1.5);

b)監(jiān)視影響(見7.2.7);

c)監(jiān)視安全風(fēng)險及其特征(見7.3.7);

d)監(jiān)視威脅及其特征(見7.4.7);

e)監(jiān)視脆弱性及其特征(見7.5.6);

f)控制保證證據(jù)(見7.6.4);

g)提供保證論據(jù)(見7.6.6);

h)分析事件記錄(見7.8.3);

i)監(jiān)視變化(見7.8.4);

j)監(jiān)視安全防護措施(見7.8.5);

k)檢查安全態(tài)勢(見7.8.6);

l)管理安全突發(fā)事件響應(yīng)(見7.8.7);

m)保護安全監(jiān)視的記錄數(shù)據(jù)(見7.8.8);

n)標(biāo)識安全選項(見7.9.4);

o)標(biāo)識可用的法律、策略和約束(見7.10.3);

p)定義安全相關(guān)需求(見7.10.7);

q)確定驗證和確認(rèn)的目標(biāo)(見7.11.2);

r)定義驗證和確認(rèn)方法(見7.11.3);

s)執(zhí)行驗證(見7.11.4);

t)執(zhí)行證實(見7.11.5);

u)提供驗證和確認(rèn)的結(jié)果(見7.11.6)。信息安全技術(shù)信息系統(tǒng)安全工程管理要求全文共44頁,當(dāng)前為第29頁。

9.2.5項目實施要求項目實施基本要求項是經(jīng)計劃并被跟蹤的。應(yīng)驗證特定步驟的執(zhí)行;工作產(chǎn)品應(yīng)符合指定的標(biāo)準(zhǔn)和需求;測量用于跟蹤要求項的執(zhí)行情況;項目實施能夠基于實際執(zhí)行活動進行管理。本級別除去對安全項目實施中5個要求項過程完整、明確,除完全達到每個要求項的要求外,還對下列要求項中的要求子項提出了特別要求。a)監(jiān)視所定義過程的一致性(見8.1.2);

b)測量工作產(chǎn)品的質(zhì)量(見8.1.3);

c)測量過程質(zhì)量(見8.1.4);

d)分析質(zhì)量測量(見8.1.5);

e)檢測修正行為要求(見8.1.8);

f)標(biāo)識項目風(fēng)險(見8.3.3);

g)評估項目風(fēng)險(見8.3.4);

h)評審項目風(fēng)險評估(見8.3.5);

i)執(zhí)行風(fēng)險降低活動(見8.3.6);

j)跟蹤風(fēng)險降低活動(見8.3.7);

k)跟蹤項目資源(見8.4.3);

l)跟蹤技術(shù)參數(shù)(見8.4.4);

m)評審項目執(zhí)行(見8.4.5);

n)采取修正行動(見8.4.7);

o)設(shè)立技術(shù)參數(shù)(見8.5.9);

p)評審并認(rèn)可工程計劃(見8.5.11)。

9.3第三級安全標(biāo)記保護級9.3.1工程目標(biāo)和范圍信息安全技術(shù)信息系統(tǒng)安全工程管理要求全文共44頁,當(dāng)前為第30頁。目標(biāo):在這一級別,要求滿足資格保證要求;組織保證、工程實施和項目實施按照充分定義的過程執(zhí)行(充分定義的過程是依據(jù)對文檔化的標(biāo)準(zhǔn)過程進行裁剪并經(jīng)批準(zhǔn)的過程);信息安全技術(shù)信息系統(tǒng)安全工程管理要求全文共44頁,當(dāng)前為第30頁。范圍:本級別利用組織范圍內(nèi)的過程標(biāo)準(zhǔn)來管理和規(guī)劃,在實現(xiàn)第二級工程管理目標(biāo)的基礎(chǔ)上,要求對需求方、系統(tǒng)資源和工程過程進行規(guī)范記錄,對要求和文檔清單建立健全的一系列安全管理制度,實現(xiàn)制度化管理。

保證計算機信息系統(tǒng)安全保護等級達到GB/TAAAA-200X中6.3、GB/TBBBB-200X中5.3的要求。9.3.2資格保證要求滿足下列資格清單要求子項的目標(biāo):a)國家主管部門認(rèn)可的集成資質(zhì)(見5.1);

b)國家主管部門認(rèn)可的服務(wù)人員資質(zhì)(見5.2);

c)國家主管部門認(rèn)可的服務(wù)單位資質(zhì)(見5.3);

d)信息安全產(chǎn)品應(yīng)具有在國內(nèi)生產(chǎn)、經(jīng)營、銷售的許可證,并符合相應(yīng)的等級(見5.4);

e)應(yīng)具備信息安全系統(tǒng)建設(shè)工程實施監(jiān)理管理制度(見5.5.1);

f)系統(tǒng)聘請專業(yè)監(jiān)理公司,且監(jiān)理公司具有國家主管部門認(rèn)可監(jiān)理資質(zhì)證書(見5.5.2);

g)系統(tǒng)符合國家相關(guān)的法律、法規(guī)和政策(見5.6)。

9.3.3組織保證要求在這一級別,組織保證按照充分定義的過程執(zhí)行,充分定義的過程是依據(jù)對文檔化的標(biāo)準(zhǔn)過程進行裁剪并經(jīng)批準(zhǔn)的過程版本;本級別利用組織范圍內(nèi)的過程標(biāo)準(zhǔn)來管理和規(guī)劃,在實現(xiàn)第二級工程管理目標(biāo)的基礎(chǔ)上,要求實現(xiàn)制度化管理。

除滿足二級組織保證要求項外還應(yīng)滿足下列要求子項的目標(biāo)并規(guī)范化、制度化管理:

a)收集過程資產(chǎn)(見6.1.3);

b)開發(fā)組織的系統(tǒng)工程過程(見6.1.4);

c)溝通過程改進(見6.2.5);

d)確保關(guān)鍵組件的可用性(見6.3.5);

e)插入產(chǎn)品技術(shù)(見6.3.6);

f)維持技術(shù)認(rèn)識(見6.4.2);

g)確定支持需求(見6.4.3);

h)確保技能和知識的可用性(見6.5.4);

i)準(zhǔn)備培訓(xùn)材料(見6.5.5);

j)培訓(xùn)人員(見6.5.6);

k)維護培訓(xùn)記錄(見6.5.8);

l)確定勝任的供應(yīng)商或銷售商(見6.6.3);

m)維持溝通(見6.6.6)。

9.3.4工程實施要求信息安全技術(shù)信息系統(tǒng)安全工程管理要求全文共44頁,當(dāng)前為第31頁。在這一級別,工程實施按照充分定義的過程執(zhí)行,充分定義的過程是依據(jù)對文檔化的標(biāo)準(zhǔn)過程進行裁剪并經(jīng)批準(zhǔn)的過程;利用組織范圍內(nèi)的過程標(biāo)準(zhǔn)來管理和規(guī)劃,在達到第二級工程管理目標(biāo)的基礎(chǔ)上,要求對需求方、系統(tǒng)資源和工程過程進行規(guī)范記錄,建立健全一系列的安全管理制度,實現(xiàn)制度化管理。除滿足二級所有要求項和要求子項外,還應(yīng)滿足下列子項的要求并實現(xiàn)規(guī)范化、制度化管理:信息安全技術(shù)信息系統(tǒng)安全工程管理要求全文共44頁,當(dāng)前為第31頁。a)建立安全職責(zé)(見7.1.2);

b)管理安全配置(見7.1.3);

c)管理安全意識、培訓(xùn)和教育大綱(見7.1.4);

d)對影響進行優(yōu)先級排列(見7.2.2);

e)標(biāo)識系統(tǒng)資產(chǎn)(見7.2.3);

f)選擇影響的度量(見7.2.4);

g)標(biāo)識度量關(guān)系(見7.2.5);

h)標(biāo)識和特征化影響(見7.2.6);

i)標(biāo)識安全風(fēng)險(見7.3.3);

j)評估安全風(fēng)險(見7.3.4);

k)評估總體不確定性(見7.3.5);

l)標(biāo)識自然威脅(見7.4.2);

m)標(biāo)識人為威脅(見7.4.3);

n)標(biāo)識威脅的測量尺度(見7.4.4);

o)評估威脅影響的效果(見7.4.5);

p)評估威脅的可能性(見7.4.6);

q)標(biāo)識脆弱性(見7.5.3);

r)收集脆弱性數(shù)據(jù)(見7.5.4);

s)促進協(xié)調(diào)(見7.7.4);

t)分析工程選項的安全性(見7.9.5);

u)提供安全工程指南(見7.9.6);

v)標(biāo)識系統(tǒng)安全關(guān)聯(lián)性(見7.10.4)。

9.3.5項目實施要求

在這一級別,項目實施按照充分定義的過程執(zhí)行,充分定義的過程是依據(jù)對文檔化的標(biāo)準(zhǔn)過程進行裁剪并經(jīng)批準(zhǔn)的過程;本級別利用組織范圍內(nèi)的過程標(biāo)準(zhǔn)來管理和規(guī)劃,在實現(xiàn)第二級項目管理目標(biāo)的基礎(chǔ)上,要求對需求方、系統(tǒng)資源和工程過程進行規(guī)范記錄,建立健全一系列的安全管理制度,實現(xiàn)制度化管理。除滿足二級所有要求項外,還應(yīng)滿足下列要求子項的要求并規(guī)范化、制度化管理:信息安全技術(shù)信息系統(tǒng)安全工程管理要求全文共44頁,當(dāng)前為第32頁。a)發(fā)起改進質(zhì)量的活動(見8.1.7);

b)確定配置單元(見8.2.3);

c)控制變化(見8.2.5);

d)溝通配置狀況(見8.2.6);

e)分析項目問題(見8.4.6);

f)標(biāo)識關(guān)鍵資源(見8.5.2);

g)估計項目范圍(見8.5.3);

h)開發(fā)項目進度表(見8.5.8);

i)開發(fā)技術(shù)管理計劃(見8.5.10)。信息安全技術(shù)信息系統(tǒng)安全工程管理要求全文共44頁,當(dāng)前為第32頁。

9.4第四級結(jié)構(gòu)化保護級9.4.1工程目標(biāo)和范圍目標(biāo):在這一級別,要求滿足更高一級的資格保證要求;通過有效的控制手段將安全工程過程、安全項目過程和組織保證過程的有效性程序化、周期化。

范圍:在達到第三級管理目標(biāo)的基礎(chǔ)上,要求計算機信息系統(tǒng)的使用單位能夠使用有效的控制手段對各項要求和文檔清單進行管理。

保證計算機信息系統(tǒng)安全保護等級達到GB/TAAAA-200X中6.4、GB/TBBBB-200X中5.4的要求。9.4.2資格保證要求滿足下列要求子項的資格目標(biāo)要求:a)國家主管部門認(rèn)可的集成資質(zhì)(見5.1);

b)國家主管部門認(rèn)可的服務(wù)人員資質(zhì)(見5.2);

c)國家主管部門認(rèn)可的服務(wù)單位資質(zhì)(見5.3);

d)信息安全產(chǎn)品應(yīng)具有在國內(nèi)生產(chǎn)、經(jīng)營、銷售的許可證,并符合相應(yīng)的等級(見5.4);

e)應(yīng)具備信息安全系統(tǒng)建設(shè)工程實施監(jiān)理管理制度(見5.5.1);

f)系統(tǒng)聘請專業(yè)監(jiān)理公司,且監(jiān)理公司具有國家主管部門認(rèn)可監(jiān)理資質(zhì)證書(見5.5.2);

g)系統(tǒng)符合國家相關(guān)的法律、法規(guī)和政策(見5.6)。

9.4.3組織保證要求組織保證要求項中下列5個過程完整,在文檔清單要求中除了滿足第三級要求外,還應(yīng)滿足下列文檔清單的要求,且所有文檔清單的描述應(yīng)完整、全面,文檔化管理應(yīng)能夠與日常運行和歷史資料進行對比,能夠使用有效的控制手段對要求和文檔清單進行過程管理。a)制定過程目標(biāo)(見6.1.2);

b)改變標(biāo)準(zhǔn)過程(見6.2.4);

c)獲得系統(tǒng)工程支持環(huán)境(見6.4.4);

d)維護環(huán)境(見6.4.7);

e)選擇知識或技能的獲取模式(見6.5.3)。

9.4.4工程實施要求信息安全技術(shù)信息系統(tǒng)安全工程管理要求全文共44頁,當(dāng)前為第33頁。安全工程中11個要求項的過程完整、明確,完全達到每個要求項的目標(biāo)、概述要求,所有要求子項提供的證據(jù)材料應(yīng)完整、全面,文檔化管理應(yīng)能夠與日常運行和歷史資料進行對比,能使用有效的控制手段對要求和要求子項進行過程管理。信息安全技術(shù)信息系統(tǒng)安全工程管理要求全文共44頁,當(dāng)前為第33頁。a)標(biāo)識安全風(fēng)險(見7.3.3);

b)安全風(fēng)險優(yōu)先級排列(見7.3.6);

c)選擇脆弱性分析方法(見7.5.2);

d)綜合系統(tǒng)脆弱性(見7.5.5);

e)標(biāo)識保證目標(biāo)(見7.6.2);

f)控制保證證據(jù)(見7.6.4);

g)定義協(xié)調(diào)目標(biāo)(見7.7.2);

h)促進協(xié)調(diào)(見7.7.4);

i)理解安全輸入要求(見7.9.2);

j)提供安全工程指南(見7.9.6);

k)標(biāo)識系統(tǒng)安全關(guān)聯(lián)性(見7.10.4);

l)獲取系統(tǒng)運行的安全思想(見7.10.5);

m)定義安全相關(guān)需求(見7.10.7);

n)提供驗證和確認(rèn)的結(jié)果(見7.11.6)。

9.4.5項目實施要求項目過程中5個要求項的過程完整、明確,除完全達到每個要求項的所有要求外,所有要求子項提供的證據(jù)材料應(yīng)完整、全面,文檔化管理應(yīng)能夠與日常運行和歷史資料進行對比,能使用有效的控制手段對要求和要求子項進行過程管理。a)參與質(zhì)量活動(見8.1.6);

b)建立配置管理方法(見8.2.2);

c)維護工作產(chǎn)品基線(見8.2.4);

d)制定項目風(fēng)險管理方法(見8.3.2);

e)指導(dǎo)技術(shù)活動(見8.4.2);

f)估算項目費用(見8.5.4);

g)確定工程過程(見8.5.5);

h)確定技術(shù)活動(見8.5.6);

i)定義項目界面(見8.5.7)。

9.5第五級訪問驗證保護級9.5.1工程目標(biāo)和范圍信息安全技術(shù)信息系統(tǒng)安全工程管理要求全文共44頁,當(dāng)前為第34頁。目標(biāo):在這一級別應(yīng)基于組織的目標(biāo)針對過程有效性和效率建立量化執(zhí)行指標(biāo),通過已定義過程和新概念、新技術(shù)的量化反饋來保證對實現(xiàn)這些目標(biāo)的過程進行連續(xù)改進。

范圍:除滿足第四級的要求外,組織的全面安全計劃應(yīng)成為組織文化的有機組成部分,保證具有持續(xù)完善的工程過程管理、項目過程管理和組織保證管理,并對計算機信息系統(tǒng)安全實施全面的質(zhì)量管理,能夠利用歷史資料和使用模型對工程進行優(yōu)化;

保證計算機信息系統(tǒng)安全保護等級達到GB/TAAAA-200X中6.5、GB/TBBBB-200X中5.5的要求。信息安全技術(shù)信息系統(tǒng)安全工程管理要求全文共44頁,當(dāng)前為第34頁。9.5.2資格保證要求滿足下列關(guān)鍵資格保證要求子項的目標(biāo):a)國家主管部門認(rèn)可的集成資質(zhì)(見5.1);

b)國家主管部門認(rèn)可的服務(wù)人員資質(zhì)(見5.2);

c)國家主管部門認(rèn)可的服務(wù)單位資質(zhì)(見5.3);

d)信息安全產(chǎn)品應(yīng)具有在國內(nèi)生產(chǎn)、經(jīng)營、銷售的許可證,并符合相應(yīng)的等級(見5.4);

e)應(yīng)具備信息安全系統(tǒng)建設(shè)工程實施監(jiān)理管理制度(見5.5.1);

f)系統(tǒng)聘請專業(yè)監(jiān)理公司,且監(jiān)理公司具有國家主管部門認(rèn)可監(jiān)理資質(zhì)證書(見5.5.2);

g)系統(tǒng)符合國家相關(guān)的法律、法規(guī)和政策(見5.6)。

9.5.3組織保證要求在這個級別上,應(yīng)基于組織的目標(biāo)針對過程有效性和效率建立量化執(zhí)行目標(biāo);通過執(zhí)行已定義過程新概念、新技術(shù)的量化反饋來保證對實現(xiàn)這些目標(biāo)的過程進行連續(xù)改進;除滿足第四級的要求外,還應(yīng)要求組織的全面安全計劃成為組織文化的有機組成部分;保證具有持續(xù)完善的組織保證管理,并對計算機信息系統(tǒng)安全實施全面的質(zhì)量管理;安全組織保證過程中6個要求項的過程應(yīng)完整、明確,除完全達到每個要求項的所有要求外,所有要求項中的要求子項應(yīng)完整并滿足要求,也就是在滿足第四級的組織保證基礎(chǔ)上,還應(yīng)滿足下列要求子項的要求并且能與歷史資料進行對比,利用模型進行優(yōu)化:a)規(guī)劃過程改進(見6.2.3);

b)定義產(chǎn)品演化(見6.3.2);

c)標(biāo)識新生產(chǎn)技術(shù)(見6.3.3);

d)適應(yīng)開發(fā)過程(見6.3.4);

e)剪裁系統(tǒng)工程支持環(huán)境(見6.4.5);

f)插入新技術(shù)(見6.4.6)。

9.5.4工程實施要求在這個級別上,應(yīng)基于組織的目標(biāo)針對過程有效性和效率建立量化執(zhí)行目標(biāo);通過執(zhí)行已定義過程和新概念、新技術(shù)的量化反饋來保證對實現(xiàn)這些目標(biāo)的過程進行連續(xù)改進;除滿足第四級的要求外,要求組織的全面安全計劃應(yīng)成為組織文化的有機組成部分;保證具有持續(xù)完善的工程實施管理,并對計算機信息系統(tǒng)安全實施全面的質(zhì)量管理;工程實施要求中11個要求項的過程應(yīng)完整、明確,要完全達到每個要求項的所有要求,所有要求項中的要求子項也應(yīng)完整并滿足要求,要求項和要求子項能夠根據(jù)組織的特點進行添加與升級,并且能與歷史資料進行對比,利用模型進行優(yōu)化。9.5.5項目實施要求信息安全技術(shù)信息系統(tǒng)安全工程管理要求全文共44頁,當(dāng)前為第35頁。在這個級別上,應(yīng)基于組織的應(yīng)用目標(biāo)針對過程有效性和效率建立量化執(zhí)行目標(biāo);通過執(zhí)行已定義過程和有創(chuàng)建的新概念、新技術(shù)的量化反饋來保證對這些目標(biāo)進行連續(xù)過程改進;除滿足第四級的要求外,要求組織的全面安全計劃成為組織文化的有機組成部分;保證具有持續(xù)完善的項目過程管理,并對計算機信息系統(tǒng)安全實施全面的質(zhì)量管理保證體系;項目實施要求中5個要求項的過程應(yīng)完整、明確,除完全達到每個要求項的所有要求外,所有要求項中的要求子項應(yīng)完整并滿足要求;要求項和要求子項能夠根據(jù)組織的特點進行添加與升級,以及能與歷史資料進行對比,利用模型對資料進行優(yōu)化。信息安全技術(shù)信息系統(tǒng)安全工程管理要求

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論