热门搜索:

首页 公文写作网 > 资源分类 > DOC文档下载

基于SSE-CMM的数据网系统安全风险评估方案-解决方案.doc

  • 资源星级:
  • 资源大小:12.96KB   全文页数:8页
  • 资源格式: DOC        下载权限:游客/注册会员/VIP会员    下载费用:0金币 【人民币0元】
游客快捷下载 游客一键下载
会员登录下载
下载资源需要0金币 【人民币0元】
邮箱/手机号:
您支付成功后,系统会自动为您创建此邮箱/手机号的账号,密码跟您输入的邮箱/手机号一致,以方便您下次登录下载和查看订单。

支付方式: 微信支付       云通付       支付宝       微信扫码支付 支付宝扫码支付 QQ钱包扫码支付
验证码:   换一换

友情提示
2:本站资源不支持迅雷下载,请使用浏览器直接下载(不支持QQ浏览器)
3:本站资源下载后的文档和图纸-无水印,预览文档经过压缩,下载后原文更清晰   

基于SSE-CMM的数据网系统安全风险评估方案-解决方案.doc

基于 SSE-CMM 的数据网系统安全风险评估方案 -解决方案 我国电信数据网是关系到国家安全的基础设施,是国家推动信息化发展的重要手段,其地位和重要性是不言而喻的。要解决电信数据网的安全问题,就必须依据电信数据网自身的结构特点和其所处的运营环境,由内而外、有的放矢,有针对性地明确电信数据网的安全风险、安全要求、采取的具体安全措施,评估出当前电信数据网资产及其保障是否满足现实的安全需求。 风险评估是解决安全问题的首要环节,是信息系统安全的起点和着眼点,只有首先经过风险评估,识别系统安全的威胁、薄弱点和影响,才能有针对性地解决信息系统安全中的有关问题。 目前的信息系统安全评估方面的准则,无论是国际上的 TCSEC 准则、 ITSEC准则、 CC 和 BS7799 准则等,还是国内的 GB17895-1999 准则和 GB/T18336 准则,其核心都是对安全产品或系统进行评测的标准或准则。这些安全测评准则一般都是用现行的技术评测现行的产品或系统。然而,系统中的安全风险、影响和脆弱性都是动态的,而这些相对静态 的准则必然具有其局限性。系统安全工程能力成熟度模型( SSE-CMM)是针对信息系统安全工程领域提出的具有较高可靠性的模型,其最关注的是安全工程过程域,是以动态的观点来管理、控制系统中动态的风险、影响和脆弱性。因此有必要基于 SSE-CMM 模型对我国数据网的风险评估过程进行深入的研究。 本文将根据电信行业数据网的实际情况与需要,结合 SSE-CMM 的风险评估模型,对其进行安全风险评估方案分析。 2 SSE-CMM 风险评估简介 SSE-CMM 模型是 CMM 在系统安全工程这个具体领域应用而产生 的一个分支,是美国国家安全局领导开发的,专门用于系统安全工程的能力成熟度模型。SSE-CMM 第一版于 1996 年 10 月出版, 1999 年 4 月, SSE-CMM 模型和相应评估方法 2.0 版发布。 2002 年被国际标准化组织采纳成为国际标准即 ISO/IEC21827:2002《信息技术系统安全工程 —— 成熟度模型》。我国国家质量监督检验检疫总局和国家标准化管理委员会于 2006 年 3 月 14 日通过了 GB/T20261-2006《信息技术系统安全工程能力成熟度模型》的国家标准,并于同年 7 月 1 日正式执行。 为了将安全工程思想 变为一种有

注意事项

本文(基于SSE-CMM的数据网系统安全风险评估方案-解决方案.doc)为本站会员(admin)主动上传,公文写作网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知公文写作网(发送邮件至studylead2014@163.com或直接QQ联系客服),我们立即给予删除!

温馨提示:如果因为网速或其他原因下载失败请重新下载,重复下载不扣分。

关于我们 - 网站声明 - 友情链接 - 网站客服客服 - 联系我们

copyright@ 2012-2018 公文写作网站版权所有
闽ICP备10207358号-2

收起
展开