2018/7/5第3章安全集成的实施信息安全保障人员认证22摘要•信息系统安全集成工程是信息系统安全工程的一个子集
•信息系统安全集成工程可以理解为系统安全工程、软件工程、系统集成及安全管理等诸多领域的融合
12018/7/5信息安全保障人员认证目录安全集成实施过程框架安全需求安全设计安全实施安全测评安全监视与评审改进3信息安全保障人员认证43
1安全集成实施过程框架•信息系统安全集成是工程活动,也可以是安全服务,即安全集成的交付物可以是系统、产品甚至是服务
•信息系统安全集成服务是“信息系统集成过程中的安全需求界定、安全设计、安全实施、安全保障等活动
采用信息系统安全工程的方法和理论,将安全单元、安全产品部件进行集成的活动”
•信息系统安全集成服务将信息系统集成工程分为了安全需求界定、安全设计、安全实施和安全保障四个阶段
22018/7/5信息安全保障人员认证5安全集成服务与工程•安全需求界定阶段包含了符合性要求和风险评估2个环节;•安全设计阶段包含了措施盘点、措施计划和集成与安全设计3个环节;•安全实施阶段包括了措施实施和工程实施2个环节;•安全保障阶段包括了安全测评、监视、评审与改进4个环节
信息安全保障人员认证6安全集成的阶段与环节阶段模式需求分析安全设计安全实施安全保障安全的集成符合性要求风险评估措施盘点措施计划措施实施监视评审改进集成的安全集成与安全设计工程实施安全测评监视评审改进32018/7/5两种模式的关系符合性要求改进风险评估集成与评审安全设计监视工程实施安全评测评审改进监视7符合性要求措施实施风险评估措施盘点措施计划信息安全保障人员认证信息安全保障人员认证8系统安全工程与安全集成工程阶段信息系统安全集成系统安全工程集成安全安全集成工程过程风险过程保障过程需求分析阶段符合性要求√√风险评估√√设计阶段安全设计措施盘点√措施计划√√实施阶段工程实施措施实施