CISP0401信息安全工程原理课件.ppt

上传人(卖家):三亚风情 文档编号:3004607 上传时间:2022-06-21 格式:PPT 页数:92 大小:1.77MB
下载 相关 举报
CISP0401信息安全工程原理课件.ppt_第1页
第1页 / 共92页
CISP0401信息安全工程原理课件.ppt_第2页
第2页 / 共92页
CISP0401信息安全工程原理课件.ppt_第3页
第3页 / 共92页
CISP0401信息安全工程原理课件.ppt_第4页
第4页 / 共92页
CISP0401信息安全工程原理课件.ppt_第5页
第5页 / 共92页
点击查看更多>>
资源描述

1、信息安全工程原理学习目标理解信息安全建设必须同信息化建设理解信息安全建设必须同信息化建设“同步规划、同步同步规划、同步实施实施”的原则的原则理解如何运用信息安全能力成熟度模型理论评价和改进理解如何运用信息安全能力成熟度模型理论评价和改进信息安全工程能力信息安全工程能力2课程内容3安全工程原理知识体知识域安全工程理论背景安全工程能力成熟度模型知识子域质量管理基础能力成熟度模型基础系统工程与项目管理基础SSE-CMM体系与原理安全工程过程区域安全工程能力评价知识域:安全工程理论背景知识子域:知识子域: 系统工程与项目管理基础系统工程与项目管理基础 了解系统工程基本思想 了解项目管理基本概念和要素知

2、识子域:质量管理基础知识子域:质量管理基础 了解质量管理基本概念 了解八项质量管理基本原则知识子域:能力成熟度模型知识子域:能力成熟度模型 理解“工程能力成熟度”基本思想 了解能力成熟度模型的应用范围 了解“过程能力方案”和“组织机构成熟度方案”的区别4从生活中的案例开始消防通道设计规范消防通道设计规范规定规定“商住楼中住宅的疏散楼梯商住楼中住宅的疏散楼梯应独立设置应独立设置”右图是一家门市,为应付消右图是一家门市,为应付消防检查自行搭建的消防通道防检查自行搭建的消防通道5安全工程的重要性如果在大楼的设计和实施阶段没有考虑消防,把楼盖如果在大楼的设计和实施阶段没有考虑消防,把楼盖完了,再去设置

3、消防通道,必然会导致成本的上升和完了,再去设置消防通道,必然会导致成本的上升和安全性的下降安全性的下降安全工程在信息化建设中的重要性有过之而无不及安全工程在信息化建设中的重要性有过之而无不及6信息化建设中的案例A A公司开展家用电话自助刷卡支付业公司开展家用电话自助刷卡支付业务务v用户可以通过其网站查询个人付款信息v第三方安全测评发现该网站存在SQL注入漏洞,可以泄露用户交易信息7信息化建设中的案例(续)当初外包开发此网站的公司已经当初外包开发此网站的公司已经倒闭倒闭vA公司技术人员对网站系统开发情况不了解,没有能力消除该漏洞。公司董事会研究最终决定,为保护用户隐私,暂时不再为用户提供网上交易

4、信息查询服务!8安全工程的作用信息系统的建设是一项系统工程,具有复杂性信息系统的建设是一项系统工程,具有复杂性信息安全问题是信息系统与生俱来的信息安全问题是信息系统与生俱来的安全工程是以最优费效比提供并满足安全需求安全工程是以最优费效比提供并满足安全需求9国家政策要求关于加强信息安全保障工作的意见明确要求“信息安全建设是信息化的有机组成部分,必须与信息化同步同步规划、同步建设规划、同步建设。各地区各部门在信息化建设中,要同步考虑信息安全建设,保证信息安全设施的运行维护费用。 ”国家发展改革委关于加强国家电子政务工程建设项目信息安全风险评估工作的通知的中心思想是:电子政务工程建设项目必须同步考虑

5、安全问题,提供安全专项安全专项资金资金,信息安全风险评估风险评估结论是项目验收的重要依据。10需要牢记在心的原则安全工程是信息化建设必要的有机组成部分安全工程是信息化建设必要的有机组成部分信息安全建设必须同信息化建设信息安全建设必须同信息化建设“同步规划、同步实施同步规划、同步实施” “重功能、轻安全重功能、轻安全”,“先建设、后安全先建设、后安全”都是信息化都是信息化建设的大忌建设的大忌11信息安全工程可以参考的理论基础系统工程思想系统工程思想项目管理方法项目管理方法质量管理体系质量管理体系能力成熟度模型能力成熟度模型12系统工程的概念系统工程是一种系统工程是一种方法论方法论 钱学森:“系统

6、工程是组织管理系统规划、研究、制造、试验、使用的科学方法,是一种对所有系统都具有普遍意义的科学方法” 系统工程不是基本理论,也不属于技术实现,而是一种方法论系统工程是系统工程是软科学软科学 不同于一般的工程技术学科,如水利工程、机械工程等“硬”工程;系统工程偏重于工程的组织与经营管理一类“软”科学的研究。13系统工程基础霍尔三维结构图霍尔三维结构图系统指标设计知识维(专业、行业)逻辑维(工作步骤)时间维(阶段、进程)工程技术医学社会科学规划计划系统开发制造安装运行更新明确问题 系统综合系统分析 决策最优化 实施计划14系统工程特点系统工程具有以下特点:系统工程具有以下特点: 系统工程不同于一般

7、的工程技术学科,如水利工程、机械工程等“硬”工程;系统工程偏重于工程的组织与经营管理一类“软”科学的研究。 系统工程涉及各种学科、各个领域的各种内容,因此它是跨越不同学科的综合性科学。 以整体的、综合的、关联的、科学的、实践的观点来看待研究对象 在解决一个具体项目时,它要求把项目或过程分成几大步骤,而每个步骤又按一定的程序展开。这就保证了系统思想在每个部分、每个环节上体现出来。 任何系统都是人、设备和过程的有机组合,其中人是最主要的因素。因此在应用系统工程的方法处理系统问题时,要以人为中心。15系统工程的思想以以人参与系统人参与系统为研究对象为研究对象 任何系统都是人、设备和过程的有机组合,其

8、中人是最主要的因素。因此在应用系统工程的方法处理系统问题时,要以人为中心v全面看待系统复杂性 系统工程以整体的、综合的、关联的、科学的、实践的观点来看待研究对象,信息系统和信息安全的复杂性和动态变化性,决定了建设者不能以局部的、片面的、孤立的、主观的、教条的观点看待问题注重系统的注重系统的目的和总体发展目的和总体发展要求要求 业务的发展和稳定运行才是安全工程的根本目的,要坚持“以安全保发展,以发展促安全”的原则通过通过数学模型和逻辑模型数学模型和逻辑模型来描述系统来描述系统 系统工程在一个具体项目应用时,它要求把项目或过程分成几大步骤,而每个步骤又按一定的程序展开。这就保证了系统思想在每个部分

9、、每个环节上体现出来。16项目管理的概念什么是项目管理什么是项目管理 项目的管理者,在有限的资源约束下,运用系统的观点、方法和理论,对项目涉及的全部工作进行有效地管理。即从项目的投资决策开始到项目结束的全过程进行计划、组织、指挥、协调、控制和评价,以实现项目的目标17项目管理是系统工程思想针对具体项目的实践应用项目管理的要素1 1、项目、项目范围范围管理管理 是为了实现项目的目标,对项目的工作内容进行控制的管理过程。它包括范围的界定,范围的规划,范围的调整等。 2 2、项目、项目时间时间管理管理 是为了确保项目最终的按时完成的一系列管理过程。它包括具体活动界定,活动排序,时间估计,进度安排及时

10、间控制等项工作。3 3、项目、项目成本成本管理管理 是为了保证完成项目的实际成本、费用不超过预算成本、费用的管理过程。它包括资源的配置,成本、费用的预算以及费用的控制等项工作。 18项目管理的要素4 4、 项目项目质量质量管理管理 是为了确保项目达到客户所规定的质量要求所实施的一系列管理过程。它包括质量规划,质量控制和质量保证等。 5 5、 人力资源人力资源管理管理 是为了保证所有项目关系人的能力和积极性都得到最有效地发挥和利用所做的一系列管理措施。它包括组织的规划、团队的建设、人员的选聘和项目的班子建设等一系列工作。 6 6、 项目项目沟通沟通管理管理 是为了确保项目的信息的合理收集和传输所

11、需要实施的一系列措施,它包括沟通规划,信息传输和进度报告等。 19项目管理的要素7 7、项目、项目风险风险管理管理 涉及项目可能遇到各种不确定因素。它包括风险识别,风险量化,制订对策和风险控制等。 8 8、项目、项目采购采购管理管理 是为了从项目实施组织之外获得所需资源或服务所采取的一系列管理措施。它包括采购计划,采购与征购,资源的选择以及合同的管理等项目工作。 9 9、项目、项目集成集成管理管理 是指为确保项目各项工作能够有机地协调和配合所展开的综合性和全局性的项目管理工作和过程。它包括项目集成计划的制定,项目集成计划的实施,项目变动的总体控制等。 20知识域:安全工程理论背景知识子域:知识

12、子域: 系统工程与项目管理基础系统工程与项目管理基础 了解系统工程基本思想 了解项目管理基本概念和要素知识子域:质量管理基础知识子域:质量管理基础 了解质量管理基本概念 了解八项质量管理基本原则知识子域:能力成熟度模型知识子域:能力成熟度模型 理解“工程能力成熟度”基本思想 了解能力成熟度模型的应用范围 了解“过程能力方案”和“组织机构成熟度方案”的区别21质量管理基本概念什么是质量什么是质量 ISO9000“一组固有特性满足要求的程度” ISO8402“反映实体满足明确和隐含需要的能力的特性总合” 从不同的视角看,信息系统的质量可分为内部质量、外部质量和使用质量。什么是质量管理(什么是质量管

13、理(QMQM) ISO9000:“质量管理是指全部管理职能的一个方面。该管理职能负责质量方针的制订与实施。” 质量管理可以理解为为了实现质量目标,而进行的所有管理性质的活动。 在质量方面的指挥和控制活动,通常包括制定质量方针和质量目标以及质量策划、质量控制、质量保证和质量改进。22质量管理标准质量管理的标准质量管理的标准 ISO9000族标准并不是产品的技术标准,而是针对组织的管理结构、人员、技术能力、各项规章制度、技术文件和内部监督机制等一系列体现组织保证产品及服务质量的管理措施的标准。 ISO9000ISO9000族标准从以下四个方面规范质量管理:族标准从以下四个方面规范质量管理: 1.机

14、构:标准明确规定了为保证产品质量而必须建立的管理机构及职责权限。 2.程序:组织的产品生产必须制定规章制度、技术标准、质量手册、质量体系、操作检查程序,并使之文件化。 3.过程:质量控制是对生产的全部过程加以控制,是面的控制,不是点的控制。从根据市场调研确定产品、设计产品、采购原材料,到生产、检验、包装和储运等,其全过程按程序要求控制质量。并要求过程具有标识性、监督性、可追溯性。 4.总结:不断地总结、评价质量管理体系,不断地改进质量管理体系,使质量管理呈螺旋式上升。 23质量管理标准ISO9000ISO9000:20002000提出的八项质量管理原则提出的八项质量管理原则 1)以顾客为关注焦

15、点 组织依赖于顾客,因此组织应该理解顾客当前的和未来的需求,从而满足顾客要求并超越其期望。把顾客的满意作为核心驱动力 2)领导作用 领导者将本组织的宗旨、方向、和内部环境统一起来,并创造使员工能够充分参与实现组织目标的环境。80%质量问题与管理有关,20%与员工有关。 3)全员参与 保证所有人员的工作都纳入到标准体系中去。各级员工是组织的生存和发展之本,只有他们的充分参与,才能使其才能给组织带来最佳效益。24质量管理标准ISO9000ISO9000:20002000提出的八项质量管理原则提出的八项质量管理原则 4)过程方法 通过对每项工作的标准维持来保证总体质量目标的实现,将相关的资源和活动作

16、为过程进行管理,可以更高效地取得预期结果 5)管理的系统方法 针对设定的目标,识别、理解并管理一个由相互关联的过程所组成的体系,有助于提高组织的有效性和效率。木水桶的围板原理。 6)持续改进 使用PDCA使ISO9000体系成为一项长期的行之有效的质量管理措施25质量管理标准ISO9000ISO9000:20002000提出的八项质量管理原则提出的八项质量管理原则 7)基于事实的决策方法 针对数据和信息的逻辑分析或判断是有效决策的基础。用数据和事实说话。与供方互利的关系 8)互利的供方关系 通过互利的关系,增强组织及其供方创造价值的能力。将本企业标准体系的要求传达到上游供应商,并通过上游供应商

17、的标准体系加以保证。 26知识域:安全工程理论背景知识子域:知识子域: 系统工程与项目管理基础系统工程与项目管理基础 了解系统工程基本思想 了解项目管理基本概念和要素知识子域:质量管理基础知识子域:质量管理基础 了解质量管理基本概念 了解八项质量管理基本原则知识子域:能力成熟度模型知识子域:能力成熟度模型 理解“工程能力成熟度”基本思想 了解能力成熟度模型的应用范围 了解“过程能力方案”和“组织机构成熟度方案”的区别27能力成熟度模型的来由由质量管理工作发展出的概念由质量管理工作发展出的概念“过程改进过程改进”,即增加工,即增加工作过程的能力作过程的能力随着过程能力的提高,过程变得可预测和可度

18、量,控制随着过程能力的提高,过程变得可预测和可度量,控制或消除造成质量低劣和生产率不高或消除造成质量低劣和生产率不高需要一个结构化的架构来指导一个组织的过程改进,即需要一个结构化的架构来指导一个组织的过程改进,即能力成熟度模型能力成熟度模型28能力成熟度模型的出发点我参加我参加CISPCISP培训班之前自学了培训班之前自学了CISPCISP知识体系的大部分内知识体系的大部分内容,参加培训时不缺勤认真听讲,考前进行了充分的复容,参加培训时不缺勤认真听讲,考前进行了充分的复习,我相信我是可以通过考试的。因为我有高质量的学习,我相信我是可以通过考试的。因为我有高质量的学习过程和很强的学习能力!习过程

19、和很强的学习能力!本公司对于产品的设计、生产和销售的过程有一套严格本公司对于产品的设计、生产和销售的过程有一套严格的标准规范,每一个步骤都进行了周密的计划、严格的的标准规范,每一个步骤都进行了周密的计划、严格的监控和检测,我相信本公司的产品质量是很好的!监控和检测,我相信本公司的产品质量是很好的!请相信一个假设:请相信一个假设:“生产生产过程的高质量过程的高质量和在过程中和在过程中组织组织实施的成熟性实施的成熟性可以低成本地生产出高质量产品可以低成本地生产出高质量产品”29能力成熟度模型的概念CMM Capability Maturity ModelCMM Capability Maturit

20、y Model 现代统计过程控制理论表明通过强调生产过程的高质量和在过程中组织实施的成熟性可以低成本地生产出高质量产品; 所有成功企业的共同特点是都具有一组严格定义、管理完善、可测可控从而高度有效的业务过程; CMM模型抽取了这样一组好的工程实践并定义了过程的“能力”;30能力成熟度模型的基本思想能力成熟度模型的基本思想是能力成熟度模型的基本思想是 问题是由于管理软件过程方法不当引起的,所以新软件技术运用不会自动提高软件生产率和质量 能力成熟度模型有助于软件开发机构建立一个有规律的、成熟的软件过程。 改进后的软件过程将开发出质量更好的软件,使更多的软件项目免受时间和费用超支之苦。31以过程为中

21、心VS以产品为中心以产品为中心以产品为中心 许多组织具有以产品为中心的文化氛围。在这种文化之下,人们很自然地倾向于产生更多的具体结果。 期望每个活动都能产生出一些“实实在在”的东西 错误地将文档化的工作程序理解为过程。 人们认为每个活动都应直接产生短期效果。 管理者认为与过程相关的工作是一些低优先级的活动,常常被后延,直到有空闲时才去做这些“无关紧要”的事情。 以过程为中心的组织以过程为中心的组织 过程被看做整个商业环境中的一个问题或事件,它们会对最终的结果、组织、生产者以及三者之间的关系造成影响。 那些“实实在在”的东西只是全局中的一部分,过程文档只是帮助执行过程的一个工具,而不是最终的目标

22、。 最终的目标是接受并遵循过程,过程本身被看作商业运作的规范。32以过程为中心的好处团队的成员活动都相互协调,方便实现共同的目标团队的成员活动都相互协调,方便实现共同的目标团队的成员活动统一,避免相互间产生矛盾与冲突团队的成员活动统一,避免相互间产生矛盾与冲突v能够重复团队以前所获得的成功结果v每个成员所应达到的目标是可度量的33最大程度减少对个体的依赖性没有以过程为中心的情况项目工作进度不可控,经常出现项目工作进度不可控,经常出现“救火综合症救火综合症” 1.负荷大于资源 2.救火文化,鼓励救火 救火文化的由来救火文化的由来 “由于救火这一活动可以被高层管理者发现,并且可以被量化,所以一个人

23、会因此而得到提升。但是如果你一开始就将事情做好,虽然这样可以满足要求,并且也应当是正确的做法,但却不会为人注意。而把事情搞混乱然后再去收拾,反而能使你成为英雄”-Edwards Deming 1982。 长期的救火消耗了组织运行的资源。经理们从一个任务冲向另一个任务,一个任务还没有结束另一个问题就接踵而来。所有解决问题的投入和努力都蜕化为快速而无效的修补。受损的是生产力。34过程成熟度儿童VS成年人关键行为儿童成年人计划性充满活力,不断尝试,但重复着错误具有长远眼光,做事情有计划,可以根据以往总结的经验指导下一步行动应急性对于突发事件、意外情况会手足无措对于突发情况,可以保持冷静的头脑,经过分

24、析判断,解决问题稳定性有时可以做好某事,有时不能了解自身的能力,做事情有把握一致性有时很乖1分钟穿好衣服,有时莫名哭闹就是不穿衣服大多数时间处理同样的事情,会有一致的结果可预测性在不同的环境下,对同一类事物会做出不同的反应对于特定的情况,可根据期已有的行为特点,预测其反应35过程成熟度不成熟的组织VS成熟的组织关键行为不成熟的组织成熟的组织过程规范过程是根据成员及具体情况临时决定的过程已经定义成为标准规范,得到所有成员的遵循组织没有明确的职责划分,推诿扯皮根据过程的要求定义角色和职责,人人有事做,事事有人做管理对工作过程和结果都缺乏控制,管理者主要精力用于应对突发危机工作过程和结果都有质量标准

25、,管理者将精力集中于质量管理培训培训没有计划性,内容取决与组织者和老师的偏好以支持过程高效实现为目标制定和实施培训计划工具与技术对工具和技术的需求是混乱的,缺乏整体规划根据过程实施的需要,系统性地选择和使用工具和技术36能力成熟度模型目前已经被广泛应用于各领域的工程过程改进CMM能力成熟模型SW-CMM软件能力成熟模型SE-CMM系统工程能力成熟模型SSE-CMM信息系统安全工程能力成熟模型SSAM信息系统安全工程能力成熟性模型评估方法评定软件工程传统制造业安全工程。37相关标准背景38知识域: 安全工程能力成熟度模型知识子域:知识子域: SSE-CMMSSE-CMM体系与原理体系与原理 了解

26、SSE-CMM的适用范围 了解过程、过程区和过程能力的概念 了解域维/安全过程区与能力维/公共特征的关系知识子域:知识子域: 安全工程过程区域安全工程过程区域 了解过程类、过程区和基本实施的关系 理解风险过程、工程过程和保证过程的含义 了解各个安全工程过程区的含义知识子域:知识子域: 安全工程能力评价安全工程能力评价 理解能力级别、公共特征和通用实施的关系 理解各个信息安全工程能力级别的含义 39什么是系统安全工程系统安全工程的主要目标是:系统安全工程的主要目标是: 获得对企业安全风险的理解 根据已识别的风险确定安全需求 将安全需求转换成指导系统开发、集成和维护的指导原则 通过正确有效的安全控

27、制措施建立信息和保证 判断系统的残留风险是否可以接受40 不能将系统安全工程理解为专门针对安全作的一个项目,系统安全工程是系统建设活动中有关加强系统安全性的活动的集合,是系统获取开发活动的子集为什么要学习安全工程能力成熟度模型SSE-CMMSSE-CMM为信息安全工程过程改进建立一个框架模型为信息安全工程过程改进建立一个框架模型通过通过SSE-CMMSSE-CMM的学习了解的学习了解 信息安全工程中通常要实施的活动有哪些,即信息安全工程中包括的过程有哪些 评价和改进这些过程的指标是什么,即实施信息安全工程应当追求的过程能力41什么是SSE-CMM系统安全工程能力成熟模型(系统安全工程能力成熟模

28、型(Systems Security Systems Security Engineering Capability Maturity ModelEngineering Capability Maturity Model)描述了一个描述了一个组织组织的的系统安全工程过程系统安全工程过程必须包含的必须包含的基本特基本特征征 这些特征是完善的安全工程保证 也是系统安全工程实施的度量标准 同时还是一个易于理解的评估系统安全工程实施的框架42SSE-CMM的作用获取组织获取组织(系统、产品的采购方)(系统、产品的采购方) 帮助选择合格的投标者,以统一的标准对安全工程过程进行监管提高工程实施质量,减少争

29、议工程组织工程组织(系统开发和集成商)(系统开发和集成商) 通过可重复、可预测的过程减少返工、提高质量、降低成本;改进安全工程实施能力;获得证明安全工程实施能力的资质认证评估组织认证评估组织 获得独立于系统和产品的可重用的过程评估标准,用来确定被评估者将安全工程集成在系统工程之中,并且其系统安全工程是可信的43SSE-CMM覆盖范围SSE-CMMSSE-CMM涉及到可信产品或者系统涉及到可信产品或者系统整个生命周期整个生命周期的安全工的安全工程活动,其中包括概念定义、需求分析、设计、开发、程活动,其中包括概念定义、需求分析、设计、开发、集成、安装、运行、维护和终止。集成、安装、运行、维护和终止

30、。覆盖整个组织的活动覆盖整个组织的活动,包括管理、组织和工程活动等,包括管理、组织和工程活动等,而不仅仅是系统安全的工程活动;而不仅仅是系统安全的工程活动;它它不是孤立了工程不是孤立了工程,而是与其它工程并行且相互作用,而是与其它工程并行且相互作用,包括企业工程、软件工程、硬件工程、基建工程、人力包括企业工程、软件工程、硬件工程、基建工程、人力资源工程、通信工程、测试工程、系统管理等;资源工程、通信工程、测试工程、系统管理等;与其它组织的相互作用与其它组织的相互作用,涉及开发者、产品供应商、集,涉及开发者、产品供应商、集成商、采购者、安全评估组织、资质评估认证组织、咨成商、采购者、安全评估组织

31、、资质评估认证组织、咨询服务商等;询服务商等;SSE-CMMSSE-CMM可应用于可应用于所有类型和大小所有类型和大小的安全工程机构,如商的安全工程机构,如商务机构、政府机构和学术机构。务机构、政府机构和学术机构。44SSE-CMM历史19931993年年4 4月美国国家安全局(月美国国家安全局(NSANSA)开始酝量)开始酝量19961996年年1010月出版了月出版了SSE-CMMSSE-CMM模型的第一个版本,模型的第一个版本,19971997年年4 4月出版了评定方法的第一个版本月出版了评定方法的第一个版本。从从19961996年年6 6月到月到19971997年年6 6月进行许多实验

32、项目月进行许多实验项目 19991999年年4 4月月出版了第二版。出版了第二版。20022002年,年,ISO/IEC IS 21827ISO/IEC IS 21827目前,目前,SSE-CMM V3.0SSE-CMM V3.0与其配套的评估方法,与其配套的评估方法,SSAM,SSAM,系统安全工程能力成熟系统安全工程能力成熟度模型评估方法度模型评估方法45SSE-CMM的主要概念过程(过程(ProcessProcess) 就是可以做的事情 为了达到某一给定目标而执行的一系列活动,这些活动可以重复、递归和并发的执行;过程可以分为三种:过程可以分为三种: 充分定义的过程(待选择的):包括对每个

33、活动输入、输出、执行机制和所需资源的条件的定义 已定义过程(已选择的):就是被组织进行了充分定义,在该组织的安全工程中要使用的过程 执行过程(已经作了的):系统安全工程实施人员实际执行的过程46SSE-CMM的主要概念过程区域(过程区域(PAPA,Process AreaProcess Area) 过程区域是过程的一种单位 是由一些基本实施(BP,Base Practice)组成的,这些BP共同实施以达到该PA的目标。这些BP是强制性的,只有全部成功执行,才能满足PA规定的目标;SSE-CMMSSE-CMM包含三类过程区域:包含三类过程区域:工程工程、项目项目和和组织组织三类;三类;47SSE

34、-CMM的主要概念什么是过程能力(什么是过程能力(Process CapabilityProcess Capability) 一个过程是否可以达到预期效果的度量方法,即执行一个过程的成熟度级别划分;v过程能力的作用 过程能力可帮助组织预见达到过程目标的能力,如果一个组织某个过程的能力级别低,意味着完成该过程投入的成本,实现的进度、功能和质量都是不稳定的;或者说过程能力越高则达到预定的成本、进度、功能和质量目标的就越有把握48知识域: 安全工程能力成熟度模型知识子域:知识子域: SSE-CMMSSE-CMM体系与原理体系与原理 了解SSE-CMM的适用范围 了解过程、过程区和过程能力的概念 了解

35、域维/安全过程区与能力维/公共特征的关系知识子域:知识子域: 安全工程过程区域安全工程过程区域 了解过程类、过程区和基本实施的关系 理解风险过程、工程过程和保证过程的含义 了解各个安全工程过程区的含义知识子域:知识子域: 安全工程能力评价安全工程能力评价 理解能力级别、公共特征和通用实施的关系 理解各个信息安全工程能力级别的含义 49SSE-CMM体系结构能力维(Capability Dimension)域维(Domain Dimension)公共特征2.4跟踪执行PA 05评估脆弱性两维模型:“域维” 由所有定义的安全工程过程区构成。“能力维”代表组织实施这一过程的能力。50域维过程类域维B

36、ase PracticesBase PracticesBase PracticesBase PracticesBase Practices基本实施Process AreasProcess AreasProcess Areas过程区BP,Base Practice。域维的最小单位。如果选择执行其所属的PA,则必须执行它。共129个PA,Process Area由一些基本实施构成,这些BP共同实施以达到该PA的目标。共22个PA被分为安全工程类、组织管理类和项目管理类 51能力维能力维能力级别GP,Generic Practice 管理、度量和制度方面的活动,可用于决定所有活动的能力水平CF,Co

37、mmon Feature由GP组成的逻辑域由公共特征组成的过程能力水平的级别划分。0-5共6个级别公共特征通用实践52SSE-CMM能力成熟度评价通过设置这两个相互依赖的维,通过设置这两个相互依赖的维,SSE-CMMSSE-CMM在各个能力级别在各个能力级别上覆盖了整个安全活动范围。上覆盖了整个安全活动范围。给每个给每个PAPA赋予一个能力级别评分,所得到的两维图形便赋予一个能力级别评分,所得到的两维图形便形象地反映一个工程组织整体上的系统安全工程能力成形象地反映一个工程组织整体上的系统安全工程能力成熟度,也间接的反映其工作结果的质量及其安全上的可熟度,也间接的反映其工作结果的质量及其安全上的

38、可信度。信度。543210PA01PA02PA03PA04PA05能力级别安全过程区域53域维-22个PA分成三类系统安全工程涉及到三类过程区域系统安全工程涉及到三类过程区域PAPA 工程类过程区域(Engineering PA) 组织类过程区域(Organization PA) 项目类过程区域(Project PA)工程类过程区域工程类过程区域1111个个PAPA描述了系统安全工程中实施的与描述了系统安全工程中实施的与安全直接相关的活动安全直接相关的活动组织类和项目类过程区域(共组织类和项目类过程区域(共1111个)并不直接同系统安个)并不直接同系统安全相关,但常与全相关,但常与1111个工

39、程过程区域一起用来度量系统安个工程过程区域一起用来度量系统安全队伍的过程能力成熟度全队伍的过程能力成熟度54域维-工程类PA核实和确认安全(Verify and Validate Security)PA11明确安全需求(Specify Security Needs)PA10提供安全输入(Provide Security Input)PA09监视安全态势(Monitor Security Posture)PA08协调安全(Coordinate Security)PA07建立保证论据(Build Assurance Argument)PA06评估脆弱性(Assess Vulnerability)P

40、A05评估威胁(Assess Threat)PA04评估安全风险(Assess Security Risk)PA03评估影响(Assess Impact)PA02管理安全控制(Administer Security Controls)PA01风险过程工程过程保证过程55域维-项目类和组织类PA与供应商协调PA22提供持续发展的技能和知识PA21管理系统工程支持环境PA20管理产品系列进化PA19改进组织的系统工程过程PA18定义组织的系统工程过程PA17计划技术活动PA16监视和控制技术活动PA15管理项目风险PA14管理配置PA13保证质量PA12项目过程组织过程56工程类过程区域保证论据风

41、险信息产品或服务工程过程Engineering保证过程Assurance风险过程Risk57风险过程PA04:评估威胁威胁信息threat脆弱性信息vulnerability影响信息impact风险信息PA05:评估脆弱性PA02:评估影响PA03:评估安全风险风险就是有害事件发生的可能性风险就是有害事件发生的可能性一个有害事件有三个部分组成:威胁、脆弱性和影响。一个有害事件有三个部分组成:威胁、脆弱性和影响。 58PA04:评估威胁识别和描述系统面临的安全威胁及其特征识别和描述系统面临的安全威胁及其特征 识别自然因素所引起的有关威胁 识别人为因素所引起的有关威胁 制定评判威胁的测度单位,即用

42、什么指标来衡量威胁的高低 评估威胁源的动机和能力,即攻击者对系统有多大兴趣,攻击者拥有的知识、技能、工具和其它资源 评估威胁事件出现的可能性 监控威胁的变化59PA05:评估脆弱性识别和描述系统存在的脆弱性及其特征识别和描述系统存在的脆弱性及其特征 选择识别和描述系统脆弱性的方法、技术和标准 识别系统中存在的脆弱性 收集与脆弱性特征有关的数据 对脆弱性进行综合分析,评判脆弱性或脆弱性组合可能带来的危害 监控脆弱性的变化60PA02:评估影响识别和描述安全事件造成的影响识别和描述安全事件造成的影响 识别系统中的资产 选择用于评估影响的度量标准 识别潜在的影响,列出描述影响的清单 对影响进行分析和

43、优先级排序 监控影响中发生的变化61PA03:评估安全风险识别和描述系统面临的安全风险识别和描述系统面临的安全风险 选择风险分析的方法、技术和标准 识别威胁/脆弱性/影响的三组合(暴露) 评估与每个暴露有关的风险 对风险进行优先级排序及安全措施需求清单 监控风险的变化62工程过程安全工程与其它科目一样,它是一个包括概念、设计、实现、测试、安全工程与其它科目一样,它是一个包括概念、设计、实现、测试、部署、运行、维护、退出的完整过程。部署、运行、维护、退出的完整过程。SSE-CMMSSE-CMM强调强调安全工程是一个大的项目队伍中的一部分安全工程是一个大的项目队伍中的一部分,需要与其,需要与其它科

44、目工程师的活动相互协调。它科目工程师的活动相互协调。 PA10确定安全需求需求、策略等配置信息解决方案、指导等风险信息PA08监控安全态势PA07协调安全PA01管理安全控制PA09提供安全输入63PA10:确定安全需求根据系统的安全风险,以及政策法规的约束确定系统与根据系统的安全风险,以及政策法规的约束确定系统与安全相关的需求安全相关的需求 理解系统的用途,判断其安全需求的特点 理解系统用户的安全需求 识别政策法规和其它约束(如合同)提出的安全需求 确定安全需求,包括信息安全的总体目标、系统开发和维护中应当实现的安全目标 相关方对安全需求达成一致,并获得系统用户的认可64PA09:提供安全输

45、入系统的安全性不是一组安全专业人员可以全部解决的,系统的安全性不是一组安全专业人员可以全部解决的,“提供安全输入提供安全输入”的意思是为系统的规划者、设计者、的意思是为系统的规划者、设计者、实施者和用户提供他们所需的安全信息(包括安全架构、实施者和用户提供他们所需的安全信息(包括安全架构、安全设计、实施方法和安全指南等),即告诉安全设计、实施方法和安全指南等),即告诉“其它人其它人”怎么做才能保证系统的安全怎么做才能保证系统的安全 分析论证系统建设方案的安全性 制定安全解决方案 为参与系统建设的非安全专业人员提供安全实施指南 为系统用户和管理员提供安全运行指南65PA01:管理安全控制确定集成

46、到系统中的安全控制措施确实在系统运行过程确定集成到系统中的安全控制措施确实在系统运行过程中发挥预计的安全功能中发挥预计的安全功能 建立安全控制措施的责任,落实有关责任人 对系统安全控制的配置进行管理 对系统用户和管理员进行安全意识教育和技能培训 对安全服务和控制机制进行定期维护,避免损伤和故障66PA08:监控安全态势及时发现安全措施状态变化及安全事件,并进行适当的及时发现安全措施状态变化及安全事件,并进行适当的处置处置 监控威胁、脆弱性、影响等方面的变化 分析安全态势,及时发现需要加强或调整的安全措施 监控安全防护措施的功能、性能的有效性 及时发现安全突发事件,并作出及时有效的响应 分析事件

47、记录,确定事件原因,总结避免再次发生的方法 保护安全监控得到的记录数据67PA07:协调安全安全工程不能独立地取得成功,要保证所有部门都有一安全工程不能独立地取得成功,要保证所有部门都有一种参与安全工程的意识种参与安全工程的意识 确定各部门的职责和关系 确定安全工程中的协调机制 制定解决冲突的方法,促进协调机制的落实 使各部门、各工程实施组了解和接受有关安全的决定和建议68保证过程证据证据保证论据PA11验证和证实安全指定安全要求其他多个PAPA06建立保证论据保证是指安全需要得到满足的信任程度保证是指安全需要得到满足的信任程度SSE-CMMSSE-CMM的信任程度来自于安全工程过程可重复性的

48、的信任程度来自于安全工程过程可重复性的结果质量。结果质量。 69PA11:验证和证实安全通过观察、论证、分析和测试来验证和证实解决方案满通过观察、论证、分析和测试来验证和证实解决方案满足安全需求;验证证明正确性,证实证明有效性足安全需求;验证证明正确性,证实证明有效性 制定验证和证实目标和计划 制定验证和证实具体方法 实施验证和证实发现有关问题 提供验证和证实结果70PA06:建立保证论据清楚地说明用户的安全需求已经得到满足,通过一系列清楚地说明用户的安全需求已经得到满足,通过一系列证据建立对系统安全的信心证据建立对系统安全的信心 确定用户的安全保证目标,明确系统的安全需求等级(例如等保定级)

49、 收集分析安全保证证据(例如等保测试记录) 提供安全保证证据(例如等保测评报告)71总结信息安全工程活动系统是干什么用的?系统面临哪些风险?需要达到怎样的安全水平?有哪些方法可以达到这样的安全水平?我们的总体思路是什么?我们的具体方案是什么?按照方案把安全措施都装好。保证这些安全措施确实发挥作用了。发生安全事件或安全措施运行不正常得及时发现。大家团结一致,协调配合把以上事情做好。过程记录整理好,证明该干的活都认真的完成了。验收测试证明安全措施的功能、性能都达标了。于是领导满意了,同志们放心了。7273知识域: 安全工程能力成熟度模型知识子域:知识子域: SSE-CMMSSE-CMM体系与原理体

50、系与原理 了解SSE-CMM的适用范围 了解过程、过程区和过程能力的概念 了解域维/安全过程区与能力维/公共特征的关系知识子域:知识子域: 安全工程过程区域安全工程过程区域 了解过程类、过程区和基本实施的关系 理解风险过程、工程过程和保证过程的含义 了解各个安全工程过程区的含义知识子域:知识子域: 安全工程能力评价安全工程能力评价 理解能力级别、公共特征和通用实施的关系 理解各个信息安全工程能力级别的含义 73计划执行规范化执行跟踪执行验证执行定义标准过程协调安全实施执行已定义的过程建立可测量的质量目标客观地管理过程的执行1非正规执行2计划与跟踪3充分定义4量化控制5连续改进执行基本实施改进组

展开阅读全文
相关资源
猜你喜欢
相关搜索
资源标签

当前位置:首页 > 办公、行业 > 各类PPT课件(模板)
版权提示 | 免责声明

1,本文(CISP0401信息安全工程原理课件.ppt)为本站会员(三亚风情)主动上传,163文库仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。
2,用户下载本文档,所消耗的文币(积分)将全额增加到上传者的账号。
3, 若此文所含内容侵犯了您的版权或隐私,请立即通知163文库(发送邮件至3464097650@qq.com或直接QQ联系客服),我们立即给予删除!


侵权处理QQ:3464097650--上传资料QQ:3464097650

【声明】本站为“文档C2C交易模式”,即用户上传的文档直接卖给(下载)用户,本站只是网络空间服务平台,本站所有原创文档下载所得归上传人所有,如您发现上传作品侵犯了您的版权,请立刻联系我们并提供证据,我们将在3个工作日内予以改正。


163文库-Www.163Wenku.Com |网站地图|