你的阳光 学习频道

信息安全工程原理

SSE-CMM方法学

SSE-CMM安全工程的理解

安全工程的现状和意义
安全工程正成为日益紧迫的领域,并将成为跨越多领域、协同工作的工程组中一个关键的部分
安全工程将应用到系统和应用的开发、集成、操作、管理、维护、进化以及产品的开发、交付、进化中
安全工程的一些目标
  1. 安全风险
  2. 安全需求
  3. 安全指南
  4. 安全机制
  5. 信息和保证
  6. 残留的脆弱性=可接受的风险
  7. 系统安全可信性的综合理解
安全工程机构
泛指实施安全工程活动的各类机构
安全工程与其他领域
残留的运行安全影响的保证可接受性是在各方之间建立的,安全工程活动必须要与其他外部实体进行协调
安全工程特点
安全工程要与传统安全领域、新兴安全领域结合
信息安全问题的整体性