設計是架構的具體反映,設計過程通常被稱為系統工程,它涉及到整個系統的架構元素的識別和規范。邏輯的安全架構應該反映和代表所有概念性的安全架構中的主要安全戰略。 在這個邏輯層舀上,一切從更高的層次轉化為一系列的邏輯抽象。
2018-03-07 閱讀全文>>架構是整體的概念,可滿足企業的業務需求。因此,這層SABSA被稱為概念性的安全架構。它定義在較低層次的抽象邏輯和物理元素的選擇和組織上,確定指導原則和基本概念。
2018-03-07 閱讀全文>>舍伍德的商業應用安全架構( Sherwood Applied Business Security Architecture,SABSA)是一個分層的模型,包括六個層級。第一層從安全的角度定義了業務需求,模型的每一層在抽象方面逐層減少,但是在細節方面則是逐層增加。
2018-03-07 閱讀全文>>文檔體系建設是信息安全管理體系(ISMS)建設的直接體現,下列說法不正確的是:
2018-03-07 閱讀全文>>某單位在實施信息安全風險評估后,形成了若干文擋,下面 () 中的文擋不應屬于風險評估中“風險評估準備”階段輸出的文檔。
2018-03-07 閱讀全文>>風險要素識別是風險評估實施過程中的一個重要步驟,小李將風險要素識別的主要過程使用圖形來表示
2018-03-07 閱讀全文>>規范的實施流程和文檔管理,是信息安全風險評估能否取得成功的重要基礎。
2018-03-07 閱讀全文>>規范的實施流程和文檔管理,是信息安全風險評估結能否取得成果的重要基礎
2018-03-07 閱讀全文>>小王在學習定量風險評估方法后,決定試著為單位機房計算火災的風險大小
2018-03-07 閱讀全文>>某單位的信息安全主管部門在學習我國有關信息安全的政策和文件后,認識到信息安全風險評估分為自評估和檢查評估兩種形式。
2018-03-07 閱讀全文>>信息安全風險評估是信息安全風險管理工作中的重要環節,在國家網絡與信息安全協調小組發布的《關于開展信息安全風險評估工作的意見》
2018-03-07 閱讀全文>>為了解風險和控制風險,應當及時進行風險評估活動
2018-03-07 閱讀全文>>風險評估工具的使用在一定程度上解決了手動評佑的局限性,最主要的是它能夠將專家知識進行集中
2018-03-07 閱讀全文>>小李在某單位是負責信息安全風險管理方面工作的部門領導,主要負責對所在行業的新人進行基本業務素質培訓
2018-03-07 閱讀全文>>小張在某單位是負責事信息安全風險管理方面工作的部門領導,主要負責對所在行業的新人進行基本業務素質培訓。
2018-03-07 閱讀全文>>27651條 上一頁 1.. 1635 1636 1637 1638 1639 ..1844 下一頁