当前位置: 首页 > news >正文

【项目管理】生命周期风险评估

在这里插入图片描述

规划阶段目标:识别系统的业务战略,以支撑系统的安全需求及安全战略

规划阶段评估重点:1、本阶段不需要识别资产和脆弱性;2、应根据被评估对象的应用对象、应用环境、业务状况、操作要求等方面识别威胁;

设计阶段目标:评估安全设计方案是否满足系统安全功能的需求。

设计阶段评估重点:

以安全建设方案评审的方式进行;

重点分析来自物理环境和自然的威胁,以及由于内外部入侵造成的威胁;

技术实现以及人员、组织管理等方面的脆弱性识别;

4、系统开发方法的选择;

实施阶段目标:对系统开发、实施过程进行风险识别,对建成后的系统安全功能进行验证

实施阶段评估重点:已识别的安全威胁进一步细分;评估安全措施的实现程度;对系统的开发与技术/产品获取、系统交付实施进行评估

运行阶段目标:了解和控制运行过程中的安全风险(较全面)

运行阶段评估重点:战略评估、业务评估、资产评估、威胁评估、脆弱性评估、风险分析、定期或发生重大变更时开展

废弃阶段目标:对废弃资产对组织的影响进行分析

废弃阶段评估重点:对废弃资产对组织的影响进行分析,并根据不同的影响制定不同的处理方式

http://www.lryc.cn/news/216068.html

相关文章:

  • 力扣 搜索旋转排序数组 二分
  • 【软件测试】个人博客项目测试报告
  • Express框架开发接口之今日推荐等模块
  • UTONMOS:元宇宙顺势而上,重构数字化发展新形态
  • 【Nginx37】Nginx学习:SSL模块(一)简单配置与指令介绍
  • CompletableFuture 异步调用,获取返回值
  • excel利用正则匹配和替换指定内容
  • IPv4首部格式
  • 点云从入门到精通技术详解100篇-基于 3D 激光雷达的车厢冻煤存量检测
  • idea使用MyBatisX插件
  • Open3D(C++) 最小二乘拟合平面(间接平差法)
  • Linux中搭建coturn服务器
  • 【Proteus仿真】【Arduino单片机】SG90舵机控制
  • 程序员有哪些规避风险的合法兼职渠道?
  • OpenGL_Learn04
  • 【嵌入式】HC32F07X CAN通讯配置和使用配置不同缓冲器以连续发送
  • Linux的常见指令(一)
  • Jenkins 参数动态获取目录里面的内容
  • centos 搭建内网ntp时间服务器
  • FreeRTOS-消息队列的使用
  • 喜欢 Android 14 的 14 个理由
  • 图解系列--路由器和它庞大的功能
  • DBeaver 23.2.3发布,带来多项增强和修复
  • Proteus仿真--基于51单片机的按键选播电子音乐(仿真文件+程序)
  • node使用http模块
  • Golang Study 进阶
  • Shopee买家通系统详细功能介绍
  • git生成gitee和github两个不同的公钥
  • 基于SSM的同学录网站
  • 第十五节——观察者watch