如果您无法下载资料,请参考说明:
1、部分资料下载需要金币,请确保您的账户上有足够的金币
2、已购买过的文档,再次下载不重复扣费
3、资料包下载后请先用软件解压,在使用对应软件打开
信息安全工程原理学习目标课程内容知识域:安全工程理论背景从生活中的案例开始安全工程的重要性信息化建设中的案例信息化建设中的案例(续)安全工程的作用国家政策要求需要牢记在心的原则信息安全工程可以参考的理论基础系统工程的概念系统工程基础系统工程特点系统工程的思想项目管理的概念项目管理的要素项目管理的要素项目管理的要素知识域:安全工程理论背景质量管理基本概念质量管理标准质量管理标准质量管理标准质量管理标准知识域:安全工程理论背景能力成熟度模型的来由能力成熟度模型的出发点能力成熟度模型的概念能力成熟度模型的基本思想以过程为中心VS以产品为中心以过程为中心的好处没有以过程为中心的情况过程成熟度——儿童VS成年人过程成熟度—不成熟的组织VS成熟的组织能力成熟度模型目前已经被广泛应用于各领域的工程过程改进知识域:安全工程能力成熟度模型什么是系统安全工程为什么要学习安全工程能力成熟度模型什么是SSE-CMMSSE-CMM的作用SSE-CMM覆盖范围SSE-CMM历史SSE-CMM的主要概念SSE-CMM的主要概念SSE-CMM的主要概念知识域:安全工程能力成熟度模型SSE-CMM体系结构域维能力维SSE-CMM能力成熟度评价域维-22个PA分成三类域维-工程类PA域维-项目类和组织类PA工程类过程区域风险过程PA04:评估威胁PA05:评估脆弱性PA02:评估影响PA03:评估安全风险工程过程PA10:确定安全需求PA09:提供安全输入PA01:管理安全控制PA08:监控安全态势PA07:协调安全保证过程PA11:验证和证实安全PA06:建立保证论据总结信息安全工程活动知识域:安全工程能力成熟度模型计划执行规范化执行跟踪执行验证执行能力级别-0级能力级别-1级能力级别-2级能力级别-3级能力级别-4级能力级别-5级SSE-CMM的使用SSE-CMM的使用评定SSE-CMM的使用改进SSE-CMM的使用保证SSE-CMM评估方法(SSAM)SSE-CMM应用实例——首先保证该做的事情要做到然后在项目中把事情做好项目中的经验应用于整个组织可以度量对组织作出的绩效贡献,并对实施过程进行客观管理建立对实施能力不断改进的组织文化总结谢谢,请提问题!