信息安全工程学是这样一种控制工具,它强调了信息安全的系统性。用系统工程的观点、方法来对待和处理信息安全问题,是最近一段时间以来信息安全界热切关注的一个焦点。站在信息安全工程的高度上来全面构建和规范我国的信息安全,不但具有重要的理论意义,更将极大地保障国家信息资源的安全。
|
|
第1章 引言 1.1 信息安全保障的基本概念 1.2 信息安全保障与信息安全工程 第2章 信息安全工程基础——系统工程过程 2.1 系统工程过程概况 2.2 发掘需求 2.3 定义系统功能 2.4 设计系统 2.5 实施系统 2.6 有效性评估 第3章 ISSE过程 第4章 ISSE与其他过程的联系 第5章 SSE-CMM综述 第6章 SSE-CMM的过程域 第7章 SSE-CMM的能力级别 第8章 对SSE-CMM三大安全焦点的进一步讨论 第9章 信息安全工程与等级保护 第10章 开放地看待依信息安全工程方法 附录A 缩略语 附录B NIST建议的IT安全工程原则 附录C SSE-CMM的基本实施列表 附录D SSE-CMM的能力级及通用实施列表 附录E SSE-CMM关心的其他过程域 参考文献 |
商品评论(0条)