系统安全工程(System Security Engineering)是一个发展中的技术学科领域,目前尚不存在准确的、业界一致认可的系统安全工程定义。然而,对系统安全工程进行概括性的描述还是可能的。系统安全工程的主要目标是:
(1)获得对企业安全风险的理解。
(2)根据已识别的安全风险建立一组平衡的安全需求。
(3)将安全需求转换成安全的指导原则,这些安全指导原则将被综合到项目实施中的其他科目活动和系统配置或运行的定义中。
(4)通过正确有效的安全机制建立信心和保证。
(5)判断系统中和系统运行使残留的安全风险对运行的影响使否可容忍(即可接受的风险)。
(6)将所有科目和专业活动集成为一个具有共识的系统安全可信性工程。
各类不同类型的组织都会设计到系统安全工程活动,例如:
•开发者
•产品销售者
•集成商
•购买者(采购的组织或最终用户)
•安全评估组织(系统认证者、产品评估者和运行许可权批准者)
•系统管理员
•可信第三方(证书机构)
•咨询/服务组织。
在系统工程整个生命期中执行的系统安全工程活动,包括:
•先期概念
•概念开发和定义
•证明与证实
•工程实施、开发和制造
•生产和部署
•运行和支持
•淘汰和报废
与系统安全工程活动存在某种关系的相关工程,包括:
•企业工程
(责任编辑:adminadmin2008)