图5-14 保证过程
安全保证并不能增加任何额外的对安全相关风险的抗拒能力,但它能为减少预期安全风险提供信心。安全保证也可看做是安全措施按照需求运行的信心。这种信心来自于措施及其部署的正确性和有效性。正确性保证了安全措施按设计实现了需求,有效性则保证了提供的安全措施可充分地满足用户的安全需求。安全机制的强度也会发挥作用,但其作用却受到保护级别和安全保证程度的制约。
安全保证通常以安全论据的形式出现。安全论据包括一系列具有系统特性的需求。这些需求都要有证据来支持。证据在系统安全工程活动的正常过程期间获得,并被记录在文档中。
SSE-CMM活动本身涉及到与安全相关证据的产生。例如,过程文件能够表示开发是遵循一个充分定义的成熟度工程过程,这个过程需加以持续改进。安全验证和证实在建立一个可信产品或系统中起到主要作用。
过程区中包括的许多典型工作产品可作为证据或证据的一部分。现代统计过程控制理论表明,如果注重产品的生产过程,则可用较低的成本重复地生产出较高质量和安全保证的产品。工程组织实施活动的成熟能力将会对这个过程产生影响和提供帮助。
(4)SSE-CMM的结构
在描述系统安全工程能力成熟度模型体系结构之前,先介绍一些该模型中最主要也是最重要的术语以及他们在该模型中的含义。
过程——
安全保证通常以安全论据的形式出现。安全论据包括一系列具有系统特性的需求。这些需求都要有证据来支持。证据在系统安全工程活动的正常过程期间获得,并被记录在文档中。
SSE-CMM活动本身涉及到与安全相关证据的产生。例如,过程文件能够表示开发是遵循一个充分定义的成熟度工程过程,这个过程需加以持续改进。安全验证和证实在建立一个可信产品或系统中起到主要作用。
过程区中包括的许多典型工作产品可作为证据或证据的一部分。现代统计过程控制理论表明,如果注重产品的生产过程,则可用较低的成本重复地生产出较高质量和安全保证的产品。工程组织实施活动的成熟能力将会对这个过程产生影响和提供帮助。
(4)SSE-CMM的结构
在描述系统安全工程能力成熟度模型体系结构之前,先介绍一些该模型中最主要也是最重要的术语以及他们在该模型中的含义。
过程——
(责任编辑:adminadmin2008)
相关阅读:
- 容器是如何让“一切都是代码”成为现实的 2015.08.20
- 如何快速掌握一门新技术/语言/框架 2015.08.17
- 建高效数据中心有径可循 2015.08.17
- 2015黑帽大会:网络灾难后 重建IT安全 2015.08.13
- 面对DNS劫持 企业移动应用该如何防护? 2015.08.12