| 电信 教育 政务 机械 汽车 船舶 交通 石化 烟草 服装 电力 金融 外贸 冶金 电子 |
普方德系统安全工程普方德信息技术有限公司是一家在国内率先采用基于系统安全工程能力成熟模型(SSE-CMM)的思想, 构造网络信息系统安全体系结构、实施信息安全工程的专业技术公司。安全工程如同网络工程、信息系统工程的实施过程一样,应是一个包括安全需求分析、安全风险分析、安全基线确认与验证、安全体系规划与设计,安全策略确定与实施、安全系统的建设与系统安全性认证等多方面的系统工程。不同的安全工程集成商在实施安全项目时会反映出不同的工程能力。为了将安全工程思想变为一种有效的工程规范,美国信息安全技术人员提出了基于能力成熟模型的系统安全工程体系(SSE-CMM)。 该体系定义了11个安全方面的关键过程域,并将每个关键过程域按其能力由低到高分为0-5六个级别。这11个关键过程域包括:
SSE-CMM将信息安全工程过程分为三类:风险过程、工程过程和确认过程,图示如下:
信息安全工程是一个非常复杂的系统工程,技术性和政策性都非常强。要保证信息系统安全,决不是靠几个安全产品就能够解决的,而是要从安全体系的构成、安全基线的划分、安全风险的评估、安全策略的制定、安全工程的实施以及安全系统管理等方面入手。 普方德公司在信息安全工程的实施过程中采用了一种称之为V 型安全工程生存期的模型。该模型从对安全需求的分析入手,然后根据分析结果对安全系统的实施进行统筹规划,并在实施过程中采用验证和确认的方法以保证其工程质量。 V型安全工程生存期模型如下图所示:
普方德公司在信息安全工程实施中还为用户建立了一套完整地安全系统运行管理体系。它包括: 安全内部审计 安全外部审计 安全事件响应 安全培训 培训包括三个层次:
相关案例
|
解决方案速查(共有 14387 个方案) 基础软件
安全保密
管理软件
办公软件
软件开发
系统网络
图形多媒体
辅助设计
行业专用
教育教学
电子政务
其他软件
接入
通信
网络
存储
IT服务
推荐解决方案
领军企业实施案例
+更多领军企业案例
电子杂志订阅
赞助商链接
| |||||||||||