首 页 |  关于公司 |  产品系列 |  解决方案 |  安全服务 |  客户服务 |  合作渠道 |  ISEC培训 |  联系我们
 

    安全工程的筹备

1. 安全需求分析
需求分析是安全工程建设有开始,直接关系到工程的质量好坏,而且一个好的需求分析可大大的降低工程资金,少走弯路。我们将分析客户要求、目标,以及客户业务、应用环境和已标识系统特征的上下文中的需求,从而为每个基本系统功能确定其功能上和性能上的安全要求。制定这个标准主要参考以下标准:
ISO 15408-2 Security functional requirements
2. 安全控制管理制度
安全管理体系建设的依据
ISO 17799:2000:信息安全管理实施准则
BS 7799-2:2002:信息安全管理体系实施规范
建立安全控制的职责和责任并通知到组织中的每一个人。安全的某些方面能够在常规的管理结构中进行管理,