CCRC认证信息安全服务资质认证顾问培训辅导咨询办理申请
2022-02-28 浏览次数:271次
需求调研与分析 | a) 调研客户背景信息,采集系统建设需求和建设目标,明确系统功能、性能及安全性要求。 | 同三级 | 同三级 |
b) 基于系统建设需求,提出产品选型方案和建设预算。 | 同三级 | 同三级 | |
c) 结合系统建设和安全需求,与客户、设计、开发等人员充分沟通,达成共识并形成记录。 | 同三级 | 同三级 | |
空 | a) 准确识别和综合分析系统在信息安全特性方面相适应的安全需求。 | 同二级 | |
空 | b) 基于客户需求和投入能力,开展需求分析,编制需求分析报告。 | 同二级 | |
空 | 空 | 协助客户有效识别系统建设过程中的政策、法律和约束条件,有效规避商业风险和泄密事件。 | |
方案设计阶段 | a) 根据系统建设安全需求,编制安全集成技术方案。 | 同三级 | 同三级 |
b) 依据技术方案,编制安全集成实施方案,明确项目人员、进度、质量、沟通、风险等方面的要求。 | 同三级 | 同三级 | |
c) 结合技术方案和实施方案,与客户进行沟通,获得客户认可。 | 同三级 | 同三级 | |
空 | a) 结合需求分析和客户在**系统安全方面的投入能力,提出系统建设安全设计说明书,明 | 同二级 | |
空 | 确系统架构、产品选型、产品功能、性能及配置等参数。 | 同二级 | |
空 | b) 组织客户及相关技术*对技术方案和实施方案进行论证,确认是否满足系统功能、性能和安全性要求。 | 同二级 | |
空 | c) 结合技术方案,对项目组及第三方配合人员进行业务和技能培训。 | 同二级 | |
空 | 空 | a) 结合项目需要,编制安全集成项目施工手册和作业指导书。 | |
空 | 空 | b) 对于新建系统,建设实施过程应重点关注信息系统的功能、性能和安全性等方面要求。对于系统改造,还应考虑改造前技术测试验证及在实施失败后的回退措施。技术测试验证需要考虑新旧系统的兼容问题,包括网络兼容、系统兼容、应用兼容等。 | |
空 | 空 | c) 基于安全集成项目需求和进度计划,编制信息安全产品和工具定制开发计划。 |
lsjsqd.b2b168.com/m/