信息安全工程協調安全的4項基本實施如下:
定義協調目標:工程涉及的許多其他組織也需要了解并參與安全工程,所以需要建立與其他組織之間的聯系和業務關系。協調目標及關系應該在項目生命周期的早期定義。其他工程組應該為安全工程師規定其在其他組日常工作中的角色及職責。例如,出席評審活動、實施培訓、參加培訓、檢查設計等。各工作組之間應該建立信息共享協議,其中應標識參與的部門、使用的媒介、期望值和溝通頻率等。
識別協調機制:有多種方法可以與其他組織共享安全工程的決定和建議。如建立溝通計劃,其中包括用于工作組成員之間以及與其他團體之間需要共享的信息、會議日期、過程和程序;編制會議報告、報文或備忘錄的模板,保證工作組成員規范和有效的工作;標識工作組成員之間以及與其他團體之間共享信息需要的基礎設施和標準等。
促進協調:完善的協調關系到工程能否成功。在具有不同優先級的組織之間進行溝通有可能會發生一些沖突。需要提前設定相應的程序確保爭端以合適的、富有成果的方式得到解決。另外,還需要設定會議議程、目標和行動條目,并對行動條目進行跟蹤。行動條目內容還包括職責、時間表以及優先級。
協調安全決策和建議:此項活動的目的是運用已識別的協調機制在各種安全工程組織、其他工程組織、外部實體及其他合適的部門中溝通安全決定和建議。可以通過會議報告、備忘錄、工作組會議紀要、電子郵件、安全指南或公告牌等方式將有關安全的決定或建議告訴有關工作組。
回答所涉及的環境:聯想天逸510S、Windows 10。
信息安全工程協調安全的4項基本實施如下:
定義協調目標:工程涉及的許多其他組織也需要了解并參與安全工程,所以需要建立與其他組織之間的聯系和業務關系。協調目標及關系應該在項目生命周期的早期定義。其他工程組應該為安全工程師規定其在其他組日常工作中的角色及職責。例如,出席評審活動、實施培訓、參加培訓、檢查設計等。各工作組之間應該建立信息共享協議,其中應標識參與的部門、使用的媒介、期望值和溝通頻率等。
識別協調機制:有多種方法可以與其他組織共享安全工程的決定和建議。如建立溝通計劃,其中包括用于工作組成員之間以及與其他團體之間需要共享的信息、會議日期、過程和程序;編制會議報告、報文或備忘錄的模板,保證工作組成員規范和有效的工作;標識工作組成員之間以及與其他團體之間共享信息需要的基礎設施和標準等。
促進協調:完善的協調關系到工程能否成功。在具有不同優先級的組織之間進行溝通有可能會發生一些沖突。需要提前設定相應的程序確保爭端以合適的、富有成果的方式得到解決。另外,還需要設定會議議程、目標和行動條目,并對行動條目進行跟蹤。行動條目內容還包括職責、時間表以及優先級。
協調安全決策和建議:此項活動的目的是運用已識別的協調機制在各種安全工程組織、其他工程組織、外部實體及其他合適的部門中溝通安全決定和建議。可以通過會議報告、備忘錄、工作組會議紀要、電子郵件、安全指南或公告牌等方式將有關安全的決定或建議告訴有關工作組。
回答所涉及的環境:聯想天逸510S、Windows 10。