信息安全工程驗證和證實安全包括以下方面:
制定驗證和證實目標和計劃:驗證證明了解決方案被正確實施,實現并滿足了工程安全需求;而證實則證明了解決方案是有效的,是滿足用戶的運行安全需求的。此項活動涉及整個生命周期內與所有工程組的協調。需要驗證和證實的工作產品包括需求、設計、體系結構、實現、硬件、軟件和測試計劃。與系統運行和維護相關的工作產品同樣可被驗證和證實,如系統配置、用戶文檔、培訓資料和應急響應計劃等。
制定驗證和證實具體方法和嚴密等級:需要選擇如何驗證和證實每個需求的具體方法,以及指出驗證和證實的審查到底需要有多嚴格,即嚴密等級。例如,某些項目只需要對需求進行簡單的一致性審核,而另一些則可能要求非常嚴密的審核。
執行驗證:此項活動通過由測試、分析、演示和觀察得出的原始數據來驗證解決方案是否滿足工程安全要求,驗證解決方案本身的正確性,并將在驗證過程中發現的矛盾,編制成問題報告。此項活動要求對單項的工程安全需求和整體的、系統的工程安全需求都進行驗證。
執行證實:此項活動通過展示系統能滿足用戶的運行安全需求,實現對解決方案有效性的證實。有許多種方法可以用來證實這些需求已被滿足,包括在一個運行著的或有代表性的測試環境中測試解決方案。
提供驗證和證實的結果:應以某種易被理解和使用的方式提供驗證和證實的結果,比如測試結論文檔。另外,所有結果應具有可追溯性,即能夠找到源頭,從用戶的運行安全需求到工程安全需求,到解決方案,再到測試結果,均應具有一致性。
回答所涉及的環境:聯想天逸510S、Windows 10。
信息安全工程驗證和證實安全包括以下方面:
制定驗證和證實目標和計劃:驗證證明了解決方案被正確實施,實現并滿足了工程安全需求;而證實則證明了解決方案是有效的,是滿足用戶的運行安全需求的。此項活動涉及整個生命周期內與所有工程組的協調。需要驗證和證實的工作產品包括需求、設計、體系結構、實現、硬件、軟件和測試計劃。與系統運行和維護相關的工作產品同樣可被驗證和證實,如系統配置、用戶文檔、培訓資料和應急響應計劃等。
制定驗證和證實具體方法和嚴密等級:需要選擇如何驗證和證實每個需求的具體方法,以及指出驗證和證實的審查到底需要有多嚴格,即嚴密等級。例如,某些項目只需要對需求進行簡單的一致性審核,而另一些則可能要求非常嚴密的審核。
執行驗證:此項活動通過由測試、分析、演示和觀察得出的原始數據來驗證解決方案是否滿足工程安全要求,驗證解決方案本身的正確性,并將在驗證過程中發現的矛盾,編制成問題報告。此項活動要求對單項的工程安全需求和整體的、系統的工程安全需求都進行驗證。
執行證實:此項活動通過展示系統能滿足用戶的運行安全需求,實現對解決方案有效性的證實。有許多種方法可以用來證實這些需求已被滿足,包括在一個運行著的或有代表性的測試環境中測試解決方案。
提供驗證和證實的結果:應以某種易被理解和使用的方式提供驗證和證實的結果,比如測試結論文檔。另外,所有結果應具有可追溯性,即能夠找到源頭,從用戶的運行安全需求到工程安全需求,到解決方案,再到測試結果,均應具有一致性。
回答所涉及的環境:聯想天逸510S、Windows 10。