信息系統安全管理體系各組成部分的關系具體如下:
信息系統的安全目標由與國家安全相關的法律法規、機構組織結構、機構的業務需求等因素確定;
將安全目標細化、規范化為安全需求,安全需求再按照信息資產(如業務功能、數據)的不同安全屬性和重要性進行分類;
安全需求分類后,要分析系統可能受到的安全威脅和面臨的各種風險,并對風險的影響和可能性進行評估,得出風險評估結果;
根據風險評估結果,選擇不同的應對措施和策略,以便管理和控制風險;
制定安全計劃;
設定安全策略和相應的實現策略的機制;
實施安全措施。
回答所涉及的環境:聯想天逸510S、Windows 10。
信息系統安全管理體系各組成部分的關系具體如下:
信息系統的安全目標由與國家安全相關的法律法規、機構組織結構、機構的業務需求等因素確定;
將安全目標細化、規范化為安全需求,安全需求再按照信息資產(如業務功能、數據)的不同安全屬性和重要性進行分類;
安全需求分類后,要分析系統可能受到的安全威脅和面臨的各種風險,并對風險的影響和可能性進行評估,得出風險評估結果;
根據風險評估結果,選擇不同的應對措施和策略,以便管理和控制風險;
制定安全計劃;
設定安全策略和相應的實現策略的機制;
實施安全措施。
回答所涉及的環境:聯想天逸510S、Windows 10。