把牛牵到北京
做一个合格的黑客
posts - 50, comments - 279, trackbacks - 1, articles - 0
博客园
首页
新随笔
联系
管理
订阅
<
2006年6月
>
日
一
二
三
四
五
六
28
29
30
31
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
1
2
3
4
5
6
7
8
与我联系
发短消息
搜索
常用链接
我的随笔
我的空间
我的短信
我的评论
更多链接
我的参与
我的新闻
最新评论
我的标签
留言簿
(22)
给我留言
查看留言
我参加的小组
创业交流
CLR基础研究小组
我参与的团队
大连.NET俱乐部(0/826)
Silverlight学习与研究(0/340)
随笔档案
2007年11月 (1)
2007年7月 (1)
2007年5月 (1)
2006年11月 (1)
2006年10月 (2)
2006年9月 (1)
2006年8月 (1)
2006年7月 (4)
2006年6月 (2)
2006年5月 (2)
2006年3月 (2)
2006年2月 (3)
2006年1月 (2)
2005年12月 (7)
2005年11月 (14)
2005年10月 (6)
文章分类
技术
生活
相册
WID2006
大连.Net俱乐部
临时图片
最新评论
1. re: 大连.Net俱乐部报名贴
姓名:Stellaqian
msn&Email:stellaqian5@hotmail.com
--Stellaqian
阅读排行榜
1. 提醒参加北京Tech.Ed2007会议并在九华山庄上网的朋友注意!(2115)
2. 提醒:Norton误杀导致操作系统蓝屏的临时解决办法(1935)
3. 大连.Net俱乐部报名贴(1691)
4. 对于引用的控件被拒绝访问的解决办法的补充(1191)
5. 如何做好应用系统安全评估(1143)
评论排行榜
1. 大连.Net俱乐部报名贴(179)
2. 提醒参加北京Tech.Ed2007会议并在九华山庄上网的朋友注意!(14)
3. 征求大家意见,11月的活动安排在上午还是下午好?(8)
4. 对于引用的控件被拒绝访问的解决办法的补充(7)
5. 又是一年春来早,又是一个PetShop(6)
如何做好应用系统安全评估
Posted on 2006-06-18 11:49
刘誉儿
阅读(1143)
评论(0)
编辑
收藏
网摘
应用系统这个词很大,首先要分好类,这样才能有一个全局的规划。
目前,我们可以把它分为由硬件、软件、湿件组成的三个领域,来考察应用系统的安全性。
硬件:应用系统的物理环境(开发环境、测试环境、生产环境),所使用的计算机、网络设备、网络基础架构。
软件:开发工具、测试工具等;规章制度、法律法规、备忘录、流程、文档等;
湿件:在应用系统的各个环节中所涉及到的人。
我想,无论目前的标准,是靠CC还是17799,还是生命周期、itil、IT内控,都逃不开这几个分类.
硬件的特点是,不宜也不易经常变动的。软件则是经常修改变动的。而湿件则完全是不可控的,目前我们的做法是依赖于硬件和软件的协同,来制约湿件,使他尽量在可能的控制范围内。
图书专题
新用户注册
刷新评论列表
标题
姓名
主页
Email
(博主才能看到)
验证码
*
看不清,换一张
[
登录
][
注册
]
内容(请不要发表任何与政治相关的内容)
网站首页
新闻频道
社区
小组
博问
网摘
人才
找找看
Remember Me?
登录
使用高级评论
新用户注册
返回页首
恢复上次提交
[使用Ctrl+Enter键可以直接提交]
Google站内搜索
找找看
China-pub 计算机图书网上专卖店!6.5万品种 2-8折!
近千种 9-95 新二手计算图书火热销售中!
开发者征途系统新作:《设计模式——基于C#的工程化实现及扩展》
相关文章:
相关链接:
最新IT新闻:
CES2009:思科展示新娱乐操作系统 进军社交网络
搜索引擎 创意 shell
淘宝网:跃升第二大机票平台
Palm 发布移动平台webOS和新款智能手机Palm Pre
Google浏览器Chrome 2.0测试版发布