

经过以上对信息系统安全需求的介绍,可以总结出一些实际的、有用的安全信息系统构建原则。
在初始阶段和设计阶段,为了确保信息系统的安全属性真正达到设计时确定的安全目标,安全设计可以参照以下几个设计原则:
·需要对应用系统进行风险分析:
·确认安全风险并将安全需求具体化;
·通过在应用中实现安全机制来满足安全需求:
.安全机制被正确地设计。
在实施阶段至最终处理阶段,安全设计可以参照以下几个设计原则:
.需要正确地实施安全机制:
·需要正确地配置安全属性:
·需要正确地使用和管理安全属性:
·针对信息系统的安全管理有清晰的安全目标:
·安全管理包括对安全需求的管理,例如,要对风险和成本进行平衡,以确保满足管理目标。
在安全信息系统构建过程中,需要遵循这些原则采取具体的机制和措施,以求达到安全目标和安全需求。但是,仅仅有原则是不够的,在下面,将具体介绍如何在信息系统的具体构造过程使用这些原则来开发安全的信息系统。
| 各省软考办 | ||||||||||