版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡介
1、互聯(lián)網(wǎng)技術(shù)的發(fā)展,促使信息技術(shù)進(jìn)入國家政治、經(jīng)濟(jì)、文化、教育的許多環(huán)節(jié)。信息技術(shù)產(chǎn)品和服務(wù)的采購已經(jīng)在許多國家部委必不可少。國際上目前有很多的過程模型、技術(shù)支持信息產(chǎn)品的開發(fā)過程、服務(wù)過程的質(zhì)量管理,但隨著互聯(lián)網(wǎng)的發(fā)展,潛在的信息安全問題也日益突出。一些針對開發(fā)過程和最終產(chǎn)品的信息安全保證、認(rèn)證和評定技術(shù)蓬勃發(fā)展,但針對信息產(chǎn)品和服務(wù)采購過程的安全保障技術(shù)還沒有非常成熟的體現(xiàn),尤其在各國政治、財(cái)經(jīng)體系特色下,如何保證從采購過程對信息產(chǎn)品
2、和服務(wù)的信息安全是一個(gè)亟待解決的問題。CMMI模型是目前信息領(lǐng)域最為廣泛接受的一個(gè)模型,模型自2006改版后,CMMI模型的1.2版提出了一個(gè)模型群,在一個(gè)統(tǒng)一的框架下開發(fā)信息技術(shù)產(chǎn)品和服務(wù)相關(guān)的系列模型,目前已經(jīng)發(fā)布和在研的模型有三個(gè):CMMI—DEVV1.2,CMMI-ACQV1.2和CMMI-SVC(在研)。其中CMMI—ACQ專門針對信息技術(shù)產(chǎn)品和服務(wù)的采購過程提出4類共22個(gè)過程域,涵蓋了采購策劃和準(zhǔn)備、采購合同、采購品開發(fā)和
3、采購驗(yàn)收4個(gè)階段,并且可以和產(chǎn)品/服務(wù)提供方的基于CMMI的過程體系兼容。但CMMI—ACQ是一個(gè)通用的采購過程管理模型,對于公安、軍事等有高安全性要求的部門,在信息安全,譬如采購方信息安全、采購方提供產(chǎn)品的安全、被采購產(chǎn)品/服務(wù)安全性評價(jià)或者等級評定,并未提供有針對性的指導(dǎo)。本文研究并提出了依據(jù)ISO27000的信息安全管理要求,對CMMI-ACQ的6個(gè)采購過程域進(jìn)行安全擴(kuò)展形成的安全采購模型SAMEC(Security Acquis
4、ition Model Extend CMMI-ACQ-SAMEC)。SAMEC以CMMI-ACQ的采購過程域?yàn)榛A(chǔ),擴(kuò)展了采購活動中的需要考慮的安全因素,形成適合安全信息技術(shù)產(chǎn)品和服務(wù)的采購過程模型。該模型兼容ISO27000的信息安全管理要求,可以支持采購組織建立有效、完整的信息技術(shù)產(chǎn)品和服務(wù)安全采購過程。SAMEC還在公安信息技術(shù)產(chǎn)品和服務(wù)的招標(biāo)采購過程中得到應(yīng)用和驗(yàn)證,基于SAMEC的公安安全采購過程可以有效管理和控制采購過程中
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 眾賞文庫僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 公安安全信息產(chǎn)品和服務(wù)采購系統(tǒng)的研究與開發(fā)(1)
- 產(chǎn)品和服務(wù)設(shè)計(jì)
- 貨物和服務(wù)采購項(xiàng)目
- 貨物和服務(wù)采購項(xiàng)目
- 貨物和服務(wù)采購項(xiàng)目
- 產(chǎn)品和服務(wù)同樣重要
- 貨物和服務(wù)項(xiàng)目采購
- 物流與配套信息和服務(wù)分會
- 貨物和服務(wù)項(xiàng)目采購
- 貨物和服務(wù)項(xiàng)目采購
- 網(wǎng)絡(luò)產(chǎn)品和服務(wù)安全審查辦法(試行)
- 聊城大學(xué)貨物和服務(wù)采購驗(yàn)收
- 采購貨物和服務(wù)項(xiàng)目
- 農(nóng)村金融產(chǎn)品和服務(wù)創(chuàng)新研究
- 臨床信息監(jiān)控與管理系統(tǒng)項(xiàng)目全閃存存儲和服務(wù)器采購需求
- 基于系統(tǒng)安全的公交運(yùn)營和服務(wù)安全管理研究.pdf
- 龍巖采購貨物和服務(wù)項(xiàng)目
- 采購?fù)ㄓ秘浳锖头?wù)招標(biāo)文件范
- 基于GIS的農(nóng)產(chǎn)品安全信息服務(wù)系統(tǒng)研究.pdf
- 網(wǎng)上營銷產(chǎn)品和服務(wù)畢業(yè)論文
評論
0/150
提交評論