CNS 15099-2007 Information technology - System security engineering - Capability maturity model《信息技术-系统安全工程-能力成熟度模型》.pdf
《CNS 15099-2007 Information technology - System security engineering - Capability maturity model《信息技术-系统安全工程-能力成熟度模型》.pdf》由会员分享,可在线阅读,更多相关《CNS 15099-2007 Information technology - System security engineering - Capability maturity model《信息技术-系统安全工程-能力成熟度模型》.pdf(136页珍藏版)》请在麦多课文档分享上搜索。
1、1 印月968月 本標準非經本局同意得翻印 中華民國國家標準 CNS 總號 號 ICS 35.040 X605015099經濟部標準檢驗局印 公布日期 修訂公布日期 968月21日 月日 (共136頁)資訊技術系統安全工程能力成熟度模型 Information technology Systems security engineering Capability maturity model 目錄 節次 頁次 導論 2 1.適用範圍 5 2.引用標準 5 3.用語釋義 5 4.背景 . 9 4.1 發展之理由 9 4.2 安全工程之重要性 .10 4.3 共識 .10 5.本標準之結構 .11
2、6.本標準模型架構 .11 6.1 安全工程 11 6.2 安全工程過程概觀 .13 6.3 本標準模型架構描述 .17 6.4 彙總圖表 27 7.安全基礎實務 .27 7.1 PA01管理者安全控制措施 28 7.2 PA02評鑑衝擊 .32 7.3 PA03評鑑安全風險 35 7.4 PA04評鑑威脅 .39 7.5 PA05評鑑脆弱性 .42 7.6 PA06建立保證論述 45 7.7 PA07協調安全 .48 7.8 PA08監視安全態勢 50 7.9 PA09提供安全輸入 55 7.10 PA10規定安全需要 59 7.11 PA11查證與確認安全 .63 附錄 A (規定 )同屬
3、實務 66 A.1 一般 66 2 CNS 15099, X 6050 A.2 能力等級 1非正式履行 66 A.3 能力等級 2已規劃與追蹤 .67 A.4 能力等級 3已良好定義 72 A.5 能力等級 4已定量控制 76 A.6 能力等級 5持續改進 78 附錄 B(規定 ) 專案與組織基礎實務 81 B.1 一般 81 B.2 同屬安全考量 .81 B.3 PA12確保品質 81 B.4 PA13管理組態 86 B.5 PA14管理專案風險 89 B.6 PA15監視與控制技術工夫 .92 B.7 PA16規劃技術工夫 95 B.8 PA17定義組織系統工程過程 101 B.9 PA1
4、8改進組織系統工程過程 103 B.10 PA19管理生產線演進 106 B.11 PA20管理系統工程支援環境 108 B.12 PA21提供持續之技巧與知識 111 B.13 PA22與供應者協調 116 附錄 C(參考 )能力成熟度模型概念 120 C.1 一般 120 C.2 過程改進 .120 C.3 預期結果 .121 C.4 常見誤解 .121 C.5 重要概念 .122 參考書目 .126 英中名詞對照表 132 導論 許多不同種類組織於發展電腦程式時,無論是作業系統軟體、安全管理與施行功能、軟體或應用程式之中介軟體,會施行安全工程。因此,產品發展者、服務提供者、系統整合者、系
5、統管理者,甚至安全專家皆需要適當之方法與實務。某些組織會處理高階事宜 (例如:處理運作使用或系統架構事宜 )、其他組織則專注於低階事宜 (例如:機制的選取或設計 ),還有一些組織會同時處理此二類事宜。組織可能專長於某種特別型式之科技,或某專門環境 (例如:海上 )。 本標準 ( 即系統安全工程能力成熟度模型 (System Security Engineering Capability Maturity Model, SSE-CMM)係針對所有此等組織而設計。本標準 (模型 )之使用不宜暗示某項重點比另項重點好,或是必須使用某個重點。組織之營運重點不需因使用3 CNS 15099, X 605
6、0 本標準而偏離。 依組織之焦點,某些 (但非全部 )已定義之安全工程實務將適用。此 外,組織可能需審視模型中不 同實務間之相互關係,以決定其適用性 (applicability)。下列範例說明各種不同組織可將本標準應用於軟體、系統、設施發展及運作之方法。 安全服務提供者 為量測履行風險評鑑之組織的過程能力,可使用數群實務。在系統發展或整合期間,需要依據組織的能力來評鑑組織,以決定並分析其安全脆弱性,並且評鑑運作上的衝擊。就運作而言,需要評鑑組織關於監視系統安全態勢 (security posture)、識別與分析安全脆弱性,以及評鑑運作之衝擊等之能力。 對策發展者 對專注於發展對策 (cou
7、ntermeasure)之群組而言,組織之過程能力係以本標準實務之組合描述特性。本標準模型所包括之實務,是要闡明決定及分析安全脆弱性、評鑑運作之衝擊,並提供對其他所涉及之群組 (例如:軟體群組 )之輸入與指引。提供發展對策之服務的群組,需瞭解此等實務間之關係。 產品發展者 本標準包含專注於取得對客戶安全需要之瞭解的實務。必須要與客戶互動,才能確定顧客要求。就產品而言,若產品之推演發展獨立於特定客戶,則客戶被視為通稱(generic)。在此情形下,若有需要,可用產品行銷群組或另一群組當假想客戶。 安全工程從業者體認產品全景及用以完成產品發展之方法和產品本身一樣多樣化。然已知有些和產品與專案全景相
8、關事宜,會對產品之構思、生產、交付及維護的方法造成衝擊。下列事宜特別對本標準具重要性。 (1) 客戶群 (customer base)的型式 (產品、系統或服務 )。 (2) 保證要求 (高與低對比 )。 (3) 對發展與運作組織二者之支援。 以下討論本標準中兩個互異客戶群間之差異,保證要求程度之差異,以及每一種差異的衝擊。此等是以說 明組織或產業別 (industry segment)如何在其環境中,決定本標準之適當使用方式的範例呈現。 特定產業別 各產業皆有其本身特有之文化、術語及溝通風格。藉由將角色相依性與組織結構隱含性極小化,可預期所有產業別均可輕易將本標準模型概念,轉換成其自身之用語
9、與文化。 宜如何使用本標準模型,依下列之規定。 本標準模型及應用此模型之方法 (亦即,考評方法 (appraisal method),意圖用為。 (1) 工程組織用以評估其安全工程實務並定義改善措施之工具。 4 CNS 15099, X 6050 (2) 安全工程評估組織 (例如:驗證者與評估者 )所使用之方法,可建立對組織能力的信心度,以作為系統或產品安全保證之一個輸入。 (3) 客戶用以評估提供者之安全工程能力之標準機制。 若模型與考評方法之使用者,徹底瞭解模型之適切應用法及其固有之限制,則可應用考評技術進行自我改善及選擇供應者。使用過程評鑑之額外資訊,可參照 ISO/IEC 15504-
10、4 資訊技術 過程評鑑 第 4 部:過程改善與過程能力判定之使用指引。 使用本標準之益處 安全趨勢已從保護機密政府資料 (classified government data),轉移至更廣泛範圍的考量,包括金融交易、合約協議、個人資訊及網際網路。維護及保護資訊之產品、系統及服務之相對激增已浮現。此等安全產品與系統通常以下列兩條途徑之一進入市場透過冗長與昂貴的評估 (evaluation),或未評估。在前者之情形下,受信賴產品通常是在其特性被需要許久後才上市,因此安全系統之部署已無法因應現行威脅。在後者之情形下,獲取者與使用者必須僅依賴產品、系統發展者或運作者所宣稱之安全。再者,安全工程服務傳統
11、上是在貨物既出概不退換 (caveat empto)之基礎上行銷。 此情況需要組織以更成熟之方式施行安全工程。具體地說,在安全系統與受信賴產品之生產與運作中,需具有下列品質。 (1) 持續性 (continuity):於先前工夫中所獲取之知識,用於未來之工夫。 (2) 可重複性 (repeatability):確保專案可以重複成功經驗之方法。 (3) 效率 (efficiency):協助發展者與評估者更有效率地工作之方法。 (4) 保證 (assurance):對安全需要已予因應之信心度。 為提供此等要求,需要指引組織瞭解並改善其安全工程實務的機制。為因應此等需要,本標準已發展出可以促進安全工
12、程實務之狀態,其目標是要改善安全系統、受信賴產品以及安全工程服務之品質與可用性,並且降低交付成本。特別是,可預期獲得下列好處。 對於工程組織而言 工程組織包括系統整合者、應用發展者、產品經銷者及服務提供者。對於此等組織本模型的益處包括 (1) 以可重複的、可預期的過程與實務減少重做工作而節約。 (2) 有履行之真實能力的信譽,尤其是在來源選擇 (source selection)。 (3) 聚焦於已量測之組織勝任能力 (成熟度 )與改善措施。 對於獲取組織而言 獲取者包括從外部 /內部來源來獲取系統、產品 及服務的組織,也包括終端使用者。獲取者包括從外部 /內部來源獲取系統、產品及服務之組織,
13、也包括終端使用者。對此等組織而言,本標準之益處包括 (1) 可重複使用之標準建議書徵求文件 (Request for Proposal, RFP)用語與評估方法。 (2) 降低挑選到不合格投標者的風險 (效能、成本及排程 )。 5 CNS 15099, X 6050 (3) 因採基於產業標準之一致之評鑑,較不會招致抗議。 (4) 在產品或服務中,有可預期、可重複之信心度等級。 1. 適用範圍 本標準規定系統安全工程 (Systems Security Engineering, SSE)之能力成熟度模型(Capability Maturity Model, CMM)。本標準係一過 程參考模型 (
14、process reference model),其聚焦於在資訊技術安全 (Information Technology Security, ITS)領域系統或相關系統系列中實作安全之要求。在 ITS 領域內,本標準模型聚焦於用以達成 ITS之過程,最具體來說,即該等過程之成熟度。本標準模型並未試圖規定組織必須使用某特定過程,更遑論特定方法論。此模型之用意反而是希望採用本模型之組織,宜繼續使用其本身既有且遵循任何其他 ITS 指引文件之過程。 備考:本標準模型係 SSE-CMM,修改自 SE-CMM及 CMM。 本標準包括如下。 (1) 安全產品或受信賴系統 (trusted system)之
15、系統安全工程活動 (activity),此等活動涵蓋整個完整之生命週期,包括概念 定義、要求分析、設計、發展、整合、安裝、運作、維護及除役 (de-commissioning)。 (2) 對產品發展者、安全系統發展者與整 合者、以及提供電腦安全服務與電腦安全工程之組織的要求。 (3) 適用於所有不同型式及規模之安全工程組織,範圍從商業界到政府以及學術界。 雖然本標準之模型是改進並評鑑安全工程能力之獨特模型,但並不意謂著安全工程可以脫離其它之工程專業領域而單獨實施。相反地,本標準之模型提倡整合,此種整合採取安全為遍及跨越所有工程專業領域 (例如:系統、軟體及硬體 )之觀點,並定義此模型之諸組件以
16、因應此等考量。共同功能 (common feature): “協調安全實務 ”體認需將安全與專案 (或組織內 )之所有涉及之專業領域以及群組相 整合。相似地,過程領域 (process area): “協調安全 (coordinate security)”定義用於協調安全工程活動之各項目標與機制。 本標準與 CNS 14785 有關,尤其是第 2 部,因為兩者皆是關於改善過程與評鑑能力成熟度。然 CNS 14785 特別著重於軟體過程,而本標準著重於安全。 2. 引用標準 CNS 14785-2 資訊技術軟體過程評鑑第 2 部:過程與過程能力參考模型 CNS 14785-4 資訊技術軟體過程評
17、鑑第 4 部:履行評鑑指導 CNS 14785-9 資訊技術軟體過程評鑑第 9 部:詞彙 CNS 14837 資訊技術軟體生命週期過程 CNS 14929-1 資訊技術資訊技術安全管理指導綱要第 1 部:資訊技術安全概念與模型 CNS 15008 系統工程系統生命週期過程 CNS 17799 資訊技術資訊安全管理之作業規範 6 CNS 15099, X 6050 3. 用語釋義 本標準適用下列用語釋義。 3.1 可歸責性 (accountability) 此性質為確保個體之動作 (action)可唯一地追溯到該個體 (entity)。參照 CNS 13204-2 3.2 認證 (accredi
18、tation) 於本標準之全文中:由受指定核准 之機構所發出,正式宣布一系統使用一組已規定之保護措施,於特定安全模式下運作。 備考: 安全社群內通常接受此定義;在 ISO 內較常使用之定義是:主管機構對某人或某機構 給予認可,證明其有能力執行某特定工作之程序。 CNS 13606 3.3 評鑑 (assessment) 使用相對應之評鑑方法查證產品、系統或 服務是否符合標準,以建立遵循性(compliance)並決定保證 (assurance)。 ISO/IEC TR 15443-1 3.4 資產 (asset) 任何對組織有價值之物。 CNS 14929-1 3.5 保證 (assuranc
19、e) 本標準之全文中:可交付物符合其安全目的之信心基礎 (grounds for confidence)。 CNS 15408-1 備考: 安全社群內通常接受此定義;在 ISO 內較常使用之定義是:提供信心度之聲明的活動,其提供產品、過程或服務達到所規定之要求的信心度。CNS 13204-2 3.6 保證論述 (assurance argument) 一組用證據及推理所支持之結構化保證宣稱,明確解說已如何滿足保證之需要。 3.7 保證宣稱 (assurance claim) 系統滿足安全需要之斷言 (assertion)或支持之斷言 (supporting assertion)。宣稱可以同時因
20、應直接威脅 (例如:系統資料可免受外部人員之攻擊 )與間接威脅 (例如:系統程式碼具最少缺陷 )。 3.8 保證證據 (assurance evidence) 可據以作保證宣稱之判定或結論之 資料。證據可由觀察、測試結果、分析結果以及考評 (appraisal)所組成。 3.9 鑑別性 (authenticity) 此性質為確保物件或資源之識別如 所聲稱者。鑑別性適用於個體,諸如:使用者、過程、系統及資訊。 CNS 14929-1 3.10 可用性 (availability) 根據經授權個體之要求,可存取或可使用之性質。 CNS 13204-2. 3.11 基準 (baseline) 已正式
21、審查並達成協議之規格或產品,其後作為進一步發展之基礎,而且唯有7 CNS 15099, X 6050 透過正式之變更控制程序才可變更。 IEEE-STD-610 3.12 驗證 (certification) 本標準之全文中,驗證是針對系統之安全功能與其他保護措施,履行整體性評估後,產生書面結果之過程,其目的是要確立系統之設計與實作滿足一組已規定之安全需求。 備考: 安全社群內通常接受此定義;在 ISO 內較常使用之定義是:對某一項產品、過程或服務能符合規定要求,由第三方出具書 面保證之程序。CNS 13606 3.13 機密性 (confidentiality) 此性質為未經授權之個人、個體
22、或過程,無法取得或揭露資訊。 CNS 13204-2 3.14 一致性 (consistency) 文件或系統或組件之各部份間之劃一性 (uniformity)、標準及不矛盾之程度。IEEE-STD-610 3.15 正確性 (correctness) 針對所規定之安全需求,產品或系統之表現顯示要求之實作為正確。 3.16 客戶 (customer) 供應者所提供之產品的接收者。 備考 1. 在有合約情況中,客戶稱為購買者 (purchaser)。 2. 舉例而言,客戶可能是最終消費者、使用者、受益者或購買者。 3. 客戶可能在組織外部,或在組織內部。 ISO 8402 CNS 14785 3
23、.17 有效性 (effectiveness) 系統或產品之一項性質,代表在其所提議使用或實際運作使用之全景中,其提供之安全性的優良程度。 3.18 工程群組 (engineering group) 負責與特定工程專業領域 (例如:硬體、軟體、軟體組態管理、軟體品質保證、系統、系統測試、系統安全 )相關之專案或組織活動之一群人 (同時包括管理者和技術人員 )。 3.19 證據 (evidence) 過程及 /或產品之直接可量測的特性,用以表示特定活動滿足所規定要求之客觀及可展示的證明 (demonstrable proof)。 3.20 完整性 (integrity) 完整性是定義為保全資訊及
24、處理 方法之準確度 (accuracy) 與完全性(completeness)。 3.21 維護 (maintenance) 系統或組件交付後,用以修改系統或組件之過程,以校正缺陷、改進效能或其它屬性,或是調適系統或組件以適應已變更之環境。 IEEE-STD-610 3.22 方法論 (methodology) 標準、程序及支援方法之組合,定義發展產品或系統之完整作法。 8 CNS 15099, X 6050 3.23 滲透 (penetration)剖繪 欲實行滲透所需之各項活動的定義。 3.24 程序 (procedure) 履行給定任務之動作方針的書面描述。 IEEE-STD-610 3
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
10000 积分 0人已下载
下载 | 加入VIP,交流精品资源 |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- CNS150992007INFORMATIONTECHNOLOGYSYSTEMSECURITYENGINEERINGCAPABILITYMATURITYMODEL 信息技术 系统 安全工程 能力 成熟度

链接地址:http://www.mydoc123.com/p-635025.html