CIVILICA We Respect the Science
(ناشر تخصصی کنفرانسهای کشور / شماره مجوز انتشارات از وزارت فرهنگ و ارشاد اسلامی: ۸۹۷۱)

بررسی موانع یکپارچه سازی ارزیابی امنیت محصولات نرم افزاری در چارچوبهای مهندسی امنیت

عنوان مقاله: بررسی موانع یکپارچه سازی ارزیابی امنیت محصولات نرم افزاری در چارچوبهای مهندسی امنیت
شناسه ملی مقاله: MARAGHEH01_031
منتشر شده در همایش منطقه ای برق و کامپیوتر در سال 1392
مشخصات نویسندگان مقاله:

ناصر ولی - دانشگاه آزاد اسلامی واحد تهران شمال
بهاره ریاضیان - دانشگاه آزاد اسلامی واحد دماوند
ناصر مدیری - دانشگاه آزاد اسلامی واحد زنجان

خلاصه مقاله:
امروزه با توجه به اهمیت امنیت و ارزیابی آن در حوزه فن آوری اطلاعات، چارچوب های مهندسی امنیت فراوانی مورد استفاده قرار می گیرند، که همگی نقاط ضعف و قوت خاص خود را دارا هستند. هدف این بررسی بیان چالش های ناشی از عدم وجود چارچوب های همه جانبه می باشد و به ارائه پیشنهادی برای رفع این کمبودها در صنعت نرم افزار بر م مبنای استانداردهای ISO/IEC 12207 و (CC) و 15408 ISO/EIC خواهیم پرداخت. نتایج این مطالعه نشان می دهد که قابلیت های مدیریت ریسک، مهندسی سازی و مهندسی ضمانت، قابلیت ارائه گواهی مبتنی بر محصول، می بایست در هر چارچوب مهندسی امنیت امروزی ارائه شوند.

کلمات کلیدی:
مهندسی ارزیابی امنیت، چارچوب مهندسی ارزیابی، ضمانت نرم افزار، گواهی امنیتی محصول

صفحه اختصاصی مقاله و دریافت فایل کامل: https://civilica.com/doc/249695/