前言 Ⅲ
引言 Ⅳ
1 范围 1
1.1 意图 1
1.2 途径 1
1.3 应用 1
1.4 适用领域 1
1.5 限制性 1
2 术语和定义 1
3 缩略语 5
4 概念 6
4.1 为什么需要保障 6
4.2 保障与信心的区别 6
4.3 什么是交付件 7
4.4 利益攸关方 7
4.5 保障需求 8
4.6 保障方法对IT安全的适用性 8
4.7 保障模式 9
4.8 保障风险量化与机制增强 9
4.9 保障减少安全风险 9
4.10 量化保障 9
5 选择安全保障 10
5.1 保障需求描述 10
5.2 经济方面 11
5.3 组织方面 11
5.4 保障类型 12
5.5 技术方面 12
5.6 优化方面的考虑 13
6 框架 13
6.1 保障途径 13
6.2 保障方法 13
6.3 生存周期方面 14
6.4 正确性保障与有效性保障 15
6.5 保障方法分类 15
6.6 组合保障 16
6.7 保障评定 17
参考文献 18
图1 保障方法与一个简化的典型的生存周期阶段的关系 15
图2 现有保障方法的分类 16
表1 保障方法示例 14