Etapa ciclului de viaţă al SIC | Procesele ciclului de viaţă al SIC | Cerinţe de acreditare de securitate | Produse INFOSEC |
Planificarea SIC | 1. Stabilirea cerinţelor operaţionale şi de securitate 2. Procesul de definire a pachetului de capacităţi şi a documentaţiei asociate | 1. Evaluarea iniţială a riscului 2. Versiunea iniţială a documentaţiei de securitate | Instrumente manuale sau automate de evaluare a riscului şi de management al riscului |
Dezvoltarea şi achiziţia SIC | 1. Procesul de definire a categoriilor de costuri şi a costului estimat 2. Procesul de elaborare a specificaţiilor 3. Dezvoltarea SIC 4. Achiziţia SIC | 1. Evaluarea detaliată a riscului 2. Îmbunătăţirea DCS (de exemplu, CSC, CSSS, CSIS) 3. Stabilirea cerinţelor pentru testarea şi evaluarea securităţii şi elaborarea planului de testare şi evaluare a securităţii | 1. Instrumente de definire a cerinţelor de securitate 2. Standarde de evaluare a securităţii IT 3. Alegerea profilului de protecţie (PP) 4. Pachete de protecţie 5. Ţinta de securitate 6. Instrumente manuale sau automate de evaluare a riscului şi de management al riscului |
Implementarea SIC şi acreditarea de securitate | Operaţionalizarea SIC - implementarea sistemului - testarea de acceptanţă - finalizarea documentaţiei proiectului | 1. Managementul riscului la adresa securităţii 2. Verificarea implementării securităţii 3. Acreditarea de securitate | 1. Produsele INFOSEC 2. Catalogul naţional de pachete, produse şi profile de protecţie INFOSEC |
Exploatarea SIC | Exploatarea operaţională a SIC | 1. Proceduri operaţionale de securitate (PrOpSec) 2. Continuarea procesului de management al riscului la adresa securităţii 3. Inspecţii/verificări de securitate | Instrumente de securitate |
Dezvoltarea/modificarea SIC | 1. Procese specifice de dezvoltare 2. Achiziţia SIC 3. Operaţionalizarea SIC - Implementarea modificărilor - Testarea securităţii | 1. Managementul riscului la adresa securităţii 2. Actualizarea documentaţiei de securitate (de exemplu, CSC, CSSS, CSIS, PrOpSec) 3. Stabilirea cerinţelor de testare şi evaluare a securităţii şi a planului de testare şi evaluare a securităţii 4. Verificarea implementării securităţii 5. Reacreditarea de securitate | 1. Instrumente de definire a cerinţelor de securitate 2. Standarde de evaluare a securităţii IT 3. Alegerea PP 4. Pachete de protecţie 5. Ţinta de securitate 6. Produse INFOSEC 7. Catalogul naţional de pachete, produse şi profile de protecţie INFOSEC |
Scoaterea SIC din exploatare | 1. Arhivarea/declasificarea/distrugerea documentelor, inclusiv a mediilor de stocare 2. Scoaterea din uz şi distrugerea produselor şi sistemelor criptografice | Actualizarea evidenţelor | Catalogul naţional de pachete, produse şi profile de protecţie INFOSEC |