盛齊講軟考系規(guī)(系統(tǒng)規(guī)劃與管理師):IT服務(wù)評(píng)價(jià)指標(biāo)
首先安全性安全性呢我們說(shuō)大家記安全性的時(shí)候千萬(wàn)不要出錯(cuò)。
記安全性你就把它對(duì)標(biāo)成什么呢?對(duì)標(biāo)成信息安全最重要的三個(gè)屬性,我們?cè)購(gòu)?qiáng)調(diào)一遍,對(duì)標(biāo)成信息安全最重要的三個(gè)屬性,可用性、完整性、保密性、可用性、完整性、保密性。
所以這個(gè)一定不能錯(cuò),可用性指什么呢?可用性指供方訪問(wèn)權(quán)限的控制率,什么意思?什么叫供方訪問(wèn)權(quán)限的控制率?它指的是供方,也就是我們對(duì)需方信息的訪問(wèn)權(quán)限是否能夠匹配雙方運(yùn)行維護(hù)協(xié)議需規(guī)定的一些需求,規(guī)定的一些要求。
那比如說(shuō)我們?cè)赟LA里面約定了我需方,我站在甲方的角度來(lái)講來(lái)說(shuō),我需要五個(gè)我需要五我需要五個(gè)訪問(wèn)權(quán)限
但是實(shí)際上呢,你們?cè)诜?wù)的過(guò)程當(dāng)中只給了我四個(gè),那這個(gè)是不是就不符合要求?那不符合要求也會(huì)有一個(gè)比例,比如說(shuō)4除以5對(duì)吧?4除以5那我的比例到底是多少?你需要給我一個(gè)評(píng)分啊,這個(gè)就是打分規(guī)則。
所以it服務(wù)評(píng)價(jià)指標(biāo)它其實(shí)是什么呢?它其實(shí)就一個(gè)打分的它是一個(gè)打分的。
比如說(shuō)我需要四個(gè)啊,比如說(shuō)我需要五個(gè),但是你實(shí)際上給了我四個(gè),那我的那你這個(gè)時(shí)候需方對(duì)共方要進(jìn)行評(píng)分,評(píng)分是多少呢?評(píng)分就是1減4除以5啊,等于0點(diǎn)8分啊,這個(gè)我們?cè)诤竺鏁?huì)講這個(gè)我們?cè)诤竺鏁?huì)講。
第二個(gè)呢是叫需方訪問(wèn)權(quán)限的滿足力,一樣的需方對(duì)運(yùn)維服務(wù)過(guò)程信息和結(jié)果信息的訪問(wèn)權(quán)限能是否能夠匹配業(yè)務(wù)要求啊是否能夠匹配業(yè)務(wù)要求。
第二個(gè)完整性,完整性有什么呢?信息的完整狀態(tài)比率。服務(wù)過(guò)程中信息是否發(fā)生非授權(quán)的篡改、破壞和轉(zhuǎn)移,它是非授權(quán)的。
注意這里是非授權(quán)的篡改、破壞和轉(zhuǎn)移對(duì)吧?那比如說(shuō)這個(gè)時(shí)候給你出一道題,然后信息的完整狀態(tài)比率是我們約定的發(fā)我們?cè)诜?wù)過(guò)程當(dāng)中發(fā)生的與非授權(quán)篡改、破壞和轉(zhuǎn)移相關(guān)的信息安全數(shù)量呢是兩件對(duì)吧?發(fā)生的是兩件,然后呢,實(shí)際發(fā)生的總變更數(shù)呢是這個(gè)對(duì)吧?所以那你這個(gè)狀態(tài)比率是多少呢?那就1減2除以5啊,2除以50.4。
那這里在這個(gè)得分分就多少呢?就是0.6對(duì)吧?所以這個(gè)打打機(jī)制啊,這個(gè)在這個(gè)在這個(gè)咱們?cè)诤竺鏁?huì)具體講怎么去算啊。
保密機(jī)制的運(yùn)行情況,保密性里面又包括保密機(jī)制的運(yùn)行情況,指服務(wù)供房是否具備應(yīng)對(duì)保密問(wèn)題的能力。
對(duì)吧具不具備啊,這個(gè)我們通常來(lái)講看具不具備又分成了什么。
那你按上面這樣來(lái)說(shuō),你看它的分?jǐn)?shù)會(huì)什么0.6、0.8,那我們就會(huì)去想具不具備??赡芤话闳舜蠹叶紩?huì)覺(jué)得要么具備,要么不具備,對(duì)吧?要么是零,要么是一。
那其實(shí)在質(zhì)量評(píng)價(jià)指標(biāo)里面呢,它并不是零,它在這里面并不是零和一的區(qū)別,而是零、0.2、0.4、0.6、0.8跟1的區(qū)別啊。
那怎么去評(píng)那怎么去評(píng)它是0.4、0.0、0.8,那等會(huì)咱們會(huì)去講。
還有就是泄密事故發(fā)生情況啊,評(píng)這個(gè)主要是用來(lái)什么呢?用來(lái)評(píng)價(jià)服務(wù)供方在服履行過(guò)程當(dāng)中的保密管理水平,在服務(wù)履行過(guò)程中當(dāng)中的一個(gè)保密水平
你的你在履行過(guò)程當(dāng)中,你的保密水平怎么樣?保密水平一般,保密水平怎么樣?用什么來(lái)形容呢?它叫泄密事故發(fā)生啊,很顯然你發(fā)沒(méi)發(fā)生泄密事故,發(fā)生了幾次,對(duì)不對(duì)?你發(fā)生了一次你發(fā)生了一次泄密事故,那你的得分是多少?你一次都沒(méi)有發(fā)生泄泄密事故,你的得分是多少?
所以這個(gè)大家要去學(xué)會(huì)去比較啊。但其實(shí)它這里面呢,其實(shí)它的國(guó)標(biāo)里面呢,對(duì)于這些質(zhì)對(duì)于這些質(zhì)量指標(biāo)的評(píng)價(jià)呢是有一定規(guī)律的。
點(diǎn)擊了解:盛齊系統(tǒng)規(guī)劃與管理師課程
信管網(wǎng)訂閱號(hào)
信管網(wǎng)視頻號(hào)
信管網(wǎng)抖音號(hào)
溫馨提示:因考試政策、內(nèi)容不斷變化與調(diào)整,信管網(wǎng)網(wǎng)站提供的以上信息僅供參考,如有異議,請(qǐng)以權(quán)威部門公布的內(nèi)容為準(zhǔn)!
信管網(wǎng)致力于為廣大信管從業(yè)人員、愛(ài)好者、大學(xué)生提供專業(yè)、高質(zhì)量的課程和服務(wù),解決其考試證書、技能提升和就業(yè)的需求。
信管網(wǎng)軟考課程由信管網(wǎng)依托10年專業(yè)軟考教研傾力打造,教材和資料參編作者和資深講師坐鎮(zhèn),通過(guò)深研歷年考試出題規(guī)律與考試大綱,深挖核心知識(shí)與高頻考點(diǎn),為學(xué)員考試保駕護(hù)航。面授、直播&錄播,多種班型靈活學(xué)習(xí),滿足不同學(xué)員考證需求,降低課程學(xué)習(xí)難度,使學(xué)習(xí)效果事半功倍。
發(fā)表評(píng)論 查看完整評(píng)論 | |