CISSP-SDLC系统开发生命周期的五个阶段
系统开发
系统架构设计
浏览:916 次

资料来源:https://online.concordia.edu/computer-science/system-development-life-cycle-phases/
没有哪个领域像计算机科学那样强调建立良好系统的重要性。一个有效的计算机系统确保了一个合理的工作流程,提高了整体效率,并使公司更容易向客户提供高质量的产品。系统开发生命周期是一个涉及硬件、软件或两者的概念化、构建、实施和改进的过程。系统开发生命周期必须考虑最终用户的需求和所有阶段的安全问题。从银行到游戏、交通到医疗,系统开发生命周期适用于任何需要计算机化系统的领域。
尽管系统开发生命周期有多种版本和解释,但以下是五个最常见的阶段及其特征。在整个过程中,与最终用户客户保持密切沟通非常重要。
1、 需求分析/启动阶段在第一阶段,识别问题并制定计划。该阶段的要素包括:
1.定义项目目标,以及最终用户的期望和要求
2.确定可用资源,如人员和财务
3.与客户、供应商、顾问和员工沟通,寻找解决手头问题的替代方案
4.执行系统和可行性研究
5.研究如何使产品优于竞争对手的产品
安全注意事项:
1.找到系统中需要安全的关键区域
2.评估信息的安全要求
3.确保参与项目的每个人都对安全注意事项有共同理解
4.确定负责监督所有安全事务的信息系统安全官员
需求分析/启动阶段的重要性怎么强调都不过分。全面的规划可以节省时间、金钱和资源,并确保系统开发生命周期的其余部分尽可能顺利进行。
2、 开发/收购阶段
一旦开发人员了解了最终用户的需求,他们就必须开发实际的产品。开发/采购阶段可视为概念设计的一个阶段,可能涉及:
1.定义系统所需的元素

2.考虑系统将支持的许多组件,如安全级别、模块、体系结构、接口和数据类型
3.识别和评估设计备选方案
4.制定和交付设计规范
安全注意事项:
1.进行风险评估
2.系统功能和安全测试
3.准备系统认证和认可的初始文件
4.设计安全架构
5.制定安全计划
3、 实施阶段
在这个阶段,系统的物理设计已经完成。实施阶段是广泛的,包括设计者和最终用户的工作。元素包括:
1.编写代码
2.系统的物理结构
3.设计大量项目,包括输出、输入、数据库、程序、程序和控制
4.安装硬件和软件
5.测试系统
6.根据项目的不同,新旧系统之间可能存在过渡
7.培训人员如何使用系统

8.调整各种系统因素,解决所有遗留问题
安全预防措施:
1.设计师必须确保所有系统元件符合安全规范,且不会与任何现有控制发生冲突或失效
2.已配置并启用所有安全功能
3.测试所有安全特性的功能
4.相关人员需要正式授权才能实施这些系统
该阶段还可能包括测试和集成,或确保整个系统作为一个单独的实体成功协同工作的过程。测试可以由真实用户、经过培训的人员或自动化系统完成;它正在成为客户满意度的一个越来越重要的过程。根据所讨论的系统,实施阶段可能需要相当长的时间。
4、 运营维护阶段
一旦系统交付并投入使用,就需要对其进行持续监测和更新,以确保其仍然相关和有用。该阶段的要求可能包括:
1.定期更换旧硬件
2.定期评估系统性能
3.为某些组件提供更新,以确保它们符合标准
4.必要时提供改进的系统
5.分析系统的经济价值、技术方面、法律要求、调度和运行要求对于系统的持续使用是否可行
安全预防措施: