A.明確業(yè)務(wù)對(duì)信息安全的要求 B.識(shí)別來(lái)自法律法規(guī)的安全要求 C.論證安全要求是否正確完整 D.通過(guò)測(cè)試證明系統(tǒng)的功能和性能可以滿足安全要求
A.國(guó)家標(biāo)準(zhǔn)《信息系統(tǒng)安全保障評(píng)估框架第一部分:簡(jiǎn)介和一般模型》(GB/T20274.1-2006)中的信息系統(tǒng)安全保障模型將風(fēng)險(xiǎn)和策略作為基礎(chǔ)和核心 B.模型中的信息系統(tǒng)生命周期模型是抽象的概念性說(shuō)明模型,在信息系統(tǒng)安全保障具體操作時(shí),可根據(jù)具體環(huán)境和要求進(jìn)行改動(dòng)和細(xì)化 C.信息系統(tǒng)安全保障強(qiáng)調(diào)的是動(dòng)態(tài)持續(xù)性的長(zhǎng)效安全,而不僅是某時(shí)間點(diǎn)下的安全 D.信息系統(tǒng)安全保障主要是確保信息系統(tǒng)的保密性、完整性和可用性,單位對(duì)信息系統(tǒng)運(yùn)行維護(hù)和使用的人員在能力和培訓(xùn)方面不需要投入
A.測(cè)量單位是基本實(shí)施(Base Practices,BP) B.測(cè)量單位是通用實(shí)施(Generic Practices,GP) C.測(cè)量單位是過(guò)程區(qū)域(Process Areas,PA) D.測(cè)量單位是公共特征(Common Features,CF)