A.明確業(yè)務對信息安全的要求
B.識別來自法律法規(guī)的安全要求
C.論證安全要求是否正確完整
D.通過測試證明系統(tǒng)的功能和性能可以滿足安全要求
您可能感興趣的試卷
你可能感興趣的試題
A.國家標準《信息系統(tǒng)安全保障評估框架第一部分:簡介和一般模型》(GB/T20274.1-2006)中的信息系統(tǒng)安全保障模型將風險和策略作為基礎和核心
B.模型中的信息系統(tǒng)生命周期模型是抽象的概念性說明模型,在信息系統(tǒng)安全保障具體操作時,可根據(jù)具體環(huán)境和要求進行改動和細化
C.信息系統(tǒng)安全保障強調的是動態(tài)持續(xù)性的長效安全,而不僅是某時間點下的安全
D.信息系統(tǒng)安全保障主要是確保信息系統(tǒng)的保密性、完整性和可用性,單位對信息系統(tǒng)運行維護和使用的人員在能力和培訓方面不需要投入
A.測量單位是基本實施(Base Practices,BP)
B.測量單位是通用實施(Generic Practices,GP)
C.測量單位是過程區(qū)域(Process Areas,PA)
D.測量單位是公共特征(Common Features,CF)
A.信息系統(tǒng)安全保障與信息系統(tǒng)的規(guī)劃組織、開發(fā)采購、實施交付、運行維護和廢棄等生命周期密切相關
B.信息系統(tǒng)安全保障要素包括信息的完整性、可用性和保密性
C.信息系統(tǒng)安全需要從技術、工程、管理和人員四個領域進行綜合保障
D.信息系統(tǒng)安全保障需要將信息系統(tǒng)面臨的風險降低到可接受的程度,從而實現(xiàn)其業(yè)務使命
A.SSE-CMM要求實施組織與其他組織相互作用,如開發(fā)方、產品供應商、集成商和咨詢服務商等
B.SSE-CMM可以使安全工程成為一個確定的、成熟的和可度量的科目
C.基手SSE-CMM的工程是獨立工程,與軟件工程、硬件工程、通信工程等分別規(guī)劃實施
D.SSE-CMM覆蓋整個組織的活動,包括管理、組織和工程活動等,而不僅僅是系統(tǒng)安全的工程活動
作為業(yè)務持續(xù)性計劃的一部分,在進行業(yè)務影響分析(BIA)時的步驟是()
1.標識關鍵的業(yè)務過程
2.開發(fā)恢復優(yōu)先級
3.標識關鍵的IT資源
4.表示中斷影響和允許的中斷時間
A.1-3-4-2
B.1-3-2-4
C.1-2-3-4
D.1-4-3-2
最新試題
下列哪項是多級安全策略的必要組成部分?()
測試人員與開發(fā)人員交互測試發(fā)現(xiàn)的過程中,開發(fā)人員最關注的什么?()
下面對自由訪問控制(DAC)描述正確的是()。
實施邏輯訪問安全時,以下哪項不是邏輯訪問?()
作為信息安全管理人員,你認為變更管理過程最重要的是()?
以下哪項機制與數(shù)據(jù)處理完整性不相關?()
對系統(tǒng)安全需求進行評審,以下哪類人不適合參與?()
輸入參數(shù)過濾可以預防以下哪些攻擊?()
以下關于軟件安全測試說法正確的是()?
在自主訪問環(huán)境中,以下哪個實體可以將信息訪問權授予給其他人?()