A.具體的資產分類方法可以根據(jù)評估對象的要求; B.資產有多種表現(xiàn)形式;同樣的兩個資產即使屬于不同的信息系統(tǒng),重要性依然相同。 C.根據(jù)資產的表現(xiàn)形式,可將資產分為數(shù)據(jù)、軟件、硬件、服務等類型。 D.根據(jù)資產的表現(xiàn)形式,可將資產分為數(shù)據(jù)、軟件、硬件、服務、人員等類型。
A.應組織相關部門和有關安全技術專家對安全設計方案的合理性和正確性進行論證和審定,并且經過批準后,才能正式實施。 B.應組織相關部門和有關安全技術專家對總體安全策略、安全技術框架、安全管理策略、總體建設規(guī)劃、詳細設計方案等相關配套文件的正確性進行論證和審定,才能正式實施。 C.應組織相關部門和有關安全技術專家對總體安全策略、安全技術框架、安全管理策略、總體建設規(guī)劃、詳細設計方案等相關配套文件的合理性和正確性進行論證和審定,并且經過批準后,才能正式實施。 D.應組織相關部門和有關安全技術專家對總體安全策略、安全技術框架、安全管理策略、總體建設規(guī)劃、詳細設計方案等相關配套文件的合理性和正確性進行論證和審定,才能正式實施。
A.1993年4月美國國家安全局資助,有安全工業(yè)界、美國國防部辦公室和加拿大通信安全機構共同組成SSE-CMM項目組。 B.SSE的能力級別分為5級。 C.SSE-CMM將安全工程劃分為三個基本過程:風險、工程和保證。 D.SSE的最高能力級別是量化控制。