A.應基于法律法規(guī)和用戶需求,進行需求分析和風險評估,從信息系統(tǒng)建設的開始就綜合信息系統(tǒng)安全保障的考慮 B.應充分調研信息安全技術發(fā)展情況和信息安全產品市場,選擇最先進的安全解決方案和技術產品 C.應在將信息安全作為實施和開發(fā)人員的一項重要工作內容,提出安全開發(fā)的規(guī)范并切實落實 D.應詳細規(guī)定系統(tǒng)驗收測試中有關系統(tǒng)安全性測試的內容
A.明確業(yè)務對信息安全的要求 B.識別來自法律法規(guī)的安全要求 C.論證安全要求是否正確完整 D.通過測試證明系統(tǒng)的功能和性能可以滿足安全要求
A.國家標準《信息系統(tǒng)安全保障評估框架第一部分:簡介和一般模型》(GB/T20274.1-2006)中的信息系統(tǒng)安全保障模型將風險和策略作為基礎和核心 B.模型中的信息系統(tǒng)生命周期模型是抽象的概念性說明模型,在信息系統(tǒng)安全保障具體操作時,可根據(jù)具體環(huán)境和要求進行改動和細化 C.信息系統(tǒng)安全保障強調的是動態(tài)持續(xù)性的長效安全,而不僅是某時間點下的安全 D.信息系統(tǒng)安全保障主要是確保信息系統(tǒng)的保密性、完整性和可用性,單位對信息系統(tǒng)運行維護和使用的人員在能力和培訓方面不需要投入