A.ST閘述了安全要求,具體說明了一個既定被評估產(chǎn)品或評估對象的安全功能 B.ST包括該TOE的安全要求和用于滿足安全要求的特定安全功能和保證措施 C.ST對于產(chǎn)品和系統(tǒng)來講,相當于要求了其安全實現(xiàn)方案 D.ST從用戶角度描述,代表了用戶想要的東西,而不是廠商聲稱提供的東西
A.GB/T20271-2006《信息系統(tǒng)通用安全技術要求》 B.GB/T22240-2008《信息系統(tǒng)安全保護等級定級指南》 C.GB/T25070-2010《信息系統(tǒng)等級保護安全設計技術要求》 D.GB/T20269-2006《信息系統(tǒng)安全管理要求》
A.降低風險 B.規(guī)避風險 C.轉(zhuǎn)移風險 D.拒絕風險