下列关于《国家电网公司应用软件通用安全要求》中系统开发和安全性保证说法正确的是()。
A、应用软件的开发应严格按照系统的需求说明书和设计说明书进行
B、应用软件的开发能在任何的开发环境中进行
C、开发人员不得对外泄露开发内容、程序及数据结构
D、对于处于运维阶段的应用软件,在进行二次开发时,需要考虑开发时对于现有系统的影响,在系统升级时,应该制订相应的安全预案,保证系统升级时不能影响原有系统的正常运行
A、应用软件的开发应严格按照系统的需求说明书和设计说明书进行
B、应用软件的开发能在任何的开发环境中进行
C、开发人员不得对外泄露开发内容、程序及数据结构
D、对于处于运维阶段的应用软件,在进行二次开发时,需要考虑开发时对于现有系统的影响,在系统升级时,应该制订相应的安全预案,保证系统升级时不能影响原有系统的正常运行
A、应用软件中选择的密码算法在强度上应该等于或大于公司规定和用户提出的安全强度要求 B、应用软件需要在密钥生成、存储、分配、销毁的整个生命周期中对其实施保护,确保密钥明文不能被其他进程、程序和应用中非相关组件访问到 C、应用软件应该确保能够对系统中使用的证书进行正确鉴别,而且不会接受或继续使用非法的或者无效的证书 D、应用软件中可以直接选择MD5作为密码算法
A、应用软件应该将系统的管理权限(包括用户管理、权限管理、配置定制)单独富裕系统管理员账号(角色),这类账号(角色)仅负责进行系统级的管理,不具备任何业务操作的权限 B、安全管理员账号对系统中所有的安全功能进行管理或监视,以监督和查证系统管理员、业务员正常行使权限 C、应用软件使用中,安全管理员账号与系统管理员账号能为同一人 D、审核管理员账号对关键的系统管理和特殊要求的业务操作行为实施不可绕行的审批,没有经过审批的操作将不能生效
A、《国家电网公司输变电工程初步设计内容深度规定》 B、《国家电网公司输变电工程初步设计评审管理办法》 C、《国家电网公司标准化建设成果(输变电工程通用设计、通用设备)应用目录》 D、通用造价
A、机密性保障、安全性保障、可用性保障和可控性保障 B、机密性保障、完整性保障、保密性保障和可控性保障 C、机密性保障、安全性保障、保密性保障和可控性保障 D、机密性保障、完整性保障、可用性保障和可控性保障