针对安全需求中的数据安全保护需求,下列不属于数据安全保护层面的是()
A、机密性
B、完整性
C、可靠性
D、可用性
A、机密性
B、完整性
C、可靠性
D、可用性
A、识别相关法律、法规和标准的安全要求 B、初步识别业务功能、流程及业务活动中需要保护的资产 C、识别业务活动中面临的安全威胁 D、确定安全威胁所对应的安全需求并分析数据在机密性、完整性和可用性方面的安全需求
A、对软件需求分析中缺乏对安全需求、安全质量的定义,导致软件设计中缺乏与安全需求对应的安全功能与安全策略 B、对软件设计中缺乏安全方面的考虑,设计了不安全或没有很好的权限与能力限制的功能,或者缺乏对应安全需求的安全功能、安全策略设计 C、软件的代码编制过程中,由于开发人员对安全缺乏理解及相关知识,或者失误,导致了错误的逻辑或者为对数据进行过滤和检查,或者对自身权限的限制 D、在软件的测试过程中,由于开发测试人员缺乏对安全使用软件的理解,使用了非常规的操作方法,导致了错误的逻辑或突破了权限的限制
A、A、通过安全需求分析,确定软件安全需要的安全标准和相关要求 B、B、通过安全需求分析,确定软件安全需要的安全技术和工作要求 C、C、通过安全需求分析,确定软件安全需要的安全标准和安全管理 D、D、通过安全需求分析,确定软件安全需要的安全技术和安全管理
A、协助建设单位提出工程需求,确定工程的整体质量目标 B、根据监理单位的信息安全保障知识和项目经验完成招标文件中的技术需求部分 C、进行风险评估和需求分析完成招标文件中的技术需求部分 D、对标书应答的技术部分进行审核,修改其中不满足安全需求的内容
A、信息安全需求是安全方案设计和安全措施实施的依据 B、信息安全需求应当是从信息系统所有者(用户)的角度出发,使用规范化,结构化的语言来描述信息系统安全保障需求 C、信息安全需求应当基于信息安全风险评估结果,业务需求和有关政策法规和标准的合规性要求得到 D、信息安全需求来自于该公众服务信息系统的功能设计方案
A、生理需求、安全需求、社会需求、受尊重需求、自我实现的需求 B、安全需求、生理需求、社会需求、受尊重需求、自我实现的需求 C、安全需求、社会需求、受尊重需求、生理需求、自我实现的需求 D、生理需求、安全需求、受尊重需求、社会需求、自我实现的需求