CC标准是目前国际通行的信息安全技术产品安全性评价规范,关于其先进性说法错误的是()
A、它基于保护轮廓和安全目标提出安全需求,具有灵活性和合理性
B、它基于功能要求和保证要求进行安全评估,能够实现分级评估目标
C、它不仅考虑了保密性评估要求,还考虑了完整性和可用性多方面安全要求
D、D、它划分为B、C、D四个等级,实现分级别的安全性评测
A、它基于保护轮廓和安全目标提出安全需求,具有灵活性和合理性
B、它基于功能要求和保证要求进行安全评估,能够实现分级评估目标
C、它不仅考虑了保密性评估要求,还考虑了完整性和可用性多方面安全要求
D、D、它划分为B、C、D四个等级,实现分级别的安全性评测
A、目前最受认可国际性公共产品数据模型格式标准 B、目前最受认可国际性公共产品信息模型格式标准 C、目前最受认可国内公共产品数据模型格式标准 D、目前最受认可国内公共产品信息模型格式标准
A、信息产品安全评估是测评机构对产品的安全性做出的独立评价,增强用户对己评估产品安全的信任 B、目前我国常见的信息系统安全测评包括信息系统风险评估和信息系统安全保障测评两种类型 C、信息安全工程能力评估是对信息安全服务提供者的资格状况、技术实力和实施服务过程质量保证能力的具体衡量和评价 D、信息系统风险评估是系统地分析网络与信息系统所面临的威胁及其存在的脆弱性,评估安全事件可能造成的危害程度,提出有针对性的安全防护策略和整改措施
A、结构的开放性,即功能和保证要求都可以在具体的“保护轮廓”和“安全目标”中进一步细化和扩展 B、表达方式的通用性,即给出通用的表达方式 C、独立性,它强调将安全的功能和保证分离 D、实用性,将CC的安全性要求具体应用到IT产品的开发、生产、测试和评估过程中