以下安全活动中,()是在信息系统设计阶段进行的。
A、软硬件选型
B、方案评审
C、密钥选型
D、安全防护方案编制
A、软硬件选型
B、方案评审
C、密钥选型
D、安全防护方案编制
A、信息化建设中系统功能的实现是最重要的 B、信息化建设可以先实施系统,而后对系统进行安全加固 C、信息化建设中在规划阶段合理规划信息安全,在建设阶段要同步实施信息安全建设 D、信息化建设没有必要涉及信息安全建设
A、信息系统的开发设计,应该越早考虑系统的安全需求越好 B、信息系统的设计、开发、实施、运行和维护过程中的安全问题,不仅仅要考虑提供一个安全的开发环境,同时还要考虑开发出安全的系统 C、信息系统在加密技术的应用方面,其关键是选择密码算法,而不是密钥的管理 D、运营系统上的敏感、真实数据直接用作测试数据将带来很大的安全风险
A、风险管理是知道和控制一个组织相关风险的协调活动,它通常包括风险评估、风险处置、风险接受和风险沟通 B、风险管理的目的是了解风险并采取措施处置风险并将风险消除 C、风险管理是信息安全工作的重要基础,因此信息安全风险管理必须贯穿到信息安全保障工作、信息系统的整个生命周期 D、在网络与信息系统规划设计阶段,应通过信息安全风险评估进一步明确安全需求和安全目标