安全模型是用于精确和形式地描述信息系统的安全特征,解释系统安全相关行为。关于它的作用描述不正确的是()?
A、准确的描述安全的重要方面与系统行为的关系
B、开发出一套安全性评估准则,和关键的描述变量
C、提高对成功实现关键安全需求的理解层次
D、强调了风险评估的重要性
A、准确的描述安全的重要方面与系统行为的关系
B、开发出一套安全性评估准则,和关键的描述变量
C、提高对成功实现关键安全需求的理解层次
D、强调了风险评估的重要性
A、国家标准《信息系统安全保障评估框架第一部分:简介和一般模型》(GB/T20274.1-2006)中的信息系统安全保障模型将风险和策略作为基础和核心 B、模型中的信息系统生命周期模型是抽象的概念性说明模型,在信息系统安全保障具体操作时,可根据具体环境和要求进行改动和细化 C、信息系统安全保障强调的是动态持续性的长效安全,而不仅是某时间点下的安全 D、信息系统安全保障主要是确保信息系统的保密性、完整性和可用性,单位对信息系统运行维护和使用的人员在能力和培训方面不需要投入
A、伪代码和程序设计语言POL,类似于编成语言,一般在详细设计阶段描述过程和方法的行为 B、形式规范语言是一种文本语言,使用数学(逻辑、集合、顺序)的基本概念,严格、抽象地定义软组件的接口和行为 C、实体关系图ERD(Entity Relationship Diagram):用以定义存储在信息系统中数据的概念模型,只用于数据库模型中 D、组件图表示出组件集合及其关系。组件提供接口集合的实现,是系统物理的和可置换的部件