【判断题】
A、信息系统的开发设计,应该越早考虑系统的安全需求越好 B、信息系统的设计、开发、实施、运行和维护过程中的安全问题,不仅仅要考虑提供一个安全的开发环境,同时还要考虑开发出安全的系统 C、信息系统在加密技术的应用方面,其关键是选择密码算法,而不是密钥的管理 D、运营系统上的敏感、真实数据直接用作测试数据将带来很大的安全风险
A、信息系统的开发设计,应该越早考虑系统的安全需求越好 B、信息系统的设计、开发、实施、运行和维护过程中的安全问题,不仅仅要考虑提供一个安全的开发环境,同时还要考虑开发出安全的系统 C、信息系统在加密技术的应用方面,其关键是选择密码算法,而不是密钥的管理 D、运营系统上的敏感、真实数据直接用作测试数据将带来很大的安全风险
A、信息系统安全保障不仅涉及安全技术,还应综合考虑安全管理、安全工程和人员安全等,以全面保障信息系统安全 B、通过技术、管理、工程和人员方面客观地评估安全保障措施,向信息系统的所有者提供其现有安全保障工作是否满足其安全保障目标的信心 C、是一种通过客观证据向信息系统评估者提供主观信心的活动 D、是主观和客观综合评估的结果
A、A.信息系统安全保障不仅涉及安全技术,还应综合考虑安全管理、安全工程和人员安全等,以全面保障信息系统安全 B、B.通过在技术、管理、工程和人员方面客观地评估安全保障措施,向信息系统的所有者提供其现有安全保障工作是否满足其安全保障目标的信息 C、C.是一种通过客观证据向信息系统评估组提供主观信息的活动 D、D.是主观和客观综合评估的结果