信息系统在需求阶段包括的安全活动有()。
A、软硬件选型
B、定级审查
C、安全需求分析
D、需求评审
A、软硬件选型
B、定级审查
C、安全需求分析
D、需求评审
A、风险管理是知道和控制一个组织相关风险的协调活动,它通常包括风险评估、风险处置、风险接受和风险沟通 B、风险管理的目的是了解风险并采取措施处置风险并将风险消除 C、风险管理是信息安全工作的重要基础,因此信息安全风险管理必须贯穿到信息安全保障工作、信息系统的整个生命周期 D、在网络与信息系统规划设计阶段,应通过信息安全风险评估进一步明确安全需求和安全目标
A、识别相关法律、法规和标准的安全要求 B、初步识别业务功能、流程及业务活动中需要保护的资产 C、识别业务活动中面临的安全威胁 D、确定安全威胁所对应的安全需求并分析数据在机密性、完整性和可用性方面的安全需求
A、信息系统安全技术架构能力成熟度要求、信息系统安全管理能力成熟度要求、信息系统安全工程能力成熟度要求 B、信息系统技术安全保障要求、信息系统管理安全保障要求、信息系统安全工程安全保障要求 C、系统技术保障技术要求、信息系统管理保障控制需求、信息系统工程保障控制需求 D、系统安全保障目的、环境安全保障目的
A、A.应基于法律法规和用户需求,进行需求分析和风险评估,从信息系统建设的开始就综合信息系统安全保障的考虑 B、B.应充分调研信息安全技术发展情况和信息安全产品市场,选择最先进的安全解决方案和技术产品 C、C.应在将信息安全作为实施和开发人员的一项重要工作内容,提出安全开发的规范并切实落实 D、D.应详细规定系统验收测试中有关系统安全性测试的内容