信息系统安全的设计包括()。
A、物理实体安全的设计
B、硬件系统安全设计
C、通信网络安全设计
D、软件系统安全设计
E、数据安全设计
A、物理实体安全的设计
B、硬件系统安全设计
C、通信网络安全设计
D、软件系统安全设计
E、数据安全设计
A、信息系统的开发设计,应该越早考虑系统的安全需求越好 B、信息系统的设计、开发、实施、运行和维护过程中的安全问题,不仅仅要考虑提供一个安全的开发环境,同时还要考虑开发出安全的系统 C、信息系统在加密技术的应用方面,其关键是选择密码算法,而不是密钥的管理 D、运营系统上的敏感、真实数据直接用作测试数据将带来很大的安全风险
A、信息安全需求是安全方案设计和安全措施实施的依据 B、信息安全需求应当是从信息系统所有者(用户)的角度出发,使用规范化,结构化的语言来描述信息系统安全保障需求 C、信息安全需求应当基于信息安全风险评估结果,业务需求和有关政策法规和标准的合规性要求得到 D、信息安全需求来自于该公众服务信息系统的功能设计方案
A、信息系统安全技术架构能力成熟度要求、信息系统安全管理能力成熟度要求、信息系统安全工程能力成熟度要求 B、信息系统技术安全保障要求、信息系统管理安全保障要求、信息系统安全工程安全保障要求 C、系统技术保障技术要求、信息系统管理保障控制需求、信息系统工程保障控制需求 D、系统安全保障目的、环境安全保障目的
A、信息系统管理体系、技术体系、业务体系 B、信息系统整体、信息系统安全管理、信息系统安全技术和信息系统安全工程 C、信息系统安全管理、信息系统安全技术和信息系统安全工程 D、信息系统组织机构、管理制度、资产
A、通过良好的系统设计、及时更新系统补丁,降低或减少信息系统自身的缺陷 B、通过数据备份、双机热备等冗余手段来提升信息系统的可靠性; C、建立必要的安全制度和部署必要的技术手段,防范黑客和恶意软件的攻击 D、通过业务外包的方式,转嫁所有的安全风险
A、A、信息系统管理体系、技术体系、业务体系 B、B、信息系统整体、信息系统安全管理、信息系统安全技术和信息系统安全工程 C、C、信息系统安全管理、信息系统安全技术和信息系统安全工程 D、D、信息系统组织机构、管理制度、资产