下列关于ISO15408《信息技术安全评估准则》简称CC标准,关于CC模型中保护轮廓含义本身解释正确的是()
A、A、它是基于一类TOE的应用环境规定的一组安全要求,并提出相应级别的保证要求
B、B、它是基于一个或多个PP选择性的提出的一组安全要求
C、C、它会包含PP要求或非PP要求的内容,形成一组要求
D、D、它提出了安全要求实现的功能和质量两个层面
A、A、它是基于一类TOE的应用环境规定的一组安全要求,并提出相应级别的保证要求
B、B、它是基于一个或多个PP选择性的提出的一组安全要求
C、C、它会包含PP要求或非PP要求的内容,形成一组要求
D、D、它提出了安全要求实现的功能和质量两个层面
A、如果用户、开发者、评估者和认可者都使用CC语言,互相就容易理解沟通 B、通用性的特点对规范实用方案的编写和安全测试评估都具有重要意义 C、通用性的特点是在经济全球化发展、全球信息化发展的趋势下,进行合格评定和评估结果国际互认的需要 D、通用性的特点使得CC也适用于对信息安全建设工程实施的成熟度进行评估
A、ISO27002的前身是ISO17799-1 B、ISO27002给出了通常意义的信息安全管理最佳实践供组织机构选用,但不是全部 C、ISO27002对于每个控制措施的表述分“控制措施”、“实施指南”和“其它信息”三个部分来进行描述 D、ISO27002提出了十一大类的安全管理措施,其中风险评估和处置是出于核心地位的一类安全措施