A、應(yīng)根據(jù)開發(fā)需求檢測軟件質(zhì)量。 B、應(yīng)在軟件安裝之前檢測軟件包中可能存在的惡意代碼。 C、應(yīng)要求開發(fā)單位提供軟件設(shè)計的相關(guān)文檔和使用指南。 D、應(yīng)要求開發(fā)單位提供軟件源代碼,并審查軟件中可能存在的后門。
A、應(yīng)明確信息系統(tǒng)的邊界和安全保護等級。 B、應(yīng)以書面的形式說明確定信息系統(tǒng)為某個安全保護等級的方法和理由。 C、應(yīng)組織相關(guān)部門和有關(guān)安全技術(shù)專家對信息系統(tǒng)定級結(jié)果的合理性和正確性進行論證和審定。 D、應(yīng)確保信息系統(tǒng)的定級結(jié)果經(jīng)過相關(guān)部門的批準(zhǔn)。
A、應(yīng)制定信息安全工作的總體方針和安全策略,說明機構(gòu)安全工作的總體目標(biāo)、范圍、原則和安全框架等; B、應(yīng)對安全管理活動中的各類管理內(nèi)容建立安全管理制度; C、應(yīng)對要求管理人員或操作人員執(zhí)行的日常管理操作建立操作規(guī)程; D、應(yīng)形成由安全策略、管理制度、操作規(guī)程等構(gòu)成的全面的信息安全管理制度體系。