A.信息系統(tǒng)面臨的風險和威脅是動態(tài)變化的,信息安全保障強調動態(tài)的安全理念 B.信息安全保障已從單純的保護和防御階段發(fā)展為集保護、檢測和響應為一體的綜合階段 C.在全球互聯(lián)互通的網(wǎng)絡空間環(huán)境下,可單純依靠技術措施來保障信息安全 D.信息安全保障把信息安全從技術擴展到管理,通過技術、管理和工程等措施的綜合融合,形成對信息、信息系統(tǒng)及業(yè)務使命的保障
A.應基于法律法規(guī)和用戶需求,進行需求分析和風險評估,從信息系統(tǒng)建設的開始就綜合信息系統(tǒng)安全保障的考慮 B.應充分調研信息安全技術發(fā)展情況和信息安全產品市場,選擇最先進的安全解決方案和技術產品 C.應在將信息安全作為實施和開發(fā)人員的一項重要工作內容,提出安全開發(fā)的規(guī)范并切實落實 D.應詳細規(guī)定系統(tǒng)驗收測試中有關系統(tǒng)安全性測試的內容
A.明確業(yè)務對信息安全的要求 B.識別來自法律法規(guī)的安全要求 C.論證安全要求是否正確完整 D.通過測試證明系統(tǒng)的功能和性能可以滿足安全要求