A.信息安全保障的概念是與信息安全的概念同時產(chǎn)生的 B.信息系統(tǒng)安全保障要素包括信息的完整性、可用性和保密性 C.信息安全保障和信息安全技術(shù)并列構(gòu)成實現(xiàn)信息安全的兩大主要手段 D.信息安全保障是以業(yè)務(wù)目標的實現(xiàn)為最終目的,從風險和策略出發(fā),實施各種保障要素,在系統(tǒng)的生命周期內(nèi)確保信息的安全屬性
A.EAL1,EAL2,EAL3,EAL4,EAL5,EAL6,EAL7 B.A1,B1,B2,B3,C2,C1,D C.E0,E1,E2,E3,E4,E5,E6 D.AD0,AD1,AD2,AD3,AD4,AD5,AD6
A.服務(wù)水平協(xié)議的簽定可以免除系統(tǒng)安全管理者的責任 B.第三方服務(wù)的變更管理的對象包括第三方服務(wù)造成的系統(tǒng)變化和服務(wù)商自身的變化 C.服務(wù)水平協(xié)議的執(zhí)行情況的監(jiān)督,是服務(wù)方項目經(jīng)理的職責,不是系統(tǒng)安全管理者的責任 D.安全加固的工作不能由第三方服務(wù)商進行