A.信息系統(tǒng)安全保障與信息系統(tǒng)的規(guī)劃組織、開發(fā)采購、實施交付、運行維護和廢棄等生命周期密切相關 B.信息系統(tǒng)安全保障要素包括信息的完整性、可用性和保密性 C.信息系統(tǒng)安全需要從技術、工程、管理和人員四個領域進行綜合保障 D.信息系統(tǒng)安全保障需要將信息系統(tǒng)面臨的風險降低到可接受的程度,從而實現(xiàn)其業(yè)務使命
A.SSE-CMM要求實施組織與其他組織相互作用,如開發(fā)方、產(chǎn)品供應商、集成商和咨詢服務商等 B.SSE-CMM可以使安全工程成為一個確定的、成熟的和可度量的科目 C.基手SSE-CMM的工程是獨立工程,與軟件工程、硬件工程、通信工程等分別規(guī)劃實施 D.SSE-CMM覆蓋整個組織的活動,包括管理、組織和工程活動等,而不僅僅是系統(tǒng)安全的工程活動
作為業(yè)務持續(xù)性計劃的一部分,在進行業(yè)務影響分析(BIA)時的步驟是() 1.標識關鍵的業(yè)務過程 2.開發(fā)恢復優(yōu)先級 3.標識關鍵的IT資源 4.表示中斷影響和允許的中斷時間
A.1-3-4-2 B.1-3-2-4 C.1-2-3-4 D.1-4-3-2