A.强调信息系统安全保障持续发展的动态性,即强调信息系统安全保障应贯穿于整个信息系统生命周期的全过程
B.强调信息系统安全保障的概念,通过综合技术、管理、工程和人员的安全保障要求来实施和实现信息系统的安全保障目标
C.以安全概念和关系为基础,将安全威胁和风险控制措施作为信息系统安全保障的基础和核心
D.通过以风险和策略为基础,在整个信息系统的生命周期中实施技术、管理、工程和人员保障要素,从而使信息系统安全保障实现信息安全的安全特征
A.信息安全管理体系(ISMS)
B.信息安全等级保护
C.NIST SP800
D.ISO 270000 系列
A.物理安全
B.运行安全
C.人员安全
D.数据安全
A.它是指信息安全工程能力成熟度模型
B.它是指系统安全工程能力成熟度模型
C.它是指系统安全技术能力成熟度模型
D.它是指信息安全技术能力成熟度模型
A.信息系统安全保障不仅涉及安全技术,还应综合考虑安全管理、安全工程和人员安全等,以全面保障信息系统安全
B.通过技术、管理、工程和人员方面客观地评估安全保障措施,向信息系统的所有者提供其现有安全保障工作是否满足其安全保障目标的信心
C.是一种通过客观证据向信息系统评估者提供主观信心的活动
D.是主观和客观综合评估的结果
A.《国家信息化领导小组关于加强信息安全保障工作的意见》
B.《信息安全等级保护管理办法》
C.《中华人民共和国计算机信息系统安全保护条例》
D.《关于加强政府信息系统安全和保密管理工作的通知》
A.设专人负责信息工作,明确职责
B.信息联络组负有沟通各部门的职责
C.有保障信息系统安全的措施
D.及时上报信息,便于上级对疫情情况进行综合研判