多选题信息系统开发过程中安全管理包括()A明确信息技术国际或国家标准B采用最安全的措施C明确信息系统安全保护等级D对信息系统的安全功能进行评估
多选题
信息系统开发过程中安全管理包括()
A
明确信息技术国际或国家标准
B
采用最安全的措施
C
明确信息系统安全保护等级
D
对信息系统的安全功能进行评估
参考解析
解析:
暂无解析
相关考题:
信息科技风险管理策略,包括但不限于下述领域()。A、信息分级与保护;信息系统开发、测试和维护;信息科技运行和维护;访问控制;物理安全;人员安全B、信息分级与保护;信息系统开发、测试和维护;访问控制;物理安全;人员安全;业务连续性计划与应急处置C、信息分级与保护;信息系统开发、测试和维护;信息科技运行和维护;访问控制;物理安全;人员安全;业务连续性计划与应急处置D、信息分级与保护;信息科技运行和维护;访问控制;物理安全;人员安全;业务连续性计划与应急处置
信息安全策略应涉及以下领域:安全制度管理、信息安全组织管理、资产管理、人员安全管理、物理与环境安全管理、通信与运营管理、访问控制管理、系统开发与维护管理、信息安全事故管理、业务连续性管理、合规性管理。
ISO27002:2005包括的域有()A、安全方针(SecurityPolicy)B、信息安全组织(SecurityOrganization)C、资产管理(AssetManagement)D、人员安全(APersonnelSecurity)E、物理与环境安全(PhysicalandEnvironmentalSecurity)F、通信与运营管理(CommunicationsandOperationsManagement)G、访问控制(AccessControl)H、H.系统开发和维护(SystemsDevelopmentandMaintenancI、信息安全事故管理(InformationIncidentManagement)J、业务持续性管理(BusinessContinuityManagement)K、K.法律符合性(Complianc
单选题信息科技风险管理策略,包括但不限于下述领域()。A信息分级与保护;信息系统开发、测试和维护;信息科技运行和维护;访问控制;物理安全;人员安全B信息分级与保护;信息系统开发、测试和维护;访问控制;物理安全;人员安全;业务连续性计划与应急处置C信息分级与保护;信息系统开发、测试和维护;信息科技运行和维护;访问控制;物理安全;人员安全;业务连续性计划与应急处置D信息分级与保护;信息科技运行和维护;访问控制;物理安全;人员安全;业务连续性计划与应急处置
判断题信息安全策略应涉及以下领域:安全制度管理、信息安全组织管理、资产管理、人员安全管理、物理与环境安全管理、通信与运营管理、访问控制管理、系统开发与维护管理、信息安全事故管理、业务连续性管理、合规性管理。A对B错
单选题对信息技术一般性控制进行审计时,应当考虑的控制活 动不包括()A信息安全管理B系统变更管理C系统开发和采购管理D系统设计管理