明确安全总体方针,确保安全总体方针源自业务期望
描述所涉及系统的安全现状,提交明确的安全需求文档
向相关组织和领导人宣贯风险评估准则
对系统规划中安全实现的可能性进行充分分析和论证
第1题:
下列关于BSP的说法中不正确的是
A.信息系统必须支持企业的目标
B.信息系统的战略没必要表达出企业中各个管理层次的需求
C.信息系统应该向整个组织提供一致性的信息
D.信息系统的战略规划应由总体信息系统中的子系统开始实现
第2题:
第3题:
(4)在软件生命周期中,下列说法不准确的是( )。
A)软件生命周期分为计划、开发和运行三个阶段
B)在计划阶段要进行问题定义和需求分析
C)在开发后期要进行编写代码和软件测试
D)在运行阶段主要是进行软件维护
第4题:
下列关于信息系统生命周期中安全需求说法不准确的是()
第5题:
第6题:
第7题:
第8题:
针对“资料4”中的情况,下列说法中正确的有:
A.信息系统审计的内容主要包括信息系统内部控制审计、信息系统组成部分审计和信息系统生命周期审计
B.信息系统的可行性是信息系统生命周期审计的内容之一
C.审计人员可以采用询问、检查、观察等多种方法对信息系统进行调查
D.信息系统审计是对被审计单位的电子数据进行的审计
第9题:
用生命周期法开发信息系统的主要优点是()
第10题:
下面关于信息系统安全保障的说法不正确的是()