A.IATF的代表理論為“深度防御” B.IATF強調人、技術、操作這三個核心要素,從多種不同的角度對信息系統(tǒng)進行防護 C.IATF關注本地計算環(huán)境、區(qū)域邊界、網絡和基礎設施三個信息安全保障領域 D.IATF論述了系統(tǒng)工程、系統(tǒng)采購、風險管理、認證和鑒定以及生命周期支持等過程
A.準確的描述安全的重要方面與系統(tǒng)行為的關系 B.開發(fā)出一套安全性評估準則,和關鍵的描述變量 C.提高對成功實現關鍵安全需求的理解層次 D.強調了風險評估的重要性
A.信息安全策略是以風險管理為基礎,需要做到面面俱到,杜絕風險的存在 B.信息安全策略是在有限資源的前提下選擇最優(yōu)的風險管理對策 C.防范不足會造成直接的損失;防范過多又會造成間接的損失 D.信息安全保障需要從經濟、技術、管理的可行性和有效性上做出權衡和取舍