A它是基于一类TOE的应用环境规定的一组安全要求,并提出相应级别的保证要求
B它是基于一个或多个PP选择性的提出的一组安全要求
C它会包含PP要求或非PP要求的内容,形成一组要求
D它提出了安全要求实现的功能和质量两个层面
下列关于ISO15408信息技术安全评估准则(简称CC)通用性的特点,即给出通用的表达方式,描述不正确的是()
单选题查看答案
ISO/IEC27001《信息技术安全技术信息安全管理体系要求》的内容是基于()
单选题查看答案
ISO/IBC27001《信息技术安全技术信息安全管理体系要求》的内容是基于()
单选题查看答案
国际标准化组织ISO下属208个技术委员会(TCs),531个分技术委员会(SCs),2378个工作组(WGs),其中负责信息安全技术标准化的组织是()。
单选题查看答案
ISO27002中描述的11个信息安全管理控制领域不包括()
单选题查看答案
ISO27002中描述的11个信息安全管理的控制领域不包括()
单选题查看答案
企业按照ISO27001标准建立信息安全管理体系的过程中,对关键成功因素的描述不正确的是()。
单选题查看答案
我国信息安全保障建设包括信息安全组织与管理体制、基础设施、技术体系等方面,以下关于信息安全保障建设主要工作内容说法不正确的是()
单选题查看答案
CC标准是目前国际通行的信息安全技术产品安全性评价规范,关于其先进性说法错误的是()
单选题查看答案