A、應根據(jù)開發(fā)需求檢測軟件質量。 B、應在軟件安裝之前檢測軟件包中可能存在的惡意代碼。 C、應要求開發(fā)單位提供軟件設計的相關文檔和使用指南。 D、應要求開發(fā)單位提供軟件源代碼,并審查軟件中可能存在的后門。
A、應明確信息系統(tǒng)的邊界和安全保護等級。 B、應以書面的形式說明確定信息系統(tǒng)為某個安全保護等級的方法和理由。 C、應組織相關部門和有關安全技術專家對信息系統(tǒng)定級結果的合理性和正確性進行論證和審定。 D、應確保信息系統(tǒng)的定級結果經(jīng)過相關部門的批準。
A、應制定信息安全工作的總體方針和安全策略,說明機構安全工作的總體目標、范圍、原則和安全框架等; B、應對安全管理活動中的各類管理內容建立安全管理制度; C、應對要求管理人員或操作人員執(zhí)行的日常管理操作建立操作規(guī)程; D、應形成由安全策略、管理制度、操作規(guī)程等構成的全面的信息安全管理制度體系。