<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    信息安全測評有哪些要求


    發現錯別字 2年前 提問
    回答
    1
    瀏覽
    311
    請勿發布不友善或者負能量的內容。與人為善,比聰明更重要!
    delay
    高級測評師 CISM-WSE
    最佳答案

    1.客觀性和公正性原則

    測評工作雖然不能完全擺脫個人主張或判斷,但測評人員應當在沒有偏見和最小主觀判斷情形下,按照測評雙方相互認可的測評方案,基于明確定義的測評方法和過程,實施測評活動。

    2.經濟性和可重用性原則

    基于測評成本和工作復雜性考慮,鼓勵測評工作重用以前的測評結果,包括商業產品測評結果和信息系統先前的安全測評結果。所有重用的結果,都應基于這些結果還能適用于目前的系統,能反映目前系統的安全狀態。

    3.可重復性和可再現性原則

    無論誰執行測評,依照同樣的要求,使用同樣的方法,對每個測評實施過程的重復執行都應該得到同樣的測評結果。可再現性體現在不同測評者執行相同測評結果的一致性。可重復性體現在同測評者重復執行相同測評結果的一致性。

    4.符合性原則

    測評所產生的結果應當是在對測評指標的正確理解下所取得良好的判斷。測評實施過程應當使用正確的方法以確保其滿足測評指標的要求。

    回答所涉及的環境:聯想天逸510S、Windows 10。

    2年前 / 評論
    回答數量: 1
    亚洲 欧美 自拍 唯美 另类