A只在运行维护阶段进行风险评估,以识别系统面临的不断变化的风险和脆弱性,从而确定安全措施的有效性,确保安全目标得以实现
B只在规划设计阶段进行风险评估,以确定信息系统的安全目标
C只在建设验收阶段进行风险评估,以确定系统的安全目标达到与否
D信息系统在其生命周期的各阶段都要进行风险评估
答案: <查看本题扣1积分>
查看答案
答案不对?请尝试站内搜索