扫一扫二维码
进群一起备考
查看更多
当前 - 选择题 - 信息系统安全体系中等
单选题
2022年5月第2题
收藏
分享
#系统安全性分析与设计
#信息系统安全体系
#第二版教材
#凯恩建议了解即可
对于安全关键系统,需要额外的安全保证、软件验证以及系统分析过程。(__)是检查系统是否安全运行的一组活动,包含在软件开发过程的所有阶段中,记录了所进行的分析以及负责分析的相关人员。
问题(1)
正确答案B
凯恩解析
本题考察的是安全关键系统中的安全保证(Assurance)概念。
A选项软件测试:是验证和确认软件功能是否满足需求的过程,主要集中在发现缺陷上。虽然对系统安全性有间接作用,但它不涵盖开发全过程,也不记录分析责任人,故不符合题意。
B选项安全保证:指的是在软件生命周期各个阶段中,用于确保系统满足安全性需求的一整套分析与验证活动。这些活动记录了分析内容和分析责任人,是安全关键系统开发的重要组成部分。该选项正确。
C选项软件验证:是确认软件是否正确实现了指定功能的过程,是质量保证的组成部分,但它不等同于安全保证,其关注点在于功能实现是否正确,而不是整体安全性。
D选项系统分析:是早期需求阶段用于定义系统功能、性能、接口等的活动,虽然与安全有关,但它不是贯穿开发全过程的安全性分析机制,也不记录责任人。
因此,正确答案是 B. 安全保证。
