為保障信息系統的安全,某經營公眾服務系統的公司準備并編制一份針對性的信息安全保障方案,并嚴格編制任務交給了小王,為此,小王決定首先編制出一份信息安全需求描述報告,關于此項工作,下面說法錯誤的是(D)。
A.信息安全需求是安全方案設計和安全措施實施的依據
B.信息安全需求應當是從信息系統所有者(用戶)的角度出發,使用規范化,結構化的語言來描述信息系統安全保障需求
C.信息安全需求應當基于信息安全風險評估結果,業務需求和有關政策法規和標準的合規性要求得到信息安全需求來至于:復合性要求,業務需求,風險信息系統安全評測包括信息系統風險評估、信息系統等級保護測評,信息系統安全保障測評。信息系統安全評測的目的是提供產品的安全性證據。
D.信息安全需求來自于該公眾服務信息系統的功能設計方案,現有需求,再有功能。