信息安全測評是指依據相關標準,從安全功能等角度對信息技術產品、信息系統、服務提供商以及人員進行測試和評估,以下關于信息安全測評說法不正確的是:(B)。
A.信息產品安全評估是測評機構的產品的安全性做出的獨立評價,增強用戶對已評估產品安全的信任
B.目前我國常見的信息系統安全測評包括信息系統風險評估和信息系統安全保障測評兩種類型
C.信息安全工程能力評估是對信息安全服務提供者的資格狀況、技術實力和實施服務過程質量保證能力的具體衡量和評價。
D.信息系統風險評估是系統地分析網絡與信息系統所面臨的威脅及其存在的脆弱性,評估安全事件可能造成的危害程度,提出游針對性的安全防護策略和整改措施
想了解更多IT資訊,請訪問中培偉業官網:中培偉業