为推动和规范我国信息安全等级保护工作,我国制定和发布了信息安全等级保护工作所需要的一系列标准,这些标准可以按照等级保护工作的工作阶段大致分类。下面四个标准中,()提出和规定了不同安全保护等级信息系统的最低保护要求,并按照技术和管理两个方面提出了相关基本安全要求。
A:GB/T22239-2008《信息系统等级保护安全设计技术要求》
B:GB/T22240-2008《信息系统安全保护等级定级指南》
C:GB/T25070-2010《信息系统等级保护安全设计技术要求》
D:GB/T28449-2012《信息系统安全等级保护测评过程指南》
出自:注册信息安全专业人员(CISA,CISO,CISE)