问题
单项选择题
信息安全风险评估贯穿于信息系统的全生命周期,根据《国家电子政务工程建设项目管理暂行办法》,项目建设单位组织开展信息安全风险评估工作一般是在______。
A.可行性分析阶段
B.设计阶段
C.实施工作完成前
D.实施工作完成后
答案
参考答案:D
解析:信息安全风险评估工作是信息化项目非常重要的内容,主要是为了规避系统风险,采取各种手段验证项目的安全性,电子政务类项目往往涉及国家及政府的基础业务,具有重要的敏感性,做好信息系统的安全风险评估工作是非常重要的。国家发改委在制定《国家电子政务工程建设项目管理暂行办法》时,就充分的考虑了这些因素,其中的“第三十一条项目建设单位应在完成项目建设任务后的半年内,组织完成建设项目的信息安全风险评估和初步验收工作。初步验收合格后,项目建设单位应向项目审批部门提交竣工验收申请报告,并将项目建设总结、初步验收报告、财务报告、审计报告和信息安全风险评估报告等文件作为附件一并上报。项目审批部门应适时组织竣工验收。项目建设单位未按期提出竣工验收申请的,应向项目审批部门提出延期验收申请。”明确提出一般应在完成项目建设任务后的半年内完成这个工作。