判断题GB/T28448-2012《信息安全技术信息系统安全等级保护测评要求》阐述了等级测评的原则、测评内容、测评强度、单元测评要求、整体测评要求、等级测评结论的产生方法等内容,用于规范和指导测评人员如何开展等级测评工作。A 对B 错

题目
判断题
GB/T28448-2012《信息安全技术信息系统安全等级保护测评要求》阐述了等级测评的原则、测评内容、测评强度、单元测评要求、整体测评要求、等级测评结论的产生方法等内容,用于规范和指导测评人员如何开展等级测评工作。
A

B

如果没有搜索结果或未解决您的问题,请直接 联系老师 获取答案。
相似问题和答案

第1题:

《信息系统安全等级保护测评准则》将测评分为安全控制测评和()测评两方面。

  • A、系统整体
  • B、人员
  • C、组织
  • D、网络

正确答案:A

第2题:

三级信息系统的等级测评包括如下()内容。

  • A、在系统运行过程中,应至少每年对系统进行一次等级测评,发现不符合相应等级保护标准要求的及时整改。
  • B、应在系统发生变更时及时对系统进行等级测评,发现级别发生变化的及时调整级别并进行安全改造,发现不符合相应等级保护标准要求的及时整改。
  • C、应选择具有国家相关技术资质和安全资质的测评单位进行等级测评。
  • D、应指定或授权专门的部门或人员负责等级测评的管理。

正确答案:A,B,C,D

第3题:

《测评准则》和()是对用户系统测评的依据(《测评准则》现已被《测评要求》替代)

  • A、《信息系统安全等级保护实施指南》
  • B、《信息系统安全保护等级定级指南》
  • C、《信息系统安全等级保护基本要求》
  • D、《信息系统安全等级保护管理办法》

正确答案:C

第4题:

判断题
安全等级保护测评原则的客观性和公正性原则是指测评所产生的结果应当是在对测评指标的正确理解下所取得的良好的判断。测评实施过程应当使用正确的方法以确保其满足了测评指标的要求
A

B


正确答案:
解析: 暂无解析

第5题:

判断题
国家标准GB/T28448-2012《信息安全技术信息系统安全等级保护测评要求》规定了对信息系统安全等级保护状况进行安全测试评估的要求
A

B


正确答案:
解析: 暂无解析

第6题:

信息系统建设完成后,运营、使用单位或者其主管部门应当选择具有信息系统安全等级保护测评资质的测评机构,定期对信息系统安全等级状况开展等级测评。


正确答案:正确

第7题:

《GB/T22239-2008信息安全技术信息系统安全等级保护基本要求》中对于三级防护系统中系统建设管理部分的等级测评项的要求描述不正确的是:()

  • A、应在系统发生变更时及时对系统进行等级测评,发现级别发生变化的及时调整级别并进行安全改造,发现不符合相应等级保护标准要求的及时整改。
  • B、应选择具有相关技术资质和安全资质的测评单位进行等级测评。
  • C、应指定或授权专门的部门或人员负责等级测评的管理。
  • D、在系统运行过程中,应至少每年对系统进行一次等级测评,发现不符合相应等级保护标准要求的及时整改。

正确答案:B

第8题:

按测评结果划分,人员测评可分为()

  • A、分数测评
  • B、评谙测评
  • C、等级测评
  • D、符号测评
  • E、定性测评

正确答案:A,B,C,D

第9题:

判断题
信息系统建设完成后,运营、使用单位或者其主管部门应当选择具有信息系统安全等级保护测评资质的测评机构,定期对信息系统安全等级状况开展等级测评。
A

B


正确答案:
解析: 暂无解析

第10题:

判断题
信息系统安全等级测评主要包括黑盒测评和白盒测评两部分
A

B


正确答案:
解析: 暂无解析

更多相关问题