GB/T28449-2012《信息安全技术信息系统安全等级保护测评过程指南》阐述了等级测评的原则、测评内容、测评强度、单

题目
判断题
GB/T28449-2012《信息安全技术信息系统安全等级保护测评过程指南》阐述了等级测评的原则、测评内容、测评强度、单元测评要求、整体测评要求、等级测评结论的产生方法等内容,用于规范和指导测评人员如何开展等级测评工作。
A

B

如果没有搜索结果或未解决您的问题,请直接 联系老师 获取答案。
相似问题和答案

第1题:

判断题
国家信息安全标准化的重要工作之一是建立国家信息安全标准体系。
A

B


正确答案:
解析: 暂无解析

第2题:

判断题
根据信息系统运营、使用单位的委托,按照等级保护的管理规范和技术标准,协助信息系统运营、使用单位完成等级保护的相关工作是信息系统主管部门的主要职责之一
A

B


正确答案:
解析: 暂无解析

第3题:

单选题
(),是指通过互联网向上网用户无偿提供公开的、共享性药品信息等服务的活动。
A

经营性互联网药品信息服务

B

非经营性互联网药品信息服务

C

经营性药品信息服务

D

非经营性药品信息服务


正确答案: B
解析: 暂无解析

第4题:

单选题
下列哪个选项不属于内部信息安全管理组织?()
A

安全审查和决策机构

B

安全主管机构

C

安全运行维护机构

D

国家职能监管机构


正确答案: D
解析: 暂无解析

第5题:

判断题
入侵检测系统可以分为基于主机分析和基于网络数据包分析两种基本方式
A

B


正确答案:
解析: 暂无解析

第6题:

单选题
关于安全等级保护测评,下列说法错误的是()
A

在信息系统中,有些安全控制可以不依赖于其所在的地点便可测评,即在其部署到运行环境之前便可以接受安全测评

B

在信息系统所有安全控制中,有一些安全控制与它所处于的运行环境紧密相关(如与人员或物理有关的某些安全控制),对其测评必须在分发到相应运行环境中才能进行

C

如果一个信息系统部署和安装在多个地点,则必须对每个地点的信息系统进行单独评测

D

如果一个信息系统部署和安装在多个地点,且系统具有一组共同的软件、硬件、固件等组成部分,对这些安全控制的测评可以在其中一个预定的运行地点实施,在其他运行地点的安全测评便可重用此测评结果


正确答案: C
解析: 暂无解析

第7题:

单选题
在数据链路层对数据帧进行安全保护,实现链路认证、链路加密和()等安全功能。
A

完整性保护

B

链路可信

C

数据加密

D

数据可信


正确答案: D
解析: 暂无解析

第8题:

多选题
在信息安全模型中,PDR代表()
A

Protection(防护)

B

Detection(检测)

C

Response(响应)

D

Process(处理)

E

Replay(重放)


正确答案: D,B
解析: 暂无解析

第9题:

单选题
销售商用密码产品,必须如实登记直接使用商用密码产品的用户的名称(姓名)、地址(住址)、组织机构代码(居民身份证号码)以及()。
A

每台商用密码产品的用途

B

每台商用密码产品的使用周期

C

每台商用密码产品的序列号

D

每台商用密码产品的销毁时间


正确答案: C
解析: 暂无解析

第10题:

多选题
规划和准备阶段有三项工作要点包括()
A

全部形成正式的工作文件,并在需要时能够及时、方便地获取,达到规范操作和获得高效率的目的

B

根据组织的业务性质、安全策略、拥有资源和人员构成等因素进行合理的组织和安排

C

制定面向全员的信息安全意识的教育计划和措施(如发行信息安全简报)以及针对不同岗位的信息安全知识和技能的培训计划和措施(如培训信息安全管理体系内审员)

D

发现和报告发生的信息安全事态,无论是由组织人员/顾客引起的,还是自动发生的

E

ISIRT进行第二次评估


正确答案: E,C
解析: 暂无解析

更多相关问题