《信息技术安全评估通用标准》的简称是()。
A、PX
B、PP
C、CC
D、TCSEC
A、PX
B、PP
C、CC
D、TCSEC
A、如果用户、开发者、评估者和认可者都使用CC语言,互相就容易理解沟通 B、通用性的特点对规范实用方案的编写和安全测试评估都具有重要意义 C、通用性的特点是在经济全球化发展、全球信息化发展的趋势下,进行合格评定和评估结果国际互认的需要 D、通用性的特点使得CC也适用于对信息安全建设工程实施的成熟度进行评估
A、通用评估方法、安全功能要求、安全保证要求 B、简介和一般模型、安全功能要求、安全保证要求、PP和ST产生指南 C、简介和一般模型、安全功能要求、安全保证要求 D、简介和一般模型、安全要求、PP和ST产生指南
A、信息产品安全评估是测评机构对产品的安全性做出的独立评价,增强用户对己评估产品安全的信任 B、目前我国常见的信息系统安全测评包括信息系统风险评估和信息系统安全保障测评两种类型 C、信息安全工程能力评估是对信息安全服务提供者的资格状况、技术实力和实施服务过程质量保证能力的具体衡量和评价 D、信息系统风险评估是系统地分析网络与信息系统所面临的威胁及其存在的脆弱性,评估安全事件可能造成的危害程度,提出有针对性的安全防护策略和整改措施
A、信息系统管理体系、技术体系、业务体系 B、信息系统整体、信息系统安全管理、信息系统安全技术和信息系统安全工程 C、信息系统安全管理、信息系统安全技术和信息系统安全工程 D、信息系统组织机构、管理制度、资产
A、A、信息系统管理体系、技术体系、业务体系 B、B、信息系统整体、信息系统安全管理、信息系统安全技术和信息系统安全工程 C、C、信息系统安全管理、信息系统安全技术和信息系统安全工程 D、D、信息系统组织机构、管理制度、资产
A、A、加强信息安全标准化建设,成立了“全国信息安全标准化技术委员会”制订和发布了大批信息安全技术,管理等方面的标准 B、B、重视信息安全应急处理工作,确定由国家密码管理局牵头成立“国家网络应急中心”推动了应急处理和信息通报技术合作工作进展 C、C、推进信息安全等级保护工作,研究制定了多个有关信息安全等级保护的规范和标准,重点保障了关系国定安全,经济命脉和社会稳定等方面重要信息系统的安全性 D、D、实施了信息安全风险评估工作,探索了风险评估工作的基本规律和方法,检验并修改完善了有关标准,培养和锻炼了人才队伍
A、《YD/T1699-2007移动终端信息安全技术要求》 B、《移动互联网恶意代码描述规范》 C、《移动互联网联网应用安全防护要求》 D、《信息技术安全技术信息技术安全性评估准则》