搜题
用户您好, 请在下方输入框内搜索其它题目:
搜题
题目内容 (请给出正确答案)
提问人:网友 发布时间:
【单选题】

GB/T18336《信息技术安全性评估准则》是测评标准类中的重要标准,该标准定义了评估对象(Targetof Evaluation,TOE)、保护轮廓(Protection Profile,PP)和安全目标(Security Target,ST)等术语。关于安全目标(ST),下面选项中描述错误的是()。

A、ST闸述了安全要求,具体说明了一个既定被评估产品或评估对象的安全功能

B、ST包括该TOE的安全要求和用于满足安全要求的特定安全功能和保证措施

C、ST对于产品和系统来讲,相当于要求了其安全实现方案

D、ST从用户角度描述,代表了用户想要的东西,而不是厂商声称提供的东西

更多“GB/T18336《信息技术安全性评估准则》是测评标准类中的重要标准,该标准定义了评估对象(Targetof Evaluation,TOE)、保护轮廓(Protection Profile,PP)和安全目标(Security Target,ST)等术语。关于安全目标(ST),下面选项中描述错误的是()。”相关的问题
第1题

A、信息系统管理体系、技术体系、业务体系  B、信息系统整体、信息系统安全管理、信息系统安全技术信息系统安全工程  C、信息系统安全管理、信息系统安全技术信息系统安全工程  D、信息系统组织机构、管理制度、资产  

点击查看答案
第2题

A、A、信息系统管理体系、技术体系、业务体系  B、B、信息系统整体、信息系统安全管理、信息系统安全技术信息系统安全工程  C、C、信息系统安全管理、信息系统安全技术信息系统安全工程  D、D、信息系统组织机构、管理制度、资产  

点击查看答案
第3题

A、信息产品安全评估是测评机构对产品的全性做出的独立评价,增强用户对己评估产品安全的信任  B、目前我国常见的信息系统安全测评包括信息系统风险评估信息系统安全保障测评两种类型  C、信息安全工程能力评估是对信息安全服务提供者的资格状况、技术实力和实施服务过程质量保证能力的具体衡量和评价  D、信息系统风险评估是系统地分析网络与信息系统所面临的威胁及其存在的脆弱性,评估安全事件可能造成的危害程度,提出有针对性的安全防护策略和整改措施  

点击查看答案
第4题

A、《YD/T1699-2007移动终端信息安全技术要求》  B、《移动互联网恶意代码描述规范》  C、《移动互联网联网应用安全防护要求》  D、《信息技术安全技术信息技术全性评估则》  

点击查看答案
第5题

A、设备的全性、操作人员的全性信息全性  B、硬件的全性、软件环境的全性、数据的全性  C、实体的全性、运行环境的全性信息全性  D、硬件的全性、运行环境的全性信息全性  

点击查看答案
第6题

A、它基于保护轮廓和安全目标提出安全需求,具有灵活性和合理性  B、它基于功能要求和保证要求进行安全评估,能够实现分级评估目标  C、它不仅考虑了保密性评估要求,还考虑了完整性和可用性多方面安全要求  D、D、它划分为B、C、D四个等级,实现分级别的全性评测  

点击查看答案
第7题

A、A、加强信息安全化建设,成立了“全国信息安全技术委员会”制订和发布了大批信息安全技术,管理等方面的标  B、B、重视信息安全应急处理工作,确定由国家密码管理局牵头成立“国家网络应急中心”推动了应急处理和信息通报技术合作工作进展  C、C、推进信息安全等级保护工作,研究制定了多个有关信息安全等级保护的规范和标,重点保障了关系国定安全,经济命脉和社会稳定等方面重要信息系统的全性  D、D、实施了信息安全风险评估工作,探索了风险评估工作的基本规律和方法,检验并修改完善了有关标,培养和锻炼了人才队伍  

点击查看答案
第8题

A、BS7799-1《信息安全实施细则》  B、BS7799-2《信息安全管理体系规范》  C、信息技术安全评估则(简称ITSEC)  D、信息技术安全评估通用标(简称CC)  

点击查看答案
客服
TOP

请使用微信扫码支付

订单号:
遇到问题请联系在线客服