关于信息安全等级保护政策,下列说法错误的是()
A、A、非涉密计算机信息系统实行等级保护,涉密计算机信息系统实行分级保护
B、B、信息安全等级保护实行“自主定级,自主保护”的原则
C、C、信息安全等级保护的核心是对信息安全分等级、按标准进行建设、管理和监督
D、D、对三级以上信息系统实行备案要求,由公安机关颁发本案证明
A、A、非涉密计算机信息系统实行等级保护,涉密计算机信息系统实行分级保护
B、B、信息安全等级保护实行“自主定级,自主保护”的原则
C、C、信息安全等级保护的核心是对信息安全分等级、按标准进行建设、管理和监督
D、D、对三级以上信息系统实行备案要求,由公安机关颁发本案证明
A、《国家信息化领导小组关于加强信息安全保障工作的意见》 B、《信息安全等级保护管理办法》 C、《中华人民共和国计算机信息系统安全保护条例》 D、《关于加强政府信息系统安全和保密管理工作的通知》
A、计算机信息系统实行安全等级保护制度 B、计算机信息系统使用单位应当建立健全安全管理制度 C、计算机信息系统实行性能测试和安全测评制度 D、公安部主管全国计算机信息系统安全保护工作(含安全监督职权)
A、国家信息安全等级保护坚持自主定级、自主保护的原则 B、国家指定专门部门对信息系统安全等级保护工作进行专门的监督和检查 C、跨省或全国统一联网运行的信息系统可由主管部门统一确定安全保护等级 D、涉及国家秘密的信息系统不进行分等级保护
A、A、加强信息安全标准化建设,成立了“全国信息安全标准化技术委员会”制订和发布了大批信息安全技术,管理等方面的标准 B、B、重视信息安全应急处理工作,确定由国家密码管理局牵头成立“国家网络应急中心”推动了应急处理和信息通报技术合作工作进展 C、C、推进信息安全等级保护工作,研究制定了多个有关信息安全等级保护的规范和标准,重点保障了关系国定安全,经济命脉和社会稳定等方面重要信息系统的安全性 D、D、实施了信息安全风险评估工作,探索了风险评估工作的基本规律和方法,检验并修改完善了有关标准,培养和锻炼了人才队伍
A、信息系统的安全保护等级是信息系统的客观属性 B、确定信息系统的安全保护等级时应考虑已采取或将采取的安全保护措施 C、确定信息系统的安全保护等级时应考虑风险评估的结果 D、确定信息系统的安全保护等级时应仅考虑业务信息的安全性
A、A.GB/T22239-2008《信息系统等级保护安全设计技术要求》 B、B.GB/T22240-2008《信息系统安全保护等级定级指南》 C、C.GB/T25070-2010《信息系统等级保护安全设计技术要求》 D、D.GB/T28449-2012《信息系统安全等级保护测评过程指南》