搜题
用户您好, 请在下方输入框内搜索其它题目:
搜题
题目内容 (请给出正确答案)
提问人:网友 发布时间:
【单选题】

以下哪一个关于信息安全评估的标准首先明确提出了保密性、完成性和可用性三项信息安全特征?()

A、ITSEC

B、TCSEC

C、GB/T8387.2

D、彩虹系列的橙皮书

更多“以下哪一个关于信息安全评估的标准首先明确提出了保密性、完成性和可用性三项信息安全特征?()”相关的问题
第1题

A、《关于加强政府信息系统安全和保密管理工作通知》  B、《中华人民共和国计算机信息系统安全保护条例》  C、《国家信息化领导小组关于加强信息安全保障工作意见》  D、《关于开展信息安全风险评估工作意见》  

点击查看答案
第2题

A、2001年,国家信息化领导小组重组,网络与信息安全协调小组成立,我国信息安全保障工作正式启动  B、2003年7月,国家信息化领导小组制定出台了《关于加强信息信息安全保障工作意见》(中办发27号文件),明确了“各级防御、综合防范”国家信息安全保障工作方针  C、2003年,中办发27号文件发布标志着我国信息安全保障进入深化落实阶段  D、在深化落实阶段,信息安全法律法规、标准化,信息安全基础设施建设,以及信息安全等级保护和风险评估取得了新进展  

点击查看答案
第3题

A、信息产品安全评估是测评机构对产品安全性做出独立评价,增强用户对己评估产品安全信任  B、目前我国常见信息系统安全测评包括信息系统风险评估信息系统安全保障测评两种类型  C、信息安全工程能力评估是对信息安全服务提供者资格状况、技术实力和实施服务过程质量保证能力具体衡量和评价  D、信息系统风险评估是系统地分析网络与信息系统所面临威胁及其存在脆弱性,评估安全事件可能造成危害程度,提出有针对性安全防护策略和整改措施  

点击查看答案
第4题

A、通过评估有助于增强用户对于IT产品安全信息  B、促进IT产品和系统安全性  C、清楚重复评估  D、详细描述了安全评估方法学  

点击查看答案
第5题

A、信息安全实现是一个过程,其中包含许多小可细分过程  B、组织应该是别信息安全实现中一个过程  C、对每一个分解后信息安全过程实施监控和测量  D、信息安全实现是一个技术过程  

点击查看答案
第6题

A、缺乏明确评估目标  B、缺乏合理制度安排  C、缺乏一个有效评估信息系统  D、缺乏一个科学绩效评估维度  

点击查看答案
第7题

A、涉密信息系统风险评估应按照《信息安全等级保护管理办法》等国家有关保密规定和标准进行  B、非涉密信息系统风险评估应按照《非涉及国家秘密信息系统分级保护管理办法》等有关要求进行  C、可委托同一专业测评机构完成等级测评和风险评估工作,并形成等级测评报告和风险评估报告  D、此通知不要求将“信息安全风险评估”作为电子政务项目验收重要内容  

点击查看答案
第8题

A、A.信息安全法律环境是信息安全保障体系中必要环节  B、B.明确违反信息安全行为,并对该行为进行相应处罚,以打击信息安全犯罪活动  C、C.信息安全主要是技术问题,技术漏洞是信息犯罪根源  D、D.信息安全产业逐渐形成,需要成熟技术标准和完善技术体系  

点击查看答案
第9题

A、信息安全管理是管理者为实现信息安全目标(信息资产CIA等特性,以及业务运作持续)而进行计划、组织、指挥、协调和控制一系列活动  B、信息安全管理是一个多层面、多因素过程,依赖于建立信息安全组织、明确信息安全角色及职责、制定信息安全方针策略标准规范、建立有效监督审计机制等多方面非技术性努力  C、实现信息安全,技术和产品是基础,管理是关键  D、信息安全管理是人员、技术、操作三者紧密结合系统工程,是一个静态过程  

点击查看答案
客服
TOP

请使用微信扫码支付

订单号:
遇到问题请联系在线客服