多項(xiàng)選擇題三級信息系統(tǒng)的系統(tǒng)定級包括如下()內(nèi)容。

A、應(yīng)明確信息系統(tǒng)的邊界和安全保護(hù)等級。
B、應(yīng)以書面的形式說明確定信息系統(tǒng)為某個(gè)安全保護(hù)等級的方法和理由。
C、應(yīng)組織相關(guān)部門和有關(guān)安全技術(shù)專家對信息系統(tǒng)定級結(jié)果的合理性和正確性進(jìn)行論證和審定。
D、應(yīng)確保信息系統(tǒng)的定級結(jié)果經(jīng)過相關(guān)部門的批準(zhǔn)。


您可能感興趣的試卷

你可能感興趣的試題

1.多項(xiàng)選擇題三級信息系統(tǒng)的管理制度包括如下()內(nèi)容。

A、應(yīng)制定信息安全工作的總體方針和安全策略,說明機(jī)構(gòu)安全工作的總體目標(biāo)、范圍、原則和安全框架等;
B、應(yīng)對安全管理活動(dòng)中的各類管理內(nèi)容建立安全管理制度;
C、應(yīng)對要求管理人員或操作人員執(zhí)行的日常管理操作建立操作規(guī)程;
D、應(yīng)形成由安全策略、管理制度、操作規(guī)程等構(gòu)成的全面的信息安全管理制度體系。

2.多項(xiàng)選擇題三級信息系統(tǒng)的人員錄用應(yīng)滿足以下要求()。

A.應(yīng)指定或授權(quán)專門的部門或人員負(fù)責(zé)人員錄用。
B.應(yīng)嚴(yán)格規(guī)范人員錄用過程,對被錄用人的身份、背景、專業(yè)資格和資質(zhì)等進(jìn)行審查,對其所具有的技術(shù)技能進(jìn)行考核。
C.應(yīng)簽署保密協(xié)議。
D.可從所有人員中選拔從事關(guān)鍵崗位的人員,并簽署崗位安全協(xié)議。

3.多項(xiàng)選擇題三級及以上信息系統(tǒng)的應(yīng)用安全資源控制應(yīng)滿足以下()要求。

A、應(yīng)能夠?qū)σ粋€(gè)時(shí)間段內(nèi)可能的并發(fā)會(huì)話連接數(shù)進(jìn)行限制。
B、應(yīng)能夠?qū)σ粋€(gè)訪問帳戶或一個(gè)請求進(jìn)程占用的資源分配最大限額和最小限額。
C、應(yīng)能夠?qū)ο到y(tǒng)服務(wù)水平降低到預(yù)先規(guī)定的最小值進(jìn)行檢測和報(bào)警。
D、應(yīng)提供服務(wù)優(yōu)先級設(shè)定功能,并在安裝后根據(jù)安全策略設(shè)定訪問帳戶或請求進(jìn)程的優(yōu)先級,根據(jù)優(yōu)先級分配系統(tǒng)資源。

4.多項(xiàng)選擇題三級及以上信息系統(tǒng)的應(yīng)用安全身份鑒別應(yīng)滿足以下()要求。

A、應(yīng)對同一用戶采用兩種或兩種以上組合的鑒別技術(shù)實(shí)現(xiàn)用戶身份鑒別;
B、應(yīng)提供用戶身份標(biāo)識唯一和鑒別信息復(fù)雜度檢查功能,保證應(yīng)用系統(tǒng)中不存在重復(fù)用戶身份標(biāo)識,身份鑒別信息不易被冒用;
C、應(yīng)提供登錄失敗處理功能,可采取結(jié)束會(huì)話、限制非法登錄次數(shù)和自動(dòng)退出等措施;
D、應(yīng)啟用身份鑒別、用戶身份標(biāo)識唯一性檢查、用戶身份鑒別信息復(fù)雜度檢查以及登錄失敗處理功能,并根據(jù)安全策略配置相關(guān)參數(shù)。

5.多項(xiàng)選擇題三級及以上信息系統(tǒng)的網(wǎng)絡(luò)安全審計(jì)應(yīng)滿足以下()要求。

A、應(yīng)對網(wǎng)絡(luò)系統(tǒng)中的網(wǎng)絡(luò)設(shè)備運(yùn)行狀況、網(wǎng)絡(luò)流量、用戶行為等進(jìn)行日志記錄;
B、審計(jì)記錄應(yīng)包括:事件的日期和時(shí)間、用戶、事件類型、事件是否成功及其他與審計(jì)相關(guān)的信息;
C、應(yīng)能夠根據(jù)記錄數(shù)據(jù)進(jìn)行分析,并生成審計(jì)報(bào)表;
D、應(yīng)對審計(jì)記錄進(jìn)行保護(hù),避免受到未預(yù)期的刪除、修改或覆蓋等。

最新試題

在網(wǎng)絡(luò)通信傳輸過程中,用于保障數(shù)據(jù)保密性的安全措施包括()

題型:多項(xiàng)選擇題

在對大數(shù)據(jù)系統(tǒng)的審計(jì)內(nèi)容測評中,應(yīng)重點(diǎn)關(guān)注如下哪些事件的審計(jì)?()

題型:多項(xiàng)選擇題

下列情形屬于正確地為網(wǎng)絡(luò)中的安全設(shè)備或安全組件劃分了特定的管理區(qū)域的是()

題型:多項(xiàng)選擇題

審核等級測評報(bào)告時(shí)應(yīng)著重關(guān)注以下哪些事項(xiàng)?()

題型:多項(xiàng)選擇題

《信息安全技術(shù)網(wǎng)絡(luò)安全等級保護(hù)基本要求》(GB/T 22239-2019)對安全保護(hù)等級為第三級的等級保護(hù)對象提出的安全要求包括以下()內(nèi)容。

題型:多項(xiàng)選擇題

《網(wǎng)絡(luò)安全等級保護(hù)測評機(jī)構(gòu)管理辦法》中規(guī)定,測評機(jī)構(gòu)應(yīng)采取管理和技術(shù)措施保護(hù)測評活動(dòng)中相關(guān)數(shù)據(jù)和信息的安全,不得泄露在測評服務(wù)中知悉的()。

題型:多項(xiàng)選擇題

整體測評結(jié)果分析不需要考慮的方面包括()

題型:單項(xiàng)選擇題

依據(jù)等級測評報(bào)告模板(2019版),某信息系統(tǒng)中存在的安全問題經(jīng)風(fēng)險(xiǎn)分析后不會(huì)導(dǎo)致該系統(tǒng)面臨高等級安全風(fēng)險(xiǎn),且系統(tǒng)綜合得分為72分,則該系統(tǒng)測評結(jié)論為()

題型:單項(xiàng)選擇題

依據(jù)等級測評報(bào)告模板(2019版),以下關(guān)于等級測評結(jié)論判別依據(jù)錯(cuò)誤的是()

題型:單項(xiàng)選擇題

以下哪一項(xiàng)是針對第三級移動(dòng)互聯(lián)系統(tǒng)安全計(jì)算環(huán)境設(shè)計(jì)提出的安全設(shè)計(jì)技術(shù)要求?()

題型:單項(xiàng)選擇題