單項選擇題為推動和規(guī)范我國信息安全等級保護工作,我國制定和發(fā)布了信息安全等級保護工作所需要的一系列標準,這些標準可以按照等級保護工作的工作階段大致分類,下面四個標準中,()提出了規(guī)定了不同安全保護等級信息系統(tǒng)的最低保護要求,并按照技術(shù)和管理兩個方面提出了基本相關(guān)安全要求.

A.GB/T22239-2008《信息系統(tǒng)等級保護基本要求》
B.GB/T22240-2008《信息系統(tǒng)等級保護等級定級指南》
C.GB/T25070-2010《信息系統(tǒng)等級保護安全設(shè)計技術(shù)要求》
D.GB/T28449-2012《信息系統(tǒng)等級保護測評過程指南》


您可能感興趣的試卷

你可能感興趣的試題

1.單項選擇題關(guān)于源代碼審核,下列說法正確的是,()

A.源代碼往往需要大量的時間,采用人工審核費時費力,但可以通過多人并行審核來彌補這個缺點
B.源代碼審核工具應(yīng)當(dāng)以檢查源代碼的功能是否完整,是否執(zhí)行正確為主要功能
C.使用工具進行源代碼審核自動化執(zhí)行代碼檢查和分析,能夠極大提高軟件可靠性并節(jié)約軟件開發(fā)和測試的成本己經(jīng)取代了傳統(tǒng)的人工審核
D.源代碼審核是指無需運行被測代碼,僅對源代碼檢查分析,檢測并報告源代碼中可能隱藏的錯誤和缺陷

3.單項選擇題防火墻是網(wǎng)絡(luò)信息系統(tǒng)建設(shè)中常常采用的一類產(chǎn)品,它在內(nèi)外網(wǎng)隔離方面的作用是:()

A.既能物理隔離,又能邏輯隔離
B.既能物理隔離,但不能邏輯隔離
C.不能物理隔離,但是能邏輯隔離
D.不能物理隔離,也不能邏輯隔離

4.單項選擇題關(guān)于信息安全管理體系(ISMS),下面描述錯誤的是:()

A.信息安全管理體系是組織在整體或特定范圍內(nèi)建立信息安全方針和目標,以及完成這些目標所用方法的體系,包括組織架構(gòu),方針,活動,職責(zé)以及相關(guān)實踐要素
B.管理體系是為達到組織目標的策略,程序,指南和相關(guān)資源框架,信息安全管理體系是管理體系思想和方法在信息安全領(lǐng)域的應(yīng)用
C.概念上,信息安全管理體系有廣義和狹義之分,狹義的信息安全管理體系是指安全ISO27001標準定義的管理體系,它是一個組織整體管理體系的組成部分
D.同其他管理體系一樣,信息安全管理體系也要建立信息安全管理組織機構(gòu),健全信息安全管理制度,構(gòu)建信息安全技術(shù)防護體系和加強人員的安全意識等內(nèi)容

5.單項選擇題GB/T22080-2008《信息技術(shù)安全技術(shù)信息安全管理體系要求》指出,建立信息安全管理體系應(yīng)參照模型進行,即信心安全管理體系應(yīng)包括建立ISMS,實施和運行ISMS,監(jiān)視和評審ISMS,保持和改進ISMS等過程,并在這些過程中應(yīng)實施若干活動,請選出以下描述錯誤的選項:()

A.“制定ISMS方針”是建立ISMS階段工作內(nèi)容
B.“實施培訓(xùn)和意識教育計劃”是實施和運行ISMS階段工作內(nèi)容
C.“進行有效性測量”是監(jiān)視和評審ISMS階段工作內(nèi)容
D.“實施內(nèi)部審核”是保持和改進ISMS階段工作內(nèi)容

最新試題

在某信息系統(tǒng)采用的訪問控制策略中,如果可以選擇值得信任的人擔(dān)任各級領(lǐng)導(dǎo)對客體實施控制,且各級領(lǐng)導(dǎo)可以同時修改它的訪問控制表,那么該系統(tǒng)的訪問控制模型采用的自主訪問控制機制的訪問許可模式是()。

題型:單項選擇題

信息安全管理體系ISMS是建立和維持信息安全管理體系的(),標準要求組織通過確定信息安全管理系統(tǒng)范圍、制定()、明確定管理職責(zé)、以風(fēng)險評估為基礎(chǔ)選擇控制目標與控制方式等活動建立信息安全管理體系;體系一旦建立組織應(yīng)按體系規(guī)定的要求進行運作,保持體系運作的有效性;信息安全管理體系應(yīng)形成一定的(),即組織應(yīng)建立并保持一個文件化的信息安全(),其中應(yīng)闡述被保護的資產(chǎn)、組織安全管理體系應(yīng)形成一定的()。

題型:單項選擇題

與PDR模型相比,P2DR模型則更強調(diào)(),即強調(diào)系統(tǒng)安全的(),并且以安全檢測、()和自適應(yīng)填充“安全間隙“為循環(huán)來提高()。

題型:單項選擇題

終端訪問控制器訪問控制系統(tǒng)(TERMINAL Access Controller Access-Control System,TACACS),在認證過程中,客戶機發(fā)送一個START包給服務(wù)器,包的內(nèi)容包括執(zhí)行的認證類型、用戶名等信息。START包只在一個認證會話開始時使用一個,序列號永遠為()。服務(wù)器收到START包以后,回送一個REPLY包,表示認證繼續(xù)還是結(jié)束。

題型:單項選擇題

在設(shè)計信息系統(tǒng)安全保障方案時,以下哪個做法是錯誤的?()

題型:單項選擇題

信息安全方面的業(yè)務(wù)連續(xù)性管理包含2個()和4個控制措施。組織應(yīng)確定在業(yè)務(wù)連續(xù)性管理過程或災(zāi)難恢復(fù)管理過程中是否包含了()。應(yīng)在計劃業(yè)務(wù)連續(xù)性和災(zāi)難恢復(fù)時確定()。組織應(yīng)建立、記錄、實施并維持過程、規(guī)程和控制措施以確保在不利情況下信息安全連續(xù)性處于要求級別。在業(yè)務(wù)連續(xù)性或災(zāi)難恢復(fù)內(nèi)容中,可能已定義特定的()。應(yīng)保護在這些過程和規(guī)程或支持它們的特性信息系統(tǒng)中處理的額信息。在不利情況下,已實施的信息安全控制措施應(yīng)繼續(xù)實行。若安全控制措施不能保持信息安全,應(yīng)建立、實施和維持其他控制措施以保持信息安全在()。

題型:單項選擇題

目前應(yīng)用面臨的威脅越來越多,越來越難發(fā)現(xiàn)。對應(yīng)用系統(tǒng)潛在的威脅目前還沒有統(tǒng)一的分類,但小趙認為同事小李從對應(yīng)用系統(tǒng)的攻擊手段角度出發(fā)所列出的四項例子中有一項不對,請問是下面哪一項?()

題型:單項選擇題

分析針對Web的攻擊前,先要明白http協(xié)議本身是不存在安全性的問題的,就是說攻擊者不會把它當(dāng)作攻擊的對象。而是應(yīng)用了http協(xié)議的服務(wù)器或則客戶端、以及運行的服務(wù)器的wed應(yīng)用資源才是攻擊的目標。針對Web應(yīng)用的攻擊,我們歸納出了12種,小陳列舉了其中的4種,在這四種當(dāng)中錯誤的是()。

題型:單項選擇題

等級保護實施根據(jù)GB/T25058-2010《信息安全技術(shù)信息系統(tǒng)安全等級保護實施指南》分為五大階段;()、總體規(guī)劃、設(shè)計實施、()和系統(tǒng)終止。但由于在開展等級保護試點工作時,大量信息系統(tǒng)已經(jīng)建設(shè)完成,因此根據(jù)實際情況逐步形成了()、備案、差距分析(也叫差距測評)、建設(shè)整改、驗收測評、定期復(fù)查為流程的()工作流程。和《等級保護實施指南》中規(guī)定的針對()的五大階段略有差異。

題型:單項選擇題

某IT公司針對信息安全事件已建立了完善的預(yù)案,在年度企業(yè)信息安全總結(jié)會上,信息安全管理員對今年應(yīng)急預(yù)案工作做出了四個總結(jié),其中有一項總結(jié)工作是錯誤,作為企業(yè)CS哦,請你指出存在在問題的是哪個總結(jié)?()

題型:單項選擇題