题目内容 (请给出正确答案)
[单选题]

信息安全测评是指依据相关标准,从安全功能等角度对信息技术产品、信息系统、服务提供商以及人员进行测试和评估,以下关于信息安全测评说法不正确的是:

A.信息产品安全评估是测评机构的产品的安全性做出的独立评价,增强用户对已评估产品安全的信任

B.目前我国常见的信息系统安全测评包括信息系统风险评估和信息系统安全保障测评两种类型

C.信息安全工程能力评估是对信息安全服务提供者的资格状况、技术实力和实施服务过程质量保证能力的具体衡量和评价。

D.信息系统风险评估是系统地分析网络与信息系统所面临的威胁及其存在的脆弱性,评估安全事件可能造成的危害程度,提出游针对性的安全防护策略和整改措施

查看答案
如搜索结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能会需要:
您的账号:
发送账号密码至手机
发送
更多“信息安全测评是指依据相关标准,从安全功能等角度对信息技术产品…”相关的问题

第1题

依据GB/T28001标准,以下哪些说法是正确的()

A.组织应识别并获得适用的法律法规和其他职业健康安全要求

B.组织应及时更新有关法律法规和其他职业健康安全要求的信息

C.组织应将适用的法律法规和其他职业健康安全要求传达给有关的员工和其他相关方

D.组织应测评遵守适用的法律法规和其他职业健康安全要求的情况

点击查看答案

第2题

网络和通信安全层面测评可采用的测评方法不包括()

A.针对身份鉴别测评指标,了解是否采用密码技术对登录网络设备和安全设备的用户进行身份标识和鉴别,查看所采用的密码算法、技术、产品、服务是否合规,密钥管理是否安全,确认相关密码功能是否正确、有效

B.针对通信数据完整性测评指标,了解是否采用密码技术对通信数据进行完整性保护,查看所采用的密码算法、技术、产品、服务是否合规,密钥管理是否安全,确认相关密码功能是否正确、有效

C.针对通信数据机密性测评指标,了解是否采用密码技术对敏感信息或通信报文进行机密性保护,查看所采用的密码算法、技术、产品、服务是否合规,密钥管理是否安全,确认相关密码功能是否正确、有效

D.针对安全接入认证测评指标,了解是否采用密码技术对从外部连接到内部网络的设备进行接入认证,查看所采用的密码算法、技术、产品、服务是否合规,密钥管理是否安全,确认相关密码功能是否正确、有效

点击查看答案

第3题

2021年度全国网络安全等级保护测评机构测评项目抽查工作依据包括哪些标准()

A.《信息安全技术网络安全等级保护基本要求》(GB/T22239-2019)

B.《信息安全技术网络安全等级保护测评要求》(GB/T28448-2019)

C.《信息安全技术网络安全等级保护安全设计技术要求》(GBT25070-2019)

D.《信息安全技术网络安全等级保护测评过程指南》(GB/T28449-2018)

点击查看答案

第4题

对涉密系统进行安全保密测评应当依据以下哪个标准()。

A.BMB20-2007《涉及国家秘密的计算机信息系统分级保护管理规范》

B.BMB22-2007《涉及国家秘密的计算机信息系统分级保护测评指南》

C.GB17859-1999《计算机信息系统安全保护等级划分准则》

D.GB/T20271-2006《信息安全技术信息系统统用安全技术要求》

点击查看答案

第5题

依据《国家电网公司信息网络运行管理办法》,业务系统通过功能测评、性能测评和安全测评后,由接入单位(部门)向本单位信息通信职能管理部门提交申请并提供接入方案和()方案,经审批通过后,由本单位运维部门完成接入。

A.运行维护

B.运行管理

C.安全保障

D.安全防护

点击查看答案

第6题

应急演练实施阶段指从宣布初始事件起到演练结束的整个过程,主要演练初次通报、指挥与控制、通信、警
报与紧急公告、资源管理、应急响应人员安全、公众保护措施等方面的应急功能。下列关于应急功能的演练实施要点中,错误的是()。

A.对于初次通报功能,演练人员应如实拨打电话,通知所有相关应急响应机构和人员

B.对于通信功能,演练人员应启用主通信系统和备用通信系统,确保信息畅通

C.对于资源管理功能,演练时应如实动员所有实战时所需的应急资源

D.对于公众保护措施功能,任何有关公众保护措施的决定都应以事态评估所获信息为依据

点击查看答案

第7题

依据《国家电网公司营销专业网络与信息安全管理工作细则》国网营销部计量处、各省公司营销部、相关直属单位负责对业务管辖范围内的营销相关系统()等资料进行归档,并存放于保密柜中。

A.安全防护方案

B.第三方安全测试报告

C.等级保护测评报告

D.对外提供数据审批单

点击查看答案

第8题

等级保护测评是指经()依据国家信息安全等级保护制度规定,按照有关管理规范和技术标准,对非涉及国家秘密网络安全等级保护状况进行检测评估的活动。

A.国家指定公共安全测评机构

B.认定的专业第三方测评机构

C.国家指定职能型的行政机构

D.认定的国内运营商测评机构

点击查看答案

第9题

依据《中国南方电网有限责任公司网络安全管理办法》(Q/CSG218007-2018),生产控制大区指与电力生产直接相关,具备对电力一次系统数据采集、在线监视、闭环控制功能的各电力监控系统构成的安全区域,又细分为哪几个安全区域()

A.控制区(安全区I)

B.非控制区(安全区II)

C.生产管理区(安全III区)

D.管理信息区(安全IV区)

点击查看答案

第10题

目前,正在执行的分级保护的相关国家保密标准主要包括()。

A.GB/T 20271-2006《信息安全技术信息系统通用安全技术要求》

B.BMB20-2007 《涉及国家秘密的信息系统分级保护管理规范》

C.BMB23-2008 《涉及国家秘密的信息系统分级保护方案设计指南》

D.GB/T 28448-2012 《信息安全技术信息系统安全等级保护测评要求》

点击查看答案
发送账号至手机
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改
温馨提示
每个试题只能免费做一次,如需多次做题,请购买搜题卡
立即购买
稍后再说
警告:系统检测到您的账号存在安全风险

为了保护您的账号安全,请在“赏学吧”公众号进行验证,点击“官网服务”-“账号验证”后输入验证码“”完成验证,验证成功后方可继续查看答案!

微信搜一搜
赏学吧
点击打开微信
警告:系统检测到您的账号存在安全风险
抱歉,您的账号因涉嫌违反赏学吧购买须知被冻结。您可在“赏学吧”微信公众号中的“官网服务”-“账号解封申请”申请解封,或联系客服
微信搜一搜
赏学吧
点击打开微信