重要提示: 请勿将账号共享给其他人使用,违者账号将被封禁!
查看《购买须知》>>>
当前位置: 首页 > IT/互联网
网友您好, 请在下方输入框内输入要搜索的题目:
搜题

题目

[主观题]

在国家标准《信息系统安全保障评估框架第一部分:简介和一般模型》(GB/T20274.1-2006)给出的信息系统安全保障模型中,信息系统安全保障的基础和核心是()

A.保密和策略

B.风险和策略

C.风险和保密

D.安全和保密

暂无答案
更多“在国家标准《信息系统安全保障评估框架第一部分:简介和一般模型》(GB/T20274.1-2006)给出的信息系统安全保障模型中,信息系统安全保障的基础和核心是()”相关的问题

第1题

下面关于信息系统安全保障模型的说法不正确的是()

A.国家标准《信息系统安全保障评估框架第一部分;简介和一般模型》(GB/18336.1-2006)中的信息系统安全保障模型将风险和策略作为基础和核心

B.模型中的信息系统生命周期模型是抽象的概念性说明模型,在信息系统安全保障具体操作时,可跟据具体环境和要求进行改动和细化

C.信息系统安全保障强调的是动态持续性的长效安全,而不仅是某时间点下的安全

D.信息系统安全保障主要是确保信息系统的保密性、完整性和可用性,单位对信息系统维护和使用的人员在能力和培训方面不需要投入

点击查看答案

第2题

依据国家标准GB/T20274《信息系统安全保障评估框架》、在信息系统安全目标中,评估对象包括哪些内容?()

A.信息系统管理体系、技术体系、业务体系

B.信息系统整体、信息系统安全管理、信息系统安全技术和信息系统安全工程

C.信息系统安全管理、信息系统安全技术和信息系统安全工程

D.信息系统组织机构、管理制度、资产

点击查看答案

第3题

《GB/T20274信息系统安全保障评估框架》中的信息系统安全保障级中的级别是指()。

A.对抗级

B.防护级

C.能力级

D.监管级

点击查看答案

第4题

据信息系统安全保障评估框架,确定安全保障需求考虑的因素不包括下面哪一方面?()

A.法规政策的要求

B.系统的价值

C.系统要对抗的威胁

D.系统的技术构成

点击查看答案

第5题

以下哪一项不是《GB/T20274信息安全保障评估框架》给出的信息安全保障模型具备的特点?()

A.强调信息系统安全保障持续发展的动态性,即强调信息系统安全保障应贯穿于整个信息系统生命周期的全过程

B.强调信息系统安全保障的概念,通过综合技术、管理、工程和人员的安全保障要求来实施和实现信息系统的安全保障目标

C.以安全概念和关系为基础,将安全威胁和风险控制措施作为信息系统安全保障的基础和核心

D.通过以风险和策略为基础,在整个信息系统的生命周期中实施技术、管理、工程和人员保障要素,从而使信息系统安全保障实现信息安全的安全特征

点击查看答案

第6题

根据《 GB / T20274 信息安全保障评估框架》 ,对信息系统安全保障能力进行评估应()A.信息安全管理

根据《 GB / T20274 信息安全保障评估框架》 ,对信息系统安全保障能力进行评估应()

A.信息安全管理和信息安全技术2个方面进行

B.信息安全管理、信息安全技术和信息安全工程3个方面进行

C.信息安全管理、信息安全技术、信息安全工程和人员4个方面进行

D.信息安全管理、信息安全技术、信息安全工程、法律法规和人员5个方面进行

点击查看答案

第7题

【论大型信息系统安全体系的规划与架构】 信息系统安全体系的规划与架构是企业信息化发展战略的基
础性工作,不是可有可无而是 非常重要的工作。它又是一项非常细致的工作,需要对组织机构信息化发展进程的历史情况进行 深入和全面的调研,针对现有的及未来的信息系统安全的主要内容进行整体的谋规与思考。 请围绕“大型信息系统安全体系的规划与架构”论题,依次对以下3个方面进行论述。 1.简要叙述你参与管理过的信息系统项目(如项目背景、发起单位、项目目标、项目内容、 组织结构、项目周期、交付产品、项目特色等),以及你所承担的主要工作。 2.结合你的项目工程管理经验,简述大型信息系统安全体系所包含的基本内容和规划框架, 并着重说明你如何开展信息系统安全体系的安全风险评估工作。 3.请简要说明在该项目中你所采用的保障信息系统安全的策略、技术与方法,并分析采取这 些策略、技术和方法的效果如何,还有哪些需要进一步改进之处及如何进行改进。

点击查看答案

第8题

信息系统开发过程中安全管理包括()

A.明确信息技术国际或国家标准

B.采用最安全的措施

C.明确信息系统安全保护等级

D.对信息系统的安全功能进行评估

点击查看答案

第9题

我国制定了强制性国家标准《计算机信息系统安全保护等级划分准则》,其中属于第一级的是()。
我国制定了强制性国家标准《计算机信息系统安全保护等级划分准则》,其中属于第一级的是()。

A、用户自主保护级

B、系统审计保护级

C、结构化保护级

D、访问验证保护级

点击查看答案

第10题

通过信息系统安全风险评估,组织可以达到的目的有()。

A.了解组织信息系统的管理和安全现状

B.确定资产威胁源的分布

C.了解系统的脆弱性分布

D.指导建立安全管理框架

点击查看答案
赏学吧APP
TOP
重置密码
账号:
旧密码:
新密码:
确认密码:
确认修改
购买搜题卡查看答案
购买前请仔细阅读《购买须知》
请选择支付方式
微信支付
支付宝支付
点击支付即表示你同意并接受《服务协议》《购买须知》
立即支付
搜题卡使用说明

1. 搜题次数扣减规则:

功能 扣减规则
基础费
(查看答案)
加收费
(AI功能)
文字搜题、查看答案 1/每题 0/每次
语音搜题、查看答案 1/每题 2/每次
单题拍照识别、查看答案 1/每题 2/每次
整页拍照识别、查看答案 1/每题 5/每次

备注:网站、APP、小程序均支持文字搜题、查看答案;语音搜题、单题拍照识别、整页拍照识别仅APP、小程序支持。

2. 使用语音搜索、拍照搜索等AI功能需安装APP(或打开微信小程序)。

3. 搜题卡过期将作废,不支持退款,请在有效期内使用完毕。

请使用微信扫码支付(元)
订单号:
遇到问题请联系在线客服
请不要关闭本页面,支付完成后请点击【支付完成】按钮
遇到问题请联系在线客服
恭喜您,购买搜题卡成功 系统为您生成的账号密码如下:
重要提示: 请勿将账号共享给其他人使用,违者账号将被封禁。
发送账号到微信 保存账号查看答案
怕账号密码记不住?建议关注微信公众号绑定微信,开通微信扫码登录功能
警告:系统检测到您的账号存在安全风险

为了保护您的账号安全,请在“赏学吧”公众号进行验证,点击“官网服务”-“账号验证”后输入验证码“”完成验证,验证成功后方可继续查看答案!

- 微信扫码关注赏学吧 -
警告:系统检测到您的账号存在安全风险
抱歉,您的账号因涉嫌违反赏学吧购买须知被冻结。您可在“赏学吧”微信公众号中的“官网服务”-“账号解封申请”申请解封,或联系客服
- 微信扫码关注赏学吧 -
请用微信扫码测试
温馨提示
每个试题只能免费做一次,如需多次做题,请购买搜题卡
立即购买
稍后再说
赏学吧