【名词&注释】
管理办法、技术标准(technical standard)、关键环节、国家秘密、个人隐私(personal privacy)、确保安全(ensure the safety)、服务商选择、有关规定(related regulations)、信息系统安全等级(information system classified security)、质量保证。
[填空题]物理安全是指对信息系统所涉及到的()、()和办公环境等进行物理安全保护。
查看答案&解析
查看所有试题
学习资料:
[多选题]《信息安全等级保护管理办法》中要求从事信息系统安全等级(information system classified security)测评的机构,应当履行下列()义务。
A. A、遵守国家有关法律法规和技术标准,提供安全、客观、公正的检测评估服务,保证测评的质量和效果。
B. B、保守在测评活动中知悉的国家秘密、商业秘密和个人隐私。
C. C、防范测评风险。
D. D、对测评人员进行安全保密教育,与其签订安全保密责任书,规定应当履行的安全保密义务和承担的法律责任,并负责检查落实。
[多选题]三级信息系统的安全服务商选择包括如下()内容。
A. A、应确保安全服务商的选择符合国家的有关规定(related regulations)。
B. B、应与选定的安全服务商签订与安全相关的协议,明确约定相关责任。
C. C、应确保选定的安全服务商提供技术培训和服务承诺,必要的与其签订服务合同。
D. D、应确保选定的安全服务商提供质量保证。
[单选题]信息安全等级保护工作的首要环节和关键环节是()。
A. A、评审
B. B、安全测评
C. C、定级
D. D、整改
[单选题]应用安全是指对信息系统涉及到的()进行安全保护。
A. A、主机系统
B. B、网络系统
C. C、应用系统
D. D、操作系统
本文链接:https://www.51bdks.net/show/8wywx4.html