【名词&注释】
安全策略(security policy)、管理办法、网络设备(network equipment)、安全设备(safety device)、操作规程(operating rules)、总体目标(general target)、信息安全产品(information security products)
[多选题]现场测评活动任务包含有()
A. 现场测评准备
B. 现场测评和结果记录
C. 结果确认和资料归还
D. 确认测评对象、测评内容及方法
查看答案&解析
查看所有试题
学习资料:
[多选题]信息收集一般要包括()。
A. A、网络设备
B. B、安全设备
C. C、主机
D. D、网络拓扑结构
[单选题]电磁防护是()层面的要求。
A. A、网络
B. B、主机
C. C、系统
D. D、物理
[多选题]三级信息系统的管理制度包括如下()内容。
A. A、应制定信息安全工作的总体方针和安全策略,说明机构安全工作的总体目标(general target)、范围、原则和安全框架等;
B. B、应对安全管理活动中的各类管理内容建立安全管理制度;
C. C、应对要求管理人员或操作人员执行的日常管理操作建立操作规程;
D. D、应形成由安全策略、管理制度、操作规程等构成的全面的信息安全管理制度体系。
[多选题]某信息系统1被定为3级,测评的指标选择可能有()。
A. A、S3A3G3
B. B、S3A1G3
C. C、S3A2G3
D. D、S1A3G3
[单选题]《管理办法》规定,第()级以上信息系统应当选择使用我国自主研发的信息安全产品(information security products)。
A. A、一
B. B、二
C. C、三
D. D、四
本文链接:https://www.51bdks.net/show/jy5438.html