【名词&注释】
安全策略(security policy)、公安机关(public security organs)、实施办法(implementing method)、恶意代码(malicious code)、鉴别信息(diagnostic information)、全国联网(nationwide interconnection)、计算机信息系统安全(computer information system security)、省公安厅、信息系统安全建设、的复杂性
[单选题]等保3级中,恶意代码应该在()进行检测和清除。
A. 内网
B. 网络边界
C. 主机
查看答案&解析
查看所有试题
学习资料:
[多选题]以下对信息系统安全建设整改工作的复杂性和艰巨性说法正确的是()。
A. 政策性和技术性很强。
B. 涉及范围广。
C. 信息系统安全加固改造,需要国家在经费上予以支持
D. 跨省全国联网的大系统结构复杂运行实时保障性高、数据重要,加固改造周期长。
[多选题]根据《广东省公安厅关于计算机信息系统安全(computer information system security)保护的实施办法》,关于公安机关的进行安全检查的要求,下列表述正确的是()。
A. 对第三级计算机信息系统每年至少检查一次
B. 对第四级计算机信息系统每半年至少检查一次
C. 对第五级计算机信息系统,应当会同国家指定的专门部门进行检查
D. 对其他计算机信息系统应当不定期开展检查
[多选题]三级及以上信息系统的应用安全身份鉴别应满足以下()要求。
A. A、应对同一用户采用两种或两种以上组合的鉴别技术实现用户身份鉴别;
B. B、应提供用户身份标识唯一和鉴别信息复杂度检查功能,保证应用系统中不存在重复用户身份标识,身份鉴别信息不易被冒用;
C. C、应提供登录失败处理功能,可采取结束会话、限制非法登录次数和自动退出等措施;
D. D、应启用身份鉴别、用户身份标识唯一性检查、用户身份鉴别信息复杂度检查以及登录失败处理功能,并根据安全策略配置相关参数。
[单选题]信息系统安全保护等级,可以理解为对信息系统实施安全保护的()的等级。
A. A、重要性
B. B、系统安全
C. C、强度
D. D、安全
本文链接:https://www.51bdks.net/show/qd36jo.html