【名词&注释】
网络安全(network security)、规范性、网络设备(network equipment)、职能部门(functional department)、应用程序(application)、恶意代码(malicious code)、文件服务器(file server)、授权书(letter of authority)、保密性原则、指导书(guide book)
[单选题]以下哪项不是现场测评活动需要准备的内容()
A. 现场测评授权书(letter of authority)
B. 测评方案
C. 保密协议
D. 测评指导书(guide book)
查看答案&解析
查看所有试题
学习资料:
[多选题]信息安全等级保护测评工作原则,主要包括()。
A. A、规范性原则
B. B、整体性原则
C. C、最小影响原则
D. D、保密性原则
[多选题]等级保护测评准则的作用,主要有()。
A. A、指导系统运营使用单位进行自查
B. B、指导评估机构进行检测评估
C. C、监管职能部门参照进行监督检查
D. D、规范测评内容和行为
[多选题]网络安全是指对信息系统所涉及的下列哪几方面进行进行安全保护。()
A. A、通信网络
B. B、网络边界
C. C、网络区域
D. D、网络设备
[单选题]等保3级中,恶意代码应该在()进行检测和清除。
A. 内网
B. 网络边界
C. 主机
[多选题]下列哪些不满足系统最小安装原则?()
A. WEB服务器开启了MSN、迅雷等应用程序
B. DHCP服务器只开启了dhcp client服务
C. SMTP服务器只开启了smtp、pop服务
D. 文件服务器(file server)只安装了FTP服务
本文链接:https://www.51bdks.net/show/yek9yk.html