【名词&注释】
国家安全、应用软件(application software)、数据文件(data file)、社会秩序(social order)、国家秘密、客户关系(customer relationship)、信息系统安全(information system security)、数据库服务器(database server)、《基本要求》(《 basic requirements 》)、信息安全产品(information security products)
[填空题]基于网络的入侵检测系统的信息源是()。
查看答案&解析
查看所有试题
学习资料:
[单选题]对测评机构不能从事的活动下列说法正确的是()。(1)影响被测评信息系统正常运行,危害被测评信息系统安全(information system security);(2)泄露知悉的被测评单位及被测评信息系统的国家秘密和工作秘密;(3)与客户进行沟通后隐瞒测评过程中发现的安全问题,维护客户关系;(4)按规定格式出具等级测评报告;(5)非授权占有、使用等级测评相关资料及数据文件(6)分包或转包等级测评项目;(7)信息安全产品(information security products)开发、销售和信息系统安全(information system security)集成;(8)限定被测评单位购买、使用指定的信息安全产品(information security products),以达到最佳安全水平。
A. (1)、(2)、(4)、(5)、(8)。
B. (1)、(2)、(3)、(5)、(7)。
C. (1)、(2)、(3)、(4)、(8)。
D. (1)、(2)、(5)、(6)、(7)。
[单选题]关于备份冗余以下说法错误的是()。
A. 三级信息系统应在异地建立备份站点
B. 信息系统线路要有冗余
C. 数据库服务器(database server)应冗余配置
D. 应用软件应进行备份安装
[单选题]确定作为定级对象的信息系统受到破坏后所侵害的客体时,应首先判断是否侵害国家安全()。
A. A、国家安全
B. B、社会秩序或公众利益
C. C、公民、法人和其他组织的合法权益
[单选题]《基本要求》(《 basic requirements 》)是针对一至()级的信息系统给出基本的安全保护要求。(注意《基本要求》(《 basic requirements 》)第9章为空白)
A. A、2
B. B、3
C. C、4
D. D、5
[单选题]《信息系统安全(information system security)保护等级定级指南》属于等级保护标准体系中的()。
A. A、基础类
B. B、应用类
C. C、产品类
D. D、其他类
[多选题]现场测评活动任务包含有()
A. 现场测评准备
B. 现场测评和结果记录
C. 结果确认和资料归还
D. 确认测评对象、测评内容及方法
本文链接:https://www.51bdks.net/show/yj0qnd.html