首页
›
答案
›
标签
›
信息系统安全
信息系统安全
1
信息系统安全中采用认证技术要防止的攻击是()
2
《信息安全技术信息系统安全等级保护基本要求》(GB/T22239-2008)当前仍可正常使用。
3
根据《商用密码应用安全性测评机构管理办法(试行)》,对申请成为商用密码应用安全性测评机构的单位在成立年限方面的要求,下列说法正确的是()。
4
以下哪一项不是《中华人民共和国计算机信息系统安全保护条例》赋予公安机关的权力。
5
信息安全问题是一个系统问题,而不是单一的信息本身的问题,根据系统安全的整体结构,可将信息系统安全分为5个层次。以下不属于信息系统安全五个层面的是:()。
6
我国第一部保护计算机信息系统安全的专门法规是:()。
7
经测评,计算机信息系统安全状况未达到国家有关规定和标准的要求的,()。
8
证券金融公司应当建立信息系统安全管理机制,保障公司信息系统安全、稳定运行,妥善保存履行《转融通业务监督管理试行办法》规定职责所形成的各类文件、资料,保存期限不少于()。
9
为加强和规范国家电网公司网络与信息系统安全工作,切实提高防攻击、防篡改、防病毒、防瘫痪、防窃密能力,实现网络与信息系统安全的可控、能控、在控,国网办公厅发布()。
10
下面关于信息系统安全保障的说法不正确的是:
11
下面关于信息系统安全保障模型的说法不正确的是:
12
依据国家标准/T20274《信息系统安全保障评估框架》,信息系统安全目标(ISST)中,安全保障目的指的是:
13
信息系统安全保护等级为3级的系统,应当()年进行一次等级测评?
14
某学员在学习国家标准《信息系统安全保障评估框架第一部分:简介和一般模型》(GB/T202741-2006)后,绘制了一张简化的信息系统安全保障模型图,如下所示。请为图中括号空白处选择合适的选项
15
下面关于信息系统安全保障模型的说法不正确的是
16
信息系统安全保障评估概念和关系如图所示。信息系统安全保障评估,就是在信息系统所处的运行环境中对信息系统安全保障的具体工作和活动进行客观的评估。通过信息系统安全保障评估所搜集的(),向信息系统的所有相关方提供信息系统的()能够实现其安全保障策略,能够将将其所面临的风险降低到其可接受的程度的主观信心。信息系统安全保障评估的评估对象是(),信息系统安全保障是一个动态持续的过程,涉及信息系统整个()
17
信息系统安全保障评估概念和关系如图所示。信息系统安全保障评估,就是在信息系统所处的运行环境中对信息系统安全保障的具体工作和活动进行客观的评估。通过信息系统安全保障评估所搜集的(),向信息系统的所有相关方提供信息系统的()能够实现其安全保障策略,能够将其所面临的风险降低到其可接受的程度的主观信心。信息系统安全保障评估的评估对象是(),信息系统不仅包含了仅讨论技术的信息技术系统,还包括同信息系统所处的运行环境相关的人和管理等领域。信息系统安全保障是一个动态持续的过程,涉及信息系统整个(),因此信息系统安全保障
18
信息系统安全保障评估概念和关系如图所示。信息系统安全保障评估,就是在信息系统所处的运行环境中对信息系统安全保障的具体工作和活动进行客观的评估。通过信息系统安全保障评估所搜集的(),向信息系统的所有相关方提供信息系统的()能够实现其安全保障策略,能够将将其所面临的风险降低到其可接受的程度的主观信心。信息系统安全保障评估的评估对象是(),信息系统安全保障是一个动态持续的过程,涉及信息系统整个(),因此信息系统安全保障的评估也应该提供一种()的信心。
19
数据的安全管理是管理信息系统安全的核心。
20
信息在存储或传输过程中,破坏信息系统安全完整性的手段不包括()
21
最高国家行政机关的所属机关,即国务院所属各部委制定的命令指示和章程。我国现已颁布如下规章()
22
《信息系统安全等级保护基本要求》中技术类安全要求按其保护的侧重点不同,将其下的控制点分为()三类。
23
违反本《条例》规定,有下列()行为之一的,由公安机关处以警告或者停机整顿
24
计算机信息系统安全专用产品是指用于保护计算机信息系统安全的专用()产品。
25
计算机信息系统安全专用产品的生产者应当向经公安部计算机管理监察部门批准的()申请安全功能检测。
26
计算机信息系统安全专用产品检测机构应当对送检的计算机信息系统安全专用产品及时(),并将检测报告报送公安部计算机管理监察部门备案。
27
计算机信息系统安全专用产品检测机构应当对送检的计算机信息系统安全专用产品及时检测,并将检测报告报送公安部计算机管理监察部门备案。()
28
计算机信息系统安全专用产品检测机构应当对送检的计算机信息系统安全专用产品()检测,并将检测报告报送公安部计算机管理监察部门备案。
29
计算机信息系统安全专用产品,是指用于保护计算机信息系统安全的专用硬件和软件产品。()
30
计算机信息系统安全专用产品是指用于保护计算机信息系统安全的专用硬件产品。()
31
制定《计算机信息系统安全专用产品检测和销售许可证管理办法》是为了()。
32
计算机信息系统安全专用产品的生产者在其产品进入市场销售之前,()申领《计算机信息系统安全专用产品销售许可证》。
33
销售计算机信息系统安全专用产品必须()。
34
《中华人民共和国计算机信息系统安全保护条例》是于()发布的。
35
违反计算机信息系统安全等级保护制度及计算机信息系统国际联网备案制度,危害计算机信息系统安全的其他行为的,将由公安机关处以警告或者停机整顿。()
36
《中华人民共和国计算机信息系统安全保护条例》中规定,国家对()的销售实行许可证制度。
37
《中华人民共和国计算机信息系统安全保护条例》第二十一条,计算机机房不符合国家标准和国家其他有关规定的,或者在计算机机房附近施工危害计算机信息系统安全的,由建筑管理部门会同有关部门进行处理。()
38
《中华人民共和国计算机信息系统安全保护条例》第二十三条,故意输入计算机病毒以及其他有害数据危害;计算机信息系统安全的,或未经许可出售计算机信息系统安全专用产品的,由公安机关处以警告或者对个人处以5000元以下的罚款、对单位处以15000元以下罚款。()
39
1994年2月18日《中华人民共和国计算机信息系统安全保护条例》颁布,我国公共信息网络安全监察工作发展进入有法可依阶段。《条例》规定,公安部主管全国计算机信息系统安全保护工作,安全保护工作的重点是维护国家事务、经济建设、国防建设、尖端科学技术等重要领域的计
40
安全管理体系是信息系统安全管理工作的基础,主要包括()和()两个方面,是单位信息系统安全制度的保障体系。
41
下列哪些属于公安机关对我国信息网络安全的具体职权:()。
42
我国第一部涉及计算机信息系统安全的行政法规是:()。
43
依据GB/T20271-2006《信息系统安全技术信息系统通用安全技术要求》中的规定,()不属于信息系统安全技术体系包含的内容。
44
信息系统安全体系不包括()。
45
《计算机信息系统安全保护条例》规定,故意输入计算机病毒以及其他有害数据危害计算机信息系统安全的,或者未经许可出售计算机信息系统安全专用产品的,由公安机关处以警告或者对个人处以()的罚款、对单位处以()的罚款。
46
证券金融公司应当建立信息系统安全管理机制,保障公司信息系统安全、稳定运行,妥善保存履行本办法规定职责所形成的各类文件、资料,保存期限不少于()年。
47
在不会产生歧义时,常将计算机网络信息系统安全简称为网络信息安全。()
48
以下特性()不属于信息系统安全构架的信息安全特性。
49
下列标准中,哪些属于信息系统安全的评价标准?
50
扫二维码送礼物虽然大多是以营销为目的的,没有恶意,但是被商家获取的个人信息存在被滥用甚至被盗取的风险。
51
信息系统安全审计产品应能够对相互关联的事件进行综合分析和判断。()
52
常见的国内信息安全标准有()。
53
信息系统安全保护等级分为()
54
信息系统安全风险评估的形式分为()
55
信息系统运营使用单位应当按照什么具体实施等级保护工作?()
56
以下()不是开展信息系统安全等级保护的环节。
57
信息系统安全等级保护的核心是对信息系统分等级按标准进行建设管理和监督。信息系统安全等级保护实施过程中应遵循以下基本原则有()
58
()国务院发布《中华人民共和国计算机信息系统安全保护条例》。
59
信息系统安全阶段的主要安全威胁发展到()等。
60
信息系统安全包括运算安全、数据安全、内容安全。
61
在信息系统安全体系框架中,对信息系统安全技术和安全管理的机制、操作和界面的规范的是()
62
管理信息系统安全服务中,保证系统拥有的和产生的数据或信息完整,有效,使用合法,不被破坏或泄露称为()
63
《中华人民共和国计算机信息系统安全保护条例》是在哪年制定的()
64
中华人民共和国计算机信息系统安全保护条例》中规定,国家对()的销售实行许可证制度。
65
根据造成的后果的不同,危害信息系统安全的行为可以划分为()
66
在影响计算机信息系统安全的人为灾害中,对信息系统安全的危害最大、最严重的是()
67
在影响计算机信息系统安全的人为灾害中,对信息系统安全危害最大、最严重的是()
68
一般来说,信息系统安全主要包括()
69
大数据金融首先需要面对的技术风险是()。
70
下列不属于管理信息系统安全的是哪一个?
71
信息系统安全分为
72
信息系统安全管理规定中规定各单位主要负责人是本单位信息系统安全第一责任人。
73
《计算机信息系统安全保护条例》规定,()主管全国计算机信息系统安全保护工作
74
设计信息系统安全保障方案时,以下哪个做法是错误的
75
在国家标准GB/T20241-2006《信息安全技术信息系统安全保障评估框架第一部分:简介和一般模型》中,信息系统安全保障模型包含哪几个方面()
76
在设计信息系统安全保障方案时,以下哪个做法是错误的
77
在设计信息系统安全保障方案时,以下哪个做法是错误的:
78
信息系统安全管理的目标是()。
79
计算机信息系统安全等级保护网络技术要求》(GA/T387-2002)属于()
80
以下哪些选项不属于计算机信息系统安全保护能力划分的等级()
81
()年,我国正式颁发实施《中华人民共和国计算机信息系统安全保护条例》
82
下列行为不违反《计算机信息系统安全保护条例》的是()。
83
负责信息系统安全和南保企业信息安全政策的是?
84
负责计算机信息系统安全专用产品销售许可证的审批和颁发《计算机信息系统安全专用产品销售许可证》的是()
85
《计算机信息系统安全保护等级划分准则》明确了等级保护定级原则、定级方法。
86
信息系统安全防护的主要任务是()。
87
在信息系统安全体系结构中,通信安全不包含以下哪个()。
88
《计算机信息系统安全保护条例》中所称计算机信息系统,是指:()
89
《中华人民共和国计算机信息系统安全保护条例》赋予公安机关的监管职责有:
90
哪个部门主管全国计算机信息系统安全保护工作()