关于信息安全保障的概念,下面说法错误的是()
第1题:
以下哪一项不是《GB/T20274信息安全保障评估框架》给出的信息安全保障模型具备的特点?()
第2题:
以下关于信息系统安全保证是主观和客观的结合说法最准确的是()
第3题:
信息系统安全管理规定中信息系统的安全保护,应当保障信息()的安全和()的安全,保障计算机()和()功能的正常发挥,保障信息的安全,维护信息系统的安全运行。
第4题:
信息系统安全保障工程是一门跨学科的工程管理过程,他是基于对信息系统安全保障需求的发掘和对()的理解,以经济,科学的方法来设计、开发、和建设信息系统,以便他能满足用户安全保障需求的科学和艺术。
第5题:
以下哪项是正确的信息安全保障发展历史顺序?()
第6题:
下列对于信息安全保障深度防御模型的说法错误的是()
第7题:
下面关于信息安全保障的说法错误的是()。
第8题:
通过在技术、管理、工程和人员方面客观地评估安全保障措施,向信息系统的所有者提供其现有安全保障工作是否满足其安全保障目标的信心
信息系统安全保障不仅涉及安全技术,还应综合考虑安全管理、安全工程和人员安全等,以全面保障信息系统安全
是一种通过客观证据向信息系统所有者提供主观信心的活动
是主观和客观综合评估的结果
第9题:
信息安全保障的概念是与信息安全的概念同时产生的
信息系统安全保障要素包括信息的完整性、可用性和保密性
信息安全保障和信息安全技术并列构成实现信息安全的两大主要手段
信息安全保障是以业务目标的实现为最终目的,从风险和策略出发,实施各种保障要素,在系统的生命周期内确保信息的安全属性
第10题:
信息系统安全保障目的
环境安全保障目的
信息系统安全保障目的和环境安全保障目的
信息系统整体安全保障目的、管理安全保障目的、技术安全保障目的和工程安全保障目的
第11题:
坚持积极防御、综合防范的方针
重点保障基础信息网络和重要信息系统安全
创建安全健康的网络环境
提高个人隐私保护意识
第12题:
IATF强调深度防御,关注本地计算环境、区域边界、网络和基础设施、支撑性基础设施等多个领域的安全保障
IATF强调深度防御,即对信息系统采用多层防护,实现组织的业务安全运作
IATF强调从技术、管理和人等多个角度来保障信息系统的安全
IATF强调的是以安全监测、漏洞监测和自适应填充“安全问题”为循环来提高网络安全
第13题:
关于信息保障技术框架(IATF),下列说法错误的是()。
第14题:
信息系统安全保护的目标是()。
第15题:
保障重要信息系统安全,需要集中力量突破信息管理、信息保护、安全审查和基础支撑关键技术,提高()能力。
第16题:
信息系统安全保障要求包括哪些内容()
第17题:
关于信息安全发展的几个阶段,下列说法中错误的是()
第18题:
依据国家标准/T20274《信息系统安全保障评估框架》,信息系统安全目标(ISST)中,安全保障目的指的是()
第19题:
信息系统安全保障不仅涉及安全技术,还应综合考虑安全管理、安全工程和人员安全等,以全面保障信息系统安全
通过技术、管理、工程和人员方面客观地评估安全保障措施,向信息系统的所有者提供其现有安全保障工作是否满足其安全保障目标的信心
是一种通过客观证据向信息系统评估者提供主观信心的活动
是主观和客观综合评估的结果
第20题:
安全风险
安全保障
安全技术
安全管理
第21题:
信息系统安全保障与信息系统的规划组织、开发采购、实施交付、运行维护和废弃等生命周期密切相关
信息系统安全保障要素包括信息的完整性、可用性和保密性
信息系统安全需要从技术、工程、管理和人员四个领域进行综合保障
信息系统安全保障需要将信息系统面临的风险降低到可接受的程度,从而实现其业务使命
第22题:
IATF强调深度防御(Defense-in-Depth),关注本地计算环境、区域边界、网络和基础设施、支撑性基础设施等多个领域的安全保障
IATF强调深度防御(Defense-in-Depth),即对信息系统采用多层防护,实现组织的业务安全运作
IATF强调从技术、管理和人等多个角度来保障信息系统的安全
IATF强调的是以安全检测、漏洞监测和自适应填充“安全间隙”为循环来提高网络安全
第23题:
国家标准《信息系统安全保障评估框架第一部分:简介和一般模型》(GB/T20274.1-2006)中的信息系统安全保障模型将风险和策略作为基础和核心
模型中的信息系统生命周期模型是抽象的概念性说明模型,在信息系统安全保障具体操作时,可根据具体环境和要求进行改动和细化
信息系统安全保障强调的是动态持续性的长效安全,而不仅是某时间点下的安全
信息系统安全保障主要是确保信息系统的保密性、完整性和可用性,单位对信息系统运行维护和使用的人员在能力和培训方面不需要投入