中国信息安全测评中心对CISP注册信息安全专业人员有保持认证要求,在证书有效期内,应完成至少6次完整的信息安全服务经历,以下哪项不是信息安全服务?()A、为政府单位信息系统进行安全方案设计B、在信息安全公司从事保安工作C、在公开场合宣讲安全知识D、在学校讲解信息安全课程

题目

中国信息安全测评中心对CISP注册信息安全专业人员有保持认证要求,在证书有效期内,应完成至少6次完整的信息安全服务经历,以下哪项不是信息安全服务?()

  • A、为政府单位信息系统进行安全方案设计
  • B、在信息安全公司从事保安工作
  • C、在公开场合宣讲安全知识
  • D、在学校讲解信息安全课程

相似考题
参考答案和解析
正确答案:B
更多“中国信息安全测评中心对CISP注册信息安全专业人员有保持认证要求”相关问题
  • 第1题:

    《测评准则》和()是对用户系统测评的依据(《测评准则》现已被《测评要求》替代)

    • A、《信息系统安全等级保护实施指南》
    • B、《信息系统安全保护等级定级指南》
    • C、《信息系统安全等级保护基本要求》
    • D、《信息系统安全等级保护管理办法》

    正确答案:C

  • 第2题:

    公安部()负责测评机构的能力评估和培训工作。

    • A、网络安全保卫局
    • B、信息安全等级保护培训中心
    • C、信息网络安全测评中心
    • D、信息安全等级保护评估中心

    正确答案:D

  • 第3题:

    目前国内对信息安全人员的资格认证为()。

    • A、国际注册信息安全专家(简称CISSP)
    • B、B.国际注册信息系统审计师(简称CIS
    • C、注册信息安全专业人员(简称CISP)
    • D、以上资格都是

    正确答案:C

  • 第4题:

    某单位信息安全岗位员工,利用个人业余时间,在社交网络平台上向业内同行不定期发布信息安全相关知前沿动态资讯。这一行为主要符合以下哪一条注册信息安全专业人员(CISP)职业道德准则()。

    • A、避免任何损害CISP声誉形象的行为
    • B、自觉维护公众信息安全,拒绝并抵制通过计算机网络系统泄露个人隐私的行为
    • C、帮助和指导信息安全同行提升信息安全保障知识和能气充泄露个人隐私的行为
    • D、不在公众网络传播反动、暴力、黄色、低俗信息及非法软件

    正确答案:C

  • 第5题:

    随着全球信息化的发展,信息安全成了网络时代的热点,为了保证我国信息产业的发展与安全,必须加强对信息安全产品、系统、服务的测评认证,中国信息安全产品测评认证中心正是由国家授权从事测评认证的国家级测评认证实体机构,以下对其测评认证工作的错误认识是()。

    • A、测评与认证是两个不同概念,信息安全产品或系统认证需经过申请、测试、评估,认证一系列环节
    • B、认证公告将在一些媒体上定期发布,只有通过认证的产品才会向公告、测试中或没有通过测试的产品不再公告之列
    • C、对信息安全产品的测评认证制度是我国按照WTO规则建立的技术壁垒的管理体制
    • D、通过测试认证达到中心认证标准的安全产品或系统完全消除了安全风险

    正确答案:D

  • 第6题:

    中国信息安全测评中心(CNITSEC)是我国信息安全管理基础设施之一。


    正确答案:正确

  • 第7题:

    对于企业征信机构备案申请材料审查(核对),信息系统安全测评报告应由具有国家信息安全等级保护测评资质的机构出具。审查(核对)对系统的信息安全等级有较为严格的要求。


    正确答案:错误

  • 第8题:

    判断题
    我国国家信息安全测评认证中心在审核专业机构信息安全服务资质时,基本上就是依据SSE-CMM来审核并划分等级的
    A

    B


    正确答案:
    解析: 暂无解析

  • 第9题:

    判断题
    中国信息安全认证中心(ISCCC)不是我国信息安全管理基础设施之一。
    A

    B


    正确答案:
    解析: 暂无解析

  • 第10题:

    单选题
    发放数字证书的第三方认证机构CFCA的全称是()。
    A

    中国金融安全认证中心

    B

    中国金融认证中心

    C

    中国数字安全认证中心

    D

    中国信息安全认证中心


    正确答案: D
    解析: 暂无解析

  • 第11题:

    判断题
    中国信息安全测评中心(CNITSEC)是我国信息安全管理基础设施之一。
    A

    B


    正确答案:
    解析: 暂无解析

  • 第12题:

    多选题
    《信息安全产品测评认证管理办法》根据信息产品安全测评认证对象和要素的不同,将信息安全产品认证分为()。
    A

    产品功能认证

    B

    产品认证

    C

    信息系统安全认证

    D

    信息安全服务认证

    E

    产品型式认证


    正确答案: C,A
    解析: 暂无解析

  • 第13题:

    信息安全行业中权威资格认证有()。

    • A、国际注册信息系统审计师(简称CISA.
    • B、高级信息安全管理师
    • C、国际注册信息安全专家(简称CISSP)
    • D、注册信息安全专业人员(简称CISP)

    正确答案:A,C,D

  • 第14题:

    中国信息安全测评中心对CISP注册信息安全专业人员有保持认证要求,在证书有效期内,应完成至少6次完整的信息安全服务经历,以下哪项不是信息安全服务:()

    • A、为政府单位信息系统进行安全方案设计
    • B、在信息安全公司从事保安工作
    • C、在公开场合宣讲安全知识
    • D、在学校讲解信息安全课程

    正确答案:B

  • 第15题:

    某单位信息安全岗位员工,利用个人业余时阀,在社交网络平台上向业内同不定期发布信息安全相关知识和前沿动态资讯,这一行为主要符合以下哪一条注册信息安全专业人员(CISP)职业道德准则()

    • A、避免任何损害CISP声誉形象的行为
    • B、自觉维护公众信息安全,拒绝并抵制通过计算机网络系统泄露个人隐私的行为
    • C、帮助和指导信息安全同行提升信息安全保障知识和能力
    • D、不在公众网络传播反动、暴力、黄色、低俗信息及非法软件

    正确答案:C

  • 第16题:

    中国信息安全产品测评认证中心的四项业务是()

    • A、产品测评认证
    • B、信息系统安全测评认证
    • C、信息系统安全服务资质认证
    • D、注册信息安全专业人员资质认证

    正确答案:A,B,C,D

  • 第17题:

    为中国信息安全测评中心cisp注册信息安全专业人员,对通过cisp之外还需要满足一基本要求,以下哪一项不属于这些基本要求?()

    • A、满足注册信息安全人员(cisp)注册资质的教育背景要求
    • B、同意并遵守注册信息安全专业人员(cisp)执业准则
    • C、在政府机关或重要信息系统的主管后运营单位从事信息安全保障工作或为其提供安全
    • D、参加并完成由中国信息安全测评中心(CNITSEC)授权培训机构组织的注册信息安全专业人员(cisp)专业培训

    正确答案:C

  • 第18题:

    中国信息安全认证中心(ISCCC)不是我国信息安全管理基础设施之一。


    正确答案:错误

  • 第19题:

    从事信息安全测评的专门机构是哪个单位?()

    • A、软件评测中心
    • B、信息安全测评中心
    • C、经信委信息安全处

    正确答案:B

  • 第20题:

    单选题
    目前国内对信息安全人员的资格认证为()。
    A

    国际注册信息安全专家(简称CISSP)

    B

    B.国际注册信息系统审计师(简称CIS

    C

    注册信息安全专业人员(简称CISP)

    D

    以上资格都是


    正确答案: D
    解析: 暂无解析

  • 第21题:

    单选题
    从事信息安全测评的专门机构是哪个单位?()
    A

    软件评测中心

    B

    信息安全测评中心

    C

    经信委信息安全处


    正确答案: A
    解析: 暂无解析

  • 第22题:

    多选题
    信息安全行业中权威资格认证有()。
    A

    国际注册信息系统审计师(简称CISA.

    B

    国际注册信息安全专家(简称CISSP)

    C

    注册信息安全专业人员(简称CISP)

    D

    高级信息安全管理师


    正确答案: C,A
    解析: 暂无解析

  • 第23题:

    单选题
    中国信息安全测评中心对CISP注册信息安全专业人员有保持认证要求,在证书有效期内,应完成至少6次完整的信息安全服务经历,以下哪项不是信息安全服务?()
    A

    为政府单位信息系统进行安全方案设计

    B

    在信息安全公司从事保安工作

    C

    在公开场合宣讲安全知识

    D

    在学校讲解信息安全课程


    正确答案: C
    解析: 暂无解析

  • 第24题:

    单选题
    ()标准阐述了等级测评的原则、测评内容、测评强度、单元测评要求、整体测评要求、等级测评结论的产生方法等内容,用于规范和指导测评人员如何开展等级测评工作。
    A

    GB/T 25058-2010《信息安全技术信息系统安全等级保护实施指南》

    B

    GB/T 28448-2012《信息安全技术信息系统安全等级保护测评要求》

    C

    GB/T 28449-2012《信息安全技术信息系统安全等级保护测评过程指南》

    D

    GB/T 25070-2010《信息安全技术信息系统等级保护安全设计技术要求》


    正确答案: D
    解析: 暂无解析