信息安全等级保护的实施过程包括三个阶段,分别为()
第1题:
GB/T 25058-2010《信息安全技术信息系统安全等级保护实施指南》
GB/T 28448-2012《信息安全技术信息系统安全等级保护测评要求》
GB/T 28449-2012《信息安全技术信息系统安全等级保护测评过程指南》
GB/T 25070-2010《信息安全技术信息系统等级保护安全设计技术要求》
第2题:
系统定级阶段
安全规划设计阶段
安全实施阶段
安全运行维护阶段
第3题:
系统识别和描述
信息系统划分
安全等级确定
安全需求分析
安全总体设计
第4题:
系统定级阶段
安全规划设计阶段
安全实施阶段
安全运行维护阶段
第5题:
系统定级阶段
安全规划设计阶段
安全实施阶段
安全运行维护阶段
第6题:
定级
规划与设计
实施、等级评估与改进
风险评估
第7题:
对
错
第8题:
系统定级阶段
安全规划设计阶段
安全实施阶段
安全运行维护阶段
第9题:
对
错
第10题:
对
错
第11题:
系统定级阶段
安全规划设计阶段
安全实施阶段
安全运行维护阶段
第12题:
系统定级阶段
安全规划设计阶段
安全实施阶段
安全运行维护阶段
第13题:
系统定级阶段
安全规划设计阶段
安全实施阶段
安全运行维护阶段
系统终止阶段
第14题:
对
错
第15题:
对
错
第16题:
GB/T 25058-2010《信息安全技术信息系统安全等级保护实施指南》
GB/T 22239-2008《信息安全技术信息系统安全等级保护基本要求》
GB/T 22240-2008《信息安全技术信息系统安全等级保护定级指南》
GB/T 25070-2010《信息安全技术信息系统等级保护安全设计技术要求》
第17题:
对
错
第18题:
对
错
第19题:
对
错
第20题:
系统定级阶段
安全规划设计阶段
安全实施阶段
系统终止阶段
第21题:
系统定级阶段包括系统识别和描述、信息系统划分和安全等级确定等几个主要活动
安全规划设计阶段包括安全需求分析、安全总体设计、安全建设规划等几个主要活动
安全管理体系的建设应该贯穿信息系统的整个生命周期,涉及等级保护实施过程的各个阶段
系统终止阶段迁移或废弃系统组件时,核心关注点是防止敏感信息泄露
在等级保护的实施过程中,结合等级保护的管理工作,等级保护工作的关键阶段包括定级、备案、建设整改、等级测评以及定期开展监督检查
第22题:
对
错
第23题:
系统定级阶段
安全规划设计阶段
安全实施阶段
安全运行维护阶段