信息系统安全实施阶段的主要活动包括()、等级保护管理实施、等级保护技术实施、等级保护安全测评。。
第1题:
《信息系统安全等级保护实施指南》将()作为实施等级保护的第一项重要内容。
第2题:
《信息系统安全等级保护定级指南》
《信息安全技术信息系统安全管理要求》(GB/T20269-2006)
《信息系统安全等级保护实施指南》
第3题:
安全定级
安全评估
安全规划
安全实施
第4题:
GB/T 25058-2010《信息安全技术信息系统安全等级保护实施指南》
GB/T 22239-2008《信息安全技术信息系统安全等级保护基本要求》
GB/T 22240-2008《信息安全技术信息系统安全等级保护定级指南》
GB/T 25070-2010《信息安全技术信息系统等级保护安全设计技术要求》
第5题:
系统定级阶段
安全规划设计阶段
安全实施阶段
安全运行维护阶段
第6题:
系统定级阶段包括系统识别和描述、信息系统划分和安全等级确定等几个主要活动
安全规划设计阶段包括安全需求分析、安全总体设计、安全建设规划等几个主要活动
安全管理体系的建设应该贯穿信息系统的整个生命周期,涉及等级保护实施过程的各个阶段
系统终止阶段迁移或废弃系统组件时,核心关注点是防止敏感信息泄露
在等级保护的实施过程中,结合等级保护的管理工作,等级保护工作的关键阶段包括定级、备案、建设整改、等级测评以及定期开展监督检查
第7题:
关于信息安全等级保护工作的实施意见、等级保护制度
关于开展全国重要信息系统安全等级保护定级工作的通知、信息系统定级
关于开展信息系统等级保护安全建设整改工作的指导意见、信息系统定级
关于推动信息安全等级保护测评体系建设和开展等级测评工作的通知、测评机构及其测评活动管理
第8题:
对
错
第9题:
GB/T 25058-2010《信息安全技术信息系统安全等级保护实施指南》
GB/T 28448-2012《信息安全技术信息系统安全等级保护测评要求》
GB/T 28449-2012《信息安全技术信息系统安全等级保护测评过程指南》
GB/T 25070-2010《信息安全技术信息系统等级保护安全设计技术要求》
GB/T 20282-2006《信息安全技术信息系统安全工程管理要求》
第10题:
GB/T 25058-2010《信息安全技术信息系统安全等级保护实施指南》
GB/T 28448-2012《信息安全技术信息系统安全等级保护测评要求》
GB/T 28449-2012《信息安全技术信息系统安全等级保护测评过程指南》
GB/T 25070-2010《信息安全技术信息系统等级保护安全设计技术要求》
第11题:
GB/T 25058-2010《信息安全技术信息系统安全等级保护实施指南》
GB/T 28448-2012《信息安全技术信息系统安全等级保护测评要求》
GB/T 28449-2012《信息安全技术信息系统安全等级保护测评过程指南》
GB/T 25070-2010《信息安全技术信息系统等级保护安全设计技术要求》
第12题:
对
错
第13题:
系统识别和描述
信息系统划分
安全等级确定
安全需求分析
安全总体设计
第14题:
系统定级阶段
安全规划设计阶段
安全实施阶段
安全运行维护阶段
第15题:
系统定级阶段
安全规划设计阶段
安全实施阶段
安全运行维护阶段
第16题:
系统拓扑结构及说明
系统安全组织机构和管理制度
系统安全保护设施设计实施方案或者改建实施方案
系统使用的信息安全产品清单及其认证、销售许可证明
测评后符合系统安全保护等级的技术检测评估报告
第17题:
GB/T 25058-2010《信息安全技术信息系统安全等级保护实施指南》
GB/T 22239-2008《信息安全技术信息系统安全等级保护基本要求》
GB/T 22240-2008《信息安全技术信息系统安全等级保护定级指南》
GB/T 25070-2010《信息安全技术信息系统等级保护安全设计技术要求》
第18题:
对
错
第19题:
GB/T 25070-2010《信息安全技术信息系统等级保护安全设计技术要求》
GB/T 22239-2008《信息安全技术信息系统安全等级保护基本要求》
GB/T 28448-2012《信息安全技术信息系统安全等级保护测评要求》
GB/T 25058-2010《信息安全技术信息系统安全等级保护实施指南》
第20题:
系统定级阶段
安全规划设计阶段
安全实施阶段
安全运行维护阶段
第21题:
GB/T 22240-2008《信息安全技术信息系统安全等级保护定级指南》
GB/T 25058-2010《信息安全技术信息系统安全等级保护实施指南》
GB/T 22239-2008《信息安全技术信息系统安全等级保护基本要求》
GB/T 25070-2010《信息安全技术信息系统等级保护安全设计技术要求》
第22题:
GB/T 25058-2010《信息安全技术信息系统安全等级保护实施指南》
GB/T 22239-2008《信息安全技术信息系统安全等级保护基本要求》
GB/T 22240-2008《信息安全技术信息系统安全等级保护定级指南》
GB/T 25070-2010《信息安全技术信息系统等级保护安全设计技术要求》
第23题:
系统定级阶段
安全规划设计阶段
安全实施阶段
安全运行维护阶段
系统终止阶段
第24题:
系统定级阶段
安全规划设计阶段
安全实施阶段
安全运行维护阶段