等级保护的政策文件中,就备案工作作出相关规定的文件是()。A、《关于信息安全等级保护工作的实施意见》B、《关于加强国家电子政务工程建设项目信息安全风险评估工作的通知》C、《关于开展信息系统等级保护安全建设整改工作的指导意见》D、《信息安全等级保护备案实施细则》

题目

等级保护的政策文件中,就备案工作作出相关规定的文件是()。

  • A、《关于信息安全等级保护工作的实施意见》
  • B、《关于加强国家电子政务工程建设项目信息安全风险评估工作的通知》
  • C、《关于开展信息系统等级保护安全建设整改工作的指导意见》
  • D、《信息安全等级保护备案实施细则》

相似考题
更多“等级保护的政策文件中,就备案工作作出相关规定的文件是()。A、《关于信息安全等级保护工作的实施意见》B、《关于加强国家电子政务工程建设项目信息安全风险评估工作的通知》C、《关于开展信息系统等级保护安全建设整改工作的指导意见》D、《信息安全等级保护备案实施细则》”相关问题
  • 第1题:

    关于信息安全等级保护政策,下列说法错误的是()

    • A、非涉密计算机信息系统实行等级保护,涉密计算机信息系统实行分级保护
    • B、信息安全等级保护实行“自主定级,自主保护”的原则
    • C、信息安全等级保护的核心是对信息安全分等级、按标准进行建设、管理和监督
    • D、对三级以上信息系统实行备案要求,由公安机关颁发本案证明

    正确答案:D

  • 第2题:

    等级保护的政策文件主要涵盖了等级保护制度、定级、备案、等级测评、安全建设、监督检查等工作的各个环节,构成了比较完备政策体系。


    正确答案:正确

  • 第3题:

    根据《关于信息安全等级保护的实施意见》,信息系统安全等级保护应当遵循什么原则?()

    • A、明确责任,共同保护
    • B、依照标准,自行保护
    • C、同步建设,动态调整
    • D、指导监督,保护重点

    正确答案:A,B,C,D

  • 第4题:

    通过组织开展信息安全等级保护的哪三项重点工作,落实等级保护制度的各项要求。()

    • A、安全管理制度建设
    • B、安全评估工作
    • C、技术措施建设
    • D、等级测评

    正确答案:A,C,D

  • 第5题:

    《关于信息安全等级保护的实施意见》中信息和信息系统安全保护等级的第三级的定义是()

    • A、自主保护级
    • B、指导保护级
    • C、强制保护级
    • D、监督保护级

    正确答案:D

  • 第6题:

    根据《关于加强国家电子政务工程建设项目信息安全风险评估工作的通知》的规定,以下正确的是()

    • A、涉密信息系统的风险评估应按照《信息安全等级保护管理办法》等国家有关保密规定和标准进行
    • B、非涉密信息系统的风险评估应按照《非涉及国家秘密的信息系统分级保护管理办法》等有关要求进行
    • C、可委托同一专业测评机构完成等级测评和风险评估工作,并形成等级测评报告和风险评估报告
    • D、此通知不要求将“信息安全风险评估”作为电子政务项目验收的重要内容

    正确答案:C

  • 第7题:

    下列我国哪一个政策性文件明确了我国信息安全保障工作的方针和总体要求以及加强信息安全工作的主要原则?()

    • A、《关于加强政府信息系统安全和保密管理工作的通知》
    • B、《中华人民共和国计算机信息系统安全保护条例》
    • C、《国家信息化领导小组关于加强信息安全保障工作的意见》
    • D、《关于开展信息安全风险评估工作的意见》

    正确答案:C

  • 第8题:

    多选题
    完善网络安全等级保护法律制度的政策基础有()。
    A

    《计算机信息系统安全保护条例》

    B

    《计算机信息系统安全保护等级划分准则》

    C

    《国家信息化领导小组关于加强信息安全保障工作的意见》

    D

    《信息安全等级保护管理办法》


    正确答案: C,B
    解析: 暂无解析

  • 第9题:

    单选题
    ()标准阐述了等级保护实施的基本原则、参与角色和信息系统定级、总体安全规划、安全设计与实施、安全运行与维护、信息系统终止等几个主要工作阶段中如何按照信息安全等级保护政策、标准要求实施等级保护工作。
    A

    GB/T 25058-2010《信息安全技术信息系统安全等级保护实施指南》

    B

    GB/T 22239-2008《信息安全技术信息系统安全等级保护基本要求》

    C

    GB/T 22240-2008《信息安全技术信息系统安全等级保护定级指南》

    D

    GB/T 25070-2010《信息安全技术信息系统等级保护安全设计技术要求》


    正确答案: B
    解析: 暂无解析

  • 第10题:

    多选题
    对于等级保护的实施过程,下面说法正确的是()
    A

    系统定级阶段包括系统识别和描述、信息系统划分和安全等级确定等几个主要活动

    B

    安全规划设计阶段包括安全需求分析、安全总体设计、安全建设规划等几个主要活动

    C

    安全管理体系的建设应该贯穿信息系统的整个生命周期,涉及等级保护实施过程的各个阶段

    D

    系统终止阶段迁移或废弃系统组件时,核心关注点是防止敏感信息泄露

    E

    在等级保护的实施过程中,结合等级保护的管理工作,等级保护工作的关键阶段包括定级、备案、建设整改、等级测评以及定期开展监督检查


    正确答案: B,A
    解析: 暂无解析

  • 第11题:

    多选题
    《关于信息安全等级保护工作的实施意见》将计算机信息系统按照其在国家安全、经济建设、社会生活中的重要程度,安全保护要求包括()。
    A

    专控保护级

    B

    强制保护级

    C

    监督保护级

    D

    指导保护级

    E

    自主保护级


    正确答案: B,E
    解析: 暂无解析

  • 第12题:

    多选题
    安全测评机构的主要职责不包括()
    A

    对不同重要程度的信息系统的等级保护工作给予相应的指导,确保等级保护工作顺利开展

    B

    按照等级保护的管理规范和技术标准的要求,重点对第三级、第四级信息系统的等级保护状况进行监督检查

    C

    发现存在安全隐患或未达到等级保护的管理规范和技术标准要求的要限期整改,使信息系统的安全保护措施更加完善

    D

    对安全等级在三级以上的信息系统,报送本*地区地市级公安机关备案

    E

    根据已经确定的安全等级,按照等级保护的管理规范和技术标准进行信息系统的规划设计、建设施工


    正确答案: D,B
    解析: 暂无解析

  • 第13题:

    《管理办法》中信息系统重要程度的等级的概念,是信息安全等级保护工作中的系统定级和备案、安全建设整改、等级测评和监督检查等工作的依据。


    正确答案:正确

  • 第14题:

    信息系统安全建设整改工作规划和工作部署不包括()

    • A、确定信息系统安全等级保护测评方案
    • B、信息系统安全保护现状分析
    • C、确定安全策略,制定安全建设整改方案
    • D、信息系统安全管理建设
    • E、信息系统安全技术建设
    • F、开展信息系统安全自查和等级测评

    正确答案:A

  • 第15题:

    以下属于信息安全等级保护工作流程的是()。

    • A、定级
    • B、备案
    • C、等级测评
    • D、安全建设整改

    正确答案:A,B,C,D

  • 第16题:

    以下关于信息系统安全建设整改工作工作方法说法中不正确的是()。

    • A、突出重要系统,涉及所有等级,试点示范,行业推广,国家强制执行。
    • B、利用信息安全等级保护综合工作平台使等级保护工作常态化。
    • C、管理制度建设和技术措施建设同步或分步实施。
    • D、加固改造缺什么补什么也可以进行总体安全建设整改规划。

    正确答案:A

  • 第17题:

    下列()不属于公安机关进行信息安全等级保护工作的内容。

    • A、指导信息和信息系统的运营、使用单位按照等级保护的管理规范和技术标准科学定级
    • B、监督检查
    • C、制定信息安全等级标准
    • D、严格备案

    正确答案:C

  • 第18题:

    下列我国哪一个政策性文件明确了我国信息安全保障工作的方针和总体要求以及加强信息安全保障工作的主要原则:()

    • A、《关于加强政府信息系统安全和保密管理工作的通知》
    • B、《中华人民共和国计算机信息系统安全保护条例》
    • C、《国家信息化领导小组关于加强信息安全保护的意见》
    • D、《关于开展信息安全风险评估工作的意见》

    正确答案:C

  • 第19题:

    完善网络安全等级保护法律制度的政策基础有()。

    • A、《计算机信息系统安全保护条例》
    • B、《计算机信息系统安全保护等级划分准则》
    • C、《国家信息化领导小组关于加强信息安全保障工作的意见》
    • D、《信息安全等级保护管理办法》

    正确答案:A,B,C,D

  • 第20题:

    单选题
    全面构建我国信息安全人才体系是国家政策、组织机构信息安全保障建设和信息安全有关人员自身职业发展三方面的共同要求,“加快信息安全人才培养,增强全民信息安全意识”的指导精神,是以下哪一个国家政策文件提出的?()
    A

    《国家信息化领导小组关于加强信息安全保障工作的意见》

    B

    《信息安全等级保护管理办法》

    C

    《中华人民共和国计算机信息系统安全保护条例》

    D

    《关于加强政府信息系统安全和保密管理工作的通知》


    正确答案: C
    解析: 暂无解析

  • 第21题:

    单选题
    《关于信息安全等级保护的实施意见》中信息和信息系统安全保护等级的第三级的定义是()。
    A

    自主保护级

    B

    指导保护级

    C

    强制保护级

    D

    监督保护级


    正确答案: B
    解析: 暂无解析

  • 第22题:

    多选题
    下列选项中关于信息安全等级保护政策和其涉及内容对应正确的选项是()
    A

    关于信息安全等级保护工作的实施意见、等级保护制度

    B

    关于开展全国重要信息系统安全等级保护定级工作的通知、信息系统定级

    C

    关于开展信息系统等级保护安全建设整改工作的指导意见、信息系统定级

    D

    关于推动信息安全等级保护测评体系建设和开展等级测评工作的通知、测评机构及其测评活动管理


    正确答案: B,A
    解析: 暂无解析

  • 第23题:

    多选题
    信息安全监管机构的主要职责包括()
    A

    对不同重要程度的信息系统的等级保护工作给予相应的指导,确保等级保护工作顺利开展

    B

    按照等级保护的管理规范和技术标准的要求,重点对第三级、第四级信息系统的等级保护状况进行监督检查

    C

    发现存在安全隐患或未达到等级保护的管理规范和技术标准要求的要限期整改,使信息系统的安全保护措施更加完善

    D

    对安全等级在三级以上的信息系统,报送本*地区地市级公安机关备案

    E

    根据已经确定的安全等级,按照等级保护的管理规范和技术标准进行信息系统的规划设计、建设施工


    正确答案: D,E
    解析: 暂无解析