等级保护测评方案中测评内容都包含()
第1题:
等级保护测评的执行主体最好选择()。
第2题:
公司等组织中实施人员素质测评活动的一般流程,先后顺序排列正确的是()
第3题:
我国有关学者总结出对人员测评与选拔结果进行解释时应注意()。
第4题:
人员素质测评组织中,()阶段需要明确测评的目的和对象,并根据测评客体的情况选择适当的测评工具。
第5题:
准备
实施
测评结果分析
测评决策
第6题:
对
错
第7题:
组织需求分析
制定职务说明书
确定测评指标
选择测评工具
实施测评
分析结果跟踪检查并反馈
第8题:
硬件系统的安全测评
软件系统的安全测评
系统结构的安全测评
单元测评
第9题:
客观性和公正性原则
经济性和可重用性原则
可重复性和可再现性原则
符合性原则
第10题:
测评人-衡量标准-测评排期-测评-输出结果
测评排期-测评人-衡量标准-测评-输出结果
衡量标准-测评人-测评排期-测评-输出结果
题库-测评人-测评排期-测评-输出结果
第11题:
系统整体
人员
组织
网络
第12题:
单元测评
整体测评
黑盒测评
白盒测评
第13题:
《信息系统安全等级保护测评准则》将测评分为安全控制测评和()测评两方面。
第14题:
将心理测验有效应用于招聘工作必须完成以下程序()
第15题:
计算机信息系统运营、使用单位委托安全测评机构测评,应当提交下列资料的主要有()。
第16题:
实操测评的流程是()。
第17题:
测评指标
测评方案
测评周期
测评实施
结果判定
第18题:
在信息系统中,有些安全控制可以不依赖于其所在的地点便可测评,即在其部署到运行环境之前便可以接受安全测评
在信息系统所有安全控制中,有一些安全控制与它所处于的运行环境紧密相关(如与人员或物理有关的某些安全控制),对其测评必须在分发到相应运行环境中才能进行
如果一个信息系统部署和安装在多个地点,则必须对每个地点的信息系统进行单独测评
如果一个信息系统部署和安装在多个地点,且系统具有一组共同的软件、硬件、固件等组成部分,对这些安全控制的测评可以在其中一个预定的运行地点实施,在其他运行地点的安全测评便可重用此测评结果
所有的测评必须在其部署到运行环境之后才可以接受安全测评
第19题:
确立测评目的——构建人员素质测评标准体系——制订人员素质测评实施计划——组织实施人员素质测评——分析研究测评结果和测评本身
构建人员素质测评标准体系——组织实施人员素质测评——分析研究测评结果和测评本身——确立测评目的——制订人员素质测评实施计划
制订人员素质测评实施计划——确立测评目的——构建人员素质测评标准体系组织实施人员素质测评——分析研究测评结果和测评本身
组织实施人员素质测评——分析研究测评结果和测评本身——制订人员素质测评实施计划——确立测评目的——构建人员素质测评标准体系
第20题:
对
错
第21题:
单元测评
整体测评
黑盒测评
白盒测评
第22题:
GB/T 25058-2010《信息安全技术信息系统安全等级保护实施指南》
GB/T 28448-2012《信息安全技术信息系统安全等级保护测评要求》
GB/T 28449-2012《信息安全技术信息系统安全等级保护测评过程指南》
GB/T 25070-2010《信息安全技术信息系统等级保护安全设计技术要求》
第23题:
GB/T 25058-2010《信息安全技术信息系统安全等级保护实施指南》
GB/T 28448-2012《信息安全技术信息系统安全等级保护测评要求》
GB/T 28449-2012《信息安全技术信息系统安全等级保护测评过程指南》
GB/T 25070-2010《信息安全技术信息系统等级保护安全设计技术要求》