等级保护测评准备活动期间输入内容(准备材料)有()A、委托测评协议书B、被测评系统描述文件C、定级报告D、测评作业指导书E、安全需求分析报告F、安全总体方案G、信息系统基本情况调查表H、项目测评计划书

题目

等级保护测评准备活动期间输入内容(准备材料)有()

  • A、委托测评协议书
  • B、被测评系统描述文件
  • C、定级报告
  • D、测评作业指导书
  • E、安全需求分析报告
  • F、安全总体方案
  • G、信息系统基本情况调查表
  • H、项目测评计划书

相似考题
更多“等级保护测评准备活动期间输入内容(准备材料)有()A、委托测评协议书B、被测评系统描述文件C、定级报告D、测评作业指导书E、安全需求分析报告F、安全总体方案G、信息系统基本情况调查表H、项目测评计划书”相关问题
  • 第1题:

    对测评机构不能从事的活动下列说法正确的是()。 (1)影响被测评信息系统正常运行,危害被测评信息系统安全; (2)泄露知悉的被测评单位及被测评信息系统的国家秘密和工作秘密; (3)与客户进行沟通后隐瞒测评过程中发现的安全问题,维护客户关系; (4)按规定格式出具等级测评报告; (5)非授权占有、使用等级测评相关资料及数据文件 (6)分包或转包等级测评项目; (7)信息安全产品开发、销售和信息系统安全集成; (8)限定被测评单位购买、使用指定的信息安全产品,以达到最佳安全水平。

    • A、(1)、(2)、(4)、(5)、(8)
    • B、(1)、(2)、(4)、(5)、(7)
    • C、(1)、(2)、(3)、(4)、(8)
    • D、(1)、(2)、(5)、(6)、(7)

    正确答案:D

  • 第2题:

    《信息系统安全等级保护测评准则》将测评分为安全控制测评和()测评两方面。

    • A、系统整体
    • B、人员
    • C、组织
    • D、网络

    正确答案:A

  • 第3题:

    信息系统建设完成后,运营、使用单位或者其主管部门应当选择具有信息系统安全等级保护测评资质的测评机构,定期对信息系统安全等级状况开展等级测评。


    正确答案:正确

  • 第4题:

    经测评,计算机信息系统安全状况未达到国家有关规定和标准的要求的,()。

    • A、委托单位应当根据测评报告的建议,完善计算机信息系统安全建设
    • B、重新提出安全测评委托
    • C、另行委托其他测评机构进行测评
    • D、自行进行安全测评

    正确答案:A,B

  • 第5题:

    一般完整的个人人事测评报告包括的内容有()

    • A、测评归类信息
    • B、被测评者的信息
    • C、测评项目和结果
    • D、结果分析、总评和复核意见
    • E、责任人信息

    正确答案:A,B,C,D,E

  • 第6题:

    对于企业征信机构备案申请材料审查(核对),信息系统安全测评报告应由具有国家信息安全等级保护测评资质的机构出具。审查(核对)对系统的信息安全等级有较为严格的要求。


    正确答案:错误

  • 第7题:

    多选题
    一般完整的个人人事测评报告包括的内容有()
    A

    测评归类信息

    B

    被测评者的信息

    C

    测评项目和结果

    D

    结果分析、总评和复核意见

    E

    责任人信息


    正确答案: B,C
    解析: 暂无解析

  • 第8题:

    判断题
    信息系统建设完成后,运营、使用单位或者其主管部门应当选择具有信息系统安全等级保护测评资质的测评机构,定期对信息系统安全等级状况开展等级测评。
    A

    B


    正确答案:
    解析: 暂无解析

  • 第9题:

    判断题
    对于企业征信机构备案申请材料审查(核对),信息系统安全测评报告应由具有国家信息安全等级保护测评资质的机构出具。审查(核对)对系统的信息安全等级有较为严格的要求。
    A

    B


    正确答案:
    解析: 暂无解析

  • 第10题:

    判断题
    GB/T28448-2012《信息安全技术信息系统安全等级保护测评要求》阐述了等级测评的原则、测评内容、测评强度、单元测评要求、整体测评要求、等级测评结论的产生方法等内容,用于规范和指导测评人员如何开展等级测评工作。
    A

    B


    正确答案:
    解析: 暂无解析

  • 第11题:

    单选题
    ()标准阐述了信息系统等级测评的测评过程,明确了等级测评的工作任务、分析方法以及工作结果等,包括测评准备活动、方案编制活动、现场测评活动、分析与报告编制活动,用于规范测评机构的等级测评过程。
    A

    GB/T 25058-2010《信息安全技术信息系统安全等级保护实施指南》

    B

    GB/T 28448-2012《信息安全技术信息系统安全等级保护测评要求》

    C

    GB/T 28449-2012《信息安全技术信息系统安全等级保护测评过程指南》

    D

    GB/T 25070-2010《信息安全技术信息系统等级保护安全设计技术要求》


    正确答案: C
    解析: 暂无解析

  • 第12题:

    单选题
    ()标准阐述了等级测评的原则、测评内容、测评强度、单元测评要求、整体测评要求、等级测评结论的产生方法等内容,用于规范和指导测评人员如何开展等级测评工作。
    A

    GB/T 25058-2010《信息安全技术信息系统安全等级保护实施指南》

    B

    GB/T 28448-2012《信息安全技术信息系统安全等级保护测评要求》

    C

    GB/T 28449-2012《信息安全技术信息系统安全等级保护测评过程指南》

    D

    GB/T 25070-2010《信息安全技术信息系统等级保护安全设计技术要求》


    正确答案: D
    解析: 暂无解析

  • 第13题:

    《测评准则》和()是对用户系统测评的依据(《测评准则》现已被《测评要求》替代)

    • A、《信息系统安全等级保护实施指南》
    • B、《信息系统安全保护等级定级指南》
    • C、《信息系统安全等级保护基本要求》
    • D、《信息系统安全等级保护管理办法》

    正确答案:C

  • 第14题:

    以下()不是开展信息系统安全等级保护的环节。

    • A、自主定级
    • B、备案
    • C、等级测评
    • D、验收

    正确答案:D

  • 第15题:

    征信机构应当按照国家信息安全等级测评标准,对信用信息系统的安全情况进行测评。征信机构信用信息系统安全等级保护等级为三级以及以上的,应当每两年进行测评。


    正确答案:错误

  • 第16题:

    计算机信息系统运营、使用单位委托安全测评机构测评,应当提交下列资料的主要有()。

    • A、安全测评委托书。
    • B、定级报告。
    • C、计算机信息系统应用需求、系统结构拓扑及说明、系统安全组织结构和管理制度、安全保护设施设计实施方案或者改建实施方案、系统软件硬件和信息安全产品清单。
    • D、安全策略文档。

    正确答案:A,B,C,D

  • 第17题:

    在对个人征信机构许可申请材料进行核对时,核对人员应要求申请人出示由具有国家信息安全等级保护测评资质的机构出具的个人信用信息系统安全测评报告,同时出示公安部门出具的系统定级备案证书复印件。


    正确答案:错误

  • 第18题:

    以下()是开展信息系统安全等级保护的环节。

    • A、监督检查
    • B、等级测评
    • C、备案
    • D、自主定级

    正确答案:A,B,C,D

  • 第19题:

    单选题
    非涉密信息系统的信息安全风险评估应由专业测评机构完成,形成()和风险评估报告。
    A

    安全测评报告

    B

    等级测评报告

    C

    安全保护报告

    D

    等级保护报告


    正确答案: B
    解析: 暂无解析

  • 第20题:

    判断题
    等级测评是测评机构依据国家信息安全等级保护制度规定,受有关单位委托,按照有关管理规范和技术标准,对非涉及国家秘密信息系统安全等级保护状况进行检测评估的活动
    A

    B


    正确答案:
    解析: 暂无解析

  • 第21题:

    多选题
    下列选项中关于信息安全等级保护政策和其涉及内容对应正确的选项是()
    A

    关于信息安全等级保护工作的实施意见、等级保护制度

    B

    关于开展全国重要信息系统安全等级保护定级工作的通知、信息系统定级

    C

    关于开展信息系统等级保护安全建设整改工作的指导意见、信息系统定级

    D

    关于推动信息安全等级保护测评体系建设和开展等级测评工作的通知、测评机构及其测评活动管理


    正确答案: B,A
    解析: 暂无解析

  • 第22题:

    单选题
    ()是通过进一步分析信息系统的整体安全性,对信息系统实施的综合安全测评
    A

    单元测评

    B

    整体测评

    C

    黑盒测评

    D

    白盒测评


    正确答案: B
    解析: 暂无解析

  • 第23题:

    单选题
    《信息系统安全等级保护测评准则》将测评分为安全控制测评和()测评两方面。
    A

    系统整体

    B

    人员

    C

    组织

    D

    网络


    正确答案: C
    解析: 暂无解析