等级保护测评准备活动期间输入内容(准备材料)有()
第1题:
对测评机构不能从事的活动下列说法正确的是()。 (1)影响被测评信息系统正常运行,危害被测评信息系统安全; (2)泄露知悉的被测评单位及被测评信息系统的国家秘密和工作秘密; (3)与客户进行沟通后隐瞒测评过程中发现的安全问题,维护客户关系; (4)按规定格式出具等级测评报告; (5)非授权占有、使用等级测评相关资料及数据文件 (6)分包或转包等级测评项目; (7)信息安全产品开发、销售和信息系统安全集成; (8)限定被测评单位购买、使用指定的信息安全产品,以达到最佳安全水平。
第2题:
《信息系统安全等级保护测评准则》将测评分为安全控制测评和()测评两方面。
第3题:
信息系统建设完成后,运营、使用单位或者其主管部门应当选择具有信息系统安全等级保护测评资质的测评机构,定期对信息系统安全等级状况开展等级测评。
第4题:
经测评,计算机信息系统安全状况未达到国家有关规定和标准的要求的,()。
第5题:
一般完整的个人人事测评报告包括的内容有()
第6题:
对于企业征信机构备案申请材料审查(核对),信息系统安全测评报告应由具有国家信息安全等级保护测评资质的机构出具。审查(核对)对系统的信息安全等级有较为严格的要求。
第7题:
测评归类信息
被测评者的信息
测评项目和结果
结果分析、总评和复核意见
责任人信息
第8题:
对
错
第9题:
对
错
第10题:
对
错
第11题:
GB/T 25058-2010《信息安全技术信息系统安全等级保护实施指南》
GB/T 28448-2012《信息安全技术信息系统安全等级保护测评要求》
GB/T 28449-2012《信息安全技术信息系统安全等级保护测评过程指南》
GB/T 25070-2010《信息安全技术信息系统等级保护安全设计技术要求》
第12题:
GB/T 25058-2010《信息安全技术信息系统安全等级保护实施指南》
GB/T 28448-2012《信息安全技术信息系统安全等级保护测评要求》
GB/T 28449-2012《信息安全技术信息系统安全等级保护测评过程指南》
GB/T 25070-2010《信息安全技术信息系统等级保护安全设计技术要求》
第13题:
《测评准则》和()是对用户系统测评的依据(《测评准则》现已被《测评要求》替代)
第14题:
以下()不是开展信息系统安全等级保护的环节。
第15题:
征信机构应当按照国家信息安全等级测评标准,对信用信息系统的安全情况进行测评。征信机构信用信息系统安全等级保护等级为三级以及以上的,应当每两年进行测评。
第16题:
计算机信息系统运营、使用单位委托安全测评机构测评,应当提交下列资料的主要有()。
第17题:
在对个人征信机构许可申请材料进行核对时,核对人员应要求申请人出示由具有国家信息安全等级保护测评资质的机构出具的个人信用信息系统安全测评报告,同时出示公安部门出具的系统定级备案证书复印件。
第18题:
以下()是开展信息系统安全等级保护的环节。
第19题:
安全测评报告
等级测评报告
安全保护报告
等级保护报告
第20题:
对
错
第21题:
关于信息安全等级保护工作的实施意见、等级保护制度
关于开展全国重要信息系统安全等级保护定级工作的通知、信息系统定级
关于开展信息系统等级保护安全建设整改工作的指导意见、信息系统定级
关于推动信息安全等级保护测评体系建设和开展等级测评工作的通知、测评机构及其测评活动管理
第22题:
单元测评
整体测评
黑盒测评
白盒测评
第23题:
系统整体
人员
组织
网络