征信机构信用信息系统安全保护等级为二级的或信用信息系统安全保护等级为三级以及以上的,都应当每年进行测评。
第1题:
《测评准则》和()是对用户系统测评的依据(《测评准则》现已被《测评要求》替代)
第2题:
信息系统运营.使用单位应当按照什么具体实施等级保护工作?()
第3题:
设立个人征信机构,需要具备以下哪些条件()
第4题:
个人征信机构的个人信用信息系统未达到国家信息安全保护等级二级或者二级以上要求的,中国人民银行可直接吊销其个人征信业务经营许可证
第5题:
征信机构信用信息系统安全保护等级为二级的,应当每()进行测评;信用信息系统安全保护等级为三级以及以上的,应当每()进行测评。
第6题:
《信息系统安全等级保护定级指南》
《信息安全技术信息系统安全管理要求》(GB/T20269-2006)
《信息系统安全等级保护实施指南》
第7题:
系统服务安全保护等级
业务信息安全保护等级
服务安全保护等级
系统安全保护等级
第8题:
对
错
第9题:
信息安全技术信息系统安全等级保护测评要求
网络安全法
信息安全技术信息系统安全等级保护测评过程指南
信息系统安全等级保护行业定级细则
第10题:
从系统服务安全角度反映的信息系统安全保护等级称为系统服务安全保护等级
信息系统安全包括业务信息安全和系统服务安全,与之相关的受侵害客体和对客体的侵害程度可能不同,因此,信息系统定级也应由业务信息安全和系统服务安全两方面确定
从系统服务安全角度反映的信息系统安全保护等级称为业务信息安全保护等级
从业务信息安全角度反映的信息系统安全保护等级称为业务信息安全保护等级
从业务信息安全角度反映的信息系统安全保护等级称为系统服务安全保护等级
第11题:
GB/T 25058-2010《信息安全技术信息系统安全等级保护实施指南》
GB/T 22239-2008《信息安全技术信息系统安全等级保护基本要求》
GB/T 22240-2008《信息安全技术信息系统安全等级保护定级指南》
GB/T 25070-2010《信息安全技术信息系统等级保护安全设计技术要求》
第12题:
对
错
第13题:
个人征信机构的个人信用信息系统未达到国家信息安全保护等级二级或者二级以上要求的,中国人民银行可以责令整顿。
第14题:
征信机构应当按照国家信息安全等级测评标准,对信用信息系统的安全情况进行测评。征信机构信用信息系统安全等级保护等级为三级以及以上的,应当每两年进行测评。
第15题:
征信机构信用信息系统安全保护等级为一级的,应当每两年进行测评;信用信息系统安全保护等级为二级以及以上的,应当每年进行测评。
第16题:
在对个人征信机构许可申请材料进行核对时,核对人员应要求申请人出示由具有国家信息安全等级保护测评资质的机构出具的个人信用信息系统安全测评报告,同时出示公安部门出具的系统定级备案证书复印件。
第17题:
对于企业征信机构备案申请材料审查(核对),信息系统安全测评报告应由具有国家信息安全等级保护测评资质的机构出具。审查(核对)对系统的信息安全等级有较为严格的要求。
第18题:
《计算机信息系统安全保护等级划分准则》
《信息安全技术信息系统安全等级保护定级指南》
《信息安全技术信息系统安全等级保护基本要求》
《信息安全技术操作系统安全技术要求》
第19题:
对
错
第20题:
系统服务安全保护等级
业务信息安全保护等级
服务安全保护等级
系统安全保护等级
第21题:
三年,两年
两年,一年
一年,两年
两年,三年
第22题:
《计算机信息系统安全保护等级划分准则》
《信息安全技术信息系统安全等级保护定级指南》
《信息安全技术信息系统安全等级保护基本要求》
《信息安全技术操作系统安全技术要求》
《信息系统安全等级保护行业定级细则》
第23题:
对
错