信息系统开发过程中安全管理包括()
第1题:
《测评准则》和()是对用户系统测评的依据(《测评准则》现已被《测评要求》替代)
第2题:
()是指在信息系统开发的整个生命周期中,建立若干的安全流程或要求,对其进行有效管理。
第3题:
信息系统运营.使用单位应当按照什么具体实施等级保护工作?()
第4题:
信息系统开发要遵循国家信息安全等级保护要求和()要求、公司信息系统安全通用设计要求以及本系统信息安全防护要求,明确信息安全控制点,严格落实信息安全防护设计方案。
第5题:
安全保护技术现状分析
安全建设整改方案设计
安全建设整改工程实施和管理
落实系统运维管理制度
第6题:
对
错
第7题:
对
错
第8题:
《信息安全等级保护管理办法》
《计算机信息系统安全保护条例》
《计算机信息网络国际联网安全保护管理办法》
《互联网信息服务管理办法》
第9题:
明确信息技术国际或国家标准
采用最安全的措施
明确信息系统安全保护等级
对信息系统的安全功能进行评估
第10题:
GB/T 22240-2008《信息安全技术信息系统安全等级保护定级指南》
GB/T 25058-2010《信息安全技术信息系统安全等级保护实施指南》
GB/T 22239-2008《信息安全技术信息系统安全等级保护基本要求》
GB/T 25070-2010《信息安全技术信息系统等级保护安全设计技术要求》
第11题:
信息系统管理体系、技术体系、业务体系
信息系统整体、信息系统安全管理、信息系统安全技术和信息系统安全工程
信息系统安全管理、信息系统安全技术和信息系统安全工程
信息系统组织机构、管理制度、资产
第12题:
《计算机信息系统安全保护等级划分准则》
《信息安全技术信息系统安全等级保护定级指南》
《信息安全技术信息系统安全等级保护基本要求》
《信息安全技术操作系统安全技术要求》
《信息系统安全等级保护行业定级细则》
第13题:
信息系统安全建设整改工作规划和工作部署不包括()
第14题:
常见的国内信息安全标准有()。
第15题:
信息系统安全等级保护的核心是对信息系统分等级、按标准进行建设、管理和监督。信息系统安全等级保护实施过程中应遵循以下基本原则有()
第16题:
《信息系统安全等级保护定级指南》
《信息安全技术信息系统安全管理要求》(GB/T20269-2006)
《信息系统安全等级保护实施指南》
第17题:
安全测评机构
信息系统主管部门
信息系统安全服务商
信息安全监管机构
第18题:
对
错
第19题:
对
错
第20题:
GB/T 25070-2010《信息安全技术信息系统等级保护安全设计技术要求》
GB/T 22239-2008《信息安全技术信息系统安全等级保护基本要求》
GB/T 28448-2012《信息安全技术信息系统安全等级保护测评要求》
GB/T 25058-2010《信息安全技术信息系统安全等级保护实施指南》
第21题:
信息技术信息安全管理实用规则
信息安全技术信息系统安全管理要求
信息安全技术信息安全风险评估规范
信息安全技术信息系统安全工程管理要求
第22题:
对
错
第23题:
从系统服务安全角度反映的信息系统安全保护等级称为系统服务安全保护等级
信息系统安全包括业务信息安全和系统服务安全,与之相关的受侵害客体和对客体的侵害程度可能不同,因此,信息系统定级也应由业务信息安全和系统服务安全两方面确定
从系统服务安全角度反映的信息系统安全保护等级称为业务信息安全保护等级
从业务信息安全角度反映的信息系统安全保护等级称为业务信息安全保护等级
从业务信息安全角度反映的信息系统安全保护等级称为系统服务安全保护等级