从事信息安全测评的专门机构是哪个单位?()
第1题:
根据《广东省信息安全等级测评工作细则》,关于测评和自查工作,以下表述正确的是()。
第2题:
《测评准则》和()是对用户系统测评的依据(《测评准则》现已被《测评要求》替代)
第3题:
涉密信息系统建设完成后,应当经过国家保密行政管理部门授权的测评机构的安全保密测评和()审查批准,符合涉密信息系统分级保护要求后,方可投入使用。
第4题:
经测评,计算机信息系统安全状况未达到国家有关规定和标准的要求的,()。
第5题:
计算机信息系统运营、使用单位委托安全测评机构测评,应当提交下列资料的主要有()。
第6题:
中国信息安全产品测评认证中心的四项业务是()
第7题:
中国信息安全测评中心(CNITSEC)是我国信息安全管理基础设施之一。
第8题:
单位信息中心
公安机关
设区市以上保密行政管理部门
单位保密委
第9题:
软件评测中心
信息安全测评中心
经信委信息安全处
第10题:
为政府单位信息系统进行安全方案设计
在信息安全公司从事保安工作
在公开场合宣讲安全知识
在学校讲解信息安全课程
第11题:
GB/T 25058-2010《信息安全技术信息系统安全等级保护实施指南》
GB/T 28448-2012《信息安全技术信息系统安全等级保护测评要求》
GB/T 28449-2012《信息安全技术信息系统安全等级保护测评过程指南》
GB/T 25070-2010《信息安全技术信息系统等级保护安全设计技术要求》
第12题:
信息产品安全测评
信息安全人员资质测评
服务商资质测评
信息保障安全测评
第13题:
对测评机构不能从事的活动下列说法正确的是()。 (1)影响被测评信息系统正常运行,危害被测评信息系统安全; (2)泄露知悉的被测评单位及被测评信息系统的国家秘密和工作秘密; (3)与客户进行沟通后隐瞒测评过程中发现的安全问题,维护客户关系; (4)按规定格式出具等级测评报告; (5)非授权占有、使用等级测评相关资料及数据文件 (6)分包或转包等级测评项目; (7)信息安全产品开发、销售和信息系统安全集成; (8)限定被测评单位购买、使用指定的信息安全产品,以达到最佳安全水平。
第14题:
国网总部在信通部、调控中心增设了()。
第15题:
征信机构应当按照国家信息安全等级测评标准,对信用信息系统的安全情况进行测评。征信机构信用信息系统安全等级保护等级为三级以及以上的,应当每两年进行测评。
第16题:
公安部()负责测评机构的能力评估和培训工作。
第17题:
中国信息安全测评中心对CISP注册信息安全专业人员有保持认证要求,在证书有效期内,应完成至少6次完整的信息安全服务经历,以下哪项不是信息安全服务:()
第18题:
为中国信息安全测评中心cisp注册信息安全专业人员,对通过cisp之外还需要满足一基本要求,以下哪一项不属于这些基本要求?()
第19题:
对于企业征信机构备案申请材料审查(核对),信息系统安全测评报告应由具有国家信息安全等级保护测评资质的机构出具。审查(核对)对系统的信息安全等级有较为严格的要求。
第20题:
在信息系统中,有些安全控制可以不依赖于其所在的地点便可测评,即在其部署到运行环境之前便可以接受安全测评
在信息系统所有安全控制中,有一些安全控制与它所处于的运行环境紧密相关(如与人员或物理有关的某些安全控制),对其测评必须在分发到相应运行环境中才能进行
如果一个信息系统部署和安装在多个地点,则必须对每个地点的信息系统进行单独评测
如果一个信息系统部署和安装在多个地点,且系统具有一组共同的软件、硬件、固件等组成部分,对这些安全控制的测评可以在其中一个预定的运行地点实施,在其他运行地点的安全测评便可重用此测评结果
第21题:
单元测评
整体测评
黑盒测评
白盒测评
第22题:
对
错
第23题:
GB/T 25058-2010《信息安全技术信息系统安全等级保护实施指南》
GB/T 28448-2012《信息安全技术信息系统安全等级保护测评要求》
GB/T 28449-2012《信息安全技术信息系统安全等级保护测评过程指南》
GB/T 25070-2010《信息安全技术信息系统等级保护安全设计技术要求》