从事信息安全测评的专门机构是哪个单位?()A、软件评测中心B、信息安全测评中心C、经信委信息安全处

题目

从事信息安全测评的专门机构是哪个单位?()

  • A、软件评测中心
  • B、信息安全测评中心
  • C、经信委信息安全处

相似考题
参考答案和解析
正确答案:B
更多“从事信息安全测评的专门机构是哪个单位?()A、软件评测中心B、信息安全测评中心C、经信委信息安全处”相关问题
  • 第1题:

    根据《广东省信息安全等级测评工作细则》,关于测评和自查工作,以下表述正确的是()。

    • A、第三级计算机信息系统应当每年至少进行一次安全自查和安全测评
    • B、第四级计算机信息系统应当每半年至少进行一次安全自查和安全测评
    • C、第五级计算机信息系统应当依据特殊安全要求进行安全自查和安全测评
    • D、自查报告连同测评报告应当由计算机信息系统运营、使用单位报地级以上市公安机关公共信息网络安全监察部门

    正确答案:A,B,C,D

  • 第2题:

    《测评准则》和()是对用户系统测评的依据(《测评准则》现已被《测评要求》替代)

    • A、《信息系统安全等级保护实施指南》
    • B、《信息系统安全保护等级定级指南》
    • C、《信息系统安全等级保护基本要求》
    • D、《信息系统安全等级保护管理办法》

    正确答案:C

  • 第3题:

    涉密信息系统建设完成后,应当经过国家保密行政管理部门授权的测评机构的安全保密测评和()审查批准,符合涉密信息系统分级保护要求后,方可投入使用。

    • A、单位信息中心
    • B、公安机关
    • C、设区市以上保密行政管理部门
    • D、单位保密委

    正确答案:C

  • 第4题:

    经测评,计算机信息系统安全状况未达到国家有关规定和标准的要求的,()。

    • A、委托单位应当根据测评报告的建议,完善计算机信息系统安全建设
    • B、重新提出安全测评委托
    • C、另行委托其他测评机构进行测评
    • D、自行进行安全测评

    正确答案:A,B

  • 第5题:

    计算机信息系统运营、使用单位委托安全测评机构测评,应当提交下列资料的主要有()。

    • A、安全测评委托书。
    • B、定级报告。
    • C、计算机信息系统应用需求、系统结构拓扑及说明、系统安全组织结构和管理制度、安全保护设施设计实施方案或者改建实施方案、系统软件硬件和信息安全产品清单。
    • D、安全策略文档。

    正确答案:A,B,C,D

  • 第6题:

    中国信息安全产品测评认证中心的四项业务是()

    • A、产品测评认证
    • B、信息系统安全测评认证
    • C、信息系统安全服务资质认证
    • D、注册信息安全专业人员资质认证

    正确答案:A,B,C,D

  • 第7题:

    中国信息安全测评中心(CNITSEC)是我国信息安全管理基础设施之一。


    正确答案:正确

  • 第8题:

    单选题
    涉密信息系统建设完成后,应当经过国家保密行政管理部门授权的测评机构的安全保密测评和()审查批准,符合涉密信息系统分级保护要求后,方可投入使用。
    A

    单位信息中心

    B

    公安机关

    C

    设区市以上保密行政管理部门

    D

    单位保密委


    正确答案: A
    解析: 暂无解析

  • 第9题:

    单选题
    从事信息安全测评的专门机构是哪个单位?()
    A

    软件评测中心

    B

    信息安全测评中心

    C

    经信委信息安全处


    正确答案: A
    解析: 暂无解析

  • 第10题:

    单选题
    中国信息安全测评中心对CISP注册信息安全专业人员有保持认证要求,在证书有效期内,应完成至少6次完整的信息安全服务经历,以下哪项不是信息安全服务?()
    A

    为政府单位信息系统进行安全方案设计

    B

    在信息安全公司从事保安工作

    C

    在公开场合宣讲安全知识

    D

    在学校讲解信息安全课程


    正确答案: C
    解析: 暂无解析

  • 第11题:

    单选题
    ()标准阐述了信息系统等级测评的测评过程,明确了等级测评的工作任务、分析方法以及工作结果等,包括测评准备活动、方案编制活动、现场测评活动、分析与报告编制活动,用于规范测评机构的等级测评过程。
    A

    GB/T 25058-2010《信息安全技术信息系统安全等级保护实施指南》

    B

    GB/T 28448-2012《信息安全技术信息系统安全等级保护测评要求》

    C

    GB/T 28449-2012《信息安全技术信息系统安全等级保护测评过程指南》

    D

    GB/T 25070-2010《信息安全技术信息系统等级保护安全设计技术要求》


    正确答案: C
    解析: 暂无解析

  • 第12题:

    单选题
    我国的信息安全测评主要对象不包括()?
    A

    信息产品安全测评

    B

    信息安全人员资质测评

    C

    服务商资质测评

    D

    信息保障安全测评


    正确答案: B
    解析: 暂无解析

  • 第13题:

    对测评机构不能从事的活动下列说法正确的是()。 (1)影响被测评信息系统正常运行,危害被测评信息系统安全; (2)泄露知悉的被测评单位及被测评信息系统的国家秘密和工作秘密; (3)与客户进行沟通后隐瞒测评过程中发现的安全问题,维护客户关系; (4)按规定格式出具等级测评报告; (5)非授权占有、使用等级测评相关资料及数据文件 (6)分包或转包等级测评项目; (7)信息安全产品开发、销售和信息系统安全集成; (8)限定被测评单位购买、使用指定的信息安全产品,以达到最佳安全水平。

    • A、(1)、(2)、(4)、(5)、(8)
    • B、(1)、(2)、(4)、(5)、(7)
    • C、(1)、(2)、(3)、(4)、(8)
    • D、(1)、(2)、(5)、(6)、(7)

    正确答案:D

  • 第14题:

    国网总部在信通部、调控中心增设了()。

    • A、信息安全处
    • B、安全保密处
    • C、网络安全处
    • D、数据安全处

    正确答案:C

  • 第15题:

    征信机构应当按照国家信息安全等级测评标准,对信用信息系统的安全情况进行测评。征信机构信用信息系统安全等级保护等级为三级以及以上的,应当每两年进行测评。


    正确答案:错误

  • 第16题:

    公安部()负责测评机构的能力评估和培训工作。

    • A、网络安全保卫局
    • B、信息安全等级保护培训中心
    • C、信息网络安全测评中心
    • D、信息安全等级保护评估中心

    正确答案:D

  • 第17题:

    中国信息安全测评中心对CISP注册信息安全专业人员有保持认证要求,在证书有效期内,应完成至少6次完整的信息安全服务经历,以下哪项不是信息安全服务:()

    • A、为政府单位信息系统进行安全方案设计
    • B、在信息安全公司从事保安工作
    • C、在公开场合宣讲安全知识
    • D、在学校讲解信息安全课程

    正确答案:B

  • 第18题:

    为中国信息安全测评中心cisp注册信息安全专业人员,对通过cisp之外还需要满足一基本要求,以下哪一项不属于这些基本要求?()

    • A、满足注册信息安全人员(cisp)注册资质的教育背景要求
    • B、同意并遵守注册信息安全专业人员(cisp)执业准则
    • C、在政府机关或重要信息系统的主管后运营单位从事信息安全保障工作或为其提供安全
    • D、参加并完成由中国信息安全测评中心(CNITSEC)授权培训机构组织的注册信息安全专业人员(cisp)专业培训

    正确答案:C

  • 第19题:

    对于企业征信机构备案申请材料审查(核对),信息系统安全测评报告应由具有国家信息安全等级保护测评资质的机构出具。审查(核对)对系统的信息安全等级有较为严格的要求。


    正确答案:错误

  • 第20题:

    单选题
    关于安全等级保护测评,下列说法错误的是()
    A

    在信息系统中,有些安全控制可以不依赖于其所在的地点便可测评,即在其部署到运行环境之前便可以接受安全测评

    B

    在信息系统所有安全控制中,有一些安全控制与它所处于的运行环境紧密相关(如与人员或物理有关的某些安全控制),对其测评必须在分发到相应运行环境中才能进行

    C

    如果一个信息系统部署和安装在多个地点,则必须对每个地点的信息系统进行单独评测

    D

    如果一个信息系统部署和安装在多个地点,且系统具有一组共同的软件、硬件、固件等组成部分,对这些安全控制的测评可以在其中一个预定的运行地点实施,在其他运行地点的安全测评便可重用此测评结果


    正确答案: C
    解析: 暂无解析

  • 第21题:

    单选题
    ()是通过进一步分析信息系统的整体安全性,对信息系统实施的综合安全测评
    A

    单元测评

    B

    整体测评

    C

    黑盒测评

    D

    白盒测评


    正确答案: B
    解析: 暂无解析

  • 第22题:

    判断题
    中国信息安全测评中心(CNITSEC)是我国信息安全管理基础设施之一。
    A

    B


    正确答案:
    解析: 暂无解析

  • 第23题:

    单选题
    ()标准阐述了等级测评的原则、测评内容、测评强度、单元测评要求、整体测评要求、等级测评结论的产生方法等内容,用于规范和指导测评人员如何开展等级测评工作。
    A

    GB/T 25058-2010《信息安全技术信息系统安全等级保护实施指南》

    B

    GB/T 28448-2012《信息安全技术信息系统安全等级保护测评要求》

    C

    GB/T 28449-2012《信息安全技术信息系统安全等级保护测评过程指南》

    D

    GB/T 25070-2010《信息安全技术信息系统等级保护安全设计技术要求》


    正确答案: D
    解析: 暂无解析