系统定级阶段
安全规划设计阶段
安全实施阶段
安全运行维护阶段
第1题:
《信息安全技术信息安全风险评估规范GB/T20984-2007》中关于信息系统生命周期各阶段的风险评估描述不正确的是:()
第2题:
系统定级阶段
安全规划设计阶段
安全实施阶段
系统终止阶段
第3题:
系统定级阶段
安全规划设计阶段
安全实施阶段
系统终止阶段
第4题:
对
错
第5题:
规划阶段风险评估的目的是识别系统的业务战略,以支撑系统安全需求及安全战略等。
设计阶段的风险评估需要根据规划阶段所明确的系统运行环境、资产重要性,提出安全功能需求。
实施阶段风险评估的目的是根据系统安全需求和运行环境对系统开发、实施过程进行风险识别,并对系统建成后的安全功能进行验证。
运行维护阶段风险评估的目的是了解和控制运行过程中的安全风险,是一种全面的风险评估。评估内容包括对真实运行的信息系统、资产、脆弱性等各方面。
第6题:
系统定级阶段
安全规划设计阶段
安全实施阶段
安全运行维护阶段
第7题:
系统定级阶段包括系统识别和描述、信息系统划分和安全等级确定等几个主要活动
安全规划设计阶段包括安全需求分析、安全总体设计、安全建设规划等几个主要活动
安全管理体系的建设应该贯穿信息系统的整个生命周期,涉及等级保护实施过程的各个阶段
系统终止阶段迁移或废弃系统组件时,核心关注点是防止敏感信息泄露
在等级保护的实施过程中,结合等级保护的管理工作,等级保护工作的关键阶段包括定级、备案、建设整改、等级测评以及定期开展监督检查
第8题:
对
错
第9题:
系统定级阶段
安全规划设计阶段
安全实施阶段
安全运行维护阶段
第10题:
对
错
第11题:
对
错
第12题:
系统定级阶段
安全规划设计阶段
安全实施阶段
安全运行维护阶段
第13题:
对
错
第14题:
系统识别和描述
信息系统划分
安全等级确定
安全需求分析
安全总体设计
第15题:
系统定级阶段
安全规划设计阶段
安全实施阶段
安全运行维护阶段
第16题:
对
错
第17题:
系统定级阶段
安全规划设计阶段
安全实施阶段
安全运行维护阶段
第18题:
GB/T 25058-2010《信息安全技术信息系统安全等级保护实施指南》
GB/T 22239-2008《信息安全技术信息系统安全等级保护基本要求》
GB/T 22240-2008《信息安全技术信息系统安全等级保护定级指南》
GB/T 25070-2010《信息安全技术信息系统等级保护安全设计技术要求》
第19题:
对
错
第20题:
对
错
第21题:
系统定级阶段
安全规划设计阶段
安全实施阶段
安全运行维护阶段
第22题:
系统定级阶段
安全规划设计阶段
安全实施阶段
安全运行维护阶段
系统终止阶段
第23题:
系统定级阶段
安全规划设计阶段
安全实施阶段
安全运行维护阶段