更多“技术类安全要求中()的控制点既关注保护业务信息的安全性,同时也关注保护系统的连续可用性”相关问题
  • 第1题:

    信息安全保护能力技术要求分类中,业务信息安全类记为A。


    正确答案:错误

  • 第2题:

    进行等级保护定义的最后一个环节是()。

    • A、信息系统的安全保护等级由业务信息安全保护等级和系统服务安全保护等级的较低者决定
    • B、信息系统的安全保护等级由业务信息安全保护等级和系统服务安全保护等级的较高者决定
    • C、信息系统的安全保护等级由业务信息安全保护等级决定
    • D、信息系统的安全保护等级由系统服务安全保护等级决定

    正确答案:B

  • 第3题:

    信息安全等级保护技术要求的三种类型是()

    • A、业务数据安全类、业务处理连续类、通用安全保护类
    • B、主机业务类、数据传输类、网络服务器类
    • C、业务数据安全类、网络数据传输类、通用安全保护类
    • D、主机业务安全类、业务处理连续类、通用安全保护类

    正确答案:A

  • 第4题:

    判断题
    运营者应按照《信息安全等级保护管理办法》《基本要求》,参照GB/T25058-2010《信息安全技术信息系统安全等级保护实施指南》、GB/T20271-2006《信息安全技术信息系统安全通用技术要求》、GB/T20282-2006《信息安全技术信息系统安全工程管理要求》、GB/T25070-2010《信息安全技术信息系统等级保护安全设计技术要求》等标准规范要求,建设信息系统安全保护技术措施。
    A

    B


    正确答案:
    解析: 暂无解析

  • 第5题:

    单选题
    ()标准阐述了等级保护实施的基本原则、参与角色和信息系统定级、总体安全规划、安全设计与实施、安全运行与维护、信息系统终止等几个主要工作阶段中如何按照信息安全等级保护政策、标准要求实施等级保护工作。
    A

    GB/T 25058-2010《信息安全技术信息系统安全等级保护实施指南》

    B

    GB/T 22239-2008《信息安全技术信息系统安全等级保护基本要求》

    C

    GB/T 22240-2008《信息安全技术信息系统安全等级保护定级指南》

    D

    GB/T 25070-2010《信息安全技术信息系统等级保护安全设计技术要求》


    正确答案: B
    解析: 暂无解析

  • 第6题:

    单选题
    以下对确定信息系统的安全保护等级理解正确的是()。
    A

    信息系统的安全保护等级是信息系统的客观属性

    B

    确定信息系统的安全保护等级时应考虑已采取或将采取的安全保护措施

    C

    确定信息系统的安全保护等级时应考虑风险评估的结果

    D

    确定信息系统的安全保护等级时应仅考虑业务信息的安全性


    正确答案: B
    解析: 暂无解析

  • 第7题:

    单选题
    按照技术类安全要求分类,资源控制属于()控制点。
    A

    业务信息安全类

    B

    系统服务安全类

    C

    通用安全保护类

    D

    系统运维管理类


    正确答案: D
    解析: 暂无解析

  • 第8题:

    单选题
    技术类安全要求中()的控制点既关注保护业务信息的安全性,同时也关注保护系统的连续可用性
    A

    业务信息安全类

    B

    系统服务安全类

    C

    通用安全保护类

    D

    系统运维管理类


    正确答案: C
    解析: 暂无解析

  • 第9题:

    单选题
    技术类安全要求中()的控制点关注的是保护系统连续正常的运行,避免因对系统的未授权修改、破坏而导致系统不可用
    A

    业务信息安全类

    B

    系统服务安全类

    C

    通用安全保护类

    D

    系统运维管理类


    正确答案: A
    解析: 暂无解析

  • 第10题:

    多选题
    ()构成了指导信息系统安全建设整改的方法指导类标准。
    A

    GB/T 25058-2010《信息安全技术信息系统安全等级保护实施指南》

    B

    GB/T 22239-2008《信息安全技术信息系统安全等级保护基本要求》

    C

    GB/T 22240-2008《信息安全技术信息系统安全等级保护定级指南》

    D

    GB/T 25070-2010《信息安全技术信息系统等级保护安全设计技术要求》

    E

    GB/T 20282-2006《信息安全技术信息系统安全工程管理要求》


    正确答案: B,E
    解析: 暂无解析

  • 第11题:

    多选题
    下面选项关于信息系统安全等级保护说法正确的是()
    A

    从系统服务安全角度反映的信息系统安全保护等级称为系统服务安全保护等级

    B

    信息系统安全包括业务信息安全和系统服务安全,与之相关的受侵害客体和对客体的侵害程度可能不同,因此,信息系统定级也应由业务信息安全和系统服务安全两方面确定

    C

    从系统服务安全角度反映的信息系统安全保护等级称为业务信息安全保护等级

    D

    从业务信息安全角度反映的信息系统安全保护等级称为业务信息安全保护等级

    E

    从业务信息安全角度反映的信息系统安全保护等级称为系统服务安全保护等级


    正确答案: D,E
    解析: 暂无解析

  • 第12题:

    单选题
    信息系统安全等级保护系列标准中的(),将参与等级保护过程的各类组织和人员划分为主要角色和次要角色。
    A

    GB/T 25058-2010《信息安全技术信息系统安全等级保护实施指南》

    B

    GB/T 22239-2008《信息安全技术信息系统安全等级保护基本要求》

    C

    GB/T 22240-2008《信息安全技术信息系统安全等级保护定级指南》

    D

    GB/T 25070-2010《信息安全技术信息系统等级保护安全设计技术要求》


    正确答案: A
    解析: 暂无解析

  • 第13题:

    如果一个信息系统,其业务信息安全性或业务服务保证性受到破坏后,会对社会秩序和公共利益造成一定损害,但不损害国家安全;本级系统依照国家管理规范和技术标准进行自主保护,必要时,信息安全监管职能部门对其进行指导。那么该信息系统属于等级保护中的()。

    • A、强制保护级
    • B、监督保护级
    • C、指导保护级
    • D、自主保护级

    正确答案:C

  • 第14题:

    信息安全是对数据的()进行保护。

    • A、安全性
    • B、可用性
    • C、可靠性
    • D、完整性

    正确答案:A

  • 第15题:

    单选题
    信息安全等级保护技术要求的三种类型是()
    A

    业务数据安全类、业务处理连续类、通用安全保护类

    B

    主机业务类、数据传输类、网络服务器类

    C

    业务数据安全类、网络数据传输类、通用安全保护类

    D

    主机业务安全类、业务处理连续类、通用安全保护类


    正确答案: A
    解析: 暂无解析

  • 第16题:

    单选题
    技术类安全要求中()的控制点关注的是保护数据在存储、传输、处理过程中不被泄漏、破坏和免受未授权的修改
    A

    业务信息安全类

    B

    系统服务安全类

    C

    通用安全保护类

    D

    系统运维管理类


    正确答案: D
    解析: 暂无解析

  • 第17题:

    单选题
    如果一个信息系统,其业务信息安全性或业务服务保证性受到破坏后,会对社会秩序和公共利益造成一定损害,但不损害国家安全;本级系统依照国家管理规范和技术标准进行自主保护,必要时,信息安全监管职能部门对其进行指导。那么该信息系统属于等级保护中的()。
    A

    强制保护级

    B

    监督保护级

    C

    指导保护级

    D

    自主保护级


    正确答案: B
    解析: 暂无解析

  • 第18题:

    多选题
    技术类安全要求按其保护的侧重点不同,将其下的控制点分为三类,包括()
    A

    业务信息安全类

    B

    系统服务安全类

    C

    人员安全管理类

    D

    通用安全保护类

    E

    系统运维管理类


    正确答案: A,D
    解析: 暂无解析

  • 第19题:

    单选题
    国家标准()规定了对信息系统安全等级保护状况进行安全测试评估的要求
    A

    GB/T 25070-2010《信息安全技术信息系统等级保护安全设计技术要求》

    B

    GB/T 22239-2008《信息安全技术信息系统安全等级保护基本要求》

    C

    GB/T 28448-2012《信息安全技术信息系统安全等级保护测评要求》

    D

    GB/T 25058-2010《信息安全技术信息系统安全等级保护实施指南》


    正确答案: B
    解析: 暂无解析

  • 第20题:

    单选题
    ()标准是信息系统安全建设整改的基本目标
    A

    GB/T 25058-2010《信息安全技术信息系统安全等级保护实施指南》

    B

    GB/T 22239-2008《信息安全技术信息系统安全等级保护基本要求》

    C

    GB/T 22240-2008《信息安全技术信息系统安全等级保护定级指南》

    D

    GB/T 25070-2010《信息安全技术信息系统等级保护安全设计技术要求》


    正确答案: D
    解析: 暂无解析

  • 第21题:

    单选题
    根据等级保护相关管理文件和(),信息系统的安全保护等级分为五级
    A

    GB/T 22240-2008《信息安全技术信息系统安全等级保护定级指南》

    B

    GB/T 25058-2010《信息安全技术信息系统安全等级保护实施指南》

    C

    GB/T 22239-2008《信息安全技术信息系统安全等级保护基本要求》

    D

    GB/T 25070-2010《信息安全技术信息系统等级保护安全设计技术要求》


    正确答案: D
    解析: 暂无解析

  • 第22题:

    判断题
    信息安全保护能力技术要求分类中,业务信息安全类记为A。
    A

    B


    正确答案:
    解析: 暂无解析

  • 第23题:

    多选题
    ()为确定信息系统安全保护等级提供支持。
    A

    《计算机信息系统安全保护等级划分准则》

    B

    《信息安全技术信息系统安全等级保护定级指南》

    C

    《信息安全技术信息系统安全等级保护基本要求》

    D

    《信息安全技术操作系统安全技术要求》

    E

    《信息系统安全等级保护行业定级细则》


    正确答案: A,D
    解析: 暂无解析

  • 第24题:

    单选题
    按照技术类安全要求分类,物理访问控制属于()控制点
    A

    业务信息安全类

    B

    系统服务安全类

    C

    通用安全保护类

    D

    系统运维管理类


    正确答案: B
    解析: 暂无解析