单选题系统上线前,研发项目组应严格遵循《国家电网公司信息系统上下线管理规定》要求开展(),并增加代码安全检测内容。严格落实测试各环节相关要求,并及时将问题隐患进行整改。A 第三方安全测评B 中国电科院测评C 安全专家委测评D 国家安全机构测评

题目
单选题
系统上线前,研发项目组应严格遵循《国家电网公司信息系统上下线管理规定》要求开展(),并增加代码安全检测内容。严格落实测试各环节相关要求,并及时将问题隐患进行整改。
A

第三方安全测评

B

中国电科院测评

C

安全专家委测评

D

国家安全机构测评


相似考题
更多“单选题系统上线前,研发项目组应严格遵循《国家电网公司信息系统上下线管理规定》要求开展(),并增加代码安全检测内容。严格落实测试各环节相关要求,并及时将问题隐患进行整改。A 第三方安全测评B 中国电科院测评C 安全专家委测评D 国家安全机构测评”相关问题
  • 第1题:

    重要电力监控系统及关键设备应全生命周期安全管理,上线前应当由()认可的具有相应测评资质的机构开展系统漏洞分析及控制功能源代码安全检测

    • A、电网
    • B、国家
    • C、公安机关
    • D、安全防护部门

    正确答案:B

  • 第2题:

    下列关于《国家电网公司信息系统版本管理方法》中的版本测试管理说法正确的是()。

    • A、研发单位向测评机构申请进行第三方认证测试,测评机构根据《国家电网公司信息系统测试管理办法》组织进行新版本测试工作
    • B、安全测评通过后,开发单位向软件著作权管理与保护部门移交与安全测试通过版本一致的软件著作权资料,并配合开展资料的审核和验证工作
    • C、测评完成后,根据《国家电网公司信息系统上下线管理办法》开展上线和试运行相关工作
    • D、试运行完成后,确认新版本安全稳定后,由运维部门向业务部门和信息通信职能管理部门提交新版本试运行相关信息,由信息系统建设单位统一下发新版本使用通知

    正确答案:A,B,C

  • 第3题:

    系统上线前,设计研发单位应组织进行()发现并修复深层次代码安全漏洞、预置安全后门等风险

    • A、第三方安全测试
    • B、上线测试
    • C、安全功能测试
    • D、代码安全检测

    正确答案:A

  • 第4题:

    系统上线前,研发项目组应严格遵循《国家电网公司信息系统上下线管理规定》要求开展(),并增加代码安全检测内容。严格落实测试各环节相关要求,并及时将问题隐患进行整改。

    • A、第三方安全测评
    • B、中国电科院测评
    • C、安全专家委测评
    • D、国家安全机构测评

    正确答案:A

  • 第5题:

    三级信息系统的等级测评包括如下()内容。

    • A、在系统运行过程中,应至少每年对系统进行一次等级测评,发现不符合相应等级保护标准要求的及时整改。
    • B、应在系统发生变更时及时对系统进行等级测评,发现级别发生变化的及时调整级别并进行安全改造,发现不符合相应等级保护标准要求的及时整改。
    • C、应选择具有国家相关技术资质和安全资质的测评单位进行等级测评。
    • D、应指定或授权专门的部门或人员负责等级测评的管理。

    正确答案:A,B,C,D

  • 第6题:

    《GB/T22239-2008信息安全技术信息系统安全等级保护基本要求》中对于三级防护系统中系统建设管理部分的等级测评项的要求描述不正确的是:()

    • A、应在系统发生变更时及时对系统进行等级测评,发现级别发生变化的及时调整级别并进行安全改造,发现不符合相应等级保护标准要求的及时整改。
    • B、应选择具有相关技术资质和安全资质的测评单位进行等级测评。
    • C、应指定或授权专门的部门或人员负责等级测评的管理。
    • D、在系统运行过程中,应至少每年对系统进行一次等级测评,发现不符合相应等级保护标准要求的及时整改。

    正确答案:B

  • 第7题:

    对于企业征信机构备案申请材料审查(核对),信息系统安全测评报告应由具有国家信息安全等级保护测评资质的机构出具。审查(核对)对系统的信息安全等级有较为严格的要求。


    正确答案:错误

  • 第8题:

    单选题
    《GB/T22239-2008信息安全技术信息系统安全等级保护基本要求》中对于三级防护系统中系统建设管理部分的等级测评项的要求描述不正确的是:()
    A

    应在系统发生变更时及时对系统进行等级测评,发现级别发生变化的及时调整级别并进行安全改造,发现不符合相应等级保护标准要求的及时整改。

    B

    应选择具有相关技术资质和安全资质的测评单位进行等级测评。

    C

    应指定或授权专门的部门或人员负责等级测评的管理。

    D

    在系统运行过程中,应至少每年对系统进行一次等级测评,发现不符合相应等级保护标准要求的及时整改。


    正确答案: C
    解析: 暂无解析

  • 第9题:

    判断题
    对于企业征信机构备案申请材料审查(核对),信息系统安全测评报告应由具有国家信息安全等级保护测评资质的机构出具。审查(核对)对系统的信息安全等级有较为严格的要求。
    A

    B


    正确答案:
    解析: 暂无解析

  • 第10题:

    判断题
    GB/T28448-2012《信息安全技术信息系统安全等级保护测评要求》阐述了等级测评的原则、测评内容、测评强度、单元测评要求、整体测评要求、等级测评结论的产生方法等内容,用于规范和指导测评人员如何开展等级测评工作。
    A

    B


    正确答案:
    解析: 暂无解析

  • 第11题:

    判断题
    GB/T28449-2012《信息安全技术信息系统安全等级保护测评过程指南》阐述了等级测评的原则、测评内容、测评强度、单元测评要求、整体测评要求、等级测评结论的产生方法等内容,用于规范和指导测评人员如何开展等级测评工作。
    A

    B


    正确答案:
    解析: 暂无解析

  • 第12题:

    单选题
    《信息系统安全等级保护测评准则》将测评分为安全控制测评和()测评两方面。
    A

    系统整体

    B

    人员

    C

    组织

    D

    网络


    正确答案: C
    解析: 暂无解析

  • 第13题:

    新建或改造的应用系统接入电力监控系统前,应聘请()开展安防测评,对存在问题及时落实整改,通过后才能并网运行。

    • A、运维厂商
    • B、上级调度机构
    • C、电科院
    • D、第三方测评机构

    正确答案:D

  • 第14题:

    业务信息系统上线前应组织对统一开发的业务信息系统进行()测评,测评合格后方可上线。


    正确答案:安全

  • 第15题:

    《国家电网公司网络与信息系统安全管理办法》规定,要求做好电网工控系统安全测评、关键设备安全检测及防护整改等工作。


    正确答案:正确

  • 第16题:

    信息系统建设完成后,运营、使用单位或者其主管部门应当选择具有信息系统安全等级保护测评资质的测评机构,定期对信息系统安全等级状况开展等级测评。


    正确答案:正确

  • 第17题:

    经测评,计算机信息系统安全状况未达到国家有关规定和标准的要求的,()。

    • A、委托单位应当根据测评报告的建议,完善计算机信息系统安全建设
    • B、重新提出安全测评委托
    • C、另行委托其他测评机构进行测评
    • D、自行进行安全测评

    正确答案:A,B

  • 第18题:

    根据《关于加强国家电子政务工程建设项目信息安全风险评估工作的通知》的规定,以下正确的是()

    • A、涉密信息系统的风险评估应按照《信息安全等级保护管理办法》等国家有关保密规定和标准进行
    • B、非涉密信息系统的风险评估应按照《非涉及国家秘密的信息系统分级保护管理办法》等有关要求进行
    • C、可委托同一专业测评机构完成等级测评和风险评估工作,并形成等级测评报告和风险评估报告
    • D、此通知不要求将“信息安全风险评估”作为电子政务项目验收的重要内容

    正确答案:C

  • 第19题:

    未经过内部代码安全检测的系统可以进行上线前功能和安全测评。


    正确答案:错误

  • 第20题:

    单选题
    系统上线前,研发项目组应严格遵循《国家电网公司信息系统上下线管理规定》要求开展(),并增加代码安全检测内容。严格落实测试各环节相关要求,并及时将问题隐患进行整改。
    A

    第三方安全测评

    B

    中国电科院测评

    C

    安全专家委测评

    D

    国家安全机构测评


    正确答案: C
    解析: 暂无解析

  • 第21题:

    多选题
    下列选项中关于信息安全等级保护政策和其涉及内容对应正确的选项是()
    A

    关于信息安全等级保护工作的实施意见、等级保护制度

    B

    关于开展全国重要信息系统安全等级保护定级工作的通知、信息系统定级

    C

    关于开展信息系统等级保护安全建设整改工作的指导意见、信息系统定级

    D

    关于推动信息安全等级保护测评体系建设和开展等级测评工作的通知、测评机构及其测评活动管理


    正确答案: B,A
    解析: 暂无解析

  • 第22题:

    单选题
    根据《关于加强国家电子政务工程建设项目信息安全风险评估工作的通知》的规定,以下正确的是()
    A

    涉密信息系统的风险评估应按照《信息安全等级保护管理办法》等国家有关保密规定和标准进行

    B

    非涉密信息系统的风险评估应按照《非涉及国家秘密的信息系统分级保护管理办法》等有关要求进行

    C

    可委托同一专业测评机构完成等级测评和风险评估工作,并形成等级测评报告和风险评估报告

    D

    此通知不要求将“信息安全风险评估”作为电子政务项目验收的重要内容


    正确答案: A
    解析: 暂无解析

  • 第23题:

    单选题
    ()标准阐述了信息系统等级测评的测评过程,明确了等级测评的工作任务、分析方法以及工作结果等,包括测评准备活动、方案编制活动、现场测评活动、分析与报告编制活动,用于规范测评机构的等级测评过程。
    A

    GB/T 25058-2010《信息安全技术信息系统安全等级保护实施指南》

    B

    GB/T 28448-2012《信息安全技术信息系统安全等级保护测评要求》

    C

    GB/T 28449-2012《信息安全技术信息系统安全等级保护测评过程指南》

    D

    GB/T 25070-2010《信息安全技术信息系统等级保护安全设计技术要求》


    正确答案: C
    解析: 暂无解析

  • 第24题:

    单选题
    ()标准阐述了等级测评的原则、测评内容、测评强度、单元测评要求、整体测评要求、等级测评结论的产生方法等内容,用于规范和指导测评人员如何开展等级测评工作。
    A

    GB/T 25058-2010《信息安全技术信息系统安全等级保护实施指南》

    B

    GB/T 28448-2012《信息安全技术信息系统安全等级保护测评要求》

    C

    GB/T 28449-2012《信息安全技术信息系统安全等级保护测评过程指南》

    D

    GB/T 25070-2010《信息安全技术信息系统等级保护安全设计技术要求》


    正确答案: D
    解析: 暂无解析