第三方安全测评
中国电科院测评
安全专家委测评
国家安全机构测评
第1题:
重要电力监控系统及关键设备应全生命周期安全管理,上线前应当由()认可的具有相应测评资质的机构开展系统漏洞分析及控制功能源代码安全检测
第2题:
下列关于《国家电网公司信息系统版本管理方法》中的版本测试管理说法正确的是()。
第3题:
系统上线前,设计研发单位应组织进行()发现并修复深层次代码安全漏洞、预置安全后门等风险
第4题:
系统上线前,研发项目组应严格遵循《国家电网公司信息系统上下线管理规定》要求开展(),并增加代码安全检测内容。严格落实测试各环节相关要求,并及时将问题隐患进行整改。
第5题:
三级信息系统的等级测评包括如下()内容。
第6题:
《GB/T22239-2008信息安全技术信息系统安全等级保护基本要求》中对于三级防护系统中系统建设管理部分的等级测评项的要求描述不正确的是:()
第7题:
对于企业征信机构备案申请材料审查(核对),信息系统安全测评报告应由具有国家信息安全等级保护测评资质的机构出具。审查(核对)对系统的信息安全等级有较为严格的要求。
第8题:
应在系统发生变更时及时对系统进行等级测评,发现级别发生变化的及时调整级别并进行安全改造,发现不符合相应等级保护标准要求的及时整改。
应选择具有相关技术资质和安全资质的测评单位进行等级测评。
应指定或授权专门的部门或人员负责等级测评的管理。
在系统运行过程中,应至少每年对系统进行一次等级测评,发现不符合相应等级保护标准要求的及时整改。
第9题:
对
错
第10题:
对
错
第11题:
对
错
第12题:
系统整体
人员
组织
网络
第13题:
新建或改造的应用系统接入电力监控系统前,应聘请()开展安防测评,对存在问题及时落实整改,通过后才能并网运行。
第14题:
业务信息系统上线前应组织对统一开发的业务信息系统进行()测评,测评合格后方可上线。
第15题:
《国家电网公司网络与信息系统安全管理办法》规定,要求做好电网工控系统安全测评、关键设备安全检测及防护整改等工作。
第16题:
信息系统建设完成后,运营、使用单位或者其主管部门应当选择具有信息系统安全等级保护测评资质的测评机构,定期对信息系统安全等级状况开展等级测评。
第17题:
经测评,计算机信息系统安全状况未达到国家有关规定和标准的要求的,()。
第18题:
根据《关于加强国家电子政务工程建设项目信息安全风险评估工作的通知》的规定,以下正确的是()
第19题:
未经过内部代码安全检测的系统可以进行上线前功能和安全测评。
第20题:
第三方安全测评
中国电科院测评
安全专家委测评
国家安全机构测评
第21题:
关于信息安全等级保护工作的实施意见、等级保护制度
关于开展全国重要信息系统安全等级保护定级工作的通知、信息系统定级
关于开展信息系统等级保护安全建设整改工作的指导意见、信息系统定级
关于推动信息安全等级保护测评体系建设和开展等级测评工作的通知、测评机构及其测评活动管理
第22题:
涉密信息系统的风险评估应按照《信息安全等级保护管理办法》等国家有关保密规定和标准进行
非涉密信息系统的风险评估应按照《非涉及国家秘密的信息系统分级保护管理办法》等有关要求进行
可委托同一专业测评机构完成等级测评和风险评估工作,并形成等级测评报告和风险评估报告
此通知不要求将“信息安全风险评估”作为电子政务项目验收的重要内容
第23题:
GB/T 25058-2010《信息安全技术信息系统安全等级保护实施指南》
GB/T 28448-2012《信息安全技术信息系统安全等级保护测评要求》
GB/T 28449-2012《信息安全技术信息系统安全等级保护测评过程指南》
GB/T 25070-2010《信息安全技术信息系统等级保护安全设计技术要求》
第24题:
GB/T 25058-2010《信息安全技术信息系统安全等级保护实施指南》
GB/T 28448-2012《信息安全技术信息系统安全等级保护测评要求》
GB/T 28449-2012《信息安全技术信息系统安全等级保护测评过程指南》
GB/T 25070-2010《信息安全技术信息系统等级保护安全设计技术要求》