风险评估
合规审计
加密
安全等级保护
第1题:
《信息系统安全等级保护实施指南》(GB/T22240-2008)将()作为实施等级保护的第一项重要内容。
第2题:
信息系统安全等级保护实施的基本过程包括系统定级、()、安全实施、安全运维、系统终止。
第3题:
信息安全等级保护的实施过程包括三个阶段,分别为()
第4题:
《信息系统安全等级保护实施指南》将()作为实施等级保护的第一项重要内容。
第5题:
规范的实施流程和文档管理,是信息安全风险评估能否取得成果的重要基础,按照规范的风险评估实施流程,下面哪个文档是“风险要素识别”阶段输出的文档。()
第6题:
威胁、脆弱性
系统价值、风险
信息安全、系统服务安全
受侵害的客体、对客体造成侵害的程度业务
第7题:
充分保护信息资产
根据资产价值进行基本水平的保护
对于信息资产进行合理水平的保护
根据所有要保护的信息资产分配相应的资源
第8题:
三
四
五
六
第9题:
GB/T 25058-2010《信息安全技术信息系统安全等级保护实施指南》
GB/T 22239-2008《信息安全技术信息系统安全等级保护基本要求》
GB/T 22240-2008《信息安全技术信息系统安全等级保护定级指南》
GB/T 25070-2010《信息安全技术信息系统等级保护安全设计技术要求》
第10题:
关于信息安全等级保护工作的实施意见、等级保护制度
关于开展全国重要信息系统安全等级保护定级工作的通知、信息系统定级
关于开展信息系统等级保护安全建设整改工作的指导意见、信息系统定级
关于推动信息安全等级保护测评体系建设和开展等级测评工作的通知、测评机构及其测评活动管理
第11题:
定级
规划与设计
实施、等级评估与改进
风险评估
第12题:
纵向保护
横向保护
异地保护
属地保护
第13题:
《管理办法》中信息系统重要程度的等级的概念,是信息安全等级保护工作中的系统定级和备案、安全建设整改、等级测评和监督检查等工作的依据。
第14题:
根据信息资产重要程度,合理定级,实施信息安全等级保护,对于跨地域的大系统,实行()和()相结合的方式。
第15题:
信息系统运营.使用单位应当按照什么具体实施等级保护工作?()
第16题:
根据信息资产重要程度,合理定级,实施信息()。
第17题:
根据《信息系统安全等级保护定级指南》,信息系统的安全保护等级由哪两个定级要素决定()
第18题:
《信息系统安全等级保护定级指南》
《信息安全技术信息系统安全管理要求》(GB/T20269-2006)
《信息系统安全等级保护实施指南》
第19题:
安全定级
安全评估
安全规划
安全实施
第20题:
系统定级阶段
安全规划设计阶段
安全实施阶段
安全运行维护阶段
第21题:
《风险评估方案》
《需要保护的资产清单》
《风险计算报告》
《风险程度等级列表》
第22题:
GB/T 22240-2008《信息安全技术信息系统安全等级保护定级指南》
GB/T 25058-2010《信息安全技术信息系统安全等级保护实施指南》
GB/T 22239-2008《信息安全技术信息系统安全等级保护基本要求》
GB/T 25070-2010《信息安全技术信息系统等级保护安全设计技术要求》
第23题:
系统定级阶段
安全规划设计阶段
安全实施阶段
安全运行维护阶段
系统终止阶段