更多“单选题根据信息资产重要程度,合理定级,实施信息()。A 风险评估B 合规审计C 加密D 安全等级保护”相关问题
  • 第1题:

    《信息系统安全等级保护实施指南》(GB/T22240-2008)将()作为实施等级保护的第一项重要内容。

    • A、安全规划
    • B、安全评估
    • C、安全定级
    • D、安全实施

    正确答案:C

  • 第2题:

    信息系统安全等级保护实施的基本过程包括系统定级、()、安全实施、安全运维、系统终止。

    • A、风险评估
    • B、安全规划
    • C、安全加固
    • D、安全应急

    正确答案:B

  • 第3题:

    信息安全等级保护的实施过程包括三个阶段,分别为()

    • A、定级
    • B、规划与设计
    • C、实施、等级评估与改进
    • D、风险评估

    正确答案:A,B,C

  • 第4题:

    《信息系统安全等级保护实施指南》将()作为实施等级保护的第一项重要内容。

    • A、安全定级
    • B、安全评估
    • C、安全规划
    • D、安全实施

    正确答案:A

  • 第5题:

    规范的实施流程和文档管理,是信息安全风险评估能否取得成果的重要基础,按照规范的风险评估实施流程,下面哪个文档是“风险要素识别”阶段输出的文档。()

    • A、《风险评估方案》
    • B、《需要保护的资产清单》
    • C、《风险计算报告》
    • D、《风险程度等级列表》

    正确答案:B

  • 第6题:

    单选题
    根据《信息系统安全等级保护定级指南》,信息系统的安全保护等级由()两个定级要素决定
    A

    威胁、脆弱性

    B

    系统价值、风险

    C

    信息安全、系统服务安全

    D

    受侵害的客体、对客体造成侵害的程度业务


    正确答案: C
    解析: 暂无解析

  • 第7题:

    单选题
    利用风险评估方法对信息安全管理的基准办法进行评估的主要优点时是保证()。
    A

    充分保护信息资产

    B

    根据资产价值进行基本水平的保护

    C

    对于信息资产进行合理水平的保护

    D

    根据所有要保护的信息资产分配相应的资源


    正确答案: A
    解析: 暂无解析

  • 第8题:

    单选题
    根据等级保护相关管理文件和GB/T22240-2008《信息安全技术信息系统安全等级保护定级指南》,信息系统的安全保护等级分为()级
    A

    B

    C

    D


    正确答案: B
    解析: 暂无解析

  • 第9题:

    单选题
    ()标准阐述了等级保护实施的基本原则、参与角色和信息系统定级、总体安全规划、安全设计与实施、安全运行与维护、信息系统终止等几个主要工作阶段中如何按照信息安全等级保护政策、标准要求实施等级保护工作。
    A

    GB/T 25058-2010《信息安全技术信息系统安全等级保护实施指南》

    B

    GB/T 22239-2008《信息安全技术信息系统安全等级保护基本要求》

    C

    GB/T 22240-2008《信息安全技术信息系统安全等级保护定级指南》

    D

    GB/T 25070-2010《信息安全技术信息系统等级保护安全设计技术要求》


    正确答案: B
    解析: 暂无解析

  • 第10题:

    多选题
    下列选项中关于信息安全等级保护政策和其涉及内容对应正确的选项是()
    A

    关于信息安全等级保护工作的实施意见、等级保护制度

    B

    关于开展全国重要信息系统安全等级保护定级工作的通知、信息系统定级

    C

    关于开展信息系统等级保护安全建设整改工作的指导意见、信息系统定级

    D

    关于推动信息安全等级保护测评体系建设和开展等级测评工作的通知、测评机构及其测评活动管理


    正确答案: B,A
    解析: 暂无解析

  • 第11题:

    多选题
    信息安全等级保护的实施过程包括三个阶段,分别为()
    A

    定级

    B

    规划与设计

    C

    实施、等级评估与改进

    D

    风险评估


    正确答案: C,B
    解析: 暂无解析

  • 第12题:

    多选题
    根据信息资产重要程度,合理定级,实施信息安全等级保护,对于跨地域的大系统,实行()和()相结合的方式。
    A

    纵向保护

    B

    横向保护

    C

    异地保护

    D

    属地保护


    正确答案: B,C
    解析: 暂无解析

  • 第13题:

    《管理办法》中信息系统重要程度的等级的概念,是信息安全等级保护工作中的系统定级和备案、安全建设整改、等级测评和监督检查等工作的依据。


    正确答案:正确

  • 第14题:

    根据信息资产重要程度,合理定级,实施信息安全等级保护,对于跨地域的大系统,实行()和()相结合的方式。

    • A、纵向保护
    • B、横向保护
    • C、异地保护
    • D、属地保护

    正确答案:A,D

  • 第15题:

    信息系统运营.使用单位应当按照什么具体实施等级保护工作?()

    • A、《信息系统安全等级保护定级指南》
    • B、《信息安全技术信息系统安全管理要求》(GB/T20269-2006)
    • C、《信息系统安全等级保护实施指南》

    正确答案:C

  • 第16题:

    根据信息资产重要程度,合理定级,实施信息()。

    • A、风险评估
    • B、合规审计
    • C、加密
    • D、安全等级保护

    正确答案:D

  • 第17题:

    根据《信息系统安全等级保护定级指南》,信息系统的安全保护等级由哪两个定级要素决定()

    • A、威胁、脆弱性
    • B、系统价值、风险
    • C、信息安全、系统服务安全
    • D、受侵害的客体、对客体造成侵害的程度

    正确答案:D

  • 第18题:

    单选题
    信息系统运营.使用单位应当按照什么具体实施等级保护工作?()
    A

    《信息系统安全等级保护定级指南》

    B

    《信息安全技术信息系统安全管理要求》(GB/T20269-2006)

    C

    《信息系统安全等级保护实施指南》


    正确答案: C
    解析: 暂无解析

  • 第19题:

    单选题
    《信息系统安全等级保护实施指南》将()作为实施等级保护的第一项重要内容。
    A

    安全定级

    B

    安全评估

    C

    安全规划

    D

    安全实施


    正确答案: A
    解析: 暂无解析

  • 第20题:

    单选题
    对信息系统实施等级保护的过程中,()通过安全需求分析判断信息系统的安全保护现状与国家等级保护基本要求之间的差距,确定安全需求,然后根据信息系统的划分情况、信息系统定级情况、信息系统承载业务情况和安全需求等,设计合理的、满足等级保护要求的总体安全方案,并制订安全实施规划等,以指导后续的信息系统安全建设工程的实施
    A

    系统定级阶段

    B

    安全规划设计阶段

    C

    安全实施阶段

    D

    安全运行维护阶段


    正确答案: A
    解析: 暂无解析

  • 第21题:

    单选题
    规范的实施流程和文档管理,是信息安全风险评估能否取得成果的重要基础,按照规范的风险评估实施流程,下面哪个文档是“风险要素识别”阶段输出的文档。()
    A

    《风险评估方案》

    B

    《需要保护的资产清单》

    C

    《风险计算报告》

    D

    《风险程度等级列表》


    正确答案: D
    解析: 暂无解析

  • 第22题:

    单选题
    根据等级保护相关管理文件和(),信息系统的安全保护等级分为五级
    A

    GB/T 22240-2008《信息安全技术信息系统安全等级保护定级指南》

    B

    GB/T 25058-2010《信息安全技术信息系统安全等级保护实施指南》

    C

    GB/T 22239-2008《信息安全技术信息系统安全等级保护基本要求》

    D

    GB/T 25070-2010《信息安全技术信息系统等级保护安全设计技术要求》


    正确答案: D
    解析: 暂无解析

  • 第23题:

    多选题
    根据国家标准GB/T25058-2010《信息安全技术信息系统安全等级保护实施指南》,对信息系统实施等级保护的过程可划分为()
    A

    系统定级阶段

    B

    安全规划设计阶段

    C

    安全实施阶段

    D

    安全运行维护阶段

    E

    系统终止阶段


    正确答案: B,D
    解析: 暂无解析