安全风险评估
信息安全等级保护
访问控制检测
信息系统安全工程
第1题:
运营、使用单位应当参照《信息安全技术信息系统安全管理要求》GB/T20269-2006)、《信息安全技术信息系统安全工程管理要求》()管理规范,制定并落实符合本系统安全保护等级要求的安全管理制度。
第2题:
常见的国内信息安全标准有()。
第3题:
信息安全管理是信息安全技术体系结构之一,现有的信息安全管理包括()
第4题:
商业银行应当加强对信息的()和(),对各类信息实施分等级安全管理,对信息系统访问实施权限管理,确保信息安全。
第5题:
信息安全等级保护
风险评估
信息安全策略
信息安全管理体系
第6题:
安全测评机构
信息系统主管部门
信息系统安全服务商
信息安全监管机构
第7题:
信息系统安全工程
信息安全等级保护
涉密网络分级保护
密码模块测评
信息安全系统管理
第8题:
信息系统运营、使用单位
信息系统主管部门
信息系统安全服务商
信息安全监管机构
第9题:
信息技术信息安全管理实用规则
信息安全技术信息系统安全管理要求
信息安全技术信息安全风险评估规范
信息安全技术信息系统安全工程管理要求
第10题:
GB/T 22240-2008《信息安全技术信息系统安全等级保护定级指南》
GB/T 25058-2010《信息安全技术信息系统安全等级保护实施指南》
GB/T 22239-2008《信息安全技术信息系统安全等级保护基本要求》
GB/T 25070-2010《信息安全技术信息系统等级保护安全设计技术要求》
第11题:
对
错
第12题:
发掘信息保护需求
定义信息系统安全要求
设计系统体系结构
评估信息保护系统的有效性
第13题:
信息安全管理是信息安全技术体系结构之一,哪一个不是现有的信息安全管理的内容?()
第14题:
()是实现安全管理的前提。
第15题:
信息系统安全保障要求包括哪些内容()
第16题:
信息系统安全工程
信息安全等级保护
涉密网络分级保护
网络安全设计
第17题:
信息系统安全技术架构能力成熟度要求、信息系统安全管理能力成熟度要求、信息系统安全工程能力成熟度要求
信息系统技术安全保障要求、信息系统管理安全保障要求、信息系统安全工程安全保障要求
系统技术保障技术要求、信息系统管理保障控制需求、信息系统工程保障控制需求
系统安全保障目的、环境安全保障目的
第18题:
信息系统的安全保护等级是信息系统的客观属性
确定信息系统的安全保护等级时应考虑已采取或将采取的安全保护措施
确定信息系统的安全保护等级时应考虑风险评估的结果
确定信息系统的安全保护等级时应仅考虑业务信息的安全性
第19题:
GB/T 25070-2010《信息安全技术信息系统等级保护安全设计技术要求》
GB/T 22239-2008《信息安全技术信息系统安全等级保护基本要求》
GB/T 28448-2012《信息安全技术信息系统安全等级保护测评要求》
GB/T 25058-2010《信息安全技术信息系统安全等级保护实施指南》
第20题:
GB/T 25058-2010《信息安全技术信息系统安全等级保护实施指南》
GB/T 28448-2012《信息安全技术信息系统安全等级保护测评要求》
GB/T 28449-2012《信息安全技术信息系统安全等级保护测评过程指南》
GB/T 25070-2010《信息安全技术信息系统等级保护安全设计技术要求》
GB/T 20282-2006《信息安全技术信息系统安全工程管理要求》
第21题:
对
错
第22题:
GB/T 25058-2010《信息安全技术信息系统安全等级保护实施指南》
GB/T 22239-2008《信息安全技术信息系统安全等级保护基本要求》
GB/T 22240-2008《信息安全技术信息系统安全等级保护定级指南》
GB/T 25070-2010《信息安全技术信息系统等级保护安全设计技术要求》
GB/T 20282-2006《信息安全技术信息系统安全工程管理要求》
第23题:
信息系统管理体系、技术体系、业务体系
信息系统整体、信息系统安全管理、信息系统安全技术和信息系统安全工程
信息系统安全管理、信息系统安全技术和信息系统安全工程
信息系统组织机构、管理制度、资产