更多“根据国家公安部等级保护要求,定级为三级的信息系统每()年要求做一次等保测评(包括符合性评测、风险评估)。”相关问题
  • 第1题:

    非涉密信息系统的信息安全风险评估应由专业测评机构完成,形成()和风险评估报告。

    • A、安全测评报告
    • B、等级测评报告
    • C、安全保护报告
    • D、等级保护报告

    正确答案:B

  • 第2题:

    等级的概念首先出现在国家标准()中。。

    • A、《信息系统安全保护等级定级指南》
    • B、《计算机信息系统安全保护等级划分准则》
    • C、《信息系统安全等级保护基本要求》
    • D、《信息系统安全等级保护测评要求》

    正确答案:B

  • 第3题:

    征信机构应当按照国家信息安全等级测评标准,对信用信息系统的安全情况进行测评。征信机构信用信息系统安全等级保护等级为三级以及以上的,应当每两年进行测评。


    正确答案:错误

  • 第4题:

    三级信息系统的等级测评包括如下()内容。

    • A、在系统运行过程中,应至少每年对系统进行一次等级测评,发现不符合相应等级保护标准要求的及时整改。
    • B、应在系统发生变更时及时对系统进行等级测评,发现级别发生变化的及时调整级别并进行安全改造,发现不符合相应等级保护标准要求的及时整改。
    • C、应选择具有国家相关技术资质和安全资质的测评单位进行等级测评。
    • D、应指定或授权专门的部门或人员负责等级测评的管理。

    正确答案:A,B,C,D

  • 第5题:

    《信息安全等级保护管理办法》中要求,第三级信息系统应当每年至少进行()次等级测评。

    • A、一
    • B、二
    • C、三
    • D、四

    正确答案:A

  • 第6题:

    根据《关于加强国家电子政务工程建设项目信息安全风险评估工作的通知》的规定,以下正确的是()

    • A、涉密信息系统的风险评估应按照《信息安全等级保护管理办法》等国家有关保密规定和标准进行
    • B、非涉密信息系统的风险评估应按照《非涉及国家秘密的信息系统分级保护管理办法》等有关要求进行
    • C、可委托同一专业测评机构完成等级测评和风险评估工作,并形成等级测评报告和风险评估报告
    • D、此通知不要求将“信息安全风险评估”作为电子政务项目验收的重要内容

    正确答案:C

  • 第7题:

    根据国家公安部等级保护要求,定级为三级的信息系统每()年要求做一次等保测评(包括符合性评测、风险评估)。

    • A、半年
    • B、一年
    • C、两年
    • D、三年

    正确答案:B

  • 第8题:

    征信机构信用信息系统安全保护等级为二级的,应当每()进行测评;信用信息系统安全保护等级为三级以及以上的,应当每()进行测评。

    • A、三年,两年
    • B、两年,一年
    • C、一年,两年
    • D、两年,三年

    正确答案:B

  • 第9题:

    判断题
    国家标准GB/T28448-2012《信息安全技术信息系统安全等级保护测评要求》规定了对信息系统安全等级保护状况进行安全测试评估的要求
    A

    B


    正确答案:
    解析: 暂无解析

  • 第10题:

    多选题
    下列选项中关于信息安全等级保护政策和其涉及内容对应正确的选项是()
    A

    关于信息安全等级保护工作的实施意见、等级保护制度

    B

    关于开展全国重要信息系统安全等级保护定级工作的通知、信息系统定级

    C

    关于开展信息系统等级保护安全建设整改工作的指导意见、信息系统定级

    D

    关于推动信息安全等级保护测评体系建设和开展等级测评工作的通知、测评机构及其测评活动管理


    正确答案: B,A
    解析: 暂无解析

  • 第11题:

    单选题
    在()出台之后,国家对网络安全等级保护制度提出了新的要求,等级保护还会涉及工控系统、互联网、云计算和移动互联等领域的关键信息基础设施
    A

    信息安全技术信息系统安全等级保护测评要求

    B

    网络安全法

    C

    信息安全技术信息系统安全等级保护测评过程指南

    D

    信息系统安全等级保护行业定级细则


    正确答案: C
    解析: 暂无解析

  • 第12题:

    判断题
    在对个人征信机构许可申请材料进行核对时,核对人员应要求申请人出示由具有国家信息安全等级保护测评资质的机构出具的个人信用信息系统安全测评报告,同时出示公安部门出具的系统定级备案证书复印件。
    A

    B


    正确答案:
    解析: 暂无解析

  • 第13题:

    信息系统安全保护等级为3级的系统,应当在()年进行一次等级测评。

    • A、0.5
    • B、1
    • C、2
    • D、3

    正确答案:B

  • 第14题:

    《测评准则》和()是对用户系统测评的依据(《测评准则》现已被《测评要求》替代)

    • A、《信息系统安全等级保护实施指南》
    • B、《信息系统安全保护等级定级指南》
    • C、《信息系统安全等级保护基本要求》
    • D、《信息系统安全等级保护管理办法》

    正确答案:C

  • 第15题:

    根据公安部信息系统等级保护的要求,信息系统的安全保护等级分为6级。


    正确答案:错误

  • 第16题:

    ()标准为评估机构提供等级保护评估依据。

    • A、基本要求
    • B、测评指南
    • C、评估实施指南
    • D、定级指南

    正确答案:A

  • 第17题:

    《GB/T22239-2008信息安全技术信息系统安全等级保护基本要求》中对于三级防护系统中系统建设管理部分的等级测评项的要求描述不正确的是:()

    • A、应在系统发生变更时及时对系统进行等级测评,发现级别发生变化的及时调整级别并进行安全改造,发现不符合相应等级保护标准要求的及时整改。
    • B、应选择具有相关技术资质和安全资质的测评单位进行等级测评。
    • C、应指定或授权专门的部门或人员负责等级测评的管理。
    • D、在系统运行过程中,应至少每年对系统进行一次等级测评,发现不符合相应等级保护标准要求的及时整改。

    正确答案:B

  • 第18题:

    信息系统安全保护等级为3级的系统,应当()年进行一次等级测评?

    • A、0.5
    • B、1
    • C、2
    • D、3

    正确答案:B

  • 第19题:

    在对个人征信机构许可申请材料进行核对时,核对人员应要求申请人出示由具有国家信息安全等级保护测评资质的机构出具的个人信用信息系统安全测评报告,同时出示公安部门出具的系统定级备案证书复印件。


    正确答案:错误

  • 第20题:

    根据公安部信息系统实现等级保护的要求,信息系统的发全保护等级分为五级。


    正确答案:正确

  • 第21题:

    单选题
    信息系统安全保护等级为3级的系统,应当()年进行一次等级测评?
    A

    0.5

    B

    1

    C

    2

    D

    3


    正确答案: B
    解析: 暂无解析

  • 第22题:

    单选题
    信息系统安全保护等级为3级的系统,应当在()年进行一次等级测评。
    A

    0.5

    B

    1

    C

    2

    D

    3


    正确答案: D
    解析: 暂无解析

  • 第23题:

    单选题
    征信机构信用信息系统安全保护等级为二级的,应当每()进行测评;信用信息系统安全保护等级为三级以及以上的,应当每()进行测评。
    A

    三年,两年

    B

    两年,一年

    C

    一年,两年

    D

    两年,三年


    正确答案: D
    解析: 暂无解析