机密性
管理
过程
人员
第1题:
依据信息系统安全保障模型,划分安全保障等级要考虑的因素不包括下面哪一方面()
第2题:
ISO7498-2开放系统安全互联体系架构模型描述了信息系统安全架构的层面、实现机制和安全服务,以下哪一项不是该模型涉及的安全机制()
第3题:
以下哪个信息系统安全建设整改工作实现目标是错误的()
第4题:
以下关于信息系统安全保证是主观和客观的结合说法最准确的是()
第5题:
以下哪项不属于信息系统安全保障模型包含的方面?()
第6题:
以下哪项是正确的信息安全保障发展历史顺序?()
第7题:
依据国家标准/T20274《信息系统安全保障评估框架》,信息系统安全目标(ISST)中,安全保障目的指的是()
第8题:
它是指信息安全工程能力成熟模型
它是指系统安全技术能力成熟的模型
它是指系统安全工程能力成熟的模型
它是指信息安全技术能力成熟的模型
第9题:
建设者
所有者
评估者
创定者
第10题:
鉴别
数字签名
访问控制
路由控制
第11题:
信息系统安全保障目的
环境安全保障目的
信息系统安全保障目的和环境安全保障目的
信息系统整体安全保障目的、管理安全保障目的、技术安全保障目的和工程安全保障目的
第12题:
系统信息的密级
系统的价值
系统要对抗的威胁
系统的技术构成
第13题:
以下哪一项不是《GB/T20274信息安全保障评估框架》给出的信息安全保障模型具备的特点?()
第14题:
以下对SSE-CMM描述正确的是()
第15题:
属于信息系统安全层次模型有()。
第16题:
依据信息系统安全保障模型,以下哪个不是安全保证对象()
第17题:
信息系统安全保障要求包括哪些内容()
第18题:
下列哪项不是信息系统安全工程能力成熟度模型(SSE-CMM)的主要过程?()
第19题:
依据国家标准GB/T20274《信息系统安全保障评估框架》,信息系统安全目标是开发者、评估者和用户在()之间达成的一致。
第20题:
信息系统管理体系、技术体系、业务体系
信息系统整体、信息系统安全管理、信息系统安全技术和信息系统安全工程
信息系统安全管理、信息系统安全技术和信息系统安全工程
信息系统组织机构、管理制度、资产
第21题:
国家标准《信息系统安全保障评估框架第一部分:简介和一般模型》(GB/T20274.1-2006)中的信息系统安全保障模型将风险和策略作为基础和核心
模型中的信息系统生命周期模型是抽象的概念性说明模型,在信息系统安全保障具体操作时,可根据具体环境和要求进行改动和细化
信息系统安全保障强调的是动态持续性的长效安全,而不仅是某时间点下的安全
信息系统安全保障主要是确保信息系统的保密性、完整性和可用性,单位对信息系统运行维护和使用的人员在能力和培训方面不需要投入
第22题:
风险过程
保证过程
工程过程
评估过程
第23题:
机密性
管理
过程
人员
第24题:
保障要素
生命周期
安全特征
通信安全