A.评估方
B.开发方
C.用户方
D.制定标准方
第1题:
数据库管理系统保护轮廓(DBMS.PP)明确了三种数据库资产,不属于这三种的是()
第2题:
CC(通用准则)里面哪一个定义了可重用的安全需求?()
第3题:
数据库管理系统保护轮廓(DBMS.PP)明确了三种数据库资产,分别是()
第4题:
保护轮廓(PP)是下面哪一方提出的安全要求?()
第5题:
下面关于索赔描述正确的是()。
第6题:
GB/T18336《信息技术安全性评估准则》是测评标准类中的重要标准,该标准定义了保护轮廓( ProtectionProfile,PP)和安全目标( Security Target ,ST评估准则)提出了评估保证级( Evaluation Assurance Level,EAL),其评估保证级共分为()个递增的评估保证等级。
第7题:
为推动和规范我国信息安全等级保护工作,我国制定和发布了信息安全等级保护工作所需要的一系列标准,这些标准可以按照等级保护工作的工作阶段大致分类。下面四个标准中,()提出和规定了不同安全保护等级信息系统的最低保护要求,并按照技术和管理两个方面提出了相关基本安全要求。
第8题:
评估方
开发方
用户方
制定标准方
第9题:
ST闸述了安全要求,具体说明了一个既定被评估产品或评估对象的安全功能
ST包括该TOE的安全要求和用于满足安全要求的特定安全功能和保证措施
ST对于产品和系统来讲,相当于要求了其安全实现方案
ST从用户角度描述,代表了用户想要的东西,而不是厂商声称提供的东西
第10题:
GB/T22239-2008《信息系统等级保护基本要求》
GB/T22240-2008《信息系统等级保护等级定级指南》
GB/T25070-2010《信息系统等级保护安全设计技术要求》
GB/T28449-2012《信息系统等级保护测评过程指南》
第11题:
对系统防护强度的描述
对评估对象系统进行规范化的描述
对一类TOE的安全需求,进行与技术实现无关的描述
由一系列保证组件构成的包,可以代表预先定义的保证尺度
第12题:
对
错
第13题:
“文献类型”的字段简称是下面哪一个?()。
第14题:
数据库管理系统保护轮廓给出了数据库管理系统的安全功能要求包和安全保证要求包,这是保护轮廓的主要部分
第15题:
下面高聚物哪一个不是均聚物()。
第16题:
下面对于CC的“保护轮廓”(PP)的说法最准确的是:()
第17题:
下面关于质量定义中“要求”的叙述,错误的是()
第18题:
下列关于ISO15408《信息技术安全评估准则》简称CC标准,关于CC模型中保护轮廓含义本身解释正确的是()
第19题:
下面哪一条不是对继电保护装置的基本要求()。
第20题:
安全数据
数据库客体
控制数据
审计数据
第21题:
PP保护轮廓
ST安全目标
TOE被评估产品
EAL评估保证级别
第22题:
PP保护轮廓(客户/用户提出的安全要求)
ST安全目标(供应商对安全能力要求的回应)
TOE被评估产品
EAL评估保证级别
第23题:
安全数据
数据库客体
控制数据
审计数据
用户数据