更多“在信息安全防护体系设计中,保证“信息系统中数据不被非法修改、破坏、丢失等”是为了达到防护体系的( )目标。 ”相关问题
  • 第1题:

    ● 信息系统安全管理体系中,数据安全的目标不包括(64) 。

    (64)

    A.防止数据丢失

    B.防止数据崩溃

    C.防止系统之间数据通信的安全脆弱性威胁

    D.防止数据被非法访问


    正确答案:C

  • 第2题:

    在信息系统安全建设中,( )确立全方位的防御体系,一般会告诉用户应有的责任,组织规定的网络访问、服务访问、本地和远地的用户认证拔入和拔出、磁盘数据加密、病毒防护措施,以及雇员培训等,并保证所有可能受到攻击的地方必须以同样安全级别加以保护

    A.安全策略

    B.防火墙

    C.安全体系

    D.系统安全


    正确答案:A

  • 第3题:

    在信息安全防护体系设计中,保证“信息系统中数据不被未授权方使用的属性”是为了达到防护体系的(6)目标。

    A.可用性
    B.秘密性
    C.可控性
    D.完整性

    答案:B
    解析:

  • 第4题:

    关于信息安全管理体系(ISMS),下面描述错误的是:()

    • A、信息安全管理体系是组织在整体或特定范围内建立信息安全方针和目标,以及完成这些目标所用方法的体系,包括组织架构,方针,活动,职责以及相关实践要素
    • B、管理体系是为达到组织目标的策略,程序,指南和相关资源框架,信息安全管理体系是管理体系思想和方法在信息安全领域的应用
    • C、概念上,信息安全管理体系有广义和狭义之分,狭义的信息安全管理体系是指安全ISO27001标准定义的管理体系,它是一个组织整体管理体系的组成部分
    • D、同其他管理体系一样,信息安全管理体系也要建立信息安全管理组织机构,健全信息安全管理制度,构建信息安全技术防护体系和加强人员的安全意识等内容

    正确答案:D

  • 第5题:

    数据安全技术旨在保护信息系统中的数据不被非法访问、篡改、丢失和泄漏。数据安全技术无法提供()

    • A、数据的可用性
    • B、数据的机密性
    • C、数据的完整性
    • D、数据的传输性

    正确答案:D

  • 第6题:

    《国家电网公司信息化建设管理办法》中的“信息化保障体系“包含信息安全防护体系、标准规范体系、管理调控体系、评价考核体系、技术研究体系和人才队伍体系等内容。


    正确答案:正确

  • 第7题:

    相关业务部门要组织信息安全防护专项设计,形成包含有风险分析、防护目标、边界、网络、主机、应用、数据等防护措施的专项信息安全防护方案。


    正确答案:正确

  • 第8题:

    网络安全()方面的特征指数据未经授权不能进行改变的特性,即信息在存储或传输过程中保持不被修改、不被破坏和丢失的特性。


    正确答案:完整性

  • 第9题:

    ()是指保护软件和数据不被篡改,破坏和非法复制。

    • A、系统防护安全
    • B、系统运行安全
    • C、系统硬件安全
    • D、系统软件安全

    正确答案:D

  • 第10题:

    单选题
    依据国家标准GB/T20274《信息系统安全保障评估框架》,在信息系统安全目标中,评估对象包括哪些内容?()
    A

    信息系统管理体系、技术体系、业务体系

    B

    信息系统整体、信息系统安全管理、信息系统安全技术和信息系统安全工程

    C

    信息系统安全管理、信息系统安全技术和信息系统安全工程

    D

    信息系统组织机构、管理制度、资产


    正确答案: D
    解析: 暂无解析

  • 第11题:

    单选题
    在信息系统安全防护体系设计中,保证“信息系统中数据不被非法修改、破坏、丢失或延时”是为了达到防护体系的()目标。
    A

    完整

    B

    保密

    C

    可控

    D

    可用


    正确答案: A
    解析: 暂无解析

  • 第12题:

    填空题
    网络安全()方面的特征指数据未经授权不能进行改变的特性,即信息在存储或传输过程中保持不被修改、不被破坏和丢失的特性。

    正确答案: 完整性
    解析: 暂无解析

  • 第13题:

    在信息安全防护体系设计中,保证“信息系统中数据不被非法修改、破坏、丢失等”是为了达到防护体系的()目标。

    A.可用性

    B.保密性

    C.可控性

    D.完整性


    正确答案:D

  • 第14题:

    在信息系统安全建设中,( ) 确立全方位的防御体系,一般会告诉用户应有的责任,组织规定的网络访问、服务访问、本地和远地的用户认证、拨入和拨出、磁盘和数据加密、病毒防护措施,以及雇员培训等,并保证所有可能受到攻击的地方都必须以同样安全级别加以保护。

    A.安全策略
    B.防火墙
    C.安全体系
    D.系统安全

    答案:A
    解析:
    安全策略建立全方位的防御体系,甚至包括:告诉用户应有的责任,公司规定的网络访问、服务访问、本地和远地的用户认证、拨入和拨出、磁盘和数据加密、病毒防护措施,以及雇员培训等。所有可能受到攻击的地方都必须以同样安全级别加以保护。

  • 第15题:

    信息安全等级保护技术里对信息系统描述正确的是()

    • A、基于计算机或计算机网络,按照一定的应用目标和规则对信息进行采集、加工、存储、传输、检索等处理的系
    • B、由某个信息系统的一部分组件构成,能够完成特定工作的系统
    • C、对信息系统进行保护,保证业务数据不被非授权修改或泄漏,保证业务处理过程不被破坏或拒绝而导致业务中断
    • D、为确保信息系统具有与其安全保护等级相对应的安全保护能力应该满足的最低要求

    正确答案:A

  • 第16题:

    信息()是指信息在输入和传输的过程中,不被非法授权修改和破坏,保证数据的一致性。

    • A、真实性
    • B、可用性
    • C、完整性
    • D、一致性

    正确答案:C

  • 第17题:

    信息安全管理体系是指()

    • A、网络维护人员的组织体系
    • B、信息系统的安全设施体系
    • C、防火墙等设备、设施构建的安全体系
    • D、组织建立信息安全方针和目标并实现这些目标的体系

    正确答案:D

  • 第18题:

    国家电网公司智能电网信息安全防护体系建设的总体目标是()。

    • A、增强智能电网信息安全防护能力,提升信息安全自主可控能力
    • B、防止电网智能终端被恶意控制
    • C、防止关键业务信息系统数据或信息被盗取或篡改
    • D、防止网络被恶意渗透或监听

    正确答案:A,B,C,D

  • 第19题:

    “十二五”医疗健康信息化顶层设计“4631-2”中的2,即2个体系包括()。

    • A、人口档案信息标准体系
    • B、电子病历信息标准体系
    • C、人口健康信息标准体系
    • D、信息安全防护体系

    正确答案:C,D

  • 第20题:

    在信息系统安全防护体系设计中,保证“信息系统中数据不被非法修改、破坏、丢失或延时”是为了达到防护体系的()目标。

    • A、可用
    • B、保密
    • C、可控
    • D、完整

    正确答案:D

  • 第21题:

    设计方案中的安全性原则是指()

    • A、保证设备的正常、安全使用
    • B、保证系统不被外人破坏
    • C、保证系统的可靠性
    • D、保证系统内部的数据、数据访问和传输信息是安全的

    正确答案:D

  • 第22题:

    单选题
    数据安全技术旨在保护信息系统中的数据不被非法访问、篡改、丢失和泄漏。数据安全技术无法提供()
    A

    数据的可用性

    B

    数据的机密性

    C

    数据的完整性

    D

    数据的传输性


    正确答案: C
    解析: 暂无解析

  • 第23题:

    单选题
    ()是指保护软件和数据不被篡改,破坏和非法复制。
    A

    系统防护安全

    B

    系统运行安全

    C

    系统硬件安全

    D

    系统软件安全


    正确答案: C
    解析: 暂无解析

  • 第24题:

    多选题
    “十二五”医疗健康信息化顶层设计“4631-2”中的2,即2个体系包括()。
    A

    人口档案信息标准体系

    B

    电子病历信息标准体系

    C

    人口健康信息标准体系

    D

    信息安全防护体系


    正确答案: B,A
    解析: 暂无解析