更多“CC准则是()的简称。A.信息技术安全性评估通用准则答案:0版B.中国信息安全审计标准C.美国信息安全 ”相关问题
  • 第1题:

    欧洲的《信息技术安全评估准则》(ITSEC)有______个评估级别。

    A.4

    B.5

    C.6

    D.7


    正确答案:D
    解析:ITSEC分为两部分功能准则和评估级别;评估准则分为7级,分别是测试、配置控制和可控的分配、能访问详细设计和源码、详细的脆弱性分析、设计与源码明显对应以及设计与源码在形式上一致。

  • 第2题:

    通用准则CC实现的目标有()

    A、成为统一的国际通用安全产品、系统的安全标准

    B、在不同国家达成协议,相互承认产品安全等级评估

    C、概述IT产品的国际通用性

    D、都不是


    答案:ABC

  • 第3题:

    以下哪项不是国外信息安全等级保护标准

    A.可信计算机系统评价准则(TCSEC)

    B.信息技术安全评价准则(ITSEC)

    C.信息技术安全评价通用准则(CC)

    D.信息安全事件分类分级(GB/Z 20986—2007)


    D

  • 第4题:

    在信息技术控制中,寿险公司应建立制度、政策和程序,对()实施控制,确保信息的完整性、安全性和可用性。

    A.信息技术管理

    B.信息安全

    C.应急计划

    D.风险管理


    正确答案:ABC

  • 第5题:

    证券公司应当定期开展信息技术管理工作专项审计,频率不低于每年一次,确保3年内完成信息技术管理全部事项的审计工作,包括但不限于信息技术治理、信息技术合规与风险管理、信息技术安全管理、应急管理属于( )风险管理机制。

    A.事前审查
    B.事中风险监测
    C.事后评估审计
    D.事后排查

    答案:C
    解析:
    属于事后评估审计风险管理机制。