信息系统的安全保障可分为总体保障、()。

题目

信息系统的安全保障可分为总体保障、()。


相似考题
更多“信息系统的安全保障可分为总体保障、()。”相关问题
  • 第1题:

    以下哪一项不是《GB/T20274信息安全保障评估框架》给出的信息安全保障模型具备的特点?()

    • A、强调信息系统安全保障持续发展的动态性,即强调信息系统安全保障应贯穿于整个信息系统生命周期的全过程
    • B、强调信息系统安全保障的概念,通过综合技术、管理、工程和人员的安全保障要求来实施和实现信息系统的安全保障目标
    • C、以安全概念和关系为基础,将安全威胁和风险控制措施作为信息系统安全保障的基础和核心
    • D、通过以风险和策略为基础,在整个信息系统的生命周期中实施技术、管理、工程和人员保障要素,从而使信息系统安全保障实现信息安全的安全特征

    正确答案:C

  • 第2题:

    下面哪个不属于信息系统的应用安全保障措施()

    • A、总体安全保障
    • B、程序化的例行编辑检查
    • C、总量控制技术
    • D、输入输出授权论证

    正确答案:A

  • 第3题:

    《中华人民共和国计算机信息系统安全保护条例》指出:计算机信息系统的安全保护,应当保障()及其()的安全,运行环境的安全,保障信息系统的安全,保障计算机功能的正常发挥,以维护计算机信息系统的安全运行。


    正确答案:计算机;相关的和配套的设备、设施(含网络);

  • 第4题:

    以下关于信息系统安全保证是主观和客观的结合说法最准确的是()

    • A、信息系统安全保障不仅涉及安全技术,还应综合考虑安全管理、安全工程和人员安全等,以全面保障信息系统安全
    • B、通过在技术、管理、工程和人员方面客观地评估安全保障措施,向信息系统的所有者提供其现有安全保障工作是否满足其安全保障目标的信息
    • C、是一种通过客观证据向信息系统评估组提供主观信息的活动
    • D、是主观和客观综合评估的结果

    正确答案:B

  • 第5题:

    信息系统安全管理规定中信息系统的安全保护,应当保障信息()的安全和()的安全,保障计算机()和()功能的正常发挥,保障信息的安全,维护信息系统的安全运行。


    正确答案:设备、设施;运行环境;网络;信息系统

  • 第6题:

    信息系统的安全保障


    正确答案: 即制定有关的政策、规章制度或采用适当的硬件手段、软件程序和技术工具,保证信息系统不被未经授权进入并使用、修改、盗窃,造成损害的各种措施。

  • 第7题:

    信息系统安全保障要求包括哪些内容()

    • A、信息系统安全技术架构能力成熟度要求、信息系统安全管理能力成熟度要求、信息系统安全工程能力成熟度要求
    • B、信息系统技术安全保障要求、信息系统管理安全保障要求、信息系统安全工程安全保障要求
    • C、系统技术保障技术要求、信息系统管理保障控制需求、信息系统工程保障控制需求
    • D、系统安全保障目的、环境安全保障目的

    正确答案:C

  • 第8题:

    依据国家标准/T20274《信息系统安全保障评估框架》,信息系统安全目标(ISST)中,安全保障目的指的是()

    • A、信息系统安全保障目的
    • B、环境安全保障目的
    • C、信息系统安全保障目的和环境安全保障目的
    • D、信息系统整体安全保障目的、管理安全保障目的、技术安全保障目的和工程安全保障目的

    正确答案:D

  • 第9题:

    单选题
    以下关于信息系统安全保障是主观和客观的结合说法错误的是()。
    A

    通过在技术、管理、工程和人员方面客观地评估安全保障措施,向信息系统的所有者提供其现有安全保障工作是否满足其安全保障目标的信心

    B

    信息系统安全保障不仅涉及安全技术,还应综合考虑安全管理、安全工程和人员安全等,以全面保障信息系统安全

    C

    是一种通过客观证据向信息系统所有者提供主观信心的活动

    D

    是主观和客观综合评估的结果


    正确答案: C
    解析: 暂无解析

  • 第10题:

    问答题
    举例说明信息系统总体安全保障的措施。

    正确答案: 1)硬件的总体保障:检查硬件设备的好坏,及时修理有故障的设备。
    2)软件的总体保障:限制未被授权用户使用软件的权限。
    3)数据文件:建立用户密码或数据文件的存取权限。
    4)运行操作:建立正确使用信息系统进行工作的操作步骤。
    5)系统开发:要求达到的用户需求目标必须达到。
    6)系统管理:专人管理和监督信息系统的正常运行。
    解析: 暂无解析

  • 第11题:

    单选题
    依据国家标准GB/T20274《信息系统安全保障评估框架》,信息系统安全目标(ISST)是从信息系统安全保障()的角度来描述的信息系统安全保障方案。
    A

    建设者

    B

    所有者

    C

    评估者

    D

    创定者


    正确答案: B
    解析: 暂无解析

  • 第12题:

    单选题
    依据国家标准/T20274《信息系统安全保障评估框架》,信息系统安全目标(ISST)中,安全保障目的指的是()
    A

    信息系统安全保障目的

    B

    环境安全保障目的

    C

    信息系统安全保障目的和环境安全保障目的

    D

    信息系统整体安全保障目的、管理安全保障目的、技术安全保障目的和工程安全保障目的


    正确答案: B
    解析: 暂无解析

  • 第13题:

    信息系统保护轮廓(ISPP)定义了()。

    • A、某种类型信息系统的与实现无关的一组系统级安全保障要求
    • B、某种类型信息系统的与实现相关的一组系统级安全保障要求
    • C、某种类型信息系统的与实现无关的一组系统级安全保障目的
    • D、某种类型信息系统的与实现相关的一组系统级安全保障目的

    正确答案:B

  • 第14题:

    什么是信息系统的安全性?如何保障信息系统的安全?


    正确答案: 信息系统的安全性是指未经授权的任何个人或组织利用任何手段进入信息系统,并且修改数据文件、窃取数据文件,对系统的软、硬件或者数据文件进行破坏所引发的问题。
    保障信息系统的安全有许多的对策和措施,如:进行有效的控制,包括硬件设备控制、软件控制、数据安全控制、系统实施控制、管理控制等。除外,在系统开发中严格按照工程化的方法进行开发,充分考虑系统的配置和安装设备时的安全问题,系统设计中重视安全设计并建立相应的安全机制。在系统运行中注意数据的备份与系统的恢复等。

  • 第15题:

    论述信息系统的安全保障措施。


    正确答案: 1)设置数据存取保障数据安全,禁止无权用户存取数据和防止有权用户随意修改数据或不经破坏数据;
    2)PC机和网络计算机的安全,信息系统的安全问题可认为计算网络的安全问题;
    3)灾难性事故的恢复,为了减少灾难性事故,计划中备用系统的启动和软件数据的恢复方法。

  • 第16题:

    信息系统安全保护的目标是()。

    • A、保障信息设备、设施的安全和运行环境的安全
    • B、保障计算机网络和信息系统功能的正常发挥
    • C、保障信息的安全
    • D、维护信息系统的安全运行

    正确答案:A,B,C,D

  • 第17题:

    举例说明信息系统总体安全保障的措施。


    正确答案: 1)硬件的总体保障:检查硬件设备的好坏,及时修理有故障的设备。
    2)软件的总体保障:限制未被授权用户使用软件的权限。
    3)数据文件:建立用户密码或数据文件的存取权限。
    4)运行操作:建立正确使用信息系统进行工作的操作步骤。
    5)系统开发:要求达到的用户需求目标必须达到。
    6)系统管理:专人管理和监督信息系统的正常运行。

  • 第18题:

    信息系统安全保障工程是一门跨学科的工程管理过程,他是基于对信息系统安全保障需求的发掘和对()的理解,以经济,科学的方法来设计、开发、和建设信息系统,以便他能满足用户安全保障需求的科学和艺术。

    • A、安全风险
    • B、安全保障
    • C、安全技术
    • D、安全管理

    正确答案:A

  • 第19题:

    以下哪项是正确的信息安全保障发展历史顺序?()

    • A、通信安全→计算机安全→信息系统安全→信息安全保障→网络空间安全/信息安全保障
    • B、通信安全→信息安全保障→计算机安全→信息系统安全→网络空间安全/信息安全保障
    • C、计算机安全→通信安全→信息系统安全→信息安全保障→网络空间安全/信息安全保障
    • D、通信安全→信息系统安全→计算机安全→信息安全保障→网络空间安全/信息安全保障

    正确答案:A

  • 第20题:

    填空题
    《中华人民共和国计算机信息系统安全保护条例》指出:计算机信息系统的安全保护,应当保障()及其()的安全,运行环境的安全,保障信息系统的安全,保障计算机功能的正常发挥,以维护计算机信息系统的安全运行。

    正确答案: 计算机,相关的和配套的设备、设施(含网络)
    解析: 暂无解析

  • 第21题:

    填空题
    信息系统的安全保障可分为总体保障、()。

    正确答案: 应用保障
    解析: 暂无解析

  • 第22题:

    单选题
    信息系统安全保障工程是一门跨学科的工程管理过程,他是基于对信息系统安全保障需求的发掘和对()的理解,以经济,科学的方法来设计、开发、和建设信息系统,以便他能满足用户安全保障需求的科学和艺术。
    A

    安全风险

    B

    安全保障

    C

    安全技术

    D

    安全管理


    正确答案: A
    解析: 暂无解析

  • 第23题:

    单选题
    下面关于信息系统安全保障的说法不正确的是()
    A

    信息系统安全保障与信息系统的规划组织、开发采购、实施交付、运行维护和废弃等生命周期密切相关

    B

    信息系统安全保障要素包括信息的完整性、可用性和保密性

    C

    信息系统安全需要从技术、工程、管理和人员四个领域进行综合保障

    D

    信息系统安全保障需要将信息系统面临的风险降低到可接受的程度,从而实现其业务使命


    正确答案: B
    解析: 暂无解析