对
错
第1题:
信息系统运营.使用单位应当按照什么具体实施等级保护工作?()
第2题:
征信机构应当按照国家信息安全等级测评标准,对信用信息系统的安全情况进行测评。征信机构信用信息系统安全等级保护等级为三级以及以上的,应当每两年进行测评。
第3题:
对于企业征信机构备案申请材料审查(核对),信息系统安全测评报告应由具有国家信息安全等级保护测评资质的机构出具。审查(核对)对系统的信息安全等级有较为严格的要求。
第4题:
《信息系统安全等级保护定级指南》
《信息安全技术信息系统安全管理要求》(GB/T20269-2006)
《信息系统安全等级保护实施指南》
第5题:
对
错
第6题:
对
错
第7题:
信息系统运营、使用单位
信息系统主管部门
信息系统安全服务商
信息安全监管机构
第8题:
系统拓扑结构及说明
系统安全组织机构和管理制度
系统安全保护设施设计实施方案或者改建实施方案
系统使用的信息安全产品清单及其认证、销售许可证明
测评后符合系统安全保护等级的技术检测评估报告
第9题:
关于信息安全等级保护工作的实施意见、等级保护制度
关于开展全国重要信息系统安全等级保护定级工作的通知、信息系统定级
关于开展信息系统等级保护安全建设整改工作的指导意见、信息系统定级
关于推动信息安全等级保护测评体系建设和开展等级测评工作的通知、测评机构及其测评活动管理
第10题:
信息安全技术信息系统安全等级保护测评要求
网络安全法
信息安全技术信息系统安全等级保护测评过程指南
信息系统安全等级保护行业定级细则
第11题:
GB/T 25058-2010《信息安全技术信息系统安全等级保护实施指南》
GB/T 28448-2012《信息安全技术信息系统安全等级保护测评要求》
GB/T 28449-2012《信息安全技术信息系统安全等级保护测评过程指南》
GB/T 25070-2010《信息安全技术信息系统等级保护安全设计技术要求》
第12题:
对
错
第13题:
信息系统建设完成后,运营、使用单位或者其主管部门应当选择具有信息系统安全等级保护测评资质的测评机构,定期对信息系统安全等级状况开展等级测评。
第14题:
征信机构信用信息系统安全保护等级为一级的,应当每两年进行测评;信用信息系统安全保护等级为二级以及以上的,应当每年进行测评。
第15题:
对
错
第16题:
GB/T 25058-2010《信息安全技术信息系统安全等级保护实施指南》
GB/T 28448-2012《信息安全技术信息系统安全等级保护测评要求》
GB/T 28449-2012《信息安全技术信息系统安全等级保护测评过程指南》
GB/T 25070-2010《信息安全技术信息系统等级保护安全设计技术要求》
第17题:
安全测评机构
信息系统主管部门
信息系统安全服务商
信息安全监管机构
第18题:
对
错
第19题:
信息系统主管部门和信息系统运营单位
信息系统主管部门和信息系统使用单位
安全产品供应商
上级监管单位
第20题:
信息系统运营、使用单位
信息系统主管部门
信息系统安全服务商
信息安全监管机构
第21题:
GB/T 25058-2010《信息安全技术信息系统安全等级保护实施指南》
GB/T 28448-2012《信息安全技术信息系统安全等级保护测评要求》
GB/T 28449-2012《信息安全技术信息系统安全等级保护测评过程指南》
GB/T 25070-2010《信息安全技术信息系统等级保护安全设计技术要求》
GB/T 20282-2006《信息安全技术信息系统安全工程管理要求》
第22题:
信息系统运营、使用单位
信息系统主管部门
信息系统安全服务商
信息安全监管机构
第23题:
做好下属单位的等级保护监督管理工作
组织、协调和督促下属单位按照等级保护的管理规范和技术标准对信息系统进行等级保护
对下属单位确定的信息系统安全等级进行审批
按照等级保护的管理规范和技术标准,确定其信息系统的安全等级,并报其主管部门审批同意
督促下属单位定期进行安全状况检测评估,及时消除安全隐患和漏洞等
第24题:
信息安全监管机构
信息系统安全服务商
信息系统主管部门和信息系统运营、使用单位
安全测评机构