在以下几个网络安全国际标准中,()是侧重于对信息系统日常安全管理方面的评估。A.BS7799B.ITSETC.TCSECD.CC

题目
在以下几个网络安全国际标准中,()是侧重于对信息系统日常安全管理方面的评估。

A.BS7799

B.ITSET

C.TCSEC

D.CC


相似考题
参考答案和解析
参考答案:A
更多“在以下几个网络安全国际标准中,()是侧重于对信息系统日常安全管理方面的评估。 ”相关问题
  • 第1题:

    信息系统的日常运行管理有哪几个方面的工作()?

    A.系统运行的日常维护

    B.系统运行情况记录

    C.系统的适应性维护

    D.信息系统评价


    参考答案:ABC

  • 第2题:

    网络安全防护体系架构包含()

    A.网络管理

    B.网络安全评估

    C.安全防护

    D.网络安全服务


    参考答案:B, C, D

  • 第3题:

    在信息系统安全技术体系中,安全审计属于( )。

    A.物理安全
    B.网络安全
    C.数据安全
    D.运行安全

    答案:D
    解析:
    P525,安全审计属于运行安全

  • 第4题:

    网络安全事故之所以经常发生,主要有哪些几个方面的原因?


    正确答案: 1)现有网络系统和协议存在不安全性。
    2)思想麻痹,没有正视黑客入侵所造成的严重后果,因而舍不得投入必要的人力、财力、物力来加强网络的安全。
    3)没有采用正确的安全策略和安全机制。
    4)缺乏先进的网络安全技术、工具、手段和产品。
    5)缺乏先进的灾难恢复措施和备份意识。

  • 第5题:

    在信息系统安全方面,以下哪种是高层管理人员的主要职责?()

    • A、评估风险。
    • B、分配系统访问权。
    • C、确认数据所有权。
    • D、对雇员进行安全教育。

    正确答案:A

  • 第6题:

    信息系统的日常运行管理有哪几个方面的工作?()

    • A、系统运行的日常维护
    • B、系统运行情况记录
    • C、系统的适应性维护
    • D、信息系统评价

    正确答案:A,B,C

  • 第7题:

    ()是指对国家秘密信息、法人和其他组织及公民的专有信息、公开信息以及存储、传输、处理这些信息的信息系统分等级实行安全保护,对信息系统中使用的信息安全产品实行按等级管理,对信息系统中发生的信息安全事件分等级响应、处置。

    • A、网络数据
    • B、网络安全
    • C、网络安全保护等级
    • D、网络安全等级保护

    正确答案:D

  • 第8题:

    网络安全的管理方面主要侧重于防止()的破坏。


    正确答案:内部人为因素

  • 第9题:

    信息系统的运行与维护主要包含三方面的内容日常运行维护、系统变更和安全管理。


    正确答案:正确

  • 第10题:

    单选题
    在以下几个网络安全国际标准中,()是侧重于对信息系统日常安全管理方面的评估。
    A

    BS7799

    B

    ITSET

    C

    TCSEC

    D

    CC


    正确答案: D
    解析: 暂无解析

  • 第11题:

    填空题
    网络安全的管理方面主要侧重于防止()的破坏。

    正确答案: 内部人为因素
    解析: 暂无解析

  • 第12题:

    多选题
    信息系统的日常运行管理有哪几个方面的工作?()
    A

    系统运行的日常维护

    B

    系统运行情况记录

    C

    系统的适应性维护

    D

    信息系统评价


    正确答案: C,B
    解析: 暂无解析

  • 第13题:

    信息系统的运行与维护控制包括()。

    A.访问控制

    B.信息管理控制

    C.网络安全控制

    D.硬件管理

    E.评估与披露控制


    参考答案:ABCD

  • 第14题:

    安全审计与安全评估师风险管理的两大重要课题,也是计算机网络安全的核心内容。安全审计侧重于场景再现、取证分析,安全评估侧重于位于绸缪、防患未然。()


    答案:错误

  • 第15题:

    在我国的网络安全法律法规体系中,属于专门立法的是()。

    • A、《网络安全法》
    • B、《杭州市计算机信息网络安全保护管理条例》
    • C、《保守国家秘密法》
    • D、《计算机信息系统安全保护条例》

    正确答案:A,B,D

  • 第16题:

    以下()为网络安全等级保护对物理与硬件安全的标准。

    • A、《信息安全技术信息系统物理安全技术要求》
    • B、《信息安全管理标准》
    • C、《信息技术设备的安全》
    • D、《计算机场地通用规范》

    正确答案:A

  • 第17题:

    以下关于信息系统安全保证是主观和客观的结合说法最准确的是()

    • A、信息系统安全保障不仅涉及安全技术,还应综合考虑安全管理、安全工程和人员安全等,以全面保障信息系统安全
    • B、通过在技术、管理、工程和人员方面客观地评估安全保障措施,向信息系统的所有者提供其现有安全保障工作是否满足其安全保障目标的信息
    • C、是一种通过客观证据向信息系统评估组提供主观信息的活动
    • D、是主观和客观综合评估的结果

    正确答案:B

  • 第18题:

    ()是指根据信息系统在国家安全、经济建设、社会生活中的重要程度,信息系统遭到破坏后对国家安全、社会秩序、公共利益以及公民、法人和其他组织的合法权益的危害程度等因素,对信息系统确定的级别。不同网络安全保护等级的信息系统,实施不同强度的安全保护。《北京铁路局网络安全等级保护管理办法》(京铁信息2017-306号)

    • A、网络数据
    • B、网络安全
    • C、网络安全保护等级
    • D、网络安全等级保护

    正确答案:C

  • 第19题:

    网络安全评估主要关注哪几方面的内容?()

    • A、拓扑结构评估
    • B、业务保护评估
    • C、业务负荷评估
    • D、业务配置评估

    正确答案:A,B,C,D

  • 第20题:

    网络安全防护体系架构包含()

    • A、网络管理
    • B、网络安全评估
    • C、安全防护
    • D、网络安全服务

    正确答案:B,C,D

  • 第21题:

    单选题
    依据国家标准GB/T20274《信息系统安全保障评估框架》,在信息系统安全目标中,评估对象包括哪些内容?()
    A

    信息系统管理体系、技术体系、业务体系

    B

    信息系统整体、信息系统安全管理、信息系统安全技术和信息系统安全工程

    C

    信息系统安全管理、信息系统安全技术和信息系统安全工程

    D

    信息系统组织机构、管理制度、资产


    正确答案: D
    解析: 暂无解析

  • 第22题:

    多选题
    网络安全防护体系架构包含()
    A

    网络管理

    B

    网络安全评估

    C

    安全防护

    D

    网络安全服务


    正确答案: B,A
    解析: 暂无解析

  • 第23题:

    判断题
    信息系统的运行与维护主要包含三方面的内容日常运行维护、系统变更和安全管理。
    A

    B


    正确答案:
    解析: 暂无解析