首页 > 消防安全
题目内容 (请给出正确答案)
[单选题]

安全测评即对信息技术产品和系统的安全漏洞分析与信息通报。关于信息安全产品测评的意义,下列说法中不正确的是()。

A.有助于建立和实施信息安全产品的市场准入制度

B.打破市场垄断,为信息安全产业发展创造一个良好的竞争环境

C.对信息安全产品的研究、开发、生产以及信息安全服务的组织提供严格的规范引导和质量监督

D.对用户采购信息安全产品,设计、建设、使用和管理安全的信息系统提供科学公正的专业指导

查看答案
答案
收藏
如果结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能还需要:
您的账号:
发送账号密码至手机
发送
安装优题宝APP,拍照搜题省时又省心!
更多“安全测评即对信息技术产品和系统的安全漏洞分析与信息通报。关于…”相关的问题
第1题
结构化面试是指面试前进行系统的面试设计,即对面试程序、测评项目、测评标准、时间等做详细安排的面试方法。()
点击查看答案
第2题
安全建设管理测评层面中包括了定级和备案、产品采购和使用、自行软件开发、外包软件开发、工程实施、系统交付、服务供应商选择等控制点。()
点击查看答案
第3题
因信息科技系统生产运行、应用开发、安全管理以及由于软件产品、硬件设备、服务提供商等第三方因素,造成系统无法正常办理业务或系统速度异常所导致的损失事件属于操作风险事件中的()。

A.执行交割和流程管理

B.营业中断和信息技术系统瘫痪

C.客户产品和业务活动

D.实物资产的损坏

点击查看答案
第4题
专线客户签订网络信息安全责任书,明确双方的网络安全职责,要求并协助客户做到?

A.在安全加强之前不要就把网络连接到INTERNET

B.当安全漏洞出现时必须立即更新系统

C.连接INTERNET的测试系统禁止使用默认的帐号和密码

D.严禁人为发布非法信息

点击查看答案
第5题
涉及国家秘密的信息系统分级保护技术基本要求是 ()。

A.按照国家保密规定,涉密信息系统不的直接或间接与国际互联网联接,必须实行物理隔离。

B.涉密信息系统中使用的安全保密产品,原则上应选用本国生产的设备和系统。

C.安全保密产品应该通过国家相关主管部门授权的测评机构的检测,安全域之间应划分明确,安全域之间的所有数据通信都应该安全可控。

D.涉密信息系统中的信息应有相应的密级标识,密级标识应该与信息主体不可分离,其自身不可篡改。

点击查看答案
第6题
不可预见的操作系统的安全漏洞,加密技术本身存在的一些不足,内部用户对系统的攻击和破坏,安全系统本身的安全策略存在的问题等,所有这些因素,决定了要达到绝对的网络安全是不现实的()
点击查看答案
第7题
专线客户签订网络信息安全责任书,明确双方的网络安全职责,要求并协助客户做到?

A.严禁人为发布非法信息;

B.在安全加强之前不要就把网络连接到INTERNET;

C.连接INTERNET的测试系统禁止使用默认的帐号和密码;

D.当安全漏洞出现时必须立即更新系统;

点击查看答案
第8题
根据GB/T28458-2020《信息安全技术网络安全漏洞标识与描述规范》,针对每一个漏洞的标识与描述分为标识项和描述项两大类,其中描述项包括名称、发布时间、发布者、验证者、发现者、类别、等级、受影响产品或服务、相关编号、存在性说明等十项描述必须项。()此题为判断题(对,错)。
点击查看答案
第9题
在确定了安全漏洞后,安全分析师的任务是启动事故的处理流程。以下哪—项是分析师应该采取的下一个步骤?()

A.恢复

B.识别鉴定

C.向上级汇报

D.升级系统

点击查看答案
第10题
一家公司聘请外部供应商对新工资系统进行渗透测试。公司内部测试团队已经对该系统进行了深入的应用和安全测试,确定其满足安全要求。然而,外部供应商发现了重大的安全漏洞,敏感的个人数据被不加密地发送到税务处理系统。安全问题最可能的原因是什么()。

A.性能测试不足。

B.应用程序级别测试不足。

C.未能进行阴性测试。

D.未能执行接口测试。

点击查看答案
第11题
几年前,一个组织购买了一个商业现货(COTS)软件。信息技术(IT)主管已决定将应用程序迁移到云中,但担心云服务提供商在组织专用环境中的软件应用程序安全性。预防和纠正软件安全漏洞的最佳方法是什么()。

A.遵循软件的生命周期结束时间表。

B.实施专用的COTS沙箱环境。

C.将风险转移给云服务提供商。

D.检查软件更新和修补过程。

点击查看答案
退出 登录/注册
发送账号至手机
密码将被重置
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改