首页 > 建筑规划
题目内容 (请给出正确答案)
[单选题]

信息安全测评对信息安全模块、产品或信息系统的安全性进行验证、测试、评价和定级,目的在于规范它们的安全特性。以下关于信息安全测评说法不正确的是()。

A.信息产品安全评估是测评机构的产品的安全性做出的独立评价,增强用户对已评估产品安全的信任

B.信息安全工程能力评估是对信息安全服务提供者的资格状况、技术实力和实施服务过程质量保证能力的具体衡量和评价

C.目前我国常见的信息系统安全测评包括信息系统风险评估和信息系统安全保障测评两种类型

D.信息系统风险评估是系统地分析网络与信息系统所面临的威胁及其存在的脆弱性,评估安全事件可能造成的危害程度,提出有针对性的安全防护策略和整改措施

查看答案
答案
收藏
如果结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能还需要:
您的账号:
发送账号密码至手机
发送
安装优题宝APP,拍照搜题省时又省心!
更多“信息安全测评对信息安全模块、产品或信息系统的安全性进行验证、…”相关的问题
第1题
安全测评即对信息技术产品和系统的安全漏洞分析与信息通报。关于信息安全产品测评的意义,下列说法中不正确的是()。

A.有助于建立和实施信息安全产品的市场准入制度

B.打破市场垄断,为信息安全产业发展创造一个良好的竞争环境

C.对信息安全产品的研究、开发、生产以及信息安全服务的组织提供严格的规范引导和质量监督

D.对用户采购信息安全产品,设计、建设、使用和管理安全的信息系统提供科学公正的专业指导

点击查看答案
第2题
涉及国家秘密的信息系统分级保护技术基本要求是 ()。

A.按照国家保密规定,涉密信息系统不的直接或间接与国际互联网联接,必须实行物理隔离。

B.涉密信息系统中使用的安全保密产品,原则上应选用本国生产的设备和系统。

C.安全保密产品应该通过国家相关主管部门授权的测评机构的检测,安全域之间应划分明确,安全域之间的所有数据通信都应该安全可控。

D.涉密信息系统中的信息应有相应的密级标识,密级标识应该与信息主体不可分离,其自身不可篡改。

点击查看答案
第3题
关于信息安全产品测评认证说法错误的是()。
A、信息安全产品和其他产品一样,需要测评认证。

B、中国信息安全产品测评认证中心是代表国家具体实施信息安全测评认证的实体机构。

C、国家信息安全测评认证管理委员会,经国务院产品质量监督行政主管部门授权,代表国家对中国信息安全产品测评认证中心实施监督管理,监督其运作的独立性和在测评认证活动中的公正性、科学性和规范性。

D、信息安全产品测评能够有效的防止不法分子利用计算机网络实施诈骗等违法犯罪活动。

点击查看答案
第4题
素质测评是指测评主体采用科学的方法,收集被测评者在主要活动领域中的表征信息,针对某一素质测评目标系作出量值或()的判断过程,或者直接从表征信息中引发与推断某些素质特性的过程。

点击查看答案
第5题
服务商资质测评服务资质分类:()。

A.信息安全工程

B.信息系统审计

C.风险评估

D.安全开发

点击查看答案
第6题

()是从风险管理的角度,系统分析网络与信息系统所面临的威胁及脆弱性,评估安全事件发生可能造成的危害程度。

A.信息安全风险评估

B.信息安全测评

C.信息安全检查

D.应急响应

点击查看答案
第7题
电子商务安全环境的改善突出表现在_______等方面。

A.物流配送系统的进一步改善

B.安全技术和安全产品发展迅速

C.信息安全测评认证制度基本形成

D.信息网络安全保障体系正在建立

点击查看答案
第8题
安全测评报告由计算机信息系统运营、使用单位上报地级以上市公安机关公共信息网络安全监察部门。()
点击查看答案
第9题
商用密码应用()评估应当与关键信息基础设施安全检测评估、网络安全等级测评制度相衔接,避免重复评估、测评。

A.保密性.

B.可靠性

C.安全性

D.技术性

点击查看答案
第10题
以下关于ISMS和等级保护区别的描述,正确的选项有哪些?()
A.等级保护的实施对象主要是各企业单位。而ISMS的实施对象主要是有信息系统等级要求的各级党政机关等政府部门

B.ISMS完整实施过程是贯穿信息系统的整个生命周期,而等级保护的完整实施过程贯穿组织或组织某一特定范围的管理体系的整个生命周期,可以与组织或组织的某一特定范围的管理体系同步进行。也可以在其管理体系已建设完成的基础上进行

C.ISMS的建设结果是为组织建立一套ISMS的体系文件,有力的加强本组织的信息安全、而等级测评的结果是给出被测评对象是否达到声明的安全等级要求

D.等级保护制度作为信息安全保障的一项基本制度,兼顾了技术和管理两个方面,重点在于如何利用现有的资源保护重要的信息系统,主要体现了分级分类,保护重点的思想。而ISMS主要从安全管理的角度出发,重点在于组织或其特定范围内建立信息安全方针、政策,安全管理制度和安全管理组织,并使其有效落实,主要体现了安全管理的作用和重要性

点击查看答案
第11题
经营者应履行的义务包括:依法约定或履行义务;接受消费者的监督;保证安全;提供产品虚假信息等。
点击查看答案
退出 登录/注册
发送账号至手机
密码将被重置
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改