网友您好, 请在下方输入框内输入要搜索的题目:
题目内容
(请给出正确答案)
单选题
CC中的评估保证级4级(EAL3)对应TCSEC和ITSEC的哪个级别?()
A
对应TCSEC B1级,对应ITSEC E4级
B
对应TCSEC C2级,对应ITSEC E4级
C
对应TCSEC B1级,对应ITSEC E3级
D
对应TCSEC C2级,对应ITSEC E2级
参考答案
参考解析
解析:
暂无解析
更多 “单选题CC中的评估保证级4级(EAL3)对应TCSEC和ITSEC的哪个级别?()A 对应TCSEC B1级,对应ITSEC E4级B 对应TCSEC C2级,对应ITSEC E4级C 对应TCSEC B1级,对应ITSEC E3级D 对应TCSEC C2级,对应ITSEC E2级” 相关考题
考题
单选题以下哪项是对系统工程过程中“概念与需求定义”阶段的信息安全工作的正确描述?()A
应基于法律法规和用户需求,进行需求分析和风险评估,从信息系统建设的开始就综合信息系统安全保障的考虑B
应充分调研信息安全技术发展情况和信息安全产品市场,选择最先进的安全解决方案和技术产品C
应在将信息安全作为实施和开发人员的一项重要工作内容,提出安全开发的规范并切实落实D
应详细规定系统验收测试中有关系统安全性测试的内容
考题
单选题高层管理者对信息安全管理的承诺以下说法不正确的是()?A
制定、评审、批准信息安全方针B
为信息安全提供明确的方向和支持C
为信息安全提供所需的资源D
对各项信息安全工作进行执行、监督与检查
考题
单选题对于抽样而言,以下哪项是正确的?()A
抽样一般运用于与不成文或无形的控制相关联的总体B
如果内部控制健全,置信系统可以取的较低C
通过尽早停止审计测试,属性抽样有助于减少对某个属性的过量抽样D
变量抽样是估计给定控制或相关控制集合发生率的技术
考题
单选题在一个新组建的运行正常的网络中,如果只允许内网的某些客户可以访问互联网,内网的某些服务器可以被互联网上的用户访问,要在网络中再次部署哪种设备:()A
防病毒过滤网关B
IDSC
二层交换机D
防火墙
考题
单选题下列哪一项不属于Puzz测试的特性?()A
主要针对软件漏洞或可靠性错误进行测试B
采用大量测试用例进行激励-响应测试C
一种试探性测试方法,没有任何理论依据D
利用构造畸形的输入数据引发被测试目标产生异常
考题
单选题以下对Kerberos协议过程说法正确的是()A
协议可以分为两个步骤:一是用户身份鉴别;二是获取请求服务B
协议可以分为两个步骤:一是获得票据许可票据;二是获取请求服务C
协议可以分为三个步骤:一是用户身份鉴别;二是获得票据许可票据;三是获得服务许可票据D
协议可以分为三个步骤:一是获得票据许可票据;二是获得服务许可票据;三是获得服务
考题
单选题在信息安全保障工作中,人才是非常重要的因素,近年来,我国一直高度重视我国信息安全人才队伍的培养和建设。在以下关于我国关于人才培养工作的描述中,错误的是()。A
在《国家信息化领导小组关于加强信息安全保障工作的意见》(中办发[2003]27号)中,针对信息安全人才建设与培养工作提出了“加快信息安全人才培养,增强全民信息安全意识”的指导精神B
2015年,为加快网络空间安全高层次人才培养,经报国务院学位委员会批准,国务院学位委员会、教育部决定在“工学”门类下增设“网络空间安全”一级学科,这对于我国网络信息安全人才成体系化、规模化、系统化培养起到积极的推动作用C
经过十余年的发展,我国信息安全人才培养已经成熟和体系化,每年培养的信息安全从业人员的数量较多,基本能同社会实际需求相匹配;同时,高校信息安全专业毕业人才的综合能力要求高、知识更全面,因而社会化培养应重点放在非安全专业人才培养上D
除正规大学教育外,我国信息安全非学历教育已基本形成了以各种认证为核心,辅以各种职业技能培训的信息安全人才培训体系,包括“注册信息安全专员”资质认证和一些大型企业的信息安全资质认证
考题
单选题审计业务连续性战略时,信息系统审计师与组织中的关键的利益相关者面谈来了解他们对自己(B.C.P中的)角色和职责的理解程度。信息系统审计师会评估以下哪一方面()。A
业务连续性计划的清晰度和简洁度。B
业务连续性计划考虑的充分性。C
业务连续性计划有效性。D
信息系统的能力及最终用户在紧急情况下的响应能力。
考题
单选题在数据的机密性、可靠性和完整性方面,以下哪项可以对互联网业务提供最全面的控制?()A
安全套接字层(SSL)B
入侵检测系统(IDS)C
公钥基础架构(PKI)D
虚拟专用网络(VPN)
考题
单选题应当如可理解信息安全管理体系中的“信息安全策略”?()A
为了达到如何保护标准而提出的一系列建议B
为了定义访问控制需求而产生出来的一些通用性指引C
组织高层对信息安全工作意图的正式表达D
一种分阶段的安全处理结果
考题
单选题我国信息安全保障工作先后经历了启动、逐步展开和积极推进,以及深化落实三个阶段,以下关于我国信息安全保障各阶段说法不正确的是()A
2001年,国家信息化领导小组重组,网络与信息安全协调小组成立,我国信息安全保障工作正式启动B
2003年7月,国家信息化领导小组制定出台了《关于加强信息信息安全保障工作的意见》(中办发27号文件),明确了“各级防御、综合防范”的国家信息安全保障工作方针C
2003年,中办发27号文件的发布标志着我国信息安全保障进入深化落实阶段D
在深化落实阶段,信息安全法律法规、标准化,信息安全基础设施建设,以及信息安全等级保护和风险评估取得了新进展
考题
单选题组织业务连续计划中的联系列表应保持最新的状态,以便一旦发生灾难性事件能够及时找到相关人员作为组织很难做到保持联系列表实时更新,但至少组织应每隔多长时间主动检查联系列表状态()。A
一周B
一个月C
三个月D
半年
考题
单选题按照我国信息安全等级保护有关政策和标准,有些信息系统只需要自主定级,自主保护,按照要求向公安机关备案即可,可以不需要上级或主管部门来测评和检查,此类信息系统应属于:()A
零级系统B
一级系统C
二级系统D
三级系统
考题
单选题对系统安全需求进行评审,以下哪类人不适合参与?()A
系统分析员B
业务代表C
安全专家D
合规代表
热门标签
最新试卷