网友您好, 请在下方输入框内输入要搜索的题目:

题目内容 (请给出正确答案)

关于信息安全保障的概念,下面说法错误的是()

  • A、信息系统面临的风险和威胁是动态变化的,信息安全保障强调动态的安全理念
  • B、信息安全保障已从单纯的保护和防御阶段发展为集保护、检测和响应为一体的综合阶段
  • C、在全球互联互通的网络空间环境下,可单纯依靠技术措施来保障信息安全
  • D、信息安全保障把信息安全从技术扩展到管理,通过技术、管理和工程等措施的综合融合,形成对信息、信息系统及业务使命的保障

参考答案

更多 “关于信息安全保障的概念,下面说法错误的是()A、信息系统面临的风险和威胁是动态变化的,信息安全保障强调动态的安全理念B、信息安全保障已从单纯的保护和防御阶段发展为集保护、检测和响应为一体的综合阶段C、在全球互联互通的网络空间环境下,可单纯依靠技术措施来保障信息安全D、信息安全保障把信息安全从技术扩展到管理,通过技术、管理和工程等措施的综合融合,形成对信息、信息系统及业务使命的保障” 相关考题
考题 等级保护是对涉及国计民生的(),按其(),合理投入,分级进行保护,分类指导,分阶段实施,保障信息系统安全正常运行和信息安全,提高信息安全综合防护能力,保障国家安全,维护社会秩序和稳定,保障并促进信息化建设健康发展。A:基础信息网络和重要信息系统B:基础信息网络C:重要程度及实际安全需求D:密级

考题 根据《 GB / T20274 信息安全保障评估框架》 ,对信息系统安全保障能力进行评估应()A.信息安全管理和信息安全技术2个方面进行B.信息安全管理、信息安全技术和信息安全工程3个方面进行C.信息安全管理、信息安全技术、信息安全工程和人员4个方面进行D.信息安全管理、信息安全技术、信息安全工程、法律法规和人员5个方面进行

考题 关于信息保障技术框架(IATF)下列哪种说法是错误的?()A、IATF强调深度防御关注本地计算环境区域边界网络和基础设施支撑性基础设施等多个领域的安全保障B、IATF强调深度防御即对信息系统采用多层防护实现组织的业务安全运作C、IATF强调从技术管理和人等多个角度来保障信息系统的安全D、IATF强调的是以安全检测漏洞监测和自适应填充安全间隙为循环来提高网络安全

考题 下面关于信息系统安全保障的说法不正确的是()A、信息系统安全保障与信息系统的规划组织、开发采购、实施交付、运行维护和废弃等生命周期密切相关B、信息系统安全保障要素包括信息的完整性、可用性和保密性C、信息系统安全需要从技术、工程、管理和人员四个领域进行综合保障D、信息系统安全保障需要将信息系统面临的风险降低到可接受的程度,从而实现其业务使命

考题 以下哪一项不是《GB/T20274信息安全保障评估框架》给出的信息安全保障模型具备的特点?()A、强调信息系统安全保障持续发展的动态性,即强调信息系统安全保障应贯穿于整个信息系统生命周期的全过程B、强调信息系统安全保障的概念,通过综合技术、管理、工程和人员的安全保障要求来实施和实现信息系统的安全保障目标C、以安全概念和关系为基础,将安全威胁和风险控制措施作为信息系统安全保障的基础和核心D、通过以风险和策略为基础,在整个信息系统的生命周期中实施技术、管理、工程和人员保障要素,从而使信息系统安全保障实现信息安全的安全特征

考题 关于信息保障技术框架(IATF),下列说法错误的是()。A、IATF强调深度防御,关注本地计算环境、区域边界、网络和基础设施、支撑性基础设施等多个领域的安全保障B、IATF强调深度防御,即对信息系统采用多层防护,实现组织的业务安全运作C、IATF强调从技术、管理和人等多个角度来保障信息系统的安全D、IATF强调的是以安全监测、漏洞监测和自适应填充“安全问题”为循环来提高网络安全

考题 以下关于信息系统安全保证是主观和客观的结合说法最准确的是()A、信息系统安全保障不仅涉及安全技术,还应综合考虑安全管理、安全工程和人员安全等,以全面保障信息系统安全B、通过在技术、管理、工程和人员方面客观地评估安全保障措施,向信息系统的所有者提供其现有安全保障工作是否满足其安全保障目标的信息C、是一种通过客观证据向信息系统评估组提供主观信息的活动D、是主观和客观综合评估的结果

考题 信息系统安全保护的目标是()。A、保障信息设备、设施的安全和运行环境的安全B、保障计算机网络和信息系统功能的正常发挥C、保障信息的安全D、维护信息系统的安全运行

考题 信息系统安全管理规定中信息系统的安全保护,应当保障信息()的安全和()的安全,保障计算机()和()功能的正常发挥,保障信息的安全,维护信息系统的安全运行。

考题 保障重要信息系统安全,需要集中力量突破信息管理、信息保护、安全审查和基础支撑关键技术,提高()能力。A、自主保障B、持续防御C、合作保护D、威胁感知

考题 信息系统安全保障工程是一门跨学科的工程管理过程,他是基于对信息系统安全保障需求的发掘和对()的理解,以经济,科学的方法来设计、开发、和建设信息系统,以便他能满足用户安全保障需求的科学和艺术。A、安全风险B、安全保障C、安全技术D、安全管理

考题 信息系统安全保障要求包括哪些内容()A、信息系统安全技术架构能力成熟度要求、信息系统安全管理能力成熟度要求、信息系统安全工程能力成熟度要求B、信息系统技术安全保障要求、信息系统管理安全保障要求、信息系统安全工程安全保障要求C、系统技术保障技术要求、信息系统管理保障控制需求、信息系统工程保障控制需求D、系统安全保障目的、环境安全保障目的

考题 以下哪项是正确的信息安全保障发展历史顺序?()A、通信安全→计算机安全→信息系统安全→信息安全保障→网络空间安全/信息安全保障B、通信安全→信息安全保障→计算机安全→信息系统安全→网络空间安全/信息安全保障C、计算机安全→通信安全→信息系统安全→信息安全保障→网络空间安全/信息安全保障D、通信安全→信息系统安全→计算机安全→信息安全保障→网络空间安全/信息安全保障

考题 关于信息安全发展的几个阶段,下列说法中错误的是()A、信息安全的发展,是伴随着信息技术的发展,为应对其面临不同的威胁而发展起来的B、通信安全阶段中,最重要的是通过密码技术保证所传递信息的保密性完整性和可用性C、信息安全阶段,综合了通信安全阶段和计算机安全阶段的需求D、信息安全保障阶段,最重要的目标是保障组织机构使命(业务)的正常运行

考题 下列对于信息安全保障深度防御模型的说法错误的是()A、信息安全外部环境:信息安全保障是组织机构安全、国家安全的一个重要组成部分,因此对信息安全的讨论必须放在国家政策、法律法规和标准的外部环境制约下B、信息安全管理和工程:信息安全保障需要在整个组织机构内建立和完善信息安全管理体系,将信息安全管理综合至信息系统的整个生命周期,在这个过程中,我们需要采用信息系统工程的方法来建设信息系统C、信息安全人才体系:在组织机构中应建立完善的安全意识,培训体系也是信息安全保障的重要组成部分D、信息安全技术方案:“从外而内、自下而上、形成边界到端的防护能力”

考题 依据国家标准/T20274《信息系统安全保障评估框架》,信息系统安全目标(ISST)中,安全保障目的指的是()A、信息系统安全保障目的B、环境安全保障目的C、信息系统安全保障目的和环境安全保障目的D、信息系统整体安全保障目的、管理安全保障目的、技术安全保障目的和工程安全保障目的

考题 下面关于信息安全保障的说法错误的是()。A、信息安全保障的概念是与信息安全的概念同时产生的B、信息系统安全保障要素包括信息的完整性,可用性和保密性C、信息安全保障和信息安全技术并列构成实现信息安全的两大主要手段D、信息安全保障是以业务目标的实现为最终目的,从风险和策略出发,实施各种保障要素,在系统的生命周期内确保信息的安全属性

考题 单选题以下关于信息系统安全保障是主观和客观的结合说法最准确的是()A 信息系统安全保障不仅涉及安全技术,还应综合考虑安全管理、安全工程和人员安全等,以全面保障信息系统安全B 通过技术、管理、工程和人员方面客观地评估安全保障措施,向信息系统的所有者提供其现有安全保障工作是否满足其安全保障目标的信心C 是一种通过客观证据向信息系统评估者提供主观信心的活动D 是主观和客观综合评估的结果

考题 单选题以下关于信息系统安全保障是主观和客观的结合说法错误的是()。A 通过在技术、管理、工程和人员方面客观地评估安全保障措施,向信息系统的所有者提供其现有安全保障工作是否满足其安全保障目标的信心B 信息系统安全保障不仅涉及安全技术,还应综合考虑安全管理、安全工程和人员安全等,以全面保障信息系统安全C 是一种通过客观证据向信息系统所有者提供主观信心的活动D 是主观和客观综合评估的结果

考题 单选题信息系统安全保障工程是一门跨学科的工程管理过程,他是基于对信息系统安全保障需求的发掘和对()的理解,以经济,科学的方法来设计、开发、和建设信息系统,以便他能满足用户安全保障需求的科学和艺术。A 安全风险B 安全保障C 安全技术D 安全管理

考题 单选题下面关于信息安全保障的说法正确的是()A 信息安全保障的概念是与信息安全的概念同时产生的B 信息系统安全保障要素包括信息的完整性、可用性和保密性C 信息安全保障和信息安全技术并列构成实现信息安全的两大主要手段D 信息安全保障是以业务目标的实现为最终目的,从风险和策略出发,实施各种保障要素,在系统的生命周期内确保信息的安全属性

考题 单选题下面关于信息系统安全保障的说法不正确的是()A 信息系统安全保障与信息系统的规划组织、开发采购、实施交付、运行维护和废弃等生命周期密切相关B 信息系统安全保障要素包括信息的完整性、可用性和保密性C 信息系统安全需要从技术、工程、管理和人员四个领域进行综合保障D 信息系统安全保障需要将信息系统面临的风险降低到可接受的程度,从而实现其业务使命

考题 单选题依据国家标准/T20274《信息系统安全保障评估框架》,信息系统安全目标(ISST)中,安全保障目的指的是()A 信息系统安全保障目的B 环境安全保障目的C 信息系统安全保障目的和环境安全保障目的D 信息系统整体安全保障目的、管理安全保障目的、技术安全保障目的和工程安全保障目的

考题 单选题关于信息保障技术框架(IATF),下列哪种说法是错误的?()A IATF强调深度防御(Defense-in-Depth),关注本地计算环境、区域边界、网络和基础设施、支撑性基础设施等多个领域的安全保障B IATF强调深度防御(Defense-in-Depth),即对信息系统采用多层防护,实现组织的业务安全运作C IATF强调从技术、管理和人等多个角度来保障信息系统的安全D IATF强调的是以安全检测、漏洞监测和自适应填充“安全间隙”为循环来提高网络安全

考题 单选题关于我国加强信息安全保障工作的总体要求,以下说法错误的是()A 坚持积极防御、综合防范的方针B 重点保障基础信息网络和重要信息系统安全C 创建安全健康的网络环境D 提高个人隐私保护意识

考题 单选题下面关于信息系统安全保障模型的说法不正确的是()A 国家标准《信息系统安全保障评估框架第一部分:简介和一般模型》(GB/T20274.1-2006)中的信息系统安全保障模型将风险和策略作为基础和核心B 模型中的信息系统生命周期模型是抽象的概念性说明模型,在信息系统安全保障具体操作时,可根据具体环境和要求进行改动和细化C 信息系统安全保障强调的是动态持续性的长效安全,而不仅是某时间点下的安全D 信息系统安全保障主要是确保信息系统的保密性、完整性和可用性,单位对信息系统运行维护和使用的人员在能力和培训方面不需要投入

考题 单选题关于信息保障技术框架(IATF),下列说法错误的是()。A IATF强调深度防御,关注本地计算环境、区域边界、网络和基础设施、支撑性基础设施等多个领域的安全保障B IATF强调深度防御,即对信息系统采用多层防护,实现组织的业务安全运作C IATF强调从技术、管理和人等多个角度来保障信息系统的安全D IATF强调的是以安全监测、漏洞监测和自适应填充“安全问题”为循环来提高网络安全