网友您好, 请在下方输入框内输入要搜索的题目:
题目内容
(请给出正确答案)
以下哪一个关于信息安全评估的标准首先明确提出了保密性、完成性和可用性三项信息安全特征?()
- A、ITSEC
- B、TCSEC
- C、GB/T8387.2
- D、彩虹系列的橙皮书
参考答案
更多 “以下哪一个关于信息安全评估的标准首先明确提出了保密性、完成性和可用性三项信息安全特征?()A、ITSECB、TCSECC、GB/T8387.2D、彩虹系列的橙皮书” 相关考题
考题
目前我国颁布实施的信息安全相关标准中,以下哪一个标准属于强制执行的标准?()A、GB/T 18336-2001 信息技术安全性评估准则B、GB 17859-1999 计算机信息系统安全保护等级划分准则C、GB/T 9387.2-1995 信息处理系统开放系统互联安全体系结构D、GA/T 391-2002 计算机信息系统安全等级保护管理要求
考题
我国党和政府一直重视信息安全工作,我国信息安全保障工作也取得了明显成效,关于我国信息安全实践工作,下面说法错误的是()A、加强信息安全标准化建设,成立了“全国信息安全标准化技术委员会”制订和发布了大批信息安全技术,管理等方面的标准B、重视信息安全应急处理工作,确定由国家密码管理局牵头成立“国家网络应急中心”推动了应急处理和信息通报技术合作工作进展C、推进信息安全等级保护工作,研究制定了多个有关信息安全等级保护的规范和标准,重点保障了关系国定安全,经济命脉和社会稳定等方面重要信息系统的安全性D、实施了信息安全风险评估工作,探索了风险评估工作的基本规律和方法,检验并修改完善了有关标准,培养和锻炼了人才队伍
考题
下列我国哪一个政策性文件明确了我国信息安全保障工作的方针和总体要求以及加强信息安全保障工作的主要原则:()A、《关于加强政府信息系统安全和保密管理工作的通知》B、《中华人民共和国计算机信息系统安全保护条例》C、《国家信息化领导小组关于加强信息安全保护的意见》D、《关于开展信息安全风险评估工作的意见》
考题
关于ISO/IEC21827:2002(SSE-CMM)描述不正确的是()A、SSE-CMM是关于信息安全建设工程实施方面的标准B、SSE-CMM的目的是建立和完善一套成熟的、可度量的安全工程过程C、SSE-CMM模型定义了一个安全工程应有的特征,这些特征是完善的安全工程的根本保证D、SSE-CMM是用于对信息系统的安全等级进行评估的标准
考题
CC标准是目前国际通行的信息安全技术产品安全性评价规范,关于其先进性说法错误的是()A、它基于保护轮廓和安全目标提出安全需求,具有灵活性和合理性B、它基于功能要求和保证要求进行安全评估,能够实现分级评估目标C、它不仅考虑了保密性评估要求,还考虑了完整性和可用性多方面安全要求D、D、它划分为B、C、D四个等级,实现分级别的安全性评测
考题
单选题GB/T18336《信息技术安全性评估准则》是测评标准类中的重要标准,该标准定义了评估对象(Targetof Evaluation,TOE)、保护轮廓(Protection Profile,PP)和安全目标(Security Target,ST)等术语。关于安全目标(ST),下面选项中描述错误的是()。A
ST闸述了安全要求,具体说明了一个既定被评估产品或评估对象的安全功能B
ST包括该TOE的安全要求和用于满足安全要求的特定安全功能和保证措施C
ST对于产品和系统来讲,相当于要求了其安全实现方案D
ST从用户角度描述,代表了用户想要的东西,而不是厂商声称提供的东西
考题
判断题风险评估是指依据有关信息安全技术与管理标准,对信息系统及由其处理、传输和存储的信息的保密性、完整性和可用性等安全属性进行评价的一系列过程。A
对B
错
热门标签
最新试卷