网友您好, 请在下方输入框内输入要搜索的题目:
题目内容
(请给出正确答案)
以下针对信息系统安全的说法中,( )是错误的。
A:信息系统安全的侧重点随着信息系统使用者的需求不同而发生变化
B:信息系统安全属性包含:保密性、完整性、可用性与不可抵赖性
C:应用系统常用的保密技术有:最小授权原则、防暴露、信息加密、数字签名与公证
D:完整性是一种面向信息的安全性能,可用性是面向用户的安全性能
B:信息系统安全属性包含:保密性、完整性、可用性与不可抵赖性
C:应用系统常用的保密技术有:最小授权原则、防暴露、信息加密、数字签名与公证
D:完整性是一种面向信息的安全性能,可用性是面向用户的安全性能
参考答案
参考解析
解析:应用系统常用的保密技术如下。①最小授权原则:对信息的访问权限仅授权给需要从事业务的用户使用。②防暴露:防止有用信息以各种途径暴露或传播出去。③信息加密:用加密算法对信息进行加密处理,非法用户无法对信息进行解密从而无法读懂有效信息。④物理保密:利用各种物理方法,如限制、隔离、掩蔽和控制等措施,保护信息不被泄露。
更多 “以下针对信息系统安全的说法中,( )是错误的。A:信息系统安全的侧重点随着信息系统使用者的需求不同而发生变化 B:信息系统安全属性包含:保密性、完整性、可用性与不可抵赖性 C:应用系统常用的保密技术有:最小授权原则、防暴露、信息加密、数字签名与公证 D:完整性是一种面向信息的安全性能,可用性是面向用户的安全性能” 相关考题
考题
公安机关对计算机信息系统安全保护工作行使以下监督职权()。A、监督、检查、指导计算机信息系统安全保护工作B、负责计算机产品的销售工作C、履行计算机信息系统安全保护工作的其他监督职责D、查处危害计算机信息系统安全的违法犯罪案件
考题
以下政府信息系统安全检查的说法正确的有()。
A、政府信息系统安全检查中涉及保密工作的,按照国家保密管理规定和标准执行B、政府信息系统安全检查实行“谁主管谁负责、谁运行谁负责、谁使用谁负责”的原则,采取各单位自查与统一组织抽查相结合的方式C、政府信息系统安全检查中涉及密码工作的,按照国家密码管理规定执行D、政府信息系统安全检查中涉及信息安全等级保护工作的,按照国家信息安全等级保护管理规定执行
考题
以下关于信息系统安全保障是主观和客观的结合说法错误的是()。A、通过在技术、管理、工程和人员方面客观地评估安全保障措施,向信息系统的所有者提供其现有安全保障工作是否满足其安全保障目标的信心B、信息系统安全保障不仅涉及安全技术,还应综合考虑安全管理、安全工程和人员安全等,以全面保障信息系统安全C、是一种通过客观证据向信息系统所有者提供主观信心的活动D、是主观和客观综合评估的结果
考题
关于我国加强信息安全保障工作的总体要求,以下说法错误的是()A、坚持积极防御、综合防范的方针B、重点保障基础信息网络和重要信息系统安全C、创建安全健康的网络环境D、提高个人隐私保护意识
考题
下面关于信息系统安全保障的说法不正确的是()A、信息系统安全保障与信息系统的规划组织、开发采购、实施交付、运行维护和废弃等生命周期密切相关B、信息系统安全保障要素包括信息的完整性、可用性和保密性C、信息系统安全需要从技术、工程、管理和人员四个领域进行综合保障D、信息系统安全保障需要将信息系统面临的风险降低到可接受的程度,从而实现其业务使命
考题
等级的概念首先出现在国家标准()中。。A、《信息系统安全保护等级定级指南》B、《计算机信息系统安全保护等级划分准则》C、《信息系统安全等级保护基本要求》D、《信息系统安全等级保护测评要求》
考题
以下哪个信息系统安全建设整改工作实现目标是错误的()A、信息系统安全管理水平明显提高B、信息系统安全建设能力明显增强C、信息系统安全隐患和安全事故明显减少D、有效保障信息化健康发展E、有效维护国家安全、社会秩序和公共利益
考题
某企业负责人关于信息化的下列说法中,错误的有()A、公司信息系统建设由信息部领导负全责B、信息化要大力推进,各个部门要认真结合业务梳理流程,各自开发自身的业务信息系统C、加强信息系统运行与维护的管理,建立和完善信息系统安全保密和泄密责任追究、用户管理、数据定期备份、信息系统安全保密和泄密责任追究等制度,确保系统安全运转D、已用的信息系统不适应业务开展的,应由信息部门及时变更
考题
关于计算机信息系统安全保护等级划分准则(GB 17859-1999)的用途,说法正确的是()A、关于规范和指导计算机信息系统安全保护有关标准的制定B、关于规范和指导计算机信息系统安全保护有关法规的制定C、为安全产品的研究开发提供技术支持D、为计算机信息系统安全法规的制定和执法部门的监督检查提供依据
考题
信息系统安全等级保护的核心是对信息系统分等级、按标准进行建设、管理和监督。信息系统安全等级保护实施过程中应遵循以下基本原则有()A、自主保护原则B、重点保护原则C、同步建设原则D、动态调整原则
考题
以下关于信息系统安全保证是主观和客观的结合说法最准确的是()A、信息系统安全保障不仅涉及安全技术,还应综合考虑安全管理、安全工程和人员安全等,以全面保障信息系统安全B、通过在技术、管理、工程和人员方面客观地评估安全保障措施,向信息系统的所有者提供其现有安全保障工作是否满足其安全保障目标的信息C、是一种通过客观证据向信息系统评估组提供主观信息的活动D、是主观和客观综合评估的结果
考题
有关信息和数据,下列说法中错误的是()。A、数值、文字、语言、图形、图像等都是不同形式的数据B、数据是信息的载体C、数据处理之后产生的结果为信息,信息有意义,数据没有D、数据具有针对性、时效性
考题
以下针对信息系统安全的说法中,()是错误的。A、信息系统安全的侧重点随着信息系统使用者的需求不同而发生变化B、信息系统安全属性包含:保密性、完整性、可用性与不可抵赖性C、应用系统常用的保密技术有:最小授权原则、防暴露、信息加密、数字签名与公证D、完整性是一种面向信息的安全性能,可用性是面向用户的安全性能
考题
以下哪项是正确的信息安全保障发展历史顺序?()A、通信安全→计算机安全→信息系统安全→信息安全保障→网络空间安全/信息安全保障B、通信安全→信息安全保障→计算机安全→信息系统安全→网络空间安全/信息安全保障C、计算机安全→通信安全→信息系统安全→信息安全保障→网络空间安全/信息安全保障D、通信安全→信息系统安全→计算机安全→信息安全保障→网络空间安全/信息安全保障
考题
单选题依据国家标准GB/T20274《信息系统安全保障评估框架》,在信息系统安全目标中,评估对象包括哪些内容?()A
信息系统管理体系、技术体系、业务体系B
信息系统整体、信息系统安全管理、信息系统安全技术和信息系统安全工程C
信息系统安全管理、信息系统安全技术和信息系统安全工程D
信息系统组织机构、管理制度、资产
考题
单选题下面关于信息系统安全保障模型的说法不正确的是()A
国家标准《信息系统安全保障评估框架第一部分:简介和一般模型》(GB/T20274.1-2006)中的信息系统安全保障模型将风险和策略作为基础和核心B
模型中的信息系统生命周期模型是抽象的概念性说明模型,在信息系统安全保障具体操作时,可根据具体环境和要求进行改动和细化C
信息系统安全保障强调的是动态持续性的长效安全,而不仅是某时间点下的安全D
信息系统安全保障主要是确保信息系统的保密性、完整性和可用性,单位对信息系统运行维护和使用的人员在能力和培训方面不需要投入
考题
单选题下面关于信息系统安全保障的说法不正确的是()A
信息系统安全保障与信息系统的规划组织、开发采购、实施交付、运行维护和废弃等生命周期密切相关B
信息系统安全保障要素包括信息的完整性、可用性和保密性C
信息系统安全需要从技术、工程、管理和人员四个领域进行综合保障D
信息系统安全保障需要将信息系统面临的风险降低到可接受的程度,从而实现其业务使命
考题
多选题下面选项关于信息系统安全等级保护说法错误的是()A从系统服务安全角度反映的信息系统安全保护等级称为系统服务安全保护等级B信息系统安全包括业务信息安全和系统服务安全,与之相关的受侵害客体和对客体的侵害程度可能不同,因此,信息系统定级也应由业务信息安全和系统服务安全两方面确定C从系统服务安全角度反映的信息系统安全保护等级称为业务信息安全保护等级D从业务信息安全角度反映的信息系统安全保护等级称为业务信息安全保护等级E从业务信息安全角度反映的信息系统安全保护等级称为系统服务安全保护等级
热门标签
最新试卷