Toggle navigation
首页
问答
文章
话题
专家
全站搜索
提问
会员
中心
登录
注册
CISP模拟考试题一
根据《信息安全等级保护管理办法》、《关于开展信息安全等级保护测评体系建设试点工作的通知》公信安[2009]812 号)、关于推动信息安全等级保护()建设和开展()工作的通知(公信安[2010]30 号)等文件由工安部()对等级保护测评机构管理,接受测评机构的申请、考核和定期(),对不具备能力的测评机构则()。
发布于 2021-04-03 14:49:11
【单选题】
A 等级测评;测评体系;等级保护评估中心;能力验证;取消授权
B 测评体系;等级保护评估中心;等级测评;能力验证;取消授权
C <{p}>测评体系;等级测评;等级保护评估中心;能力验证;取消授权<{/p}>
D 测评体系;等级保护评估中心;能力验证;等级测评;取消授权
查看更多
关注者
0
被浏览
23
体验AI问答!更聪明、超智能!
一款基于GPT的超级AI助手,可以对话、创作、写文案!
👉 点击使用 - AI智能问答 🔥
至尊黄铜
2023-04-03
这家伙很懒,什么也没写!
此回答被采纳为最佳答案,开通VIP会员可查看
1
个回答
默认排序
按发布时间排序
撰写答案
请登录后再发布答案,
点击登录
登录
注册新账号
有人回复时邮件通知我
关于作者
宇轩
想在你的脸上扮演一只啄木鸟?
提问
1185
回答
1133
被采纳
1072
关注TA
发私信
相关问题
1
作为单位新上任的CSO,你组织了一次本单位的安全评估工作以了解单位安全现状。在漏洞扫描报告中,你发现了某部署在内网且对内部服务的业务系统存在一个漏洞,对比上一年度的漏洞扫描报告,发现这个漏洞之前已经报告出来,经询问安全管理员得知,这个业务系统 开发商已经倒闭,因此无法修复。对于这个问题,你应该如何处理()
2
王工是某单位的系统管理员,他在某次参加了单位组织的风险管理工作时,根据任务安排,他依据已有的资产列表,逐个分析可能危害这些资产的主体、冬季、途径等多种因素,分析这些因素出现及造成损失的可能性大小,并为其赋值。请问,他这个工作属于下面哪一个阶段的工作()
3
()第二十三条规定存储、处理国家秘密的就计算机信息系统(以下简称泄密信息系统)按照()实行分级保护。()应当按照国家保密标准配备保密设施、设备。()、设备应当与涉 密信息系统同步规划、同步建设、同步运行(三同步)。涉密信息系统应当按照规定,经()后,方可投入使用。
4
企业安全架构(Sherwood Applied Business Security Architecture,SABSA)是企业架构的一个子集,它定义了(),包括各层级的()、流程和规程,以及它们与整个企业的战 略、战术和运营链接的方式, 用全面的、严格的方法描述了组成完整的信息安全管理体系(ISMS)所有组件的()。开发企业安全架构的很主要原因是确保安全工作以一个标准化的节省成本的方式与业务实践相结合。架构在抽象层面工作,它提供了一个()。除了安全性之 外,这种类型的架构让组织更好的实现()、集成性、易用性、标准化和便于治理性。
5
某贸易公司的OA 系统由于存在系统漏洞,被攻击者上传了木马病毒病删除了系统中的数 据,由于系统备份是每周六进行一次,时间发生时间为周三,因此导致该公司三个工作日的数 据丢失并使得OA 系统在随后两天内无法访问,影响到了与公司有业务往来部分公司业务。在 事故处理报告中,根据GB/Z20986-2007《信息安全事件分级分类指南》,该事件的标准分 类和定级应该是()
6
为推动和规范我国信息安全等级保护工作,我国制定和发布了信息安全等级保护工作所需 要的一系列标准,这些标准可以按照等级保护工作的工作阶段大致分类。下面四个标准中,()提出和规定了不同安全保护等级信息系统的最低保护要求,并按照技术和管理两个方面提出了相关基本安全要求。
7
在信息安全管理体系的实施过程中,管理者的作用对于信息安全管理体系能否成功实施非常重要,但是以下选项中不属于管理者应有职责的是()
8
根据相关标准,信息安全风险管理可分为背景建立、风险评估、风险处理、批准监督、监控审查和沟通咨询等阶段,按照该框架,文档《风险分析报告》应该属于那个阶段的输出成果()
9
根据《关于开展信息安全风险评估工作的意见》的规定,错误的是()
10
即使最好用的安全产品也存在(),结果在任何的系统中敌手最终都能够找到一个被开发出的漏洞,一种有效的对策是在敌手和它的目标之间配备多种()每一种机制都应包括( )两种手段。
发布
问题
手机
浏览
扫码手机浏览
分享
好友
在线
客服
回到
顶部