- 1、本文档共32页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
1. 人们对信息安全的认识从信息技术安全发展到信息安全保障,主要是出于:A
A. 为了更好的完成组织机构的使命
B. 针对信息系统的攻击方式发生重大变化
C. 风险控制技术得到革命性的发展
D. 除了必威体育官网网址性,信息的完整性和可用性也引起了人们的关注
2. 《GB/T 20274 信息系统安全保障评估框架》中的信息系统安全保障级中的级别是指:C
A. 对抗级
B. 防护级
C. 能力级
D. 监管级
3. 下面对信息安全特征和范畴的说法错误的是: C
A. 信息安全是一个系统性的问题,不仅要考虑信息系统本身的技术文件,还有考虑人员、
管理、政策等众多因素
B. 信息安全是一个动态的问题,他随着信息技术的发展普及,以及产业基础,用户认识、
投入产出而发展
C. 信息安全是无边界的安全,互联网使得网络边界越来越模糊,因此确定一个组织的信息
安全责任是没有意义的
D. 信息安全是非传统的安全,各种信息网络的互联互通和资源共享,决定了信息安全具有
不同于传统安全的特点
4. 美国国防部提出的《信息保障技术框架》(IATF)在描述信息系统的安全需求时,将信息
技术系统分为:B
A. 内网和外网两个部分
B. 本地计算机环境、区域边界、网络和基础设施、支撑性基础设施四个部分
C. 用户终端、服务器、系统软件、网络设备和通信线路、应用软件五个部分
D. 信用户终端、服务器、系统软件、网络设备和通信线路、应用软件,安全防护措施六个
部分
5. 关于信息安全策略的说法中,下面说法正确的是:C
A. 信息安全策略的制定是以信息系统的规模为基础
B. 信息安全策略的制定是以信息系统的网络
C. 信息安全策略是以信息系统风险管理为基础
D. 在信息系统尚未建设完成之前,无法确定信息安全策略
6. 下列对于信息安全保障深度防御模型的说法错误的是:C
A. 信息安全外部环境:信息安全保障是组织机构安全、国家安全的一个重要组成部分,因
此对信息安全的讨论必须放在国家政策、法律法规和标准的外部环境制约下。
B. 信息安全管理和工程:信息安全保障需要在整个组织机构内建立和完善信息安全管理体
系,将信息安全管理综合至信息系统的整个生命周期,在这个过程中,我们需要采用信息系
统工程的方法来建设信息系统。
C. 信息安全人才体系:在组织机构中应建立完善的安全意识,培训体系无关紧要
D. 信息安全技术方案:“从外而内、自下而上、形成端到端的防护能力”
7. 全面构建我国信息安全人才体系是国家政策、组织机构信息安全保障建设和信息安全有
关人员自身职业发展三方面的共同要求。“加快信息安全人才培训,增强全民信息安全意识”
的指导精神,是以下哪一个国家政策文件提出的? A
A. 《国家信息化领导小组关于加强信息安全保障工作的意见》
B. 《信息安全等级保护管理办法》
C. 《中华人民共和国计算机信息系统安全保护条例》
D. 《关于加强政府信息系统安全和必威体育官网网址管理工作的通知》
8. 一家商业公司的网站发生黑客非法入侵和攻击事件后,应及时向哪一个部门报案?A
A. 公安部公共信息网络安全监察局及其各地相应部门
B. 国家计算机网络与信息安全管理中心
C. 互联网安全协会
D. 信息安全产业商会
9. 下列哪个不是《商用密码管理条例》规定的内容:D
A. 国家密码管理委员会及其办公室(简称密码管理机构)主管全国的商用密码管理工作
B. 商用密码技术属于国家秘密,国家对商用密码产品的科研、生产、销售和使用实行专控
管理
C. 商用密码产品由国家密码管理机构许可的单位销售
D. 个人可以使用经国家密码管理机构认可之外的商用密码产品
10. 对涉密系统进行安全必威体育官网网址测评应当依据以下哪个标准?B
A. BMB20-2007 《涉及国家秘密的计算机信息系统分级保护管理规范》
B. BMB22-2007 《涉及国家秘密的计算机信息系统分级保护测评指南》
C. GB17859-1999 《计算机信息系统安全保护等级划分准则》
D. GB/T20271-2006 《信息安全技术信息系统统用安全技术要求》
11. 下面对于CC 的“保护轮廓”(PP)的说法最准确的是:C
A. 对系统防护强度的描述
B. 对评估对象系统进行规范化的描述
C. 对一类TOE 的安全需求,进行与技术实现无关的描述
D. 由一系列保证组件构成的包,可以代表预先定义的保证尺度
12. 关于ISO/IEC21827:2002(SSE-CMM)描述不正确的是:D
A. SSE-CMM 是关于信息安全建设工程实施方面的标准
B. SSE-CMM 的目的是建立和完善一套成熟
您可能关注的文档
- 2023年消防设施操作员之消防设备基础知识高分通关题型题库附解析精品.pdf
- 2023年上海市嘉定区中考语文二模试卷(含答案) .pdf
- 2023届河南省郑州市七十三市级名校中考二模英语试题含答案及点睛.pdf
- 初中语文2023中考复习必威体育精装版名校名著阅读模考试题练习(共七大题,附参考答精品.pdf
- 河北省石家庄桥西区2022-2023学年中考英语考前最后一卷含答案 .pdf
- 《营销策划实务》说课稿 .pdf
- 人教新版七年级下册《第6章 实数》2021年单元测试卷(6) .pdf
- 自然科学基础大纲_图文 .pdf
- 高三语文现代文阅读及答案 .pdf
- 2023年江苏省宿迁市中考语文默写题复习(附答案解析) .pdf
- 《GB/T 32151.42-2024温室气体排放核算与报告要求 第42部分:铜冶炼企业》.pdf
- GB/T 32151.42-2024温室气体排放核算与报告要求 第42部分:铜冶炼企业.pdf
- GB/T 38048.6-2024表面清洁器具 第6部分:家用和类似用途湿式硬地面清洁器具 性能测试方法.pdf
- 中国国家标准 GB/T 38048.6-2024表面清洁器具 第6部分:家用和类似用途湿式硬地面清洁器具 性能测试方法.pdf
- 《GB/T 38048.6-2024表面清洁器具 第6部分:家用和类似用途湿式硬地面清洁器具 性能测试方法》.pdf
- 《GB/T 18238.2-2024网络安全技术 杂凑函数 第2部分:采用分组密码的杂凑函数》.pdf
- GB/T 18238.2-2024网络安全技术 杂凑函数 第2部分:采用分组密码的杂凑函数.pdf
- 《GB/T 17215.686-2024电测量数据交换 DLMS/COSEM组件 第86部分:社区网络高速PLCISO/IEC 12139-1配置》.pdf
- GB/T 13542.4-2024电气绝缘用薄膜 第4部分:聚酯薄膜.pdf
- 《GB/T 13542.4-2024电气绝缘用薄膜 第4部分:聚酯薄膜》.pdf
文档评论(0)