等级保护标准GBl7859主要是参考了____而提出。 A、欧洲ITSEC B、美国TCSEC C、CC D、BS7799 [MustVIP]...
1999年,我国发布的第一个信息安全等级保护的国家标准GB17859—1999,提出将信息系统的安全等级划分为____个等级,并提出每个级别的安全功能要求。 A、7 B、8 C、6 D、5 [MustVIP]...
___是进行等级确定和等级保护管理的最终对象。 A、业务系统 B、功能模块 C、信息系统 D、网络系统 [MustVIP]...
《信息系统安全等级保护实施指南》将____作为实施等级保护的第一项重要内容。 A、安全定级 B、安全评估 C、安全规划 D、安全实施 [MustVIP]...
信息安全等级保护的5个级别中,____是最高级别,属于关系到国计民生的最关键信息系统的保护。 A、强制保护级 B、专控保护级 C、监督保护级 D、指导保护级 E、自主保护级 [MustVIP]...
下列关于风险的说法,____是错误的。 A、风险是客观存在的 B、导致风险的外因是普遍存在的安全威胁 C、导致风险的外因是普遍存在的安全脆弱性 D、风险是指一种可能性 [MustVIP]...
当信息系统中包含多个业务子系统时,对每个业务子系统进行安全等级确定,最终信息系统的安全等级应当由____所确定。 A、业务子系统的安全等级平均值 B、业务子系统的最高安全等级 C、业务子系统的最低安全等级 D、以上说法都错误...
采取适当的安全控制措施,可以对风险起到____作用 A、促进 B、增加 C、减缓 D、清除 [MustVIP]...
关于资产价值的评估,____说法是正确的 A、资产的价值指采购费用 B、资产的价值无法估计 C、资产价值的定量评估要比定性评估简单容易 D、资产的价值与其重要性密切相关 [MustVIP]...
风险管理的首要任务是____。 A、风险识别和评估 B、风险转嫁 C、风险控制 D、接受风险 [MustVIP]...