题目内容 (请给出正确答案)
[单选]

信息安全测评对信息安全模块、产品或信息系统的安全性进行验证、测试、评价和定级,目的在于规范它们的安全特性。以下关于信息安全测评说法不正确的是()。

A、信息产品安全评估是测评机构的产品的安全性做出的独立评价,增强用户对已评估产品安全的信任

B、信息安全工程能力评估是对信息安全服务提供者的资格状况、技术实力和实施服务过程质量保证能力的具体衡量和评价

C、目前我国常见的信息系统安全测评包括信息系统风险评估和信息系统安全保障测评两种类型

D、信息系统风险评估是系统地分析网络与信息系统所面临的威胁及其存在的脆弱性,评估安全事件可能造成的危害程度,提出有针对性的安全防护策略和整改措施

查看答案
更多“信息安全测评对信息安全模块、产品或信息系统的安全…”相关的问题
第1题
安全测评即对信息技术产品和系统的安全漏洞分析与信息通报。关于信息安全产品测评的意义,下列说法中不正确的是()。

A、有助于建立和实施信息安全产品的市场准入制度

B、打破市场垄断,为信息安全产业发展创造一个良好的竞争环境

C、对信息安全产品的研究、开发、生产以及信息安全服务的组织提供严格的规范引导和质量监督

D、对用户采购信息安全产品,设计、建设、使用和管理安全的信息系统提供科学公正的专业指导

点击查看答案
第2题
安全测评主要对象分类包括()。

A、信息产品安全测评

B、信息系统安全测评

C、服务商资质测评

D、信息安全人员资质测评

点击查看答案
第3题
关键信息基础设施检测评估、商用密码应用安全评估与网络安全等级保护测评应相衔接,避免重复评估、测评。()

点击查看答案
第4题
通过信息安全等级测评机构对已完成的等级保护建设的信息系统定期进行等级测评,确保信息系统的安全保护措施符合相应等级的安全要求。针对评定为三级的系统多长时间做一次等级测评?()
A、三级半年一次
B、三级没有明确要求
C、三级每年一次
D、三级两年一次

请帮忙给出正确答案和分析,谢谢!
点击查看答案
第5题
服务商资质测评服务资质分类:()。

A、信息安全工程

B、信息系统审计

C、风险评估

D、安全开发

点击查看答案
第6题
我国于()开始了信息安全的测评工作。

A、20世纪九十年代

B、20世纪八十年代

C、20世纪七十年代

D、20世纪六十年代

点击查看答案
第7题
信息安全测评技术的组成部分不包括如下的()。

A、验证技术

B、测试技术

C、评估方法

D、物理评估

点击查看答案
第8题
安全测评报告由计算机信息系统运营、使用单位上报地级以上市公安机关公共信息网络安全监察部门。()

正确

错误

点击查看答案
第9题
《信息系统安全等级保护基本要求》的主要作用是()。

A、为信息系统运营使用单位提供技术指导

B、为测评机构提供评估依据

C、为职能监管部门提供监督检查依据

D、确定信息安全等级保护的定级方法

E、指导信息系统设计者设计具有所需要的安全等级的信息系统

点击查看答案
第10题
信息安全工作办公室由信息管理部各模块组成,信息管理部负责人为信息安全工作办公室主任()

点击查看答案
第11题
以下关于信息插座说法正确的是()。

A、信息插座由三个部分组成,底盒+面板+模块

B、信息插座如果是在墙面上,需离地40cm

C、光纤信息插座用于插接光纤跳线

D、一个光纤信息插座既可以接单模光纤跳线,也可以接多模光纤跳线,都可以141.设备间子系统的标准要求有以下哪些()。

E、市电进入配电柜,要考虑将来的扩充需要留些余量

F、设备间要考虑防雷设计

G、设备间要使用防静电地板

H、根据建筑物的安全或特殊需要,可以有两个设备间

点击查看答案
发送账号至手机
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改
搜题
如果结果不匹配,请 联系老师 获取答案
搜索
如果结果不匹配,请 联系老师 获取答案