当前位置:移动通信机务员鉴定题库>信息安全等级测评师题库

问题:

[判断题] 根据《信息安全等级保护管理办法》,信息系统的运营、使用单位应当根据本办法和有关标准,确定信息系统的安全保护等级并报公安机关审核批准。

正确。错误。

问题:

[判断题] 根据《信息安全等级保护管理办法》,信息系统的运营、使用单位应当根据已确定的安全保护等级,依照本办法和有关技术标准,使用符合国家有关规定,满足信息系统安全保护等级需求的信息技术产品,进行信息系统建设。

正确。错误。

问题:

[判断题] 根据《信息安全等级保护管理办法》,第十五条已运营(运行)的第二级以上信息系统,应当在安全保护等级确定后30日内,由其运营、使用单位到所在地设区的市级以上公安机关办理备案手续。

正确。错误。

问题:

[判断题] 根据《信息安全等级保护管理办法》,公安机关应当掌握信息系统运营、使用单位的备案情况,发现不符合本办法及有关标准的,应建议其予以纠正。

正确。错误。

问题:

[判断题] 根据《信息安全等级保护管理办法》,公安机关检查发现信息系统安全保护状况不符合信息安全等级保护有关管理规范和技术标准的,应当向运营、使用单位发出整改通知。

正确。错误。

问题:

[判断题] 信息系统运营、使用单位应当依照相关规定和标准和行业指导意见自主确定信息系统的安全保护等级。即使有主管部门的,也不必经主管部门审核批准。

正确。错误。

问题:

[单选] 在安全评估过程中,采取()手段,可以模拟黑客入侵过程,检测系统安全脆弱性。

问卷调查。人员访谈。渗透性测试。手工检查。

问题:

[单选] 信息系统安全等级保护实施的基本过程包括系统定级、()、安全实施、安全运维、系统终止。

风险评估。安全规划。安全加固。安全应急。

问题:

[单选] 安全规划设计基本过程包括()、安全总体设计、安全建设规划。

项目调研。概要设计。需求分析。产品设计。

问题:

[单选] 信息系统安全实施阶段的主要活动包括()、等级保护管理实施、等级保护技术实施、等级保护安全测评。。

安全方案详细设计。系统定级核定。安全需求分析。产品设计。