当前位置:移动通信机务员鉴定题库>信息安全等级测评师题库

问题:

[单选] 在信息系统的运行过程中,安全保护等级是否需要随着信息系统所处理的信息和业务状态的变化进行适当的变更。()

A、需要。B、不需要。

问题:

[单选] 《基本要求》分为技术要求和管理要求,其中技术要求包括物理安全、网络安全、主机系统安全、应用安全和()?

A、整体安全。B、数据安全。C、操作系统安全。D、数据库安全。

问题:

[单选] 《基本要求》中管理要求中,下面那一个不是其中的内容?()

A、安全管理机构。B、安全管理制度。C、人员安全管理。D、病毒安全管理。

问题:

[单选] 技术类安全要求按其保护的测重点不同,将依据三类控制点进行分类,其中S类代表是业务信息安全类,A类代表是什么?()

A、通用安全保护等级。B、业务服务保证类(应为系统服务保证类)。C、用户服务保证类D业务安全保证类。

问题:

[单选] 物理层面安全要求包括物理位置、物理访问控制、防盗窃和防破坏等,其中不是物理安全范围的是什么?()

A、防静电。B、防火。C、防水和防潮。D、防攻击。

问题:

[单选] 应能够防护系统免受来自外部小型组织的、拥有少量资源的威胁源发起的恶意攻击、一般的自然灾难,所造成的重要资源损害,能够发现重要的安全漏洞和安全事件,在系统遭到损害后,能够在一段时间内恢复部分功能是几级要求。()

A、一级。B、二级。C、三级。D、四级。

问题:

[单选] 管理要求包括()项?(应为基本要求包括多少类?)

A、10。B、11。C、12。D、13。

问题:

[单选] 《测评准则》和()是对用户系统测评的依据(《测评准则》现已被《测评要求》替代)

A、《信息系统安全等级保护实施指南》。B、《信息系统安全保护等级定级指南》。C、《信息系统安全等级保护基本要求》。D、《信息系统安全等级保护管理办法》。

问题:

[单选] 应用安全包括身份鉴别、访问控制、安全审计、剩余信息保护、通信完整性、通信保密性和()。

A、抗抵赖、软件容错、资源控制。B、不可否认性、软件容错、资源控制。C、抗抵赖、软件删除、资源控制。D、抗抵赖、软件容错、系统控制。

问题:

[单选] 安全管理机构包括()控制点。

A、3。B、4。C、5。D、6。