注册信息安全专业人员

对涉密系统进行安全保密测评应当依据以下哪个标准?()A、BMB20-2007《涉及国家秘密的计算机信息系统分级保护管理规范》B、BMB22-2007《涉及国家秘密的计算机信息系统分级保护测评指南》C、GB17859-1999《计算机信息系统安全保护等级划分准则》D、GB/T20271-2006《信息安全技术信息系统统用安全技术要求》

题目

对涉密系统进行安全保密测评应当依据以下哪个标准?()

  • A、BMB20-2007《涉及国家秘密的计算机信息系统分级保护管理规范》
  • B、BMB22-2007《涉及国家秘密的计算机信息系统分级保护测评指南》
  • C、GB17859-1999《计算机信息系统安全保护等级划分准则》
  • D、GB/T20271-2006《信息安全技术信息系统统用安全技术要求》
如果没有搜索结果,请直接 联系老师 获取答案。
如果没有搜索结果,请直接 联系老师 获取答案。
相似问题和答案

第1题:

涉密信息系统应当由国家保密行政竹理部门设立成者授权的保密测评机构进行检测评估.并经设区的市、自治州级以上保密行政管理部门审查合格,方可投入使用。


参考答案:对

第2题:

涉密信息系统投入运行必须先测评后审批。由( )对涉密信息系统进行安全保密测评,系统全面地验证所采取的安全保密措施能否满足安全保密需求和安全目标,为涉密信息系统审批提供依据。

A.保密行政管理部门

B.具有信息安全等级保护测评资质的机构

C.国家保密行政管理部门授权的系统测评机构

D.具有信息安全风险评估资质的机构


参考答案:C

第3题:

根据《信息安全等级保护管理办法》的规定,涉密信息系统使用的信息安全保密产品应当通过()授权的检测机构依据有关国家保密标准进行的检测。

A.国家保密局

B.公安部

C.通信管理局

D.工信部


参考答案:A

第4题:

《信息安全等级保护管理办法》中要求从事信息系统安全等级测评的机构,应当履行下列()义务。

  • A、遵守国家有关法律法规和技术标准,提供安全、客观、公正的检测评估服务,保证测评的质量和效果。
  • B、保守在测评活动中知悉的国家秘密、商业秘密和个人隐私。
  • C、防范测评风险。
  • D、对测评人员进行安全保密教育,与其签订安全保密责任书,规定应当履行的安全保密义务和承担的法律责任,并负责检查落实。

正确答案:A,B,C,D

第5题:

( )负责研究提出涉密信息系统安全保密标准体系;制定和修订涉密信息系统安全保密标准。

A.信息安全标准体系与协调工作组(WG1)
B.涉密信息系统安全保密标准工作组(WG2)
C.密码技术标准工作组(WG3)
D.鉴别与授权工作组(WG4)

答案:B
解析:
涉密信息系统安全保密标准工作组负责研究提出涉密信息系统安全保密标准体系;制定和修订涉密信息系统安全保密标准。

第6题:

涉密信息系统应当由国家保密行政管理部门设立或者授权的保密测评机构进行检测评估,并经设区的市、自治州级以上保密行政管理部门审查合格,方可投入使用。

A.对

B.错


参考答案:对

第7题:

在涉密网络的安全保护中提到,涉密网络运营者规划建设涉密网络,应当依据国家保密规定和标准要求,制定分级保护方案,这要求我们重视()。

A.网络定级

B.测评审查和风险评估

C.方案审查

D.产品管理


答案:AB

第8题:

涉密信息系统应当按照国家保密标准配备保密设施、设备。保密设施、设备应当与涉密信息系统()。

A.同步运行

B.同步建设

C.同步报废

D.同步规划


正确答案:ABD

第9题:

涉密信息系统应当由国家保密行政管理部门设立或者授权的保密测评机构进行检测评估,并经()以上保密行政管理部门审查合格,方可投入使用。

  • A、县级
  • B、设区的市、自治州级
  • C、省级

正确答案:B

第10题:

涉密信息系统的规划、设计、建设、维护应当按照()要求进行,选择具有()的单位承担。

  • A、国家保密规定和标准 信息系统建设资质
  • B、国家保密规定和标准 涉密信息系统集成资质
  • C、信息安全等级保护标准 信息系统建设资质
  • D、信息安全等级保护标准 涉密信息系统集成资质

正确答案:B

更多相关问题