A.BS7799-1《信息安全實(shí)施細(xì)則》
B.BS7799-2《信息安全管理體系規(guī)范》
C.信息技術(shù)安全評估準(zhǔn)則(簡稱ITSEC)
D.信息技術(shù)安全評估通用標(biāo)準(zhǔn)(簡稱CC)
您可能感興趣的試卷
你可能感興趣的試題
A.BMB20-2007《涉及國家秘密的計算機(jī)信息系統(tǒng)分級保護(hù)管理規(guī)范》
B.BMB22-2007《涉及國家秘密的計算機(jī)信息系統(tǒng)分級保護(hù)測評指南》
C.GB17859-1999《計算機(jī)信息系統(tǒng)安全保護(hù)等級劃分準(zhǔn)則》
D.GB/T20271-2006《信息安全技術(shù)信息系統(tǒng)統(tǒng)用安全技術(shù)要求》
A.國家秘密是關(guān)系國家安全和利益的事項(xiàng)
B.國家秘密的確定沒有正式的法定程序
C.除了明確規(guī)定需要長期保密的,其他的園家秘密都是有保密期限的
D.國家秘密只限一定范圍的人知悉
A.如果用戶、開發(fā)者、評估者和認(rèn)可者都使用CC語言,互相就容易理解溝通
B.通用性的特點(diǎn)對規(guī)范實(shí)用方案的編寫和安全測試評估都具有重要意義
C.通用性的特點(diǎn)是在經(jīng)濟(jì)全球化發(fā)展、全球信息化發(fā)展的趨勢下,進(jìn)行合格評定和評估結(jié)果國際互認(rèn)的需要
D.通用性的特點(diǎn)使得CC也適用于對信息安全建設(shè)工程實(shí)施的成熟度進(jìn)行評估
A.嚴(yán)重違反保密規(guī)定行為、定密不當(dāng)行為、公共信息網(wǎng)絡(luò)運(yùn)營商及服務(wù)商不履行保密義務(wù)的行為、保密行政管理部門的工作人員的違法行為
B.嚴(yán)重違反保密規(guī)定行為、公共信息網(wǎng)絡(luò)運(yùn)營商及服務(wù)商不履行保密義務(wù)的行為、保密行政管理部門的工作人員的違法行為,但不包括定密不當(dāng)行為
C.嚴(yán)重違反保密規(guī)定行為、定密不當(dāng)行為、保密行政管理部門的工作人員的違法行為,但不包括公共信息網(wǎng)絡(luò)運(yùn)營商及服務(wù)商不履行保密義務(wù)的行為
D.嚴(yán)重違反保密規(guī)定行為、定密不當(dāng)行為、公共信息網(wǎng)絡(luò)運(yùn)營商及服務(wù)商不履行保密義務(wù)的行為,但不包括保密行政管理部門的工作人員的違法行為
A.成本只要不超過預(yù)計的收益即可
B.成本應(yīng)控制得越低越好
C.成本控制由承建單位實(shí)現(xiàn),監(jiān)理單位只能記錄實(shí)際開銷
D.成本控制的主要目的是在批準(zhǔn)的預(yù)算條件下確保項(xiàng)目保質(zhì)按期完成
最新試題
下列哪項(xiàng)是系統(tǒng)問責(zé)時不需要的?()
輸入?yún)?shù)過濾可以預(yù)防以下哪些攻擊?()
Kerberos依賴什么加密方式?()
防范密碼嗅探攻擊計算機(jī)系統(tǒng)的控制措施包括下列哪一項(xiàng)?()
以下哪一種身份驗(yàn)證機(jī)制為移動用戶帶來驗(yàn)證問題?()
下面對自由訪問控制(DAC)描述正確的是()。
對系統(tǒng)安全需求進(jìn)行評審,以下哪類人不適合參與?()
對緩沖區(qū)溢出攻擊預(yù)防沒有幫助的做法包括()。
下列哪項(xiàng)是多級安全策略的必要組成部分?()
項(xiàng)目經(jīng)理欲提高信息系統(tǒng)安全性,他首先要做的工作是()