A.BS7799-1《信息安全實(shí)施細(xì)則》
B.BS7799-2《信息安全管理體系規(guī)范》
C.信息技術(shù)安全評估準(zhǔn)則(簡稱ITSEC)
D.信息技術(shù)安全評估通用標(biāo)準(zhǔn)(簡稱CC)
您可能感興趣的試卷
你可能感興趣的試題
A.BMB20-2007《涉及國家秘密的計算機(jī)信息系統(tǒng)分級保護(hù)管理規(guī)范》
B.BMB22-2007《涉及國家秘密的計算機(jī)信息系統(tǒng)分級保護(hù)測評指南》
C.GB17859-1999《計算機(jī)信息系統(tǒng)安全保護(hù)等級劃分準(zhǔn)則》
D.GB/T20271-2006《信息安全技術(shù)信息系統(tǒng)統(tǒng)用安全技術(shù)要求》
A.國家秘密是關(guān)系國家安全和利益的事項
B.國家秘密的確定沒有正式的法定程序
C.除了明確規(guī)定需要長期保密的,其他的園家秘密都是有保密期限的
D.國家秘密只限一定范圍的人知悉
A.如果用戶、開發(fā)者、評估者和認(rèn)可者都使用CC語言,互相就容易理解溝通
B.通用性的特點(diǎn)對規(guī)范實(shí)用方案的編寫和安全測試評估都具有重要意義
C.通用性的特點(diǎn)是在經(jīng)濟(jì)全球化發(fā)展、全球信息化發(fā)展的趨勢下,進(jìn)行合格評定和評估結(jié)果國際互認(rèn)的需要
D.通用性的特點(diǎn)使得CC也適用于對信息安全建設(shè)工程實(shí)施的成熟度進(jìn)行評估
A.嚴(yán)重違反保密規(guī)定行為、定密不當(dāng)行為、公共信息網(wǎng)絡(luò)運(yùn)營商及服務(wù)商不履行保密義務(wù)的行為、保密行政管理部門的工作人員的違法行為
B.嚴(yán)重違反保密規(guī)定行為、公共信息網(wǎng)絡(luò)運(yùn)營商及服務(wù)商不履行保密義務(wù)的行為、保密行政管理部門的工作人員的違法行為,但不包括定密不當(dāng)行為
C.嚴(yán)重違反保密規(guī)定行為、定密不當(dāng)行為、保密行政管理部門的工作人員的違法行為,但不包括公共信息網(wǎng)絡(luò)運(yùn)營商及服務(wù)商不履行保密義務(wù)的行為
D.嚴(yán)重違反保密規(guī)定行為、定密不當(dāng)行為、公共信息網(wǎng)絡(luò)運(yùn)營商及服務(wù)商不履行保密義務(wù)的行為,但不包括保密行政管理部門的工作人員的違法行為
A.成本只要不超過預(yù)計的收益即可
B.成本應(yīng)控制得越低越好
C.成本控制由承建單位實(shí)現(xiàn),監(jiān)理單位只能記錄實(shí)際開銷
D.成本控制的主要目的是在批準(zhǔn)的預(yù)算條件下確保項目保質(zhì)按期完成
最新試題
下面對自由訪問控制(DAC)描述正確的是()。
在自主訪問環(huán)境中,以下哪個實(shí)體可以將信息訪問權(quán)授予給其他人?()
不受限制的訪問生產(chǎn)系統(tǒng)程序的權(quán)限將授予以下哪些人?()
安全開發(fā)制度中,QA最關(guān)注的的制度是()。
下列關(guān)于Kerberos的描述,哪一項是正確的?()
面向?qū)ο蟮拈_發(fā)方法中,以下哪些機(jī)制對安全有幫助?()
下列哪項是系統(tǒng)問責(zé)時不需要的?()
及時審查系統(tǒng)訪問審計記錄是以下哪種基本安全功能?()
項目經(jīng)理欲提高信息系統(tǒng)安全性,他首先要做的工作是()
以下哪項機(jī)制與數(shù)據(jù)處理完整性不相關(guān)?()