單項選擇題對涉密系統(tǒng)進行安全保密測評應(yīng)當依據(jù)以下哪個標準?()

A.BMB20-2007《涉及國家秘密的計算機信息系統(tǒng)分級保護管理規(guī)范》
B.BMB22-2007《涉及國家秘密的計算機信息系統(tǒng)分級保護測評指南》
C.GB17859-1999《計算機信息系統(tǒng)安全保護等級劃分準則》
D.GB/T20271-2006《信息安全技術(shù)信息系統(tǒng)統(tǒng)用安全技術(shù)要求》


您可能感興趣的試卷

你可能感興趣的試題

1.單項選擇題有關(guān)國家秘密,錯誤的是()

A.國家秘密是關(guān)系國家安全和利益的事項
B.國家秘密的確定沒有正式的法定程序
C.除了明確規(guī)定需要長期保密的,其他的園家秘密都是有保密期限的
D.國家秘密只限一定范圍的人知悉

2.單項選擇題下列關(guān)于ISO15408信息技術(shù)安全評估準則(簡稱CC)通用性的特點,即給出通用的表達方式,描述不正確的是()

A.如果用戶、開發(fā)者、評估者和認可者都使用CC語言,互相就容易理解溝通
B.通用性的特點對規(guī)范實用方案的編寫和安全測試評估都具有重要意義
C.通用性的特點是在經(jīng)濟全球化發(fā)展、全球信息化發(fā)展的趨勢下,進行合格評定和評估結(jié)果國際互認的需要
D.通用性的特點使得CC也適用于對信息安全建設(shè)工程實施的成熟度進行評估

3.單項選擇題有關(guān)危害國家秘密安全的行為,包括()

A.嚴重違反保密規(guī)定行為、定密不當行為、公共信息網(wǎng)絡(luò)運營商及服務(wù)商不履行保密義務(wù)的行為、保密行政管理部門的工作人員的違法行為
B.嚴重違反保密規(guī)定行為、公共信息網(wǎng)絡(luò)運營商及服務(wù)商不履行保密義務(wù)的行為、保密行政管理部門的工作人員的違法行為,但不包括定密不當行為
C.嚴重違反保密規(guī)定行為、定密不當行為、保密行政管理部門的工作人員的違法行為,但不包括公共信息網(wǎng)絡(luò)運營商及服務(wù)商不履行保密義務(wù)的行為
D.嚴重違反保密規(guī)定行為、定密不當行為、公共信息網(wǎng)絡(luò)運營商及服務(wù)商不履行保密義務(wù)的行為,但不包括保密行政管理部門的工作人員的違法行為

4.單項選擇題關(guān)于監(jiān)理過程中成本控制,下列說法中正確的是?()

A.成本只要不超過預計的收益即可
B.成本應(yīng)控制得越低越好
C.成本控制由承建單位實現(xiàn),監(jiān)理單位只能記錄實際開銷
D.成本控制的主要目的是在批準的預算條件下確保項目保質(zhì)按期完成

5.單項選擇題關(guān)于信息安全保障的概念,下面說法錯誤的是()

A.信息系統(tǒng)面臨的風險和威脅是動態(tài)變化的,信息安全保障強調(diào)動態(tài)的安全理念
B.信息安全保障已從單純的保護和防御階段發(fā)展為集保護、檢測和響應(yīng)為一體的綜合階段
C.在全球互聯(lián)互通的網(wǎng)絡(luò)空間環(huán)境下,可單純依靠技術(shù)措施來保障信息安全
D.信息安全保障把信息安全從技術(shù)擴展到管理,通過技術(shù)、管理和工程等措施的綜合融合,形成對信息、信息系統(tǒng)及業(yè)務(wù)使命的保障