多项选择题编制测评指导书时应关注以下哪些方面?()

A.区分不同层面的全局性指标、层面内对象的通用指标以及特定对象特有的指标
B.测评步骤应准确、详细,可操作性强
C.提供预期结果,有助于后续的符合性判定
D.经过仿真环境验证


您可能感兴趣的试卷

你可能感兴趣的试题

1.多项选择题测评机构提供测评服务不受()的限制。

A.地域
B.行业
C.人员
D.领域

2.多项选择题网络安全等级保护制度的核心内容是()

A.国家制定统一的政策、标准
B.各单位、各部门依法开展等级保护工作
C.有关职能部门对网络安全等级保护工作实施监督管理
D.国家保密部门对网络安全等级保护中的密码工作实施监督管理

3.单项选择题第三级及以上的安全方案设计应包含()相关内容,并形成配套文件。

A.安全知识
B.安全技能
C.密码技术
D.校验码技术

4.单项选择题以下哪一项是针对第三级移动互联系统安全计算环境设计提出的安全设计技术要求?()

A.用户身份鉴别
B.用户数据保密性保护
C.可信验证
D.移动设备管控

5.单项选择题对于第三级的等级保护对象,应基于以下哪个抽样原则?()

A.种类和数量上抽样,种类和数量都较少
B.种类和数量上抽样,种类和数量都较多
C.数量上抽样,种类上基本覆盖
D.数量上抽样,种类上全部覆盖

6.单项选择题定级系统互联的设计目标是()

A.对不同网络之间的互联、互通进行安全保护
B.对不同定级系统之间的互联、互通进行安全保护
C.对定级系统不同区域之间的互联、互通进行安全保护
D.对不同单位之间系统的互联、互通进行安全保护

8.单项选择题应保证云计算平台管理流量与云服务客户业务流量()。

A.满足管理要求
B.满足使用要求
C.满足业务要求
D.分离

9.单项选择题第三级信息系统应对以下哪些数据实现存储保密性?()

A.重要个人信息
B.鉴别信息
C.重要业务数据
D.以上都是

10.单项选择题相比于第四级系统,第三级信息系统安全*区域边界对安全审计要求增加的是()

A.应在网络边界、重要网络节点进行安全审计,审计范围覆盖到每个用户,对重要的用户行为和重要安全事件进行审计
B.审计记录应包括时间的日期和时间、用户、事件类型、事件是否成功及其他与审计相关的信息
C.应对审计记录进行保护,定期备份,避免受到未预期的删除、修改、覆盖等
D.应能对远程访问的用户行为、访问互联网和用户行为等单独进行行为审计和数据分析