多项选择题一般情况下,一套全面的安全管理体系文件应包含哪些内容?()

A.总体方针策略
B.各类安全管理制度
C.操作规程类文档
D.记录表单类文档


您可能感兴趣的试卷

你可能感兴趣的试题

2.多项选择题测评报告编制完成后,依据质量管理控制要求应进行评审,评审时关注的方面包括()

A.测评结果是否准确
B.安全问题描述是否清楚
C.整体测评分析是否合理
D.文本组织是否合理

3.多项选择题《信息安全技术网络安全等级保护基本要求》(GB/T 22239-2019)对安全保护等级为第三级的等级保护对象提出的安全要求包括以下()内容。

A.限制管理终端地址
B.加密传输管理数据
C.禁止跨越互联网的管理
D.管理用户实现双因子鉴别

4.多项选择题以下哪些现场测评行为采用了测试方法?()

A.应急计划演练
B.身份鉴别功能手工验证
C.源代码静态分析
D.远程渗透测试

5.多项选择题以下哪些是测评指导书必须具备的要素?()

A.产品型号
B.测评记录
C.预期结果
D.操作步骤

6.多项选择题对于要求项“应采取技术措施对网络行为进行分析,实现对网络攻击特别是新型网络攻击行为的分析”,检查方法正确的是()。

A.检查是否部署网络回溯系统或抗APT攻击系统等
B.检查相关系统或设备的规则库版本是否已经更新到最新版本
C.测试验证是否对网络行为进行分析,实现对网络攻击特别是位置的信息网络攻击的检测和分析
D.查看相关设备的审计日志或查看相关设备的巡检记录

7.多项选择题在网络通信传输过程中,用于保障数据保密性的安全措施包括()

A.在远距离数据传输过程中,通过部署IpsecVPN通道,实现对链路的加密
B.在远距离数据传输前,采用密码技术实现两端设备认证
C.用户在远程登陆过程中,通过CA证书实现用户认证
D.在远距离数据传输过程中,通过部署加密机,实现对链路的加密

8.多项选择题在网络通信传输过程中,用于保障数据保密性的安全措施包括()

A.在远距离数据传输过程中,通过部署IpsecVPN通道,实现对链路的加密
B.在远距离数据传输前,采用密码技术实现两端设备认证
C.用户在远程登陆过程中,通过CA证书实现用户认证
D.在远距离数据传输过程中,通过部署加密机,实现对链路的加密

9.多项选择题下列情形属于正确地为网络中的安全设备或安全组件划分了特定的管理区域的是()

A.云平台接入专属安全资源池
B.将日志审计系统和防火墙划分到同一网段
C.创建专属VPC部署IPS/IDS
D.将边界防火墙、网闸划分到同一网段

10.多项选择题在对大数据系统的审计内容测评中,应重点关注如下哪些事件的审计?()

A.公开的大数据平台宣传页访问日志
B.数据导入日志
C.数据交换日志
D.数据清洗日志

最新试题

下列情形属于正确地为网络中的安全设备或安全组件划分了特定的管理区域的是()

题型:多项选择题

一般情况下,一套全面的安全管理体系文件应包含哪些内容?()

题型:多项选择题

编制测评指导书时应关注以下哪些方面?()

题型:多项选择题

第三级及以上的安全方案设计应包含()相关内容,并形成配套文件。

题型:单项选择题

大数据系统数据采集应满足业务目的和业务场景的()原则。

题型:单项选择题

在对大数据系统的审计内容测评中,应重点关注如下哪些事件的审计?()

题型:多项选择题

依据等级测评报告模板(2019版),某信息系统中存在的安全问题经风险分析后不会导致该系统面临高等级安全风险,且系统综合得分为72分,则该系统测评结论为()

题型:单项选择题

《网络安全等级保护测评机构管理办法》中规定,测评机构应采取管理和技术措施保护测评活动中相关数据和信息的安全,不得泄露在测评服务中知悉的()。

题型:多项选择题

在网络通信传输过程中,用于保障数据保密性的安全措施包括()

题型:多项选择题

感知节点设备数量巨大,需要在线批量进行软件应用配置或变更,为了防止非授权用户对设备上的软件应用进行配置或变更,并防止感知节点监测数据泄露或设备被非法关闭,可以采用的技术是()

题型:单项选择题