判断题在信息安全等级保护的网络安全三级基本要求中要求应按用户和系统之间的允许访问规则,决定允许或拒绝用户对受控系统进行资源访问,控制粒度为单个用户。

您可能感兴趣的试卷

你可能感兴趣的试题

7.多项选择题现场测评活动任务包含有()

A.现场测评准备
B.现场测评和结果记录
C.结果确认和资料归还
D.确认测评对象、测评内容及方法

8.多项选择题等级保护测评方案中测评内容都包含()

A.物理安全-机房、办公环境、机房相关文档等
B.网络安全-交换机、防火墙、路由器、IPS等安全设备及神及日志
C.测评结果判定-单元测评分析、层面测评分析及整体测评结果输出
D.工具检查-检查接入点选择、工具测试选择及方式
E.主机安全-操作系统、数据库系统、中间件平台等
F.应用安全-商业现货、定制应用软件等
G.管理安全-文档(制度、规程、结果记录)、人员等

9.多项选择题等级保护测评准备活动期间输入内容(准备材料)有()

A.委托测评协议书
B.被测评系统描述文件
C.定级报告
D.测评作业指导书
E.安全需求分析报告
F.安全总体方案
G.信息系统基本情况调查表
H.项目测评计划书

10.单项选择题以下哪些客体不可能是国家安全的客体对象()

A.重要的国家事务处理系统
B.国防工业生产系统和国防设施的控制系统
C.广播、电视、网络等重要新闻媒体的发布或播出系统
D.环境、生产及农牧相关的管理控制系统
E.处理国家对外活动信息的信息系统
F.处理国家重要安全保卫工作信息的信息系统和重大刑事案件的侦查系统
G.尖端科技领域的研发、生产系统等影响国家经济竞争力和科技实力的信息系统
H.电力、通信、能源、交通运输、金融等国家重要基础设施的生产、控制、管理系统等

最新试题

相比于第四级系统,第三级信息系统安全*区域边界对安全审计要求增加的是()

题型:单项选择题

针对第四级系统实施安全管理制度测评时,以下哪一项不属于主要的检查对象?()

题型:单项选择题

对于要求项“应采取技术措施对网络行为进行分析,实现对网络攻击特别是新型网络攻击行为的分析”,检查方法正确的是()。

题型:多项选择题

工具测试前要对目标系统中的网络设备、安全设备、服务器设备及目标系统网络拓扑结构等信息进行收集,关于信息收集,下列说法正确的是()

题型:多项选择题

在网络通信传输过程中,用于保障数据保密性的安全措施包括()

题型:多项选择题

依据等级测评报告模板(2019版),某信息系统中存在的安全问题经风险分析后不会导致该系统面临高等级安全风险,且系统综合得分为72分,则该系统测评结论为()

题型:单项选择题

以下属于《信息安全技术网络安全等级保护基本要求》(GB/T 22239-2019)中物联网安全扩展要求中的控制点的是()。

题型:单项选择题

在对大数据系统的审计内容测评中,应重点关注如下哪些事件的审计?()

题型:多项选择题

在运维管理中,需要建立合法无线接入设备和合法移动终端的(),用于对非法无线接入设备和非法移动终端的识别。

题型:单项选择题

定级系统互联的设计目标是()

题型:单项选择题