单项选择题以下哪一个关于信息安全评估的标准首先明确提出了保密性、完成性和可用性三项信息安全特征?()

A.ITSEC
B.TCSEC
C.GB/T8387.2
D.彩虹系列的橙皮书


您可能感兴趣的试卷

你可能感兴趣的试题

1.单项选择题以下对确定信息系统的安全保护等级理解正确的是()。

A.信息系统的安全保护等级是信息系统的客观属性
B.确定信息系统的安全保护等级时应考虑已采取或将采取的安全保护措施
C.确定信息系统的安全保护等级时应考虑风险评估的结果
D.确定信息系统的安全保护等级时应仅考虑业务信息的安全性

4.单项选择题下面哪一项是监理单位在招标阶段质量控制的内容?()

A.协助建设单位提出工程需求,确定工程的整体质量目标
B.根据监理单位的信息安全保障知识和项目经验完成招标文件中的技术需求部分
C.进行风险评估和需求分析完成招标文件中的技术需求部分
D.对标书应答的技术部分进行审核,修改其中不满足安全需求的内容

5.单项选择题信息安全工程建立工程师不需要做的工作是()。

A.编写验收测试方案
B.审核验收测试方案
C.监督验收测试过程
D.审核验收测试报告

6.单项选择题一个组织的系统安全能力成熟度达到哪个级别以后,就可以考虑为过程域(PA)的实施提供充分的资源?()

A.2级――计划和跟踪
B.3级――充分定义
C.4级――量化控制
D.充分定义

7.单项选择题按照SSE-cmm能力级别第三级是指()。

A.定量控制
B.计划和跟踪
C.持续改进
D.充分定义

8.单项选择题下面对能力程度模型解释最准确的是()。

A.它认为组织的能力依赖于严格定义、管理完善、可测可挖的有效业务过程
B.它通过严格考察工程成果来判断工程能力
C.它与统计过程控制理论的出发点不同、所以应用于不同领域
D.它是随着信息安全的发展而诞生的重要概念

9.单项选择题灾难发生后,系统和数据必须恢复到的()为恢复点目标(RPO)。

A.时间要求
B.时间点要求
C.数据状态
D.运行状态