保护区域边界
保护操作系统
保护计算机硬件
保护核心信息持有人员
第1题:
IATF(信息保障技术框架)标准强调人、技术、()三个核心原则。
第2题:
信息系统安全保护的目标是()。
第3题:
对信息技术保障框架的内涵和特点(IATF)理解不正确的是()
第4题:
美国国家安全局的《信息保障技术框架》IATF,在描述信息系统的安全需求时将信息系统分为()。
第5题:
美国国防部提出的《信息保障技术框架》(IATF)在描述信息系统的安全需求时,将信息技术信息分为()。
第6题:
信息保障技术框架(IATF)是美国国家安全局(NSA)制定的,为保护美国政府和工业界的信息与信息技术设施提供技术指南,关于IATF的说法错误的是()?
第7题:
信息技术保障框架(IATF),提出了三保卫一支撑(保护局域计算环境,保护边界和外部连接,保护网络传输,用PKI、KMI、防火墙、入侵检测等密码和边界防护技术作为支撑)的安全框架。
第8题:
保护网络基础设施
保护区域边界
保护计算环境
支撑性基础设施
保护核心信息持有人员
第9题:
IATF强调深度防御,关注本地计算环境,区域边境,网络和基础设施,支撑性基础设施等多个领域的安全保障
IATF强调深度防御,针对信息系统采取多重防护,实现组织的业务安全运作
IATF强调从技术,管理和人等多个角度来保障信息系统的安全
IATF强调的是以安全检测访问监测和自适应填充“安全问责”为循环来提高网络安全
第10题:
对
错
第11题:
它由美国国家安全局公开发布
它的核心思想是信息安全深度防御(Defense-in-Depth)
它认为深度防御应当从策略、技术和运行维护三个层面来进行
它将信息系统保障的技术层面分为计算环境、区域边界、网络和基础设置和支撑性技术设施4个部分
第12题:
GB/T 25058-2010《信息安全技术信息系统安全等级保护实施指南》
GB/T 22239-2008《信息安全技术信息系统安全等级保护基本要求》
GB/T 22240-2008《信息安全技术信息系统安全等级保护定级指南》
GB/T 25070-2010《信息安全技术信息系统等级保护安全设计技术要求》
第13题:
在信息安全保障技术框架IATF中,将深度防御战略的安全保障技术体系划分为哪几个方面()。
第14题:
以下对于IATF信息安全保障技术框架的说法错误的是:()
第15题:
信息安全保障技术框架(Information Assurance Technical Framework,IATF)由美国国家安全局(NSA)发布,最初目的是为保障美国政府和工业的信息基础设施安全提供技术指南,其中,提出需要防护的三类“焦点区域”是()
第16题:
美国国防部提出的《信息保障技术框架》(IATF)在描述信息系统的安全需求时,将信息技术系统分为()。
第17题:
依据国家标准/T20274《信息系统安全保障评估框架》,信息系统安全目标(ISST)中,安全保障目的指的是()
第18题:
关于信息安全保障的概念,下面说法错误的是()
第19题:
对
错
第20题:
IATF最初由美国国家安全局(NSA)发布,后来由国际标准化组织(IS0)转化为国际标准,供各个国家信息系统建设参考使用
IATF是一个通用框架,可以用到多种应用场景中,通过对复杂信息系统进行解构和描述,然后再以此框架讨论信息系统的安全保护问题
IATF提出了深度防御的战略思想,并提供一个框架进行多层保护,以此防范信息系统面临的各种威胁
强调人、技术和操作是深度防御的三个主要层面,也就是说讨论人在技术支持下运行维护的信息安全保障问题
第21题:
信息安全技术信息系统安全等级保护测评要求
网络安全法
信息安全技术信息系统安全等级保护测评过程指南
信息系统安全等级保护行业定级细则
第22题:
IATF的代表理论为“深度防御”
IATF强调人、技术、操作这三个核心要素,从多种不同的角度对信息系统进行防护
IATF关注本地计算环境、区域边界、网络和基础设施三个信息安全保障领域
IATF论述了系统工程、系统采购、风险管理、认证和鉴定以及生命周期支持等过程
第23题:
《计算机信息系统安全保护等级划分准则》
《信息安全技术信息系统安全等级保护定级指南》
《信息安全技术信息系统安全等级保护基本要求》
《信息安全技术操作系统安全技术要求》
《信息系统安全等级保护行业定级细则》