对
错
第1题:
安全测评机构
安全产品供应商
信息系统安全服务商
信息安全监管机构
第2题:
对已经完成等级保护建设的信息系统进行检查评估
对安全产品供应商提供的信息安全产品进行检查评估
发现存在安全隐患或未达到等级保护的管理规范和技术标准要求的要限期整改,使信息系统的安全保护措施更加完善
对安全等级在三级以上的信息系统,报送本*地区地市级公安机关备案
根据已经确定的安全等级,按照等级保护的管理规范和技术标准进行信息系统的规划设计、建设施工
第3题:
信息系统运营、使用单位
信息系统主管部门
信息系统安全服务商
信息安全监管机构
第4题:
对不同重要程度的信息系统的等级保护工作给予相应的指导,确保等级保护工作顺利开展
按照等级保护的管理规范和技术标准的要求,重点对第三级、第四级信息系统的等级保护状况进行监督检查
发现存在安全隐患或未达到等级保护的管理规范和技术标准要求的要限期整改,使信息系统的安全保护措施更加完善
对安全等级在三级以上的信息系统,报送本*地区地市级公安机关备案
根据已经确定的安全等级,按照等级保护的管理规范和技术标准进行信息系统的规划设计、建设施工
第5题:
对
错
第6题:
《基本要求》给出了各级信息系统每一保护方面需达到的要求,但不是具体的安全建设整改方案或作业指导书
《基本要求》给出了各级信息系统每一保护方面需达到的要求,也包括具体的安全建设整改方案或作业指导书
实现《基本要求》的措施或方式并不局限于《基本要求》给出的内容,要结合系统自身特点综合考虑采取的措施来达到《基本要求》提出的保护能力
实现《基本要求》的措施或方式必须严格按照《基本要求》给出的安全建设整改方案来实施
信息系统安全等级保护应依据信息系统的安全保护等级情况保证它们具有相应等级的基本安全保护能力,不同安全保护等级的信息系统要求具有不同的安全保护能力
第7题:
信息系统运营、使用单位
信息系统主管部门
信息系统安全服务商
信息安全监管机构
第8题:
GB/T 25058-2010《信息安全技术信息系统安全等级保护实施指南》
GB/T 28448-2012《信息安全技术信息系统安全等级保护测评要求》
GB/T 28449-2012《信息安全技术信息系统安全等级保护测评过程指南》
GB/T 25070-2010《信息安全技术信息系统等级保护安全设计技术要求》
GB/T 20282-2006《信息安全技术信息系统安全工程管理要求》
第9题:
对
错
第10题:
从系统服务安全角度反映的信息系统安全保护等级称为系统服务安全保护等级
信息系统安全包括业务信息安全和系统服务安全,与之相关的受侵害客体和对客体的侵害程度可能不同,因此,信息系统定级也应由业务信息安全和系统服务安全两方面确定
从系统服务安全角度反映的信息系统安全保护等级称为业务信息安全保护等级
从业务信息安全角度反映的信息系统安全保护等级称为业务信息安全保护等级
从业务信息安全角度反映的信息系统安全保护等级称为系统服务安全保护等级
第11题:
对
错
第12题:
对
错
第13题:
按照等级保护的管理规范和技术标准的要求,开发符合等级保护要求的信息安全产品
提交信息安全产品进行安全等级测评并按照等级保护要求销售信息安全产品
发现存在安全隐患或未达到等级保护的管理规范和技术标准要求的要限期整改,使信息系统的安全保护措施更加完善
对安全等级在三级以上的信息系统,报送本*地区地市级公安机关备案
根据已经确定的安全等级,按照等级保护的管理规范和技术标准进行信息系统的规划设计、建设施工
第14题:
信息系统运营、使用单位
信息系统主管部门
信息系统安全服务商
信息安全监管机构
第15题:
对
错
第16题:
信息系统运营、使用单位
信息系统主管部门
信息系统安全服务商
信息安全监管机构
第17题:
信息系统运营、使用单位
信息系统主管部门
信息系统安全服务商
信息安全监管机构
第18题:
《基本要求》给出了各级信息系统每一保护方面需达到的要求,但不是具体的安全建设整改方案或作业指导书
《基本要求》给出了各级信息系统每一保护方面需达到的要求,也包括具体的安全建设整改方案或作业指导书
实现《基本要求》的措施或方式并不局限于《基本要求》给出的内容,要结合系统自身特点综合考虑采取的措施来达到《基本要求》提出的保护能力
实现《基本要求》的措施或方式必须严格按照《基本要求》李处的安全建设整改方案来实施
信息系统安全等级保护应依据信息系统的安全保护等级情况保证它们具有相应等级的基本安全保护能力,不同安全保护等级的信息系统要求具有不同的安全保护能力
第19题:
GB/T 25058-2010《信息安全技术信息系统安全等级保护实施指南》
GB/T 22239-2008《信息安全技术信息系统安全等级保护基本要求》
GB/T 22240-2008《信息安全技术信息系统安全等级保护定级指南》
GB/T 25070-2010《信息安全技术信息系统等级保护安全设计技术要求》
第20题:
GB/T 25058-2010《信息安全技术信息系统安全等级保护实施指南》
GB/T 22239-2008《信息安全技术信息系统安全等级保护基本要求》
GB/T 22240-2008《信息安全技术信息系统安全等级保护定级指南》
GB/T 25070-2010《信息安全技术信息系统等级保护安全设计技术要求》
GB/T 20282-2006《信息安全技术信息系统安全工程管理要求》
第21题:
信息系统运营、使用单位
信息系统主管部门
信息系统安全服务商
信息安全监管机构
第22题:
做好下属单位的等级保护监督管理工作
组织、协调和督促下属单位按照等级保护的管理规范和技术标准对信息系统进行等级保护
对下属单位确定的信息系统安全等级进行审批
按照等级保护的管理规范和技术标准,确定其信息系统的安全等级,并报其主管部门审批同意
督促下属单位定期进行安全状况检测评估,及时消除安全隐患和漏洞等
第23题:
对不同重要程度的信息系统的等级保护工作给予相应的指导,确保等级保护工作顺利开展
按照等级保护的管理规范和技术标准的要求,重点对第三级、第四级信息系统的等级保护状况进行监督检查
发现存在安全隐患或未达到等级保护的管理规范和技术标准要求的要限期整改,使信息系统的安全保护措施更加完善
对安全等级在三级以上的信息系统,报送本*地区地市级公安机关备案
根据已经确定的安全等级,按照等级保护的管理规范和技术标准进行信息系统的规划设计、建设施工