更多"[多选题]. 等级评定时,专业测评机构依据()等技术标准进行等级测评"的相关试题:
[多选题]等级评定时,专业测评机构依据()等技术标准进行等级测评
A.《全国信息安全等级保护测评机构推荐目录》
B.GB/T28448《网络安全等级保护测评要求》
C.GB/T28449《网络安全等级保护测评过程指南》
D.中国人民共和国网络安全法
[判断题]. 专业测评机构应按相关要求出具测评报告
A.正确
B.错误
[判断题]服务机构进行人才测评时对测评场地没有要求。
A.正确
B.错误
[单选题]某单位开发了一个面向互联网提供服务的应用网站,该单位委托软件测评机构对软件进行了源代码分析、模糊测试等软件安全性测试,在应用上线前,项目经理提出了还需要对应用网站进行一次渗透性测试,作为安全主管,你需要提出渗透性测试相比源代码测试、 模糊测试的优势给领导做决策,以下哪条是渗透性测试的优势?
A.渗透测试以攻击者的思维模拟真实攻击,能发现如配置错误等运行维护期产生的漏洞
B.渗透测试是用软件代替人工的一种测试方法,因此测试效率更高
C.渗透测试使用人工进行测试,不依赖软件,因此测试更准确
D.渗透测试中必须要查看软件源代码,因此测试中发现的漏洞更多
[判断题]测评机构是对非涉及国家秘密信息系统安全等级保护状况进行检测评估的活动。
A.正确
B.错误
[判断题]高级人才寻访服务机构运用面试或专业测评工具对筛选出的候选人的性格倾向、管理能力、专业知识与技能、工作业绩、相对优势与劣势、离职原因、职业取向等相关要素进行评估,进一步了解候选人与职位的匹配性。
A.正确
B.错误
[判断题]依据国家相关规定,人才测评服务属于人力资源服务机构所必须具备的服务项目。
A.正确
B.错误
[多选题]在进行人才测评时,服务机构与客户应签订人才测评项目合同书,需明确双方的( )。
A.权利义务
B.保密责任
C.违约条款
D.争议处理办法
E.任务分工