题目详情
题目详情:
发布时间:2023-10-29 09:09:51

[单项选择]中国信息安全测评中心对CISP注册信息安全专业人员有保持认证要求,在证书有效期内,应完成至少6次完整的信息安全服务经历,以下哪项不是信息安全服务:()
A. 为政府单位信息系统进行安全方案设计
B. 在信息安全公司从事保安工作
C. 在公开场合宣讲安全知识
D. 在学校讲解信息安全课程

更多"中国信息安全测评中心对CISP注册信息安全专业人员有保持认证要求,在证"的相关试题:

[单项选择]信息安全等级测评机构对计算机信息系统进行使用前安全测评,应当预先报告()公共信息网络安全监察部门。
A. 县级以上公安机关
B. 地级以上市公安机关
C. 省公安厅
D. 公安部
[多项选择]计算机信息系统投入使用后,存在下列情形之一的(),应当进行安全自查,同时委托安全测评机构进行安全测评。
A. 变更关键部件
B. 安全测评时间满一年
C. 发生危害计算机信系统安全的案件或安全事故
D. 公安机关公共信息网络安全监察部门根据应急处置工作的需要认为应当进行安全测评
[单项选择]我国的信息安全测评主要对象不包括?()
A. 信息产品安全测评。
B. 信息安全人员资质测评。
C. 服务商资质测评。
D. 信息保障安全测评。
[单项选择]安全测评报告由()报地级以上市公安机关公共信息网络安全监察部门。
A. 安全服务机构
B. 县级公安机关公共信息网络安全监察部门
C. 测评机构
D. 计算机信息系统运营、使用单位
[多项选择]计算机信息系统运营、使用单位委托安全测评机构测评,应当提交下列资料的主要有()。
A. 安全测评委托书。
B. 定级报告。
C. 计算机信息系统应用需求、系统结构拓扑及说明、系统安全组织结构和管理制度、安全保护设施设计实施方案或者改建实施方案、系统软件硬件和信息安全产品清单。
D. 安全策略文档。
[简答题]在高压设备上工作应完成哪些安全措施?
[多项选择]根据《广东省公安厅关于计算机信息系统安全保护的实施办法》,信息安全等级测评机构申请备案()。
A. 一般应当向地级以上市公安机关公共信息网络安全监察部门提出申请
B. 承担省直和中央驻粤单位信息安全等级测评工作的机构,直接向省公安厅公共信息网络安全监察部门提出申请
C. 一般应当向公安部公共信息网络安全监察部门提出申请
D. 一般应当向县级以上市公安机关公共信息网络安全监察部门提出申请
[多项选择]《信息安全等级保护管理办法》中要求从事信息系统安全等级测评的机构,应当履行下列()义务。
A. 遵守国家有关法律法规和技术标准,提供安全、客观、公正的检测评估服务,保证测评的质量和效果。
B. 保守在测评活动中知悉的国家秘密、商业秘密和个人隐私。
C. 防范测评风险。
D. 对测评人员进行安全保密教育,与其签订安全保密责任书,规定应当履行的安全保密义务和承担的法律责任,并负责检查落实。
[简答题]安全质量监察室应完成什么工作?
[多项选择]根据《广东省信息安全等级测评工作细则》,关于测评和自查工作,以下表述正确的是()。
A. 第三级计算机信息系统应当每年至少进行一次安全自查和安全测评
B. 第四级计算机信息系统应当每半年至少进行一次安全自查和安全测评
C. 第五级计算机信息系统应当依据特殊安全要求进行安全自查和安全测评
D. 自查报告连同测评报告应当由计算机信息系统运营、使用单位报地级以上市公安机关公共信息网络安全监察部门
[单项选择]信息系统安全实施阶段的主要活动包括()、等级保护管理实施、等级保护技术实施、等级保护安全测评。。
A. 安全方案详细设计
B. 系统定级核定
C. 安全需求分析
D. 产品设计
[多项选择]信息安全等级保护测评工作原则,主要包括()。
A. 规范性原则
B. 整体性原则
C. 最小影响原则
D. 保密性原则
[多项选择]信息安全等级测评机构有下列行为之一的(),由所在地公安机关公共信息网络安全监察部门责令改正,并予以通报。对已办理备案的,收回备案证书。触犯有关法律、法规和规章的,依法追究法律责任。
A. 伪造、冒用信息安全等级测评机构备案证书的;
B. 转让、转借信息安全等级测评机构备案证书的;
C. 出具虚假、失实的信息安全等级测评结论的;
D. 泄露测评活动中掌握的国家秘密、商业秘密和个人隐私的;
[单项选择]申请单位认为安全测评报告的合法性和真实性存在重大问题的,可以向()公共信息网络安全监察部门提出申诉,提交异议申诉书及有关证明材料。
A. 本单位所在地公安机关。
B. 地级以上市公安机关
C. 省公安厅
D. 公安部
[单项选择]信息系统安全等级保护测评原则不包括()。
A. 客观性和公正性原则
B. 经济性和可靠性原则
C. 可重复性和可再现性原则
D. 结果完善性原则
[判断题]在信息安全等级测评中,《基本要求》是信息系统安全保护的基本“标尺”或达标线,满足《基本要求》意味着信息系统具有相应等级的保护能力,达到了很好的安全状态。
[单项选择]申请一级引航员适任证书考试和评估者,除应完成“基本安全培训”等专业培训,且持有相应的合格证外,还应完成()培训,并取得培训合格证,
A. 船上医护培训
B. 客船特殊培训
C. 大型船舶操纵特殊培训
D. GMDSS通用操作员培训
[单项选择]下列哪个为我国计算机安全测评机构()
A. CNITSEC
B. TCSEC
C. FC
D. CC
[名词解释]工作许可人在完成现场安全措施后还应完成哪些手续,工作班方可开始工作?

我来回答:

购买搜题卡查看答案
[会员特权] 开通VIP, 查看 全部题目答案
[会员特权] 享免全部广告特权
推荐91天
¥36.8
¥80元
31天
¥20.8
¥40元
365天
¥88.8
¥188元
请选择支付方式
  • 微信支付
  • 支付宝支付
点击支付即表示同意并接受了《购买须知》
立即支付 系统将自动为您注册账号
请使用微信扫码支付

订单号:

截图扫码使用小程序[完全免费查看答案]
请不要关闭本页面,支付完成后请点击【支付完成】按钮
恭喜您,购买搜题卡成功
重要提示:请拍照或截图保存账号密码!
我要搜题网官网:https://www.woyaosouti.com
我已记住账号密码