试题详情
- 单项选择题信息安全测评是指依据相关标准,从安全功能等角度对信息技术产品、信息系统、服务提供商以及人员进行测试和评估,以下关于信息安全测评说法不正确的是()
A、信息产品安全评估是测评机构对产品的安全性做出的独立评价,增强用户对己评估产品安全的信任
B、目前我国常见的信息系统安全测评包括信息系统风险评估和信息系统安全保障测评两种类型
C、信息安全工程能力评估是对信息安全服务提供者的资格状况、技术实力和实施服务过程质量保证能力的具体衡量和评价
D、信息系统风险评估是系统地分析网络与信息系统所面临的威胁及其存在的脆弱性,评估安全事件可能造成的危害程度,提出有针对性的安全防护策略和整改措施
- B
关注下方微信公众号,在线模考后查看
热门试题
- NAT技术不能实现以下哪个功能()
- 通讯协议转换器
- 在标准GB9361-88中对各级机房都有
- 使用非屏蔽双绞线(UTP)电缆进行数据通
- 风险计算原理可以用下面的范式形式化地加以
- 虚拟专用网(VPN)的资料保密性,是通过
- 以下哪个选项是缺乏适当的安全控制的表现?
- 一声火灾蔓延到一个组织的机房场地,这个组
- 对于一个灾难恢复计划,一个IS审计师的任
- 以下哪个不是导致地址解析协议(ARP)欺
- 信息系统审计师被指派对一个应用系统进行实
- 业务流程再造(BPR)项目最有可能导致以
- 小牛在对某公司的信息系统进行风险评估后,
- 网络信道/网关
- 桥接器
- 电子邮件系统已经成为一个有用的诉讼证据来
- 数据库管理员在检查数据库时发现数据库的性
- 下面哪一项组成了CIA三元组?()
- 处理报废电脑的流程时,以下哪一个选项对于
- 下面哪个角色对保护和控制敏感数据担负最终