试题详情
- 多项选择题三级信息系统的等级测评包括如下()内容。
A、在系统运行过程中,应至少每年对系统进行一次等级测评,发现不符合相应等级保护标准要求的及时整改。
B、应在系统发生变更时及时对系统进行等级测评,发现级别发生变化的及时调整级别并进行安全改造,发现不符合相应等级保护标准要求的及时整改。
C、应选择具有国家相关技术资质和安全资质的测评单位进行等级测评。
D、应指定或授权专门的部门或人员负责等级测评的管理。
- A,B,C,D
关注下方微信公众号,在线模考后查看
热门试题
- 剩余信息保护是三级系统比二级系统新增内容
- 以下信息系统的级别会对社会秩序和公共利益
- 特权用户设置口令时,应当使用enable
- 三级中,在应用层面要求对主体和客体进行安
- 主机安全是指对信息系统涉及到的哪方面进行
- 信息系统等级的第三级,信息系统受到破坏后
- 主机按照其规模或系统功能来区分为哪些类?
- 《测评准则》和()是对用户系统测评的依据
- 以下哪一项不属于侵害国家安全的事项()。
- 恶意软件是()
- 路由器仅可以对某个端口的访问情况进行屏蔽
- 鉴别过程主要分为()。
- 第二级信息系统是指具有抵御一般性攻击的能
- 《信息系统安全等级测评报告》的结论为下列
- 测评机构和测评人员的管理内容不包括()
- 你认为AES比DES有哪些优点?
- 等保3级中,恶意代码应该在()进行检测和
- linux中关于登陆程序的配置文件默认的
- 采取什么措施可以帮助检测到入侵行为?
- Oracle数据库中,以下()命令可以删