对涉密系统进行安全保密测评应当依据以下哪个标准?()A、BMB20-2007《涉及国家秘密的计算机信息系统分级保护管理规范》B、BMB22-2007《涉及国家秘密的计算机信息系统分级保护测评指南》C、GB17859-1999《计算机信息系统安全保护等级划分准则》D、GB/T20271-2006《信息安全技术信息系统统用安全技术要求》

题目

对涉密系统进行安全保密测评应当依据以下哪个标准?()

  • A、BMB20-2007《涉及国家秘密的计算机信息系统分级保护管理规范》
  • B、BMB22-2007《涉及国家秘密的计算机信息系统分级保护测评指南》
  • C、GB17859-1999《计算机信息系统安全保护等级划分准则》
  • D、GB/T20271-2006《信息安全技术信息系统统用安全技术要求》

相似考题
更多“对涉密系统进行安全保密测评应当依据以下哪个标准?()”相关问题
  • 第1题:

    涉密信息系统投入运行必须先测评后审批。由( )对涉密信息系统进行安全保密测评,系统全面地验证所采取的安全保密措施能否满足安全保密需求和安全目标,为涉密信息系统审批提供依据。

    A.保密行政管理部门

    B.具有信息安全等级保护测评资质的机构

    C.国家保密行政管理部门授权的系统测评机构

    D.具有信息安全风险评估资质的机构


    参考答案:C

  • 第2题:

    ( )负责研究提出涉密信息系统安全保密标准体系;制定和修订涉密信息系统安全保密标准。

    A.信息安全标准体系与协调工作组(WG1)
    B.涉密信息系统安全保密标准工作组(WG2)
    C.密码技术标准工作组(WG3)
    D.鉴别与授权工作组(WG4)

    答案:B
    解析:
    涉密信息系统安全保密标准工作组负责研究提出涉密信息系统安全保密标准体系;制定和修订涉密信息系统安全保密标准。

  • 第3题:

    《信息安全等级保护管理办法》中要求从事信息系统安全等级测评的机构,应当履行下列()义务。

    • A、遵守国家有关法律法规和技术标准,提供安全、客观、公正的检测评估服务,保证测评的质量和效果。
    • B、保守在测评活动中知悉的国家秘密、商业秘密和个人隐私。
    • C、防范测评风险。
    • D、对测评人员进行安全保密教育,与其签订安全保密责任书,规定应当履行的安全保密义务和承担的法律责任,并负责检查落实。

    正确答案:A,B,C,D

  • 第4题:

    涉密信息系统应当按照国家保密规定和标准制定分级保护方案,采取(),(),(),()信息流转控制等安全保密防护措施。


    正确答案:身份鉴别;访问控制;安全审计;边界安全防护

  • 第5题:

    只有通过()“涉密信息系统安全保密测评中心”测评和认证并获得“涉密信息系统产品检测证书”的信息安全产品,才能在涉密信息系统中进行部署和使用。

    • A、国家保密局
    • B、公安部
    • C、国家密码管理局
    • D、质检总局

    正确答案:A

  • 第6题:

    涉密信息系统中使用的安全保密产品原则上应选用()。安全保密产品应通过国家相关主管部门授权的测评机构的检测。


    正确答案:国产产品

  • 第7题:

    涉密信息系统应当由国家保密行政管理部门设立或者授权的保密测评机构进行检测评估,并经()以上保密行政管理部门审查合格后,方能投入使用。


    正确答案:设区的市、自治州级

  • 第8题:

    判断题
    信息安全评估工作组(WG5),研究提出涉密信息系统安全保密标准体系;制定和修订涉密信息系统安全保密标准。
    A

    B


    正确答案:
    解析: 暂无解析

  • 第9题:

    判断题
    信息安全标准体系与协调工作组(WG1),研究提出涉密信息系统安全保密标准体系;制定和修订涉密信息系统安全保密标准。
    A

    B


    正确答案:
    解析: 暂无解析

  • 第10题:

    多选题
    涉密信息系统应当按照国家保密标准配备保密设施、设备。保密设施、设备应当与涉密信息系统()。
    A

    同步规划

    B

    同步建设

    C

    同步运行


    正确答案: A,C
    解析: 暂无解析

  • 第11题:

    单选题
    涉密信息系统建设完成后,应当经过国家保密行政管理部门授权的测评机构的安全保密测评和()审查批准,符合涉密信息系统分级保护要求后,方可投入使用。
    A

    单位信息中心

    B

    公安机关

    C

    设区市以上保密行政管理部门

    D

    单位保密委


    正确答案: C
    解析: 暂无解析

  • 第12题:

    单选题
    只有通过()“涉密信息系统安全保密测评中心”测评和认证并获得“涉密信息系统产品检测证书”的信息安全产品,才能在涉密信息系统中进行部署和使用。
    A

    国家保密局

    B

    公安部

    C

    国家密码管理局

    D

    质检总局


    正确答案: A
    解析: 暂无解析

  • 第13题:

    在涉密网络的安全保护中提到,涉密网络运营者规划建设涉密网络,应当依据国家保密规定和标准要求,制定分级保护方案,这要求我们重视()。

    A.网络定级

    B.测评审查和风险评估

    C.方案审查

    D.产品管理


    答案:AB

  • 第14题:

    涉密信息系统应当由国家保密行政管理部门设立或者授权的保密测评机构进行检测评估,并经()以上保密行政管理部门审查合格,方可投入使用。

    • A、县级
    • B、设区的市、自治州级
    • C、省级

    正确答案:B

  • 第15题:

    涉密信息系统的规划、设计、建设、维护应当按照()要求进行,选择具有()的单位承担。

    • A、国家保密规定和标准 信息系统建设资质
    • B、国家保密规定和标准 涉密信息系统集成资质
    • C、信息安全等级保护标准 信息系统建设资质
    • D、信息安全等级保护标准 涉密信息系统集成资质

    正确答案:B

  • 第16题:

    涉密信息系统应当按照国家保密标准配备保密设施、设备。保密设施、设备应当与涉密信息系统()。

    • A、同步规划
    • B、同步建设
    • C、同步运行

    正确答案:A,B,C

  • 第17题:

    涉密信息系统建设完成后,应当经过国家保密行政管理部门授权的测评机构的安全保密测评和()审查批准,符合涉密信息系统分级保护要求后,方可投入使用。

    • A、单位信息中心
    • B、公安机关
    • C、设区市以上保密行政管理部门
    • D、单位保密委

    正确答案:C

  • 第18题:

    涉密信息系统的规划、设计、建设、维护应当按照国家保密规定和标准要求进行,选择()承担。


    正确答案:具有涉密信息系统集成资质的单位

  • 第19题:

    填空题
    涉密信息系统应当由国家保密行政管理部门设立或者授权的保密测评机构进行检测评估,并经()以上保密行政管理部门审查合格后,方能投入使用。

    正确答案: 设区的市、自治州级
    解析: 暂无解析

  • 第20题:

    判断题
    密码技术标准工作组(WG3),研究提出涉密信息系统安全保密标准体系;制定和修订涉密信息系统安全保密标准。
    A

    B


    正确答案:
    解析: 暂无解析

  • 第21题:

    单选题
    涉密信息系统的规划、设计、建设、维护应当按照()要求进行,选择具有()的单位承担。
    A

    国家保密规定和标准 信息系统建设资质

    B

    国家保密规定和标准 涉密信息系统集成资质

    C

    信息安全等级保护标准 信息系统建设资质

    D

    信息安全等级保护标准 涉密信息系统集成资质


    正确答案: C
    解析: 暂无解析

  • 第22题:

    多选题
    涉密信息系统安全保密标准工作组(WG2)负责()
    A

    研究信息安全标准体系

    B

    跟踪国际标准发展动态

    C

    研究信息安全标准需求

    D

    制定和修订涉密信息系统安全保密标准

    E

    研究提出涉密信息系统安全保密标准体系


    正确答案: C,A
    解析: 暂无解析

  • 第23题:

    多选题
    涉密信息系统应当按照国家保密标准配备保密设施、设备。保密设施、设备应当与涉密信息系统()
    A

    同步规划

    B

    同步运行

    C

    同步建设

    D

    同步报废


    正确答案: A,C
    解析: 暂无解析