更多“《安全基线标准》在安全技术层面主要围绕哪几部分考评安全基线?”相关问题
  • 第1题:

    安全基线就是企业信息安全的底线,基本要求。


    正确答案:正确

  • 第2题:

    网络安全的特征,分为网络安全技术层面和()

    • A、网络安全法律层面
    • B、网络安全社会层面
    • C、网络安全管理层面
    • D、网络安全发展层面

    正确答案:B

  • 第3题:

    安全专职、专业干部安全绩效考评主要包括()。

    • A、安全量化考评
    • B、安全业绩考评
    • C、安全联责考评
    • D、安全重点事项督办

    正确答案:A,C,D

  • 第4题:

    安全度量(metric)是为了:()。

    • A、加速安全评估
    • B、量化评估安全措施的有效性
    • C、和最佳实践相一致
    • D、达到安全基线的最低要求

    正确答案:B

  • 第5题:

    信息系统的安全主要包含哪几个层面?


    正确答案: 一个信息系统的安全主要包含5个层面,即物理安全、网络安全、系统安全、应用安全、人员安全。

  • 第6题:

    一个公司在制定信息安全体系框架时,下面哪一项是首要考虑和制定的?()

    • A、安全策略
    • B、安全标准
    • C、操作规程
    • D、安全基线

    正确答案:A

  • 第7题:

    多选题
    《建筑施工安全生产标准化考评暂行办法》所称建筑施工安全生产标准化考评包括()。
    A

    建筑施工项目安全生产标准化考评

    B

    施工现场安全生产标准化考评

    C

    建筑施工企业安全生产标准化考评

    D

    施工安全生产标准化考评

    E

    安全管理标准化考评


    正确答案: C,A
    解析: 暂无解析

  • 第8题:

    多选题
    《安全基线标准》在安全管理层面主要围绕哪几部分考评安全基线?()
    A

    组织架构管理

    B

    人员安全管理

    C

    运维安全管理

    D

    制度安全管理


    正确答案: D,B
    解析: 暂无解析

  • 第9题:

    单选题
    以下哪项技术可以为高安全要求的组织实时发现安全弱点?()
    A

    访问控制列表

    B

    持续监控

    C

    视频监控

    D

    基线报告


    正确答案: B
    解析: 暂无解析

  • 第10题:

    单选题
    安全度量(metric)是为了:()。
    A

    加速安全评估

    B

    量化评估安全措施的有效性

    C

    和最佳实践相一致

    D

    达到安全基线的最低要求


    正确答案: B
    解析: 暂无解析

  • 第11题:

    单选题
    明确对各类操作系统、网络设备、数据库、中间件和WEB应用的安全配置和检查的安全基线。具体要求请参见()。
    A

    《中国移动安全风险排查和整改项目技术规范书》

    B

    《中国移动信息安全现场评测支撑服务项目技术规范书》

    C

    《中国移动网页安全漏洞扫描系统技术规范》

    D

    《中国移动管理信息系统安全基线规范》


    正确答案: C
    解析: 暂无解析

  • 第12题:

    单选题
    信息技术安全评估通用标准(cc)标准主要包括哪几个部分?()
    A

    通用评估方法、安全功能要求、安全保证要求

    B

    简介和一般模型、安全功能要求、安全保证要求、PP和ST产生指南

    C

    简介和一般模型、安全功能要求、安全保证要求

    D

    简介和一般模型、安全要求、PP和ST产生指南


    正确答案: B
    解析: 暂无解析

  • 第13题:

    基础安全评估是(备注:不是安全基线):()。

    • A、防止基础设施被黑客入侵
    • B、评估安全基线
    • C、为安全评估生成报告
    • D、评估关键基础设施的安全性

    正确答案:D

  • 第14题:

    信息技术安全评估通用标准(cc)标准主要包括哪几个部分?()

    • A、通用评估方法、安全功能要求、安全保证要求
    • B、简介和一般模型、安全功能要求、安全保证要求、PP和ST产生指南
    • C、简介和一般模型、安全功能要求、安全保证要求
    • D、简介和一般模型、安全要求、PP和ST产生指南

    正确答案:C

  • 第15题:

    关于安全基线的最佳描述:()。

    • A、组织的高级别安全定义
    • B、用来信息安全管理的软件
    • C、用来支撑组织信息安全政策的实践证明
    • D、在组织实施一致的安全配置

    正确答案:D

  • 第16题:

    明确对各类操作系统、网络设备、数据库、中间件和WEB应用的安全配置和检查的安全基线。具体要求请参见()。

    • A、《中国移动安全风险排查和整改项目技术规范书》
    • B、《中国移动信息安全现场评测支撑服务项目技术规范书》
    • C、《中国移动网页安全漏洞扫描系统技术规范》
    • D、《中国移动管理信息系统安全基线规范》

    正确答案:D

  • 第17题:

    《安全基线标准》在安全管理层面主要围绕哪几部分考评安全基线?()

    • A、组织架构管理
    • B、人员安全管理
    • C、运维安全管理
    • D、制度安全管理

    正确答案:A,B,C

  • 第18题:

    单选题
    基础安全评估是(备注:不是安全基线):()。
    A

    防止基础设施被黑客入侵

    B

    评估安全基线

    C

    为安全评估生成报告

    D

    评估关键基础设施的安全性


    正确答案: D
    解析: 暂无解析

  • 第19题:

    单选题
    一个公司在制定信息安全体系框架时,下面哪一项是首要考虑和制定的?()
    A

    安全策略

    B

    安全标准

    C

    操作规程

    D

    安全基线


    正确答案: C
    解析: 暂无解析

  • 第20题:

    多选题
    物理安全的技术层面主要包括()方面。
    A

    环境安全

    B

    设备安全

    C

    介质安全

    D

    电磁安全

    E

    人员安全


    正确答案: C,D
    解析: 暂无解析

  • 第21题:

    单选题
    关于安全基线的最佳描述:()。
    A

    组织的高级别安全定义

    B

    用来信息安全管理的软件

    C

    用来支撑组织信息安全政策的实践证明

    D

    在组织实施一致的安全配置


    正确答案: B
    解析: 暂无解析

  • 第22题:

    单选题
    网络安全的特征,分为网络安全技术层面和()
    A

    网络安全法律层面

    B

    网络安全社会层面

    C

    网络安全管理层面

    D

    网络安全发展层面


    正确答案: D
    解析: 暂无解析

  • 第23题:

    单选题
    我国采用()作为领海基线。
    A

    正常基线

    B

    直线基线

    C

    低潮基线

    D

    标准基线


    正确答案: B
    解析: 暂无解析