对
错
第1题:
风险值=R(A,T,V)=R(L(T,V),F(Ia,Va))。其中,R表示安全风险计算函数;A表示资产;T表示威胁;V表示()
第2题:
在工艺流程图中,常用设备如换热器、反应器、容器、塔的符号表示顺序是()。
第3题:
《信息安全技术信息安全风险评估规范GB/T20984-2007》中关于信息系统生命周期各阶段的风险评估描述不正确的是:()
第4题:
对
错
第5题:
资产
威胁
脆弱性
安全事件所作用的资产价值
第6题:
A
R
T
V
第7题:
R表示安全风险计算函数
A表示资产
T表示威胁
V表示脆弱性
L表示威胁利用资产的脆弱性造成安全事件发生的可能性
第8题:
GB/T22239-2008《信息系统等级保护基本要求》
GB/T22240-2008《信息系统等级保护等级定级指南》
GB/T25070-2010《信息系统等级保护安全设计技术要求》
GB/T28449-2012《信息系统等级保护测评过程指南》
第9题:
GB/T 25070-2010《信息安全技术信息系统等级保护安全设计技术要求》
GB/T 22239-2008《信息安全技术信息系统安全等级保护基本要求》
GB/T 28448-2012《信息安全技术信息系统安全等级保护测评要求》
GB/T 25058-2010《信息安全技术信息系统安全等级保护实施指南》
第10题:
对
错
第11题:
GB/T 25058-2010《信息安全技术信息系统安全等级保护实施指南》
GB/T 22239-2008《信息安全技术信息系统安全等级保护基本要求》
GB/T 22240-2008《信息安全技术信息系统安全等级保护定级指南》
GB/T 25070-2010《信息安全技术信息系统等级保护安全设计技术要求》
第12题:
对
错
第13题:
GB/T 20984-2007既是信息安全风险评估依据,同时也是等级测评主要依据标准。
第14题:
为推动和规范我国信息安全等级保护工作,我国制定和发布了信息安全等级保护工作所需要的一系列标准,这些标准可以按照等级保护工作的工作阶段大致分类。下面四个标准中,()规定了等级保护定级阶段的依据、对象、流程、方法及等级变更等内容。
第15题:
为推动和规范我国信息安全等级保护工作,我国制定和发布了信息安全等级保护工作所需要的一系列标准,这些标准可以按照等级保护工作的工作阶段大致分类。下面四个标准中,()提出和规定了不同安全保护等级信息系统的最低保护要求,并按照技术和管理两个方面提出了相关基本安全要求。
第16题:
GB/T20271-2006《信息系统通用安全技术要求》
GB/T22240-2008《信息系统安全保护等级定级指南》
GB/T25070-2010《信息系统等级保护安全设计技术要求》
GB/T20269-2006《信息系统安全管理要求》
第17题:
影响
可能性
脆弱性
价值
第18题:
对
错
第19题:
GB/T 25058-2010《信息安全技术信息系统安全等级保护实施指南》
GB/T 22239-2008《信息安全技术信息系统安全等级保护基本要求》
GB/T 22240-2008《信息安全技术信息系统安全等级保护定级指南》
GB/T 25070-2010《信息安全技术信息系统等级保护安全设计技术要求》
第20题:
R表示安全风险计算函数,A表示资产,T表示威胁,V表示脆弱性
L表示威胁利资产脆弱性导致安全事件的可能性
F表示安全事件发生后造成的损失
Ia,Va分别表示安全事件作用全部资产的价值与其对应资产的严重程度
第21题:
GB/T 25058-2010《信息安全技术信息系统安全等级保护实施指南》
GB/T 28448-2012《信息安全技术信息系统安全等级保护测评要求》
GB/T 28449-2012《信息安全技术信息系统安全等级保护测评过程指南》
GB/T 25070-2010《信息安全技术信息系统等级保护安全设计技术要求》
GB/T 20282-2006《信息安全技术信息系统安全工程管理要求》
第22题:
对
错
第23题:
对
错
第24题:
对
错