参考答案和解析
参考答案:C
更多“原则上,安全评估服务与系统建设不能采用()厂家。 ”相关问题
  • 第1题:

    以下哪一项不内部审计活动在开展确认服务中发挥的作用?

    A.评估信息安全系统风险。
    B.与信息系统使用者和信息安全人员合作实施控制。
    C.追踪审计措施的实施。
    D.评估安全控制。

    答案:B
    解析:
    B、正确。评估信息安全系统风险、追踪审计措施的实施、评估安全控制是内部审计活动在开展确认服务中发挥的作用。与信息系统使用者和信息安全人员合作实施控制不是内部审计活动在开展确认服务中发挥的作用,这将威胁到审计师的客观性。

  • 第2题:

    气象能源开发利用工程建设主要包括建设风能、太阳能()系统和风能实时监测与预报服务系统。

    • A、预测
    • B、试验
    • C、评估
    • D、应用

    正确答案:C

  • 第3题:

    电力科学研究院主要职责包括协助建设、完善状态评价与风险评估的()支持平台。

    • A、信息系统
    • B、OAK系统
    • C、安全系统
    • D、物流系统

    正确答案:A

  • 第4题:

    做好应用系统在网上业务系统的建设,要有安全服务的支撑。


    正确答案:正确

  • 第5题:

    5T系统是(1)安全防范预警系统。5T系统的建设采用(2)。5T系统的网络建设(3)。5T系统采用(4)的数据传输(5)。(2)处选择()。

    • A、先进行安全检测技术装备建设,然后进行网络建设
    • B、安全检测技术装备建设与信息网络化建设同步进行
    • C、先进行网络建设,然后进行安全检测技术装备建设
    • D、先进行网络建设,然后进行安全检测技术修复

    正确答案:B

  • 第6题:

    对新投运的电力二次系统必须进行安全评估,并根据评估结果制定安全策略;对已投运采用了安全防护策略的系统可以不再进行安全评估。


    正确答案:错误

  • 第7题:

    原则上,安全评估服务与系统建设不能采用()厂家。

    • A、不同一
    • B、两个
    • C、同一
    • D、三个

    正确答案:C

  • 第8题:

    判断题
    建设项目国民经济评估与建设项目财务评估采用的评估标准和参数是相同的。
    A

    B


    正确答案:
    解析: 暂无解析

  • 第9题:

    单选题
    对已经完成等级保护建设的信息系统进行检查评估,发现问题及时整改是()的主要职责之一
    A

    信息系统运营、使用单位

    B

    信息系统主管部门

    C

    信息系统安全服务商

    D

    信息安全监管机构


    正确答案: B
    解析: 暂无解析

  • 第10题:

    单选题
    原则上,安全评估服务与系统建设不能采用()厂家。
    A

    不同一

    B

    两个

    C

    同一

    D

    三个


    正确答案: A
    解析: 暂无解析

  • 第11题:

    判断题
    对已经完成等级保护建设的信息系统进行检查评估是信息系统安全服务商的主要职责之一
    A

    B


    正确答案:
    解析: 暂无解析

  • 第12题:

    判断题
    专业安全评估服务对目标系统通过工具扫描和人工检查,进行专业安全的技术评定,并根据评估结果提供评估报告。
    A

    B


    正确答案:
    解析: 暂无解析

  • 第13题:

    信息安全测评是指依据相关标准,从安全功能等角度对信息技术产品、信息系统、服务提供商以及人员进行测试和评估,以下关于信息安全测评说法不正确的是()

    • A、信息产品安全评估是测评机构对产品的安全性做出的独立评价,增强用户对己评估产品安全的信任
    • B、目前我国常见的信息系统安全测评包括信息系统风险评估和信息系统安全保障测评两种类型
    • C、信息安全工程能力评估是对信息安全服务提供者的资格状况、技术实力和实施服务过程质量保证能力的具体衡量和评价
    • D、信息系统风险评估是系统地分析网络与信息系统所面临的威胁及其存在的脆弱性,评估安全事件可能造成的危害程度,提出有针对性的安全防护策略和整改措施

    正确答案:B

  • 第14题:

    已投运的EMS系统不需要进行安全评估,新建设的EMS系统必须经过安全评估合格后后方可投运。


    正确答案:错误

  • 第15题:

    国家推进网络安全社会化服务体系建设,鼓励有关企业、机构开展网络安全认证、检测和()等安全服务。

    • A、 安全认证
    • B、 检测
    • C、 风险评估
    • D、 预防

    正确答案:C

  • 第16题:

    建设项目国民经济评估与建设项目财务评估采用的评估标准和参数是相同的。


    正确答案:错误

  • 第17题:

    5T系统是(1)安全防范预警系统。5T系统的建设采用(2)。5T系统的网络建设(3)。5T系统采用(4)的数据传输(5)。(4)处选择()。

    • A、Windows自带的
    • B、同一厂家开发的
    • C、不同厂家各自开发的
    • D、统一的

    正确答案:D

  • 第18题:

    国家推进网络安全()建设,鼓励有关企业、机构开展网络安全认证、检测和风险评估等安全服务。

    • A、社会化识别体系
    • B、社会化服务体系
    • C、社会化认证体系
    • D、社会化评估体系

    正确答案:B

  • 第19题:

    单选题
    5T系统是(1)安全防范预警系统。5T系统的建设采用(2)。5T系统的网络建设(3)。5T系统采用(4)的数据传输(5)。(2)处选择()。
    A

    先进行安全检测技术装备建设,然后进行网络建设

    B

    安全检测技术装备建设与信息网络化建设同步进行

    C

    先进行网络建设,然后进行安全检测技术装备建设

    D

    先进行网络建设,然后进行安全检测技术修复


    正确答案: B
    解析: 暂无解析

  • 第20题:

    判断题
    对新投运的电力二次系统必须进行安全评估,并根据评估结果制定安全策略;对已投运采用了安全防护策略的系统可以不再进行安全评估。
    A

    B


    正确答案:
    解析: 暂无解析

  • 第21题:

    单选题
    气象能源开发利用工程建设主要包括建设风能、太阳能()系统和风能实时监测与预报服务系统。
    A

    预测

    B

    试验

    C

    评估

    D

    应用


    正确答案: D
    解析: 暂无解析

  • 第22题:

    单选题
    下列关于安全评估的描述中,错误的是(  )。
    A

    在大型网络中评估分析系统通常采用控制台和代理结合的结构

    B

    网络安全评估分析技术常被用来进行穿透实验和安全审计

    C

    X-Scanner可采用多线程方式对系统进行安全评估

    D

    ISS采用被动扫描方式对系统进行安全评估


    正确答案: D
    解析:
    网络安全风险评估系统是一种集网络安全检测、风险评估、修复、统计分析和网络安全风险集中控制管理功能于一体的网络安全设备。网络安全评估包括漏洞检测、修复建议和整体建议等几个方面。在大型网络评估分析系统中通常采用控制台和代理结合的结构。网络安全评估技术常被用来进行穿透实验和安全审计。X-Scanner采用多线程方式对指定IP地址段(或单机)进行安全漏洞检测,对系统进行安全评估。ISS的System Scanner通过依附于主机上的扫描器代理侦测主机内部的漏洞,采用的是主动采用积极的、非破坏的扫描方式。被动扫描工作方式类似于IDS。

  • 第23题:

    单选题
    5T系统是(1)安全防范预警系统。5T系统的建设采用(2)。5T系统的网络建设(3)。5T系统采用(4)的数据传输(5)。(4)处选择()。
    A

    Windows自带的

    B

    同一厂家开发的

    C

    不同厂家各自开发的

    D

    统一的


    正确答案: D
    解析: 暂无解析