重要提示:请勿将账号共享给其他人使用,违者账号将被封禁!
查看《购买须知》>>>
首页 > 考试题库
网友您好,请在下方输入框内输入要搜索的题目:
搜题
如搜索结果不匹配,请联系老师获取答案
扫码添加老师QQ
扫码添加老师微信
题目内容 (请给出正确答案)
[单选题]

安全测评即对信息技术产品和系统的安全漏洞分析与信息通报。关于信息安全产品测评的意义,下列说法中不正确的是()。

A.有助于建立和实施信息安全产品的市场准入制度

B.打破市场垄断,为信息安全产业发展创造一个良好的竞争环境

C.对信息安全产品的研究、开发、生产以及信息安全服务的组织提供严格的规范引导和质量监督

D.对用户采购信息安全产品,设计、建设、使用和管理安全的信息系统提供科学公正的专业指导

答案
查看答案
更多“安全测评即对信息技术产品和系统的安全漏洞分析与信息通报。关于信息安全产品测评的意义,下列说法中不正确的是()。”相关的问题

第1题

下列哪些标准是信息技术产品和信息安全产品测评标准:()。

A.数据库管理系统安全技术要求

B.网络安全管理支撑系统技术要求

C.操作系统安全技术要求

D.路由器安全技术要求

点击查看答案

第2题

因未按有关规定造成未对特定客户履行份内义务(如诚信责任和适当性要求)或产品性质或设计缺陷导致的损失事件属于操作风险事件中的()。

A.就业制度和工作场所安全

B.客户产品和业务活动

C.营业中断和信息技术系统瘫痪

D.实物资产的损坏

点击查看答案

第3题

下面对信息安全漏洞的理解中,错误的是()

A.讨论漏洞应该从生命周期的角度出发,信息产品和信息系统在需求、设计、实现、配置、维护和使用等阶段中均有可能产生漏洞

B.信息安全漏洞是由于信息产品和信息系统在需求、设计、开发、部署或维护阶段,由于设计、开发等相关人员无意中产生的缺陷所造成的

C.信息安全漏洞如果被恶意攻击者成功利用,可能会给信息产品和信息系统带来安全损害,甚至带来很大的经济损失

D.由于人类思维能力、计算机计算能力的局限性等因素,所以在信息产品和信息系统中产生信息安全漏洞是不可避免的

点击查看答案

第4题

下列哪项内容属于网络安全等级保护规定的安全运维管理的测评控制点()。
A、环境管理、资产管理、介质管理、设备维护管理、漏洞和风险管理、网络和系统安全管理、恶意代码防范管理、配置管理、密码管理、变更管理、备份与恢复管理、安全事件处置、应急预案管理、外包运维管理

B、定级和备案、安全方案设计、产品采购和使用、自行软件开发、外包软件开发、工程实施、测试验收、系统交付、等级测评、服务供应商选择

C、安全策略、管理制度、制定和发布、评审和修订

D、岗位设置、人员配备、授权和审批、沟通和合作、审核和检查、人员录用、人员离岗、安全意识教育和培训、外部人员访问管理

点击查看答案

第5题

(),简单来讲,即对个人的诚信水平进行评价。

A.诚信测评

B.诚信考试

C.信用评价

D.以上均不是

点击查看答案

第6题

根据GB/T28458-2020《信息安全技术网络安全漏洞标识与描述规范》,针对每一个漏洞的标识与描述分为标识项和描述项两大类,其中描述项包括名称、发布时间、发布者、验证者、发现者、类别、等级、受影响产品或服务、相关编号、存在性说明等十项描述必须项。()此题为判断题(对,错)。
点击查看答案

第7题

一家公司聘请外部供应商对新工资系统进行渗透测试。公司内部测试团队已经对该系统进行了深入的应用和安全测试,确定其满足安全要求。然而,外部供应商发现了重大的安全漏洞,敏感的个人数据被不加密地发送到税务处理系统。安全问题最可能的原因是什么()。

A.性能测试不足。

B.应用程序级别测试不足。

C.未能进行阴性测试。

D.未能执行接口测试。

点击查看答案

第8题

(),简单来讲,即对个人的诚信水平进行评价。A信用评价B以上均不是C诚信测评D诚信考试

(),简单来讲,即对个人的诚信水平进行评价。

A信用评价

B以上均不是

C诚信测评

D诚信考试

点击查看答案

第9题

几年前,一个组织购买了一个商业现货(COTS)软件。信息技术(IT)主管已决定将应用程序迁移到云中,但担心云服务提供商在组织专用环境中的软件应用程序安全性。预防和纠正软件安全漏洞的最佳方法是什么()。

A.遵循软件的生命周期结束时间表。

B.实施专用的COTS沙箱环境。

C.将风险转移给云服务提供商。

D.检查软件更新和修补过程。

点击查看答案

第10题

信息安全工程师对即将上线的Windows系统布置以下安全部署工作,下列对提高运行环境安全不利的是?()

A.操作系统安装完成后安装最新的安全补丁,确保操作系统不存在可被利用的安全漏洞

B.为了方便进行数据备份,安装Windows操作系统时只使用一个分区C,所有数据和操作系统都存放在C盘

C.操作系统上部署防病毒软件,以对抗病毒的威胁

D.将默认的管理员账号Administrator改名,降低口令暴力破解攻击的发生可能

点击查看答案

第11题

你觉得任何对数据系统的访问或者处理都需要记录的原因是什么?()

A.方便机器根据既定的规则自动审查并辅以对应的操作,也方便之后系统地审查来发现更多系统的安全漏洞并加以针对操作

B.这是系统设计基本需求,可以根据需要打开和关闭的

C.这是为了免责需求,日后可以找到是谁的问题,避免产生一些纠纷

D.这一般是公司领导层从安全专家那边得到的建议从而展开的一项操作,所以公司领导会回去审查和使用这些记录的

点击查看答案
下载APP
关注公众号
TOP
重置密码
账号:
旧密码:
新密码:
确认密码:
确认修改
购买搜题卡查看答案 购买前请仔细阅读《购买须知》
请选择支付方式
  • 微信支付
  • 支付宝支付
点击支付即表示同意并接受了《服务协议》《购买须知》
立即支付 系统将自动为您注册账号
已付款,但不能查看答案,请点这里登录即可>>>
请使用微信扫码支付(元)

订单号:

遇到问题请联系在线客服

请不要关闭本页面,支付完成后请点击【支付完成】按钮
遇到问题请联系在线客服
恭喜您,购买搜题卡成功 系统为您生成的账号密码如下:
重要提示:请勿将账号共享给其他人使用,违者账号将被封禁。
发送账号到微信 保存账号查看答案
怕账号密码记不住?建议关注微信公众号绑定微信,开通微信扫码登录功能
请用微信扫码测试
优题宝