niusouti.com

以下针对信息系统安全的说法中,( )是错误的。A. 信息系统安全的侧重点随着信息系统使用者的需求不同而发生变化 B. 信息系统安全属性包含. 保密性、完整性、可用性与不可抵赖性 C. 应用系统常用的保密技术有. 最小授权原则、防暴露、信息加密、数字签名与公证 D. 完整性是一种面向信息的安全性能,可用性是面向用户的安全性能

题目
以下针对信息系统安全的说法中,( )是错误的。

A. 信息系统安全的侧重点随着信息系统使用者的需求不同而发生变化
B. 信息系统安全属性包含. 保密性、完整性、可用性与不可抵赖性
C. 应用系统常用的保密技术有. 最小授权原则、防暴露、信息加密、数字签名与公证
D. 完整性是一种面向信息的安全性能,可用性是面向用户的安全性能

相似考题
更多“以下针对信息系统安全的说法中,( )是错误的。”相关问题
  • 第1题:

    关于我国加强信息安全保障工作的总体要求,以下说法错误的是()

    • A、坚持积极防御、综合防范的方针
    • B、重点保障基础信息网络和重要信息系统安全
    • C、创建安全健康的网络环境
    • D、提高个人隐私保护意识

    正确答案:D

  • 第2题:

    以下关于用户留言的说法正确的有()

    • A、用户可以选择公开针对供应信息留言
    • B、用户可以取消己公开留言
    • C、用户可以公开针对采购信息的留言

    正确答案:A,B

  • 第3题:

    以下哪个信息系统安全建设整改工作实现目标是错误的()

    • A、信息系统安全管理水平明显提高
    • B、信息系统安全建设能力明显增强
    • C、信息系统安全隐患和安全事故明显减少
    • D、有效保障信息化健康发展
    • E、有效维护国家安全、社会秩序和公共利益

    正确答案:B

  • 第4题:

    政府对信息的管护针对哪些方面?()

    • A、数据采集决策与方法
    • B、数据定义、质量与整合
    • C、信息与系统安全
    • D、记录管理和储存

    正确答案:A,B,C,D

  • 第5题:

    信息系统安全等级保护的核心是对信息系统分等级、按标准进行建设、管理和监督。信息系统安全等级保护实施过程中应遵循以下基本原则有()

    • A、自主保护原则
    • B、重点保护原则
    • C、同步建设原则
    • D、动态调整原则

    正确答案:A,B,C,D

  • 第6题:

    有关信息和数据,下列说法中错误的是()。

    • A、数值、文字、语言、图形、图像等都是不同形式的数据
    • B、数据是信息的载体
    • C、数据处理之后产生的结果为信息,信息有意义,数据没有
    • D、数据具有针对性、时效性

    正确答案:D

  • 第7题:

    信息系统安全管理规定中规定各单位主要负责人是本单位信息系统安全第一责任人。


    正确答案:正确

  • 第8题:

    以下关于CC标准说法错误的是()

    • A、通过评估有助于增强用户对于IT产品的安全信息
    • B、促进IT产品和系统安全性
    • C、清楚重复的评估
    • D、详细描述了安全评估方法学

    正确答案:D

  • 第9题:

    在信息系统安全风险评估中,以下哪些说法是正确的()。

    • A、资产价值越大风险越大
    • B、威胁越大风险越大
    • C、脆弱性越大风险越大
    • D、脆弱性使资产暴露

    正确答案:A,B,C,D

  • 第10题:

    单选题
    以下关于CC标准说法错误的是()
    A

    通过评估有助于增强用户对于IT产品的安全信息

    B

    促进IT产品和系统安全性

    C

    清楚重复的评估

    D

    详细描述了安全评估方法学


    正确答案: C
    解析: 暂无解析

  • 第11题:

    单选题
    下面关于信息系统安全保障模型的说法不正确的是()
    A

    国家标准《信息系统安全保障评估框架第一部分:简介和一般模型》(GB/T20274.1-2006)中的信息系统安全保障模型将风险和策略作为基础和核心

    B

    模型中的信息系统生命周期模型是抽象的概念性说明模型,在信息系统安全保障具体操作时,可根据具体环境和要求进行改动和细化

    C

    信息系统安全保障强调的是动态持续性的长效安全,而不仅是某时间点下的安全

    D

    信息系统安全保障主要是确保信息系统的保密性、完整性和可用性,单位对信息系统运行维护和使用的人员在能力和培训方面不需要投入


    正确答案: A
    解析: 信息安全安全措施:确保信息的保密性、完整性、可用性和抗抵赖性是信息安全保密的中心任务。单位对信息系统运行维护和使用的人员在能力和培训方面是需要加强投入的,故D项说法错误,答案为D。

  • 第12题:

    单选题
    在信息系统安全工程中,()是信息系统安全工程中的第一项活动
    A

    发掘信息保护需求

    B

    定义信息系统安全要求

    C

    设计系统体系结构

    D

    评估信息保护系统的有效性


    正确答案: A
    解析: 暂无解析

  • 第13题:

    下面关于信息系统安全保障的说法不正确的是()

    • A、信息系统安全保障与信息系统的规划组织、开发采购、实施交付、运行维护和废弃等生命周期密切相关
    • B、信息系统安全保障要素包括信息的完整性、可用性和保密性
    • C、信息系统安全需要从技术、工程、管理和人员四个领域进行综合保障
    • D、信息系统安全保障需要将信息系统面临的风险降低到可接受的程度,从而实现其业务使命

    正确答案:B

  • 第14题:

    等级的概念首先出现在国家标准()中。。

    • A、《信息系统安全保护等级定级指南》
    • B、《计算机信息系统安全保护等级划分准则》
    • C、《信息系统安全等级保护基本要求》
    • D、《信息系统安全等级保护测评要求》

    正确答案:B

  • 第15题:

    某企业负责人关于信息化的下列说法中,错误的有()

    • A、公司信息系统建设由信息部领导负全责
    • B、信息化要大力推进,各个部门要认真结合业务梳理流程,各自开发自身的业务信息系统
    • C、加强信息系统运行与维护的管理,建立和完善信息系统安全保密和泄密责任追究、用户管理、数据定期备份、信息系统安全保密和泄密责任追究等制度,确保系统安全运转
    • D、已用的信息系统不适应业务开展的,应由信息部门及时变更

    正确答案:A,B,D

  • 第16题:

    关于计算机信息系统安全保护等级划分准则(GB 17859-1999)的用途,说法正确的是()

    • A、关于规范和指导计算机信息系统安全保护有关标准的制定
    • B、关于规范和指导计算机信息系统安全保护有关法规的制定
    • C、为安全产品的研究开发提供技术支持
    • D、为计算机信息系统安全法规的制定和执法部门的监督检查提供依据

    正确答案:B

  • 第17题:

    以下关于信息系统安全保证是主观和客观的结合说法最准确的是()

    • A、信息系统安全保障不仅涉及安全技术,还应综合考虑安全管理、安全工程和人员安全等,以全面保障信息系统安全
    • B、通过在技术、管理、工程和人员方面客观地评估安全保障措施,向信息系统的所有者提供其现有安全保障工作是否满足其安全保障目标的信息
    • C、是一种通过客观证据向信息系统评估组提供主观信息的活动
    • D、是主观和客观综合评估的结果

    正确答案:B

  • 第18题:

    ()是针对数据库操作中并发事件的发生而提出的系统安全控制方式。


    正确答案:锁定类型

  • 第19题:

    以下针对信息系统安全的说法中,()是错误的。

    • A、信息系统安全的侧重点随着信息系统使用者的需求不同而发生变化 
    • B、信息系统安全属性包含:保密性、完整性、可用性与不可抵赖性 
    • C、应用系统常用的保密技术有:最小授权原则、防暴露、信息加密、数字签名与公证 
    • D、完整性是一种面向信息的安全性能,可用性是面向用户的安全性能

    正确答案:C

  • 第20题:

    以下哪项是正确的信息安全保障发展历史顺序?()

    • A、通信安全→计算机安全→信息系统安全→信息安全保障→网络空间安全/信息安全保障
    • B、通信安全→信息安全保障→计算机安全→信息系统安全→网络空间安全/信息安全保障
    • C、计算机安全→通信安全→信息系统安全→信息安全保障→网络空间安全/信息安全保障
    • D、通信安全→信息系统安全→计算机安全→信息安全保障→网络空间安全/信息安全保障

    正确答案:A

  • 第21题:

    多选题
    在信息系统安全风险评估中,以下哪些说法是正确的()。
    A

    资产价值越大风险越大

    B

    威胁越大风险越大

    C

    脆弱性越大风险越大

    D

    脆弱性使资产暴露


    正确答案: A,B
    解析: 暂无解析

  • 第22题:

    单选题
    依据国家标准GB/T20274《信息系统安全保障评估框架》,在信息系统安全目标中,评估对象包括哪些内容?()
    A

    信息系统管理体系、技术体系、业务体系

    B

    信息系统整体、信息系统安全管理、信息系统安全技术和信息系统安全工程

    C

    信息系统安全管理、信息系统安全技术和信息系统安全工程

    D

    信息系统组织机构、管理制度、资产


    正确答案: D
    解析: 暂无解析

  • 第23题:

    单选题
    下面关于信息系统安全保障的说法不正确的是()
    A

    信息系统安全保障与信息系统的规划组织、开发采购、实施交付、运行维护和废弃等生命周期密切相关

    B

    信息系统安全保障要素包括信息的完整性、可用性和保密性

    C

    信息系统安全需要从技术、工程、管理和人员四个领域进行综合保障

    D

    信息系统安全保障需要将信息系统面临的风险降低到可接受的程度,从而实现其业务使命


    正确答案: B
    解析: 暂无解析

  • 第24题:

    多选题
    下面选项关于信息系统安全等级保护说法错误的是()
    A

    从系统服务安全角度反映的信息系统安全保护等级称为系统服务安全保护等级

    B

    信息系统安全包括业务信息安全和系统服务安全,与之相关的受侵害客体和对客体的侵害程度可能不同,因此,信息系统定级也应由业务信息安全和系统服务安全两方面确定

    C

    从系统服务安全角度反映的信息系统安全保护等级称为业务信息安全保护等级

    D

    从业务信息安全角度反映的信息系统安全保护等级称为业务信息安全保护等级

    E

    从业务信息安全角度反映的信息系统安全保护等级称为系统服务安全保护等级


    正确答案: C,D
    解析: 暂无解析