单选题在电子认证服务中,()是指为电子签名相关各方提供真实性、可靠性验证的活动。A证书管理服务B密码管理服务C电子认证服务D电子签名服务

单选题
在电子认证服务中,()是指为电子签名相关各方提供真实性、可靠性验证的活动。
A

证书管理服务

B

密码管理服务

C

电子认证服务

D

电子签名服务


参考解析

解析: 暂无解析

相关考题:

单选题灾难恢复策略的实现中,不需要考虑的内容包括()。A获得同主系统相当的安全保护B客户端可与备用数据处理系统的物理环境C具有可扩展性D考虑其对主系统可用性和性能的影响

判断题信息是经过加工的数据,或者说,信息是数据处理的结果。A对B错

单选题定期进行安全状况检测评估,及时消除安全隐患和漏洞,建立安全制度,制定不同等级信息安全事件的响应、处置预案,加强信息系统的安全管理是()的主要职责之一A信息系统运营、使用单位B信息系统主管部门C信息系统安全服务商D信息安全监管机构

判断题根据业务影响分析中业务恢复的优先级要求,结合各系统间的资源依赖关系,制定信息系统的恢复顺序和优先级关系A对B错

判断题安全管理制度建设中,落实系统建设管理制度包括建立信息系统定级备案、方案设计、产品采购使用、密码使用、软件开发、工程实施、验收交付、等级测评、安全服务等管理制度,明确工作内容、工作方法、工作流程和工作要求A对B错

多选题教育网站和网校应遵循国家有关法律、法规,不得在网络上制作、发布、传播下列信息内容()A泄露国家秘密危害国家安全的B违反国家民族、宗教与教育政策的C宣扬封建迷信、邪教、黄色淫秽制品、违反社会公德、以及赌博和教唆犯罪等D煽动暴力E散布谣言、扰乱社会秩序、鼓动聚众滋事

单选题设立用于实施诈骗、传授犯罪方法、制作或者销售违禁物品、管制物品等违法犯罪活动的网站、通讯群组的属于()的相关描述。A破坏计算机信息系统罪B非法侵入计算机信息系统罪C非法利用信息网络罪D非法控制计算机信息系统罪

单选题在网络安全预警分级中,用户量千万级或日活跃用户百万级的互联网重要应用属于()A一般重要的保护对象B重要的保护对象C特别重要的保护对象D不需要保护的对象

判断题安全主管机构是负责信息安全工作的权威机构,通常形式是信息安全管理委员会,由高级管理层、各部门管理层的代表组成,负责制定信息安全目标、原则、方针和策略。A对B错

判断题公安部是国家授权对信息安全和网络安全进行监控和管理的职能机构,各单位、组织的信息安全管理工作,应当与公安机关网络安全保卫部门密切配合,从国家宏观和组织自身微观两个层次上实现有效的信息安全管理。A对B错

判断题《治安管理处罚法》将原来散见于各种法规、规章中的规定上升到法律层面,对网络运营者等主体的法律义务和责任作了全面规定A对B错

单选题安全等级保护测评原则的()是指测评所产生的结果应当是在对测评指标的正确理解下所取得的良好的判断。测评实施过程应当使用正确的方法以确保其满足了测评指标的要求。A客观性和公正性原则B经济性和可重用性原则C可重复性和可再现性原则D符合性原则

判断题等级测评是测评机构依据国家信息安全等级保护制度规定,受有关单位委托,按照有关管理规范和技术标准,对非涉及国家秘密信息系统安全等级保护状况进行检测评估的活动A对B错

单选题对信息系统实施等级保护的过程中,()通过安全需求分析判断信息系统的安全保护现状与国家等级保护基本要求之间的差距,确定安全需求,然后根据信息系统的划分情况、信息系统定级情况、信息系统承载业务情况和安全需求等,设计合理的、满足等级保护要求的总体安全方案,并制订安全实施规划等,以指导后续的信息系统安全建设工程的实施A系统定级阶段B安全规划设计阶段C安全实施阶段D安全运行维护阶段

多选题办理信息系统安全保护等级备案手续时,应当填写信息系统安全等级保护备案表,第三级以上信息系统应当同时提供以下材料()A系统拓扑结构及说明B系统安全组织机构和管理制度C系统安全保护设施设计实施方案或者改建实施方案D系统使用的信息安全产品清单及其认证、销售许可证明E测评后符合系统安全保护等级的技术检测评估报告

单选题()标准是信息系统安全建设整改的基本目标AGB/T 25058-2010《信息安全技术信息系统安全等级保护实施指南》BGB/T 22239-2008《信息安全技术信息系统安全等级保护基本要求》CGB/T 22240-2008《信息安全技术信息系统安全等级保护定级指南》DGB/T 25070-2010《信息安全技术信息系统等级保护安全设计技术要求》

单选题()是指单位、组织根据自身业务特点和具体情况所制定的信息安全管理办法和规范,必须符合国家信息安全相关法律、法规的规定,不得违背。A合法性管理B合规性管理C有效性管理D规范性管理

多选题下列选项属于信息安全事件的是()A拒绝服务攻击事件B后门攻击事件C干扰事件D信息窃取事件E信息假冒事件

多选题安全管理制度建设中,落实信息安全责任制包括()A成立信息安全工作的领导机构,明确信息安全工作的主管领导B成立专门的信息安全管理部门或落实信息安全责任部门C采取相应的管理技术措施和手段,确保系统运维管理制度有效落实D明确落实领导机构、责任部门和有关人员的信息安全责任E确定安全岗位,落实专职人员或兼职人员

多选题在布缆安全中,对于敏感的或关键的系统,需要考虑更进一步的控制措施,包括()A在检查点和终接点处安装铠装电缆管道和上锁的房间或盒子B使用电磁防辐射装置保护电缆C对于电缆连接的未授权装置要主动实施技术清除和物理检查D控制对配线盘和电缆室的访问E在每个分支机构的广域网与局域网的边界处部署一台链路加密机

多选题灾难恢复规划是一个周而复始、持续改进的过程,主要阶段不包括()。A灾难恢复需求的确定B灾难恢复策略的制定C灾难恢复策略的实现D灾难恢复预案的制定E灾难恢复预案的落实和管理

判断题信息系统安全等级测评主要包括单元测评和整体测评两部分A对B错

判断题运行中的信息安全事件管理由使用和改进这两个主要阶段组成A对B错

单选题安全管理评价系统中,风险由关键信息资产、资产所面临的威胁以及()三者来确定A威胁的分类B威胁级别C威胁所利用的脆弱点D资产购入价格

单选题()标准阐述了等级测评的原则、测评内容、测评强度、单元测评要求、整体测评要求、等级测评结论的产生方法等内容,用于规范和指导测评人员如何开展等级测评工作。AGB/T 25058-2010《信息安全技术信息系统安全等级保护实施指南》BGB/T 28448-2012《信息安全技术信息系统安全等级保护测评要求》CGB/T 28449-2012《信息安全技术信息系统安全等级保护测评过程指南》DGB/T 25070-2010《信息安全技术信息系统等级保护安全设计技术要求》

单选题安全管理制度建设中,()包括制定人员录用、离岗、考核、教育培训等管理制度,落实管理的具体措施。对安全岗位人员要进行安全审查,定期进行培训、考核和安全保密教育,提高安全岗位人员的专业水平,逐步实现安全岗位人员持证上岗A落实信息安全责任制B落实人员安全管理制度C落实系统建设管理制度D落实系统运维管理制度

单选题()负责研究提出涉密信息系统安全保密标准体系;制定和修订涉密信息系统安全保密标准。A信息安全标准体系与协调工作组(WG1)B涉密信息系统安全保密标准工作组(WG2)C密码技术标准工作组(WG3)D鉴别与授权工作组(WG4)

判断题提交信息安全产品进行安全等级测评并按照等级保护要求销售信息安全产品是安全产品供应商的主要职责之一A对B错