单选题依据GB/T22080,信息系统在开发时应考虑信息安全要求,这包括()A管理人员应提醒使用者在使用应用系统时注意确认输入输出。B质量人员介入验证输入输出数据。C应用系统在设计时考虑对输入数据、内部处理和输出数据进行确认的措施。D在用户须知中增加“提醒”或警告内容。
单选题
依据GB/T22080,信息系统在开发时应考虑信息安全要求,这包括()
A
管理人员应提醒使用者在使用应用系统时注意确认输入输出。
B
质量人员介入验证输入输出数据。
C
应用系统在设计时考虑对输入数据、内部处理和输出数据进行确认的措施。
D
在用户须知中增加“提醒”或警告内容。
参考解析
解析:
暂无解析
相关考题:
依据GB/T 20271-2006《信息系统安全技术 信息系统通用安全技术要求》中的规定,配置抵抗电压不足的设备如UPS、改进UPS、多级UPS,属于() 。A.分开供电B.紧急供电C.稳压供电D.数据安全
以下对确定信息系统的安全保护等级理解正确的是()。A、信息系统的安全保护等级是信息系统的客观属性B、确定信息系统的安全保护等级时应考虑已采取或将采取的安全保护措施C、确定信息系统的安全保护等级时应考虑风险评估的结果D、确定信息系统的安全保护等级时应仅考虑业务信息的安全性
对涉密系统进行安全保密测评应当依据以下哪个标准?()A、BMB20-2007《涉及国家秘密的计算机信息系统分级保护管理规范》B、BMB22-2007《涉及国家秘密的计算机信息系统分级保护测评指南》C、GB17859-1999《计算机信息系统安全保护等级划分准则》D、GB/T20271-2006《信息安全技术信息系统统用安全技术要求》
依据GB/T22080 ,为防止信息未授权的泄露或不当使用,介质处置时的信息处理规程须规定:()A、向介质写入信息时如何确保符合安全要求B、介质在改变用途前如何妥善处理信息确保符合安全要求C、介质在弃置前如何妥善处理信息确保符合安全要求D、A+B+C
依据GB/T22080,信息系统在开发时应考虑信息安全要求,这包括()A、管理人员应提醒使用者在使用应用系统时注意确认输入输出。B、质量人员介入验证输入输出数据。C、应用系统在设计时考虑对输入数据、内部处理和输出数据进行确认的措施。D、在用户须知中增加“提醒”或"警告"内容。
以下哪个标准是依据GB 17859-1999的五个安全保护等级的划分,规定了信息系统安全所需要的各个安全等级的管理要求,适用于按等级化要求进行的信息系统安全的管理()A、GB/T 20984-2007B、GB/Z 20986-2007C、GB/T 20269-2006D、GB/T 20988-2007
有关信息系统的设计、开发、实施、运行和维护过程中的安全问题,以下描述错误的是()A、信息系统的开发设计,应该越早考虑系统的安全需求越好B、信息系统的设计、开发、实施、运行和维护过程中的安全问题,不仅仅要考虑提供一个安全的开发环境,同时还要考虑开发出安全的系统C、信息系统在加密技术的应用方面,其关键是选择密码算法,而不是密钥的管理D、运营系统上的敏感、真实数据直接用作测试数据将带来很大的安全风险
依据GB/T22080/ISO/IEC27001,信息系统审计是()A、发现信息系统脆弱性的手段之一B、应在系统运行期间进行,以便于准确地发现弱电C、审计工具在组织内应公开可获取,以便于提升员工的能力D、只要定期进行,就可以替代内部ISMS审核
依据GB/T22080,组织监视外包软件开发应考虑()A、监督外包方及时交付软件的能力B、监督外包方的开发成果物质量C、确保外包方的开发满足组织安全需求D、验证外包方的开发过程符合CMMI要求
为推动和规范我国信息安全等级保护工作,我国制定和发布了信息安全等级保护工作所需要的一系列标准,这些标准可以按照等级保护工作的工作阶段大致分类。下面四个标准中,()规定了等级保护定级阶段的依据、对象、流程、方法及等级变更等内容。A、GB/T20271-2006《信息系统通用安全技术要求》B、GB/T22240-2008《信息系统安全保护等级定级指南》C、GB/T25070-2010《信息系统等级保护安全设计技术要求》D、GB/T20269-2006《信息系统安全管理要求》
依据国家标准GB/T20274《信息系统安全保障评估框架》,信息系统安全目标是开发者、评估者和用户在()之间达成的一致。A、信息系统规划和实施B、信息系统安全特性和评估范围C、信息安全要求和安全目的D、风险和使命
判断题运营者应按照《信息安全等级保护管理办法》《基本要求》,参照GB/T25058-2010《信息安全技术信息系统安全等级保护实施指南》、GB/T20271-2006《信息安全技术信息系统安全通用技术要求》、GB/T20282-2006《信息安全技术信息系统安全工程管理要求》、GB/T25070-2010《信息安全技术信息系统等级保护安全设计技术要求》等标准规范要求,建设信息系统安全保护技术措施。A对B错
单选题依据国家标准GB/T20274《信息系统安全保障评估框架》,在信息系统安全目标中,评估对象包括哪些内容?()A信息系统管理体系、技术体系、业务体系B信息系统整体、信息系统安全管理、信息系统安全技术和信息系统安全工程C信息系统安全管理、信息系统安全技术和信息系统安全工程D信息系统组织机构、管理制度、资产
单选题依据GB/T22080,为防止信息未授权的泄露或不当使用,介质处置时的信息处理规程须规定()A向介质写入信息时如何确保符合安全要求B介质在改变用途前如何妥善处理信息确保符合安全要求C介质在弃置前如何妥善处理信息确保符合安全要求DA+B+C
单选题以下对确定信息系统的安全保护等级理解正确的是()。A信息系统的安全保护等级是信息系统的客观属性B确定信息系统的安全保护等级时应考虑已采取或将采取的安全保护措施C确定信息系统的安全保护等级时应考虑风险评估的结果D确定信息系统的安全保护等级时应仅考虑业务信息的安全性
单选题依据国家标准GB/T20274《信息系统安全保障评估框架》,信息系统安全目标是开发者、评估者和用户在()之间达成的一致。A信息系统规划和实施B信息系统安全特性和评估范围C信息安全要求和安全目的D风险和使命
单选题依据GB/T22080,组织监视外包软件开发应考虑()A监督外包方及时交付软件的能力B监督外包方的开发成果物质量C确保外包方的开发满足组织安全需求D验证外包方的开发过程符合CMMI要求
单选题依据GB/T22080/ISO/IEC27001,信息系统审计是()A发现信息系统脆弱性的手段之一B应在系统运行期间进行,以便于准确地发现弱电C审计工具在组织内应公开可获取,以便于提升员工的能力D只要定期进行,就可以替代内部ISMS审核