对涉密系统进行安全保密测评应当依据以下哪个标准?()A、BMB20-2007《涉及国家秘密的计算机信息系统分级保护管理规范》B、BMB22-2007《涉及国家秘密的计算机信息系统分级保护测评指南》C、GB17859-1999《计算机信息系统安全保护等级划分准则》D、GB/T20271-2006《信息安全技术信息系统统用安全技术要求》
对涉密系统进行安全保密测评应当依据以下哪个标准?()
- A、BMB20-2007《涉及国家秘密的计算机信息系统分级保护管理规范》
- B、BMB22-2007《涉及国家秘密的计算机信息系统分级保护测评指南》
- C、GB17859-1999《计算机信息系统安全保护等级划分准则》
- D、GB/T20271-2006《信息安全技术信息系统统用安全技术要求》
相关考题:
涉密信息系统投入运行必须先测评后审批。由( )对涉密信息系统进行安全保密测评,系统全面地验证所采取的安全保密措施能否满足安全保密需求和安全目标,为涉密信息系统审批提供依据。 A.保密行政管理部门B.具有信息安全等级保护测评资质的机构C.国家保密行政管理部门授权的系统测评机构D.具有信息安全风险评估资质的机构
在涉密网络的安全保护中提到,涉密网络运营者规划建设涉密网络,应当依据国家保密规定和标准要求,制定分级保护方案,这要求我们重视()。 A.网络定级B.测评审查和风险评估C.方案审查D.产品管理
( )负责研究提出涉密信息系统安全保密标准体系;制定和修订涉密信息系统安全保密标准。A.信息安全标准体系与协调工作组(WG1)B.涉密信息系统安全保密标准工作组(WG2)C.密码技术标准工作组(WG3)D.鉴别与授权工作组(WG4)
《信息安全等级保护管理办法》中要求从事信息系统安全等级测评的机构,应当履行下列()义务。A、遵守国家有关法律法规和技术标准,提供安全、客观、公正的检测评估服务,保证测评的质量和效果。B、保守在测评活动中知悉的国家秘密、商业秘密和个人隐私。C、防范测评风险。D、对测评人员进行安全保密教育,与其签订安全保密责任书,规定应当履行的安全保密义务和承担的法律责任,并负责检查落实。
涉密信息系统的规划、设计、建设、维护应当按照()要求进行,选择具有()的单位承担。A、国家保密规定和标准 信息系统建设资质B、国家保密规定和标准 涉密信息系统集成资质C、信息安全等级保护标准 信息系统建设资质D、信息安全等级保护标准 涉密信息系统集成资质
只有通过()“涉密信息系统安全保密测评中心”测评和认证并获得“涉密信息系统产品检测证书”的信息安全产品,才能在涉密信息系统中进行部署和使用。A、国家保密局B、公安部C、国家密码管理局D、质检总局
涉密信息系统建设完成后,应当经过国家保密行政管理部门授权的测评机构的安全保密测评和()审查批准,符合涉密信息系统分级保护要求后,方可投入使用。A、单位信息中心B、公安机关C、设区市以上保密行政管理部门D、单位保密委
单选题涉密信息系统的规划、设计、建设、维护应当按照()要求进行,选择具有()的单位承担。A国家保密规定和标准 信息系统建设资质B国家保密规定和标准 涉密信息系统集成资质C信息安全等级保护标准 信息系统建设资质D信息安全等级保护标准 涉密信息系统集成资质
多选题涉密信息系统安全保密标准工作组(WG2)负责()A研究信息安全标准体系B跟踪国际标准发展动态C研究信息安全标准需求D制定和修订涉密信息系统安全保密标准E研究提出涉密信息系统安全保密标准体系
单选题涉密信息系统建设完成后,应当经过国家保密行政管理部门授权的测评机构的安全保密测评和()审查批准,符合涉密信息系统分级保护要求后,方可投入使用。A单位信息中心B公安机关C设区市以上保密行政管理部门D单位保密委
单选题只有通过()“涉密信息系统安全保密测评中心”测评和认证并获得“涉密信息系统产品检测证书”的信息安全产品,才能在涉密信息系统中进行部署和使用。A国家保密局B公安部C国家密码管理局D质检总局