保护轮廓(PP)是下面哪一方提出的安全要求? A.评估方B.开发方C.用户方D.制定标准方
保护轮廓(PP)是下面哪一方提出的安全要求?
A.评估方
B.开发方
C.用户方
D.制定标准方
相关考题:
在GB/T18336《信息技术安全性评估准则》中,有关保护轮廓(ProtectionProfile, PP)和安全目标(SecurityTarget, ST), 正确的是()。 A.PP是描述一类产品或系统的安全要求B.PP描述的安全要求与具体实现无关C.两份不同的ST不可能满足同一份PP的要求D.ST与具体的实现有关
信息技术安全评估通用标准(cc)标准主要包括哪几个部分?()A、通用评估方法、安全功能要求、安全保证要求B、简介和一般模型、安全功能要求、安全保证要求、PP和ST产生指南C、简介和一般模型、安全功能要求、安全保证要求D、简介和一般模型、安全要求、PP和ST产生指南
CC(通用准则)里哪一项定义了安全产品的供应商在产品中能提供的安全防护能力水平:()。A、PP保护轮廓(客户/用户提出的安全要求)B、ST安全目标(供应商对安全能力要求的回应)C、TOE被评估产品D、EAL评估保证级别
下面对于CC的“保护轮廓”(PP)的说法最准确的是:()A、对系统防护强度的描述B、对评估对象系统进行规范化的描述C、对一类TOE的安全需求,进行与技术实现无关的描述D、由一系列保证组件构成的包,可以代表预先定义的保证尺度
下面关于索赔描述正确的是()。A、理赔是指遭受损失的一方当事人,在违约行为发生后,向违约方提出赔偿的要求,主张获赔的权利B、索赔是指违约方当事人对受害方当事人提出的索赔要求进行审查和处理的过程C、索赔是指遭受损失的一方当事人,在违约行为发生后,向违约方提出补偿的要求,主张理赔的权利D、理赔是指违约方当事人对受害方当事人提出的索赔要求进行审查和处理的过程
GB/T18336《信息技术安全性评估准则》是测评标准类中的重要标准,该标准定义了保护轮廓( ProtectionProfile,PP)和安全目标( Security Target ,ST评估准则)提出了评估保证级( Evaluation Assurance Level,EAL),其评估保证级共分为()个递增的评估保证等级。A、4B、5C、6D、7
下列关于ISO15408《信息技术安全评估准则》简称CC标准,关于CC模型中保护轮廓含义本身解释正确的是()A、它是基于一类TOE的应用环境规定的一组安全要求,并提出相应级别的保证要求B、它是基于一个或多个PP选择性的提出的一组安全要求C、它会包含PP要求或非PP要求的内容,形成一组要求D、它提出了安全要求实现的功能和质量两个层面
为推动和规范我国信息安全等级保护工作,我国制定和发布了信息安全等级保护工作所需要的一系列标准,这些标准可以按照等级保护工作的工作阶段大致分类。下面四个标准中,()提出和规定了不同安全保护等级信息系统的最低保护要求,并按照技术和管理两个方面提出了相关基本安全要求。A、GB/T22239-2008《信息系统等级保护安全设计技术要求》B、GB/T22240-2008《信息系统安全保护等级定级指南》C、GB/T25070-2010《信息系统等级保护安全设计技术要求》D、GB/T28449-2012《信息系统安全等级保护测评过程指南》
单选题GB/T18336《信息技术安全性评估准则》是测评标准类中的重要标准,该标准定义了评估对象(Targetof Evaluation,TOE)、保护轮廓(Protection Profile,PP)和安全目标(Security Target,ST)等术语。关于安全目标(ST),下面选项中描述错误的是()。AST闸述了安全要求,具体说明了一个既定被评估产品或评估对象的安全功能BST包括该TOE的安全要求和用于满足安全要求的特定安全功能和保证措施CST对于产品和系统来讲,相当于要求了其安全实现方案DST从用户角度描述,代表了用户想要的东西,而不是厂商声称提供的东西
单选题为推动和规范我国信息安全等级保护工作,我国制定和发布了信息安全等级保护工作所需要的一系列标准,这些标准可以按照等级保护工作的工作阶段大致分类,下面四个标准中,()提出了规定了不同安全保护等级信息系统的最低保护要求,并按照技术和管理两个方面提出了基本相关安全要求.AGB/T22239-2008《信息系统等级保护基本要求》BGB/T22240-2008《信息系统等级保护等级定级指南》CGB/T25070-2010《信息系统等级保护安全设计技术要求》DGB/T28449-2012《信息系统等级保护测评过程指南》
单选题CC(通用准则)里哪一项定义了安全产品的供应商在产品中能提供的安全防护能力水平:()。APP保护轮廓(客户/用户提出的安全要求)BST安全目标(供应商对安全能力要求的回应)CTOE被评估产品DEAL评估保证级别
单选题下面对于CC的“保护轮廓”(PP)的说法最准确的是()。A对系统防护强度的描述B对评估对象系统进行规范化的描述C对一类TOE的安全需求,进行与技术实现无关的描述D由一系列保证组件构成的包,可以代表预先定义的保证尺度
判断题数据库管理系统保护轮廓给出了数据库管理系统的安全功能要求包和安全保证要求包,这是保护轮廓的主要部分A对B错