A.涉密信息系統(tǒng)的風險評估應按照《信息安全等級保護管理辦法》等國家有關(guān)保密規(guī)定和標準進行
B.非涉密信息系統(tǒng)的風險評估應按照《非涉及國家秘密的信息系統(tǒng)分級保護管理辦法》等有關(guān)要求進行
C.可委托同一專業(yè)測評機構(gòu)完成等級測評和風險評估工作,并形成等級測評報告和風險評估報告
D.此通知不要求將“信息安全風險評估”作為電子政務項目驗收的重要內(nèi)容
您可能感興趣的試卷
你可能感興趣的試題
A.堅持積極防御、綜合防范的方針
B.重點保障基礎信息網(wǎng)絡和重要信息系統(tǒng)安全
C.創(chuàng)建安全健康的網(wǎng)絡環(huán)境
D.提高個人隱私保護意識
A.處于國際先進水平,并且有軍事用途或者對經(jīng)濟建設具有重要影響的
B.能夠局部反應國家防御和治安實力的
C.我國獨有、不受自然條件因素制約、能體現(xiàn)民族特色的精華,并且社會效益或者經(jīng)濟效益顯著的傳統(tǒng)工藝
D.國際領先,并且對國防建設或者經(jīng)濟建設具有特別重大影響的
A.0.5
B.1
C.2
D.3
A.驗收測試是由承建方和用戶按照用戶使用手冊執(zhí)行軟件驗收
B.軟件測試的目的是為了驗證軟件功能是否正確
C.監(jiān)理工程師應按照有關(guān)標準審查提交的測試計劃,并提出審查意見
D.軟件測試計劃開始于軟件設計階段,完成于軟件開發(fā)階段
A.基于信息安全標準的風險評估與管理工具
B.基于知識的風險評估與管理工具
C.基于模型的風險評估與管理工具
D.基于經(jīng)驗的風險評估與管理工具
最新試題
組織允許外部通過互聯(lián)網(wǎng)訪問組織的局域網(wǎng)之前,首先要考慮實施以下哪項措施?()
實施邏輯訪問安全時,以下哪項不是邏輯訪問?()
下列哪項是系統(tǒng)問責所需要的?()
以下哪項活動對安全編碼沒有幫助?()
不受限制的訪問生產(chǎn)系統(tǒng)程序的權(quán)限將授予以下哪些人?()
下列關(guān)于Kerberos的描述,哪一項是正確的?()
下列哪項是系統(tǒng)問責時不需要的?()
哪種測試結(jié)果對開發(fā)人員的影響最大?()
Kerberos可以防止以下哪種攻擊?()
開發(fā)人員認為系統(tǒng)架構(gòu)設計不合理,需要討論調(diào)整后,再次進入編碼階段。開發(fā)團隊可能采取的開發(fā)方法為()。