首页 > 继续教育
题目内容 (请给出正确答案)
[单选题]

安全测评即对信息技术产品和系统的安全漏洞分析与信息通报。关于信息安全产品测评的意义,下列说法中不正确的是()。

A.有助于建立和实施信息安全产品的市场准入制度

B.打破市场垄断,为信息安全产业发展创造一个良好的竞争环境

C.对信息安全产品的研究、开发、生产以及信息安全服务的组织提供严格的规范引导和质量监督

D.对用户采购信息安全产品,设计、建设、使用和管理安全的信息系统提供科学公正的专业指导

查看答案
答案
收藏
如果结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能还需要:
您的账号:
发送账号密码至手机
发送
安装优题宝APP,拍照搜题省时又省心!
更多“安全测评即对信息技术产品和系统的安全漏洞分析与信息通报。关于…”相关的问题
第1题
()信息产品通用测评准则,公共标准,详细说明和评估了计算机产品和系统的安全方面特征。

()信息产品通用测评准则,公共标准,详细说明和评估了计算机产品和系统的安全方面特征。

点击查看答案
第2题
明确对各类操作系统、网络设备、数据库、中间件和WEB应用的安全配置和检查的安全基线。具体要求请参见()。

A.《中国移动安全风险排查和整改项目技术规范书》

B.《中国移动信息安全现场评测支撑服务项目技术规范书》

C.《中国移动网页安全漏洞扫描系统技术规范》

D.《中国移动管理信息系统安全基线规范》

点击查看答案
第3题
以下哪个安全漏洞不属于服务器端的安全范畴()。

A.文件上传

B.SQL注入

C.系统命令执行漏洞

D.CSRF漏洞

点击查看答案
第4题
不可预见的操作系统的安全漏洞,加密技术本身存在的一些不足,内部用户对系统的攻击和破坏,安全系统本身的安全策略存在的问题等,所有这些因素,决定了要达到绝对的网络安全是不现实的()
点击查看答案
第5题
专线客户签订网络信息安全责任书,明确双方的网络安全职责,要求并协助客户做到?

A.在安全加强之前不要就把网络连接到INTERNET

B.当安全漏洞出现时必须立即更新系统

C.连接INTERNET的测试系统禁止使用默认的帐号和密码

D.严禁人为发布非法信息

点击查看答案
第6题
下列哪项内容属于网络安全等级保护规定的安全运维管理的测评控制点()。
A、环境管理、资产管理、介质管理、设备维护管理、漏洞和风险管理、网络和系统安全管理、恶意代码防范管理、配置管理、密码管理、变更管理、备份与恢复管理、安全事件处置、应急预案管理、外包运维管理

B、定级和备案、安全方案设计、产品采购和使用、自行软件开发、外包软件开发、工程实施、测试验收、系统交付、等级测评、服务供应商选择

C、安全策略、管理制度、制定和发布、评审和修订

D、岗位设置、人员配备、授权和审批、沟通和合作、审核和检查、人员录用、人员离岗、安全意识教育和培训、外部人员访问管理

点击查看答案
第7题
在风险管理中,残余风险是指实施了新的或增强的安全措施后还剩下的风险,关于残余风险,下面描述错误的是()
A.风险处理措施确定以后,应编制详细的残余风险清单,并获得管理层对残余风险的书面批准,这也是风险管理中的一个重要过程

B.管理层确认接收残余风险,是对风险评估工作的一种肯定,表示管理层已经全面了解了组织所面临的风险,并理解在风险一旦变为现实后,组织能够且承担引发的后果

C.接收残余风险,则表明没有必要防范和加固所有的安全漏洞,也没有必要无限制的提高安全保护措施的强度,对安全保护措施的选择要考虑到成本和技术等因素的限制

D.如果残余风险没有降低到可接受的级别,则只能被动的选择接受风险,即对风险不进行下一步的处理措施,接受风险可能带来的结果

解释:如果残余风险没有降低到可接受的级别,则会被动的选择接受残余风险,但需要对残余风险进行进一步的关注、监测和跟踪

点击查看答案
第8题
纳入扫描范围的业务系统的()跟进整个安全扫描,如果在扫描中发现新的安全漏洞,就要求厂家进行系统升级或进行漏洞补丁加载。

A.维 护人员;

B. 系统管理员

C.安全负责人

D.厂家人员

点击查看答案
第9题
不属于教师信息技术应用能力标准体系两个标准和一个指南的是()?

A.中小学教师信息技术应用能力标准

B. 中小学教师信息技术应用能力培训课程标准

C. 中小学教师信息技术应用能力测评指南

D. 学习能力

点击查看答案
第10题
操作误用类安全事件是指()所引起的安全事件。

A.合法用户由于误操作造成网络或系统不能正常提供服务

B.恶意用户利用系统的安全漏洞对系统进行未授权的访问或破坏

C.恶意用户利用发送虚假电子邮件、建立虚假服务网站、发送虚假网络消息等方法

D.恶意用户利用病毒、蠕虫、特洛伊木马等其他恶意代码破坏网络可用性或窃取网络中数据

点击查看答案
第11题
以下哪项不是针对操作系统的安全要求?()

A.应加强对操作系统用户账户的管理

B.运行的操作系统应关闭所有对于业务应用正常运行所非必须的、外部可访问的端口、共享和服务

C.系统重启时,要销毁用户数据

D.应使用正版软件,通过升级操作系统版本或安装安全更新等方式及时修复操作系统中存在的安全漏洞

点击查看答案
退出 登录/注册
发送账号至手机
密码将被重置
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改