A、在中华人民共和国境内注册成立(港澳台地区除外); B、由中国公民投资、中国法人投资或者国家投资的企事业单位(港澳台地区除外); C、具有完备的保密管理、项目管理、质量管理、人员管理和培训教育等安全管理制度; D、工作人员仅限于中国公民。
单项选择题《信息安全等级保护管理办法》中要求,第三级信息系统应当每年至少进行()次等级测评。
A、一 B、二 C、三 D、四
单项选择题四级系统中,物理安全要求共有()项。
A、8 B、9 C、10 D、11
单项选择题系统定级、安全方案设计、产品采购等是()部分要求。
A、系统建设管理 B、系统运维 C、数据安全 D、主机安全
单项选择题从()级系统开始,基本要求中有规定要作异地备份。
A.2B.3C.4D.5
单项选择题系统建设管理中要求,对新建系统首先要进行(),在进行方案设计。
A、定级 B、规划 C、需求分析 D、测评
单项选择题环境管理、资产管理、介质管理都属于安全管理部分的()管理。
A、人员管理 B、安全管理机构 C、安全管理制度 D、系统运维管理
单项选择题《基本要求》的管理部分包括安全管理机构、安全管理制度、人员安全管理、系统建设管理、()。
A、系统运维 B、人员录用 C、管理运行 D、系统运行
单项选择题每个级别的信息系统按照()进行保护后,信息系统具有相应等级的基本安全保护能力,达到一种基本的安全状态。
A、基本要求 B、分级要求 C、测评准则 D、实施指南
单项选择题安全管理制度包括管理制度、制定和发布和()。
A、审核 B、评审和修订 C、修订 D、评审
单项选择题人员管理主要是对人员的录用、人员的离岗、()、安全意识教育和培训、第三方人员访问管理5个方面。
A、人员教育 B、人员裁减 C、人员考核 D、人员审核
单项选择题()标准为评估机构提供等级保护评估依据。
A.基本要求B.测评指南C.评估实施指南D.定级指南
单项选择题数据安全及备份恢复涉及到()、()、()3个控制点。
A.数据完整性、数据保密性、备份和恢复B.数据完整性、数据保密性、不可否认性C.数据完整性、不可否认性、备份和恢复D.不可否认性、数据保密性、备份和恢复
单项选择题主机系统安全涉及的控制点包括:身份鉴别、安全标记、访问控制、可信路径、安全审计等()个控制点。
A.8B.9C.10D.7
单项选择题运营、使用单位应当参照《信息安全技术信息系统安全管理要求》GB T20269-2006)、《信息安全技术信息系统安全工程管理要求》()管理规范,制定并落实符合本系统安全保护等级要求的安全管理制度。
A、测评准则 B、基本要求 C、定级指南 D、实施指南
单项选择题电磁防护是()层面的要求。
A、网络 B、主机 C、系统 D、物理