单选题 一般等级保护建设的流程是什么?
A、定级、备案、监督检查、建设整改、等级测评
B、定级、备案、建设整改、等级测评、监督检查
C、建设整改、等级测评、监督检查、定级、备案
D、等级测评、定级、备案、建设整改、监督检查
单选题 第三级信息系统测评过程中,关于应用安全的测评,应( ),查看其提供的登录失
败处理功能,是否根据安全策略配置了相关参数。
A、测试应用系统
B、渗透测试应用系统
C、检查应用系统
D、访谈应用系统管理员
单选题 第三级信息系统测评过程中 ,关于应用安全的测评 ,应测试应用系统 ,试图非授权 ( )
审计记录,验证安全审计的保护情况。
单选题 第三级信息系统测评过程中,关于数据安全及备份恢复的测评,应检查( )中是否
为专用通信协议或安全通信协议服务,避免来自基于通信协议的攻击破坏数据完整性。
A、操作系统和网络设备
B、数据库管理系统
C、应用系统
D、都需检查
单选题 关键信息基础设施和等级保护之间的关系?
A、关键信息基础设施在等级保护第二级对象中确定
B、等级保护第三级对象一定是关键信息基础设施
C、关键信息技术设施防护和等级保护安全防护要求一致
D、关键信息基础设施在等级保护第三级以上对象中确定
单选题 等级保护的全称是( )。
A、网络安全测评等级保护
B、信息安全等级保护
C、网络信息等级保护
D、网络安全等级保护
单选题 关于《个人信息保护法》立法宗旨,不正确的是( )。
A、为了保护个人信息权益
B、规范个人信息处理活动
C、提高个人信息数据质量
D、促进个人信息合理利用