单选题 物理安全测评时,以下哪个选项是首选的测评对象
A、主机房
B、监控机房
C、通信机房
D、建筑物弱电竖井
单选题 信息系统的决策者不应基于以下哪种考虑对信息系统的安全保护等级进行调整。
A、上级主管部门在政策和管理方面的特殊要求。
B、信息系统所能达到的安全保护能力。
C、随着信息系统所承载的业务不断完善和稳定,不同各种业务的取消或合并。
D、随着业务的发展,信息系统服务范围可能发生变化。
单选题 针对第四级信息系统实施安全管理制度测评时,以下哪一项不属于主要的检查对象
A、安全管理制度
B、管理制度维护方面的文档
C、管理制度持续改进方面的文档
D、设备运行维护记录
单选题 依据GB/T 22239-2008,第三级的人员配备要求中,增加了关键岗位的要求
A、人员技术能力考核
B、人员签署保密协议
C、不得兼任
D、轮岗
单选题 信息技术安全评估标准(ITSEC,欧洲白皮书)是由法、英、荷、德欧洲四国90年代初联合发布的,它提出了信息安全的三性不包括
单选题 根据我国网络安全等级保护制度,信息系统安全保护等级属于以下哪一种分级方式
A、按安全保障能力分级
B、按安全技术能力分级
C、按重要程度分级
D、按风险高低分级
单选题 测评准备活动中与项目管理相关的主要文档是
A、项目管理计划
B、项目计划书
C、测评指导书
D、任务书
单选题 等级测评的访谈对象一般不包括以下哪个选项
A、安全主管
B、财务主管
C、人事主管
D、网络安全管理员