多項選擇題開展信息技術(shù)產(chǎn)品分級測評時,為了獲得必要的保障級,可以通過如下哪幾個方面進行努力()?

A.評估范圍
B.評估深度
C.評估規(guī)范性
D.嚴格性


您可能感興趣的試卷

你可能感興趣的試題

3.多項選擇題GB/T36324-2018《信息安全技術(shù)工業(yè)控制系統(tǒng)信息安全分級規(guī)范》中,工業(yè)控制系統(tǒng)信息安全等級劃分由哪幾個定級要素決定()?

A.工業(yè)控制系統(tǒng)資產(chǎn)重要程度
B.受侵害后潛在影響程度
C.工業(yè)控制系統(tǒng)業(yè)務連續(xù)性
D.需抵御的信息安全威脅程度

6.多項選擇題關(guān)于PP(保護輪廓)的使用描述,一個PP 一般適用于如下哪些情況()?

A.特定消費者或消費群體的部分要求規(guī)范
B.特定管理實體的部分規(guī)章制度
C.IT 開發(fā)者對IT 產(chǎn)品定義的基線
D.某個單一產(chǎn)品的安全規(guī)范

7.多項選擇題GB/T20009-2019《信息安全技術(shù)數(shù)據(jù)庫管理系統(tǒng)安全評估準則》中,關(guān)于基本回退(FDP_ROL.1)組件的描述錯誤的是()。

A.基本回退組件是確保評估對象在既定的限制條件下回退或撤銷有限個數(shù)據(jù)庫操作,這是保證數(shù)據(jù)庫可靠性的基本機制
B.基本回退組件的安全評估要求:應測試評估對象的檢查點保存(SAVEPOINT)機制,確認是否允許對復雜事務回退到原始事務保存點(即回滾部分SQL 語句操作)
C.基本回退組件的安全評估要求:應測試評估對象的事務回退(ROLLBACK)機制,確認是否允許未提交數(shù)據(jù)庫事務所有SQL 語句的回滾操作
D.應測試評估對象的數(shù)據(jù)庫服務器宕機等實例故障恢復功能

8.多項選擇題GB/T21050-2019《信息安全技術(shù)網(wǎng)絡交換機安全技術(shù)要求》中,關(guān)于可信路徑的安全功能要求描述正確的是()。

A.網(wǎng)絡交換機的安全功能應使用【選擇:IPsec,SSH,TLS,TLS/HTTPS 中至少一種】在它自身和【遠程、第三方】用戶之間提供一條通信路徑,此路徑在邏輯上與其他通信路徑截然不同,并且能夠?qū)ζ鋵Χ斯?jié)點提供確定的標識,以及保護通信數(shù)據(jù)免遭修改或泄露
B.網(wǎng)絡交換機的安全功能應使用【選擇:MPLS,SSH,TLS/HTTPS,TFTP 中至少一種】在它自身和【遠程、本地】用戶之間提供一條通信路徑,此路徑在邏輯上與其他通信路徑截然不同,并且能夠?qū)ζ鋵Χ斯?jié)點提供確定的標識,以及保護通信數(shù)據(jù)免遭修改或泄露
C.網(wǎng)絡交換機的安全功能應允許【遠程、本地】用戶經(jīng)可信路徑發(fā)起通信
D.對于【啟動用戶鑒別】和【網(wǎng)絡管理信息的傳輸】,網(wǎng)絡交換機的安全功能應要求使用可信路徑

10.多項選擇題行業(yè)/領域主管部門在等級保護對象定級與備案過程中負有哪些責任()?

A.梳理行業(yè)業(yè)務
B.分析業(yè)務保護要求
C.統(tǒng)一部署定級工作
D.出具定級指導意見