单选题 1993 年至 1996 年,欧美六国和美国商务部国家标准与技术局共同制定了一个供欧美各国通用的信息安全评估标准,简称 CC 标准,该安全评估标准的全称为
()

A、 《可信计算机系统评估准则》
B、 《信息技术安全评估准则》
C、 《可信计算机产品评估准则》
D、 《信息技术安全通用评估准则》
下载APP答题
由4l***pa提供 分享 举报 纠错

相关试题

单选题 灾备指标是指信息安全系统的容灾抗毁能力,主要包括四个具体指标:恢复时间目标( Recovery Time Oh jective,RTO ) . 恢复点目标( Recovery Point Objective,RPO)降级操作目标(Degraded Operations Ob jective-DOO)和网络恢复目标(NeLwork Recovery Ob jective-NRO),小华准备为其工作的信息系统拟定恢复点目标 RPO-O,以下描述中,正确的是()。

A、RPO-O,相当于没有任何数据丢失,但需要进行业务恢复处理,覆盖原有信息
B、 RPO-O, 相当于所有数据全部丢失,需要进行业务恢复处理。修复数据丢失
C、RPO-O,相当于部分数据丢失,需要进行业务恢复处理,修复数据丢失
D、RPO-O,相当于没有任何数据丢失,且不需要进行业务恢复处理

单选题 以下关于开展软件安全开发必要性描述错误的是?()

A、软件应用越来越广泛
B、软件应用场景越来越不安全
C、软件安全问题普遍存在
D、以上都不是

单选题 软件危机是指落后的软件生产方式无法满足迅速增长的计算机软件需求,从而导致软件开发与维护过程中出现一系列严重问题的现象。为了克服软件危机,人们提出了用()的原理来设计软件,这就是软件工程诞生的基础

A、数学
B、软件学
C、运筹学
D、工程学

单选题 在设计信息系统安全保障方案时,以下哪个做法是错误的,

A、要充分切合信息安全需求并且实际可行
B、要充分考虑成本效益,在满足合规性要求和风险处置要求的前提下,尽量控制成本
C、要充分采取新技术,在使用过程中不断完善成熟,精益求精,实现技术投入保障要求
D、要充分考虑用户管理和文化的可接受性,减少系统方案实验障碍

单选题 下列信息安全评估标准中,哪一个是我国采用的信息安全评估标准?()

A、TCSEC 标准
B、CC 标准
C、FC 标准
D、ITSEC 标准

单选题 下图显示了 SSAM 的四个阶段和每个阶段工作内容。与之对应,()的目的是建立评估框架,并为现场阶段准备后勤方面的工作。()的目的是准备评估团队进行现场活动,并通过问卷进行数据的初步收集和分析。()主要是探索初步数据分析结果,以及为被评组织的专业人员提供与数据采集和证实过程的机会,小组对在此就三个阶段中采集到的所有数据进行()。并将调查结果呈送个发起者

A、现场阶段;规划阶段;准备阶段;最终分析
B、准备阶段;规划阶段;现场阶段;最终分析
C、规划阶段;现场阶段;准备阶段;最终分析
D、规划阶段;准备阶段;现场阶段;最终分析

单选题 在某信息系统采用的访问控制策略中,如果可以选择值得信任的人担任各级领导对客体实施控制,且各级领导可以同时修改它的访问控制表,那么该系统的访问控制模型采用的自主访问控制机制的访问许可模式是()。

A、自由型
B、有主型
C、树状型
D、等级型

单选题 信息安全风险值应该是以下哪些因素的函数?()

A、信息资产的价值、面临的威胁以及自身存在的脆弱性
B、 病毒、黑客、漏洞等
C、保密信息如国家秘密、商业秘密等
D、网络、系统、应用的复杂程度