你可能感兴趣的试题
高保护等级访问低保护等级的安全域时只允许读,低保护等级访问高保护等级的安全域时只允许写。 高保护等级访问低保护等级的安全域时只允许写,低保护等级访问高保护等级的安全域时只允许读。 高保护等级访问低保护等级的安全域时不允许写,低保护等级访问高保护等级的安全域时不允许读。
系统识别与描述、等级确定 系统描述、等级确定 系统识别、系统描述 系统识别与描述、等级分级
《信息系统安全保护等级定级指南》 《计算机信息系统安全保护等级划分准则》 《信息系统安全等级保护基本要求》 《信息系统安全等级保护测评要求》
定级/备案是信息安全等级保护的首要环节。 等级测评是评价安全保护现状的关键。 建设整改是等级保护工作落实的关键。 监督检查是使信息系统保护能力不断提高的保障。
确定定级对象过程中,定级对象是指以下内容:起支撑、传输作用的信息网络(包括专网、内网、外网、网管系统)以及用于生产、调度、管理、指挥、作业、控制、办公等目的的各类业务系统。 确定信息系统安全保护等级仅仅是指确定信息系统属于五个等级中的哪一个。 在定级工作中同类信息系统的安全保护等级不能随着部、省、市行政级别的降低而降低。 新建系统在规划设计阶段应确定等级,按照信息系统等级,同步规划、同步设计、同步实施安全保护技术措施和管理措施。
信息系统的安全保护等级由业务信息安全保护等级和系统服务安全保护等级的较低者决定 信息系统的安全保护等级由业务信息安全保护等级和系统服务安全保护等级的较高者决定 信息系统的安全保护等级由业务信息安全保护等级决定 信息系统的安全保护等级由系统服务安全保护等级决定
《计算机信息安全保护等级划分准则》 《信息系统安全等级保护基本要求》 《中华人民共和国计算机信息系统安全保护条例》 《信息安全等级保护管理办法》
安全管理制度建设 安全评估工作 技术措施建设 等级测评
安全方案详细设计 系统定级核定 安全需求分析 产品设计