• 2021-04-14
    【单选题】为推动和规范我国信息安全等级保护工作,我国制定和发布了信息安全等级保护工作所需要的一系列标准,这些标准可以按照等级保护工作的工作阶段大致分类。下面四个标准中,()规定了等级保护定级阶段的依据、对象、流程、方法及等级变更等内容。
    A. GB/T20271-2006《信息系统通用安全技术要求》 B. GB/T22240-2008《信息系统安全保护等级定级指南》 C. GB/T25070-2010《信息系统等级保护安全设计技术要求》 D. GB/T20269-2006《信息系统安全管理要求》
  • GB/T22240-2008《信息系统安全保护等级定级指南》

    举一反三

    内容

    • 0

      信息系统运营、使用单位应当依据()和《信息系统安全等级保护定级指南》确定信息系统的安全保护等级。 A: 《中华人民共和国计算机信息系统安全保护条例》 B: 《信息安全等级保护管理办法》 C: 《信息系统安全等级保护基本要求》 D: 《中华人民共和国网络安全法》

    • 1

      下面选项关于信息系统安全等级保护说法错误的是() A: 从系统服务安全角度反映的信息系统安全保护等级称为系统服务安全保护等级 B: 信息系统安全包括业务信息安全和系统服务安全,与之相关的受侵害客体和对客体的侵害程度可能不同,因此,信息系统定级也应由业务信息安全和系统服务安全两方面确定 C: 从系统服务安全角度反映的信息系统安全保护等级称为业务信息安全保护等级 D: 从业务信息安全角度反映的信息系统安全保护等级称为业务信息安全保护等级 E: 从业务信息安全角度反映的信息系统安全保护等级称为系统服务安全保护等级

    • 2

      在确定档案信息系统的安全保护等级时,应按业务信息安全保护等级和系统服务安全保护等级的较高者定级。

    • 3

      《信息系统安全等级保护实施指南》(GB/T22240-2008)将()作为实施等级保护的第一项重要内容。 A: A安全规划 B: B安全评估 C: C安全定级 D: D安全实施

    • 4

      根据GB/T 25070-2019 《信息安全技术网络安全等级保护安全设计技术要求》,规定了网络安全等级保护第一级到( )等级保护对象的安全设计技术要求。 A: 第二级 B: 第三级 C: 第四级 D: 第五级