单选题
180. 为了进一步提高信息安全的保障能力和防护水平,保障和促进信息化建设的健康发展,公安部等 4 部分联合发布《关于信息安全等级保护工作的实施意见》(公通字[2004]66 号),对等级保护工作的开展提供宏观指导和约束,明确了等级保护工作的基本内容、工作要求和实施计划,以及各部门工作职责分工等,关于该文件,下面理解正确的是
A
该文件时一个由部委发布的政策性文件,不属于法律文件
B
该文件适用于 2004 年的等级保护工作,其内容不能越苏到 2005 年及之后的工作
C
该文件时一个总体性知道文件,规定了所有信息系统都要纳入等级保护定级范围
D
该文件使用范围为发文的这四个部门,不适用于其他部门和企业等单位
答案解析
正确答案:A
解析:
解释:答案为 A。
相关题目
单选题
288. 目前,很多行业用户在进行信息安全产品选项时,均要求产品需通过安全测评,关于信息安全产品测评的意义,下列说法中不正确的是()
单选题
287. 关于信息安全事件和应急响应的描述不正确的是()
单选题
286. 小牛在对某公司的信息系统进行风险评估后,因考虑到该业务系统中部分涉及金融交易的功能模块风险太高,他建议该公司以放弃这个功能模块的方式来处理风险,请问这种风险处置的方法是()
单选题
285. 小王在学习定量风险评估方法后,决定试着为单位机房计算火灾的风险大小,假设单位机房的总价值为 400 万元人民币,暴露系数是 25%,年度发生率为 0.2,那么小王计算的年度预期损失应该是()
单选题
284. 二十世纪二十年代,德国发明家亚瑟 谢尔比乌斯发明了 Engmia 密码机,按照密码学发展历史阶段划分,这个阶段属于()
单选题
283. 关于信息安全管理体系( ),下面描述错误的是( )。
单选题
282. 国务院信息化工作办公室于 2004 年 7 月份下发了《关于做好重要信息系统灾难备份工作的通知》,该文件中指出了我国在灾备工作原则,下面哪项不属于该工作原则( )
单选题
281. 以下关于模糊测试过程的说法正确的是:
单选题
280. 以下哪一项不是常见威胁对应的消减措施:
单选题
279. Gary McGraw 博士及其合作者提出软件安全 BSI 模型应由三根支柱来支撑,这三个支柱是( )。
