AI智能推荐题库-试题通 AI智能整理导入题库-试题通
×
首页 题库中心 20240515-CISP复习题(300题)加上nisp二级证书 题目详情
CAEDC6FD4C70000124B2FF9040A01249
20240515-CISP复习题(300题)加上nisp二级证书
511
单选题

3、“cc”标准是测评标准类的重要标准,从该标准的内容来看,下面哪项内容是针对具体的被测评对象描述了该对象的安全要求及其相关安全功能和安全措施,相当于从厂商角度制定的产品或系统实现方案( )

A
安全目标(ST)
B
评估对象(TOE)
C
评估保证级(EAL)
D
保护轮廊(PP)

答案解析

正确答案:A

解析:

好的,我们来详细解析一下这道题。 题目问的是哪个选项描述了具体的被测评对象的安全需求、功能和措施,相当于从厂商角度制定的产品或系统的实现方案。这实际上是在寻找一个文档,它详细说明了一个具体产品的安全需求以及如何满足这些需求的技术细节。 ### 背景知识 - **CC标准**:全称为“通用准则(Common Criteria)”,是一个国际认可的信息技术安全评估标准。 - **PP (Protection Profile)**:保护轮廓,定义了一类产品的安全需求。 - **EAL (Evaluation Assurance Level)**:评估保证级,表示安全评估的严格程度。 - **ST (Security Target)**:安全目标,针对具体产品定义其安全需求及其实现方式。 - **TOE (Target of Evaluation)**:评估对象,即需要进行安全评估的具体产品或系统。 ### 分析选项 1. **D: 保护轮廓(PP)** - PP 定义了一类产品的安全需求,而不是具体产品的实现方案。因此,不符合题意。 2. **C: 评估保证级(EAL)** - EAL 描述的是安全评估的严格程度,并不涉及具体产品的安全需求和技术实现。所以也不符合题意。 3. **A: 安全目标(ST)** - ST 针对具体产品详细描述了其安全需求及其相关的安全功能和措施。这正是题目中提到的“从厂商角度制定的产品或系统的实现方案”。因此,这个选项是正确的。 4. **B: 评估对象(TOE)** - TOE 是指具体需要评估的产品或系统本身,并不是描述安全需求和实现方案的文档。因此不符合题意。 ### 结论 根据上述分析,正确答案是 A: 安全目标(ST)。 ### 生动的例子 假设你要设计一款智能门锁。这款门锁需要具备一定的安全性。为了确保它的安全性,你需要编写一份文档,这份文档会详细描述这款门锁的安全需求,比如需要具备哪些功能(如密码输入、指纹识别等),以及如何实现这些功能以确保安全性。这份文档就是“安全目标(ST)”。 希望这个解释对你有所帮助!
题目纠错
20240515-CISP复习题(300题)加上nisp二级证书

扫码进入小程序
随时随地练习

相关题目

单选题

97.PKI 的主要理论基础是()

单选题

96.私有 IP 地址是一段保留的 IP 地址。只使用在局域网中,无法在 Internet 上使用。关于私有地址,下面描述正确的是()。

单选题

95.部署互联网协议安全虚拟专用网(Internet Protocol Security Virtual Private Network, IPsec VPN)时,以下说法正确的是().

单选题

94.小牛在对某公司的信息系统进行风险评估后,因考虑到该业务系统中部分涉及金融交易的功能模块风险太高,他建议该公司以放弃这个功能模块的方式来处理该风险。请问这种风险处置的方法是()。

单选题

93.以下哪项制度或标准被作为我国的一项基础制度加以推行,并且有一定强制性,其实施的主要目标是提高我国信息和信息系统安全建设的整体水平,重点保障基础信息网络和重要信息系统的安全。()

单选题

92.从 Linux 内核 2.1 版开始,实现了基于权能的特权管理机制,实现了对超级用户的特权分割,打破了 UNIX/LINUX 操作系统中超级用户/普通用户的概念,提高了操作系统的安全性。下列选项中,对特权管理机制的理解错误的是()

单选题

91.某贸易公司的 0A 系统由于存在系统漏洞,被攻击者上传了木马病毒并删除了系统中的数据,由于系统备份是每周六进行一次,事件发生时间为周三,因此导致该公司三个工作日的数据丢失并使得 0A 系统在随后两天内无法访问,影响到了与公司有业务往来部分公司业务。在事故处理报告中,根据 GB/Z20986-2007《信息安全事件分级分类指南》,该事件的准确分类和定级应该是()

单选题

90.即使最好用的安全产品也存在()。结果,在任何的系统中散手最终都能够找出一个被开发出的漏洞。

单选题

89.随着信息技术的不断发展,信息系统的重要性也越来越突出,而与此同时,发生的信息安全事件也越来越多。综合分析信息安全问题产生的根源,下面描述正确的是(),

单选题

88.若一个组织声称自己的 ISMS 符合 1S0/1BC27001 成 GB/T22080 标准要求,其信息安全控制措施通常需要在符合性方面实施常规控制,符合性常规控制这一领域不包括以下哪项控制目标()

关闭登录弹窗
专为自学备考人员打造
勾选图标
自助导入本地题库
勾选图标
多种刷题考试模式
勾选图标
本地离线答题搜题
勾选图标
扫码考试方便快捷
勾选图标
海量试题每日更新
波浪装饰图
欢迎登录试题通
可以使用以下方式扫码登陆
APP图标
使用APP登录
微信图标
使用微信登录
试题通小程序二维码
联系电话:
400-660-3606
试题通企业微信二维码