AI智能推荐题库-试题通 AI智能整理导入题库-试题通
×
首页 题库中心 20240515-CISP复习题(300题)加上nisp二级证书 题目详情
CAEDC6FD4C70000124B2FF9040A01249
20240515-CISP复习题(300题)加上nisp二级证书
511
单选题

7、为了进一步提高信息安全的保障能力和防护水平,保障和促进信息化建设的健康发展,公安部等四部门联合发布《关于信息安全等级保护工作的实施意见》(公通字[2004166 号),对等级保护工作的开展提供宏观指导和约東。明确了等级保护工作的基本内容、工作要求和实施计划,以及各部门工作职责分工等。关于该文件,下面理解正确的是 ( )

A
该文件适用范围为发文的这四个部门,不适用于其他部门和企业等单位
B
该文件是一个总体性指导文件,规定了所有信息系统都要纳入等级保护定级范围
C
该文件是一个由部委发布的政策性文件,不属于法律文件。
D
该文件适用于 2004 年的等级保护工作。其内容不能约束到 2005 年及之后的工作。

答案解析

正确答案:C

解析:

好的,我们来详细解析一下这道单选题,并通过一些生动的例子帮助你更好地理解。 ### 题目背景 题目主要考察的是对《关于信息安全等级保护工作的实施意见》(公通字[2004]66号)的理解。这个文件是由公安部等四部门联合发布的,目的是为了指导和规范信息安全等级保护工作。 ### 选项分析 - **A:** 该文件适用范围为发文的这四个部门,不适用于其他部门和企业等单位。 - 这个说法是不准确的。因为信息安全等级保护是一项普遍适用的工作,不仅仅是针对几个特定部门,而是广泛适用于各行各业的信息系统。 - **B:** 该文件是一个总体性指导文件,规定了所有信息系统都要纳入等级保护定级范围。 - 这个说法也是不完全准确的。虽然文件提出了总体性的指导原则,但并没有具体规定“所有信息系统”都要纳入定级范围,而是给出了一个大致的方向和框架。 - **C:** 该文件是一个由部委发布的政策性文件,不属于法律文件。 - 这个说法是正确的。该文件是由部委发布的政策性文件,而不是经过立法程序的法律文件。政策性文件通常具有指导性和建议性,而法律文件则具有强制性。 - **D:** 该文件适用于2004年的等级保护工作,其内容不能约束到2005年及之后的工作。 - 这个说法是错误的。这类政策性文件通常具有长期指导意义,不会因为时间的变化而失效。 ### 最佳答案 因此,正确答案是 **C**:该文件是一个由部委发布的政策性文件,不属于法律文件。 ### 生动的例子 想象一下,如果你是一位厨师,你需要一本菜谱来指导你的烹饪。这本菜谱就像这份文件一样,它告诉你一些基本的做法和步骤,但它不是法律条文,不会强制你必须按照它的每一个细节去做。你可以根据实际情况进行调整,但大方向上还是要遵循这些指导原则。这样你就明白了,政策性文件更多的是提供一种指导,而不是强制性的法律规定。
题目纠错
20240515-CISP复习题(300题)加上nisp二级证书

扫码进入小程序
随时随地练习

相关题目

单选题

93.以下哪项制度或标准被作为我国的一项基础制度加以推行,并且有一定强制性,其实施的主要目标是提高我国信息和信息系统安全建设的整体水平,重点保障基础信息网络和重要信息系统的安全。()

单选题

92.从 Linux 内核 2.1 版开始,实现了基于权能的特权管理机制,实现了对超级用户的特权分割,打破了 UNIX/LINUX 操作系统中超级用户/普通用户的概念,提高了操作系统的安全性。下列选项中,对特权管理机制的理解错误的是()

单选题

91.某贸易公司的 0A 系统由于存在系统漏洞,被攻击者上传了木马病毒并删除了系统中的数据,由于系统备份是每周六进行一次,事件发生时间为周三,因此导致该公司三个工作日的数据丢失并使得 0A 系统在随后两天内无法访问,影响到了与公司有业务往来部分公司业务。在事故处理报告中,根据 GB/Z20986-2007《信息安全事件分级分类指南》,该事件的准确分类和定级应该是()

单选题

90.即使最好用的安全产品也存在()。结果,在任何的系统中散手最终都能够找出一个被开发出的漏洞。

单选题

89.随着信息技术的不断发展,信息系统的重要性也越来越突出,而与此同时,发生的信息安全事件也越来越多。综合分析信息安全问题产生的根源,下面描述正确的是(),

单选题

88.若一个组织声称自己的 ISMS 符合 1S0/1BC27001 成 GB/T22080 标准要求,其信息安全控制措施通常需要在符合性方面实施常规控制,符合性常规控制这一领域不包括以下哪项控制目标()

单选题

87. 跟据《信息安全等级保护管理办法》、《关于开展信息安全等级保护测评体系建设试点工作的通知》(公信安(20091812)级保护建设和开展()工作的知(公信安[20101303 号)等文件,由公安部对等级保护测评机构管理,接受测评机构的中请、考核和定期(),对不具备能力的测评机构则()

单选题

86.数据在进行传输前,需要由协议栈自上而下对数据进行封装。TCP/IP 协议中,数据封装的顺序是()

单选题

85,信息系统安全保障评估概念和关系如图所示。信息系统安全保障评估,就是在信息系统所处的运行环境中对信息系统安全保障的具体工作和活动进行客观的评估,通过信息系统安全保障评估所搜集的(),向信息系统的所有相关方提供信息系统的()能够实现其安全保障策略,能够将其所面临的风险降低到其可接受的程度的主观信心。信息系统安全保障评估的评估对象是(),信息系统不仅包含了仅讨论技术的信息技术系统,还包括同信息系统所处的运行环境相关的人和管理等领域,信息系统安全保障是一个动态持续的过程,沙及信息系统整个(),因此信息系统安全保障的评估也应该提供一种()的信心。

单选题

84.关于《网络安全法》域外适用效力的理解,以下哪项是错误的()

关闭登录弹窗
专为自学备考人员打造
勾选图标
自助导入本地题库
勾选图标
多种刷题考试模式
勾选图标
本地离线答题搜题
勾选图标
扫码考试方便快捷
勾选图标
海量试题每日更新
波浪装饰图
欢迎登录试题通
可以使用以下方式扫码登陆
APP图标
使用APP登录
微信图标
使用微信登录
试题通小程序二维码
联系电话:
400-660-3606
试题通企业微信二维码