AI智能推荐题库-试题通 AI智能整理导入题库-试题通
×
首页 题库中心 20240515-CISP复习题(300题)加上nisp二级证书 题目详情
CAEDC6FD4C70000124B2FF9040A01249
20240515-CISP复习题(300题)加上nisp二级证书
511
单选题

49、为保障信息系统的安全,某经营公众服务系统的公司准备并编制一份针对性的信息安全保障方案,并将编制任务交给了小王,为此,小王决定首先编制出一份信息安全需求描述报告,关于此项工作,下面说法错误的是( )

A
信息安全需求描述报告的主题内容可以按照技术,管理和工程等方面需求展开编写
B
信息安全需求报告应依据该公众服务信息系统的功能设计方案为主要内容来撰写
C
信息安全需求描述报告应当基于信息安全风险评估结果和有关政策法规和标准的合规性要求得到
D
信息安全需求描述报告是设计和撰写信息安全保障方案的前提和依据

答案解析

正确答案:B
题目纠错
20240515-CISP复习题(300题)加上nisp二级证书

扫码进入小程序
随时随地练习

相关题目

单选题

162、以下关于项目的含义,理解错误的是( )

单选题

161、有关系统工程的特点,以下错误的是 ( )

单选题

160、关于我国信息安全保障的基本原则,下列说法中不正确的是 ( )

单选题

159、GBT1836《信息技术安全性评估准则》是测评标准类中的重要标准,该标准定义了保护轮廊 ProtectionProffile,PP)和安全目标( Security Target,ST)的评估准则,提出了评估保证级( Evaluation Assurance Level,EAL),其评估保证级共分为(D)个递增的评估保证等级。

单选题

158, 20054F, RFC4301 (Request for Comments4301 Security Architecture for theInternet Protocol)发布,用以取代原先的 RFC2401,该标准建议规定了 Psec系统基础架构,描述如何在 IP 层(IPv4IPv6)位流量提供安全业务。请问此类 RFC 系列标准建议是由下面哪个组织发布的 ( )

单选题

157、关于标准,下面哪项理解是错误的( )

单选题

156、在可信计算机系统评估准则( TCSEC)中,下列哪一项是满足强制保护要求的最低级别? ( )

单选题

155、对于数字证书而言,一般采用的是哪个标准? ( )

单选题

154、CC 标准是目前系统安全认证方面最权威的标准,以下哪一项没有体现 CC 标准的先进性? ( )

单选题

153、为了进一步提供信息安全的保障能力和防护水平,保障和促进信息化建设的健康发展,公安部等四部门联合发布《关于信息安全等级保护工作的实施意见》(公通字[2004166 号),对等级保护工作的开展提供宏观指导和约束,明确了等级保护工作的基本内容、工作要求和实施计划,以及各部门工作职责分工等。关于该文件,下面理解正确的是 ( )

关闭登录弹窗
专为自学备考人员打造
勾选图标
自助导入本地题库
勾选图标
多种刷题考试模式
勾选图标
本地离线答题搜题
勾选图标
扫码考试方便快捷
勾选图标
海量试题每日更新
波浪装饰图
欢迎登录试题通
可以使用以下方式扫码登陆
APP图标
使用APP登录
微信图标
使用微信登录
试题通小程序二维码
联系电话:
400-660-3606
试题通企业微信二维码