信息安全题库整理.pdf
2.虚拟产品一经售出概不退款(资源遇到问题,请及时私信上传者)
信息安全等级保护是中国为保障信息化发展和维护国家安全而实施的一项重要制度。它依据信息系统的业务性质、重要程度以及可能面临的风险,将信息系统分为五个安全保护等级。以下是对题目中涉及的知识点的详细解释: 1. 第一道题目提到的法规出台时间为1994年,这表明了中国在较早时期就开始对信息安全进行立法。 2. 对于第三级信息系统,根据《信息安全等级保护管理办法》,应每两年开展一次技术测评,以确保系统安全。 3. 第三级信息系统属于“监督保护级”,需要受到相关部门的监督和指导。 4. 受到破坏后,仅对公民、法人和其他组织的权益造成严重损害,但不影响社会秩序和国家安全的信息系统属于第二级。 5. 对社会秩序和公共利益造成严重损害,但不损害国家安全的信息系统属于第三级。 6. 对客体造成严重损害的情况,如业务能力显著下降、法律问题、财产损失等,意味着对客体的侵害程度是“严重损害”。 7. 一个信息系统的业务信息安全保护等级为三级,系统服务安全保护等级为一级,则总体安全保护等级为三级,因为业务信息安全等级权重更高。 8. 第二级及以上级别的信息系统应优先使用国产信息安全产品。 9. 公安机关是等级保护工作的牵头部门,负责协调和指导工作。 10. 涉及国家秘密的信息系统分级保护由国家保密工作部门负责。 11. 等级保护定级工作遵循自主定级、专家评审、主管部门审批和公安机关审核的原则。 12. 基础标准是《计算机信息系统安全保护等级划分准则》GB17859,定义了信息系统的安全等级。 13. 信息系统运营使用单位确定等级后应出具《信息系统安全等级保护定级报告》。 14. 第三级信息系统应具有对抗小型组织的、拥有少量资源的威胁的能力。 15. 确定信息系统安全保护等级的正确流程是:先确定作为定级对象的信息系统,然后分别确定业务信息安全和系统服务安全受到破坏时的客体、侵害程度,最后评定并确定保护等级。因此,正确顺序是⑤①③④⑥⑧⑦②。 16. 《信息安全等级保护基本要求》的技术要求涵盖网络安全、主机安全、应用安全、物理安全和数据安全及备份恢复5个层面。 这些知识点反映了信息安全等级保护的核心内容,包括法律依据、等级划分、测评周期、管理责任、技术要求等方面,是理解和实施信息安全等级保护制度的基础。
剩余49页未读,继续阅读
- 粉丝: 0
- 资源: 11万+
- 我的内容管理 展开
- 我的资源 快来上传第一个资源
- 我的收益 登录查看自己的收益
- 我的积分 登录查看自己的积分
- 我的C币 登录后查看C币余额
- 我的收藏
- 我的下载
- 下载帮助
最新资源
- 人工智能转型数据.xlsx
- BrowserAutomationStudio 网页自动化工具 ,国外大佬写的 ,有点大719 MB
- TIA博途下载程序时,搜不到PLC的IP地址-处理方法.docx
- 海康威视车牌识别源码(官方Demo)
- java项目,课程设计-ssm-mysql-高校在线请假与审批系统.zip
- EhLib Delphi 12 资源文件下载
- 价值800元Maioo仿朋友圈程序全开源已去授权
- java项目,课程设计-#-ssm-mysql-高校设备管理系统.zip
- 创维8A13机芯 K1系列 主程序软件 电视刷机 8A13-K1系列酷开5.0主程序8A13-K1-V015.011.260
- 地级市-经济增长目标值(2000-2022年).xlsx