首页
GB/T20261—2020《信息安全技术系统安全工程能力成熟度模型》阐述的SSE-CMM?是几维结构?
精华吧
→
答案
→
知识竞赛未分类
GB/T20261—2020《信息安全技术系统安全工程能力成熟度模型》阐述的SSE-CMM?是几维结构?
A.一
B.二(正确答案)
C.三
D.四
Tag:
网络安全知识竞赛
成熟度
模型
时间:2021-11-09 14:23:45
上一篇:
GB/T18336-2015标准中组件的层次结构正确描述为?()
下一篇:
GB/T20261—2020《信息安全技术系统安全工程能力成熟度模型》阐述的SSE-CMM?中能力成熟度分为几级?
相关答案
1.
GB/T18336-2015标准中以下哪项不是保护轮廓(PP)的组成部分?()
2.
GB/T18336-2015的主要目标读者为()。
3.
基于互联网电子政务的终端围绕统一安全(),需实现核心安全配置、状态实时监测、系统补丁升级、恶意代码查杀和用户操作审计等功能。
4.
分域控制是将基于互联网电子政务系统划分为内部数据处理区域、公开数据处理区域、安全服务区域和安全()区域,制定安全策略,实施基于安全域的接入控制,提供有效的域间信息安全交换功能
5.
基于互联网电子政务信息安全参考模型用于规范基于互联网电子政务系统的建设流程。组织遵循由“安全策略(Policy)—()—设计(Design)—实施(Do)—评估(Evaluate)”组成的基于互联网电子政务信息安全参考模型(PIDDE),建立受控的基于互联网电子政务信息安全系统。
6.
中国可信网络连接的核心是“三元对等实体鉴别”,在可信连接架构中的具体体现是引入安全第三方、实现实体之间的双向用户身份鉴别和平台鉴别,架构上具体构成包括三个实体、三个层次和若干接口组件,不属于三个实体的是()。
7.
在虚拟化环境下,不属于服务器可信支撑平台中虚拟可信组件的是()。
8.
国家标准GB/T24363-2009《信息安全应急响应计划规范》将信息安全应急响应计划的制定分为几个阶段,以下不是这些阶段的是?()
9.
应急响应流程不包括以下哪个阶段?()
10.
风险评估过程中发现linux服务器未配置登录IP限制,以下哪些措施不可以降低该风险?
热门答案
1.
《GB/T36639信息安全可信计算服务器可信支撑平台》是我国首部服务器领域可信计算应用标准,该标准规定了服务器中可信支撑平台的组成结构,其中不包括()。
2.
不属于电子认证服务分类的是()。
3.
信息技术产品安全可控评价体系中,根据信息技术产品的生命周期将指标项划分为几类,以下不属于这些类的是?()
4.
政府部门应在实施服务外包信息安全管理时需遵循基本原则,以下不属于基本原则的是?()
5.
GB/T20988—2007《信息安全技术信息系统灾难恢复规范》灾难恢复需求不包括()。
6.
不属于基于威胁的信息安全事件分类是()。
7.
信息安全管理体系中,不属于安全控制的来源为()。
8.
审核员在信息安全控制措施评审过程中,不可作为一种单独评审方法的是:
9.
信息安全服务(informationsecurityservice)定义为:“面向组织或个人的各类信息安全需求,由服务提供方按照服务协议所执行的一个信息安全过程或任务”。现有某企业发现其官方网站被植入了木马病毒,网页被篡改为某境外非法网站。根据以上情况,该企业最需要的信息安全服务为()。
10.
运行维护是信息系统全生命周期中的重要阶段,在这一阶段所提供的信息安全服务被称为“信息安全运维服务”,以下不属于“信息安全运维服务”的是()。