下面关于信息系统安全保障模型的说法不正确的是()

题目
单选题
下面关于信息系统安全保障模型的说法不正确的是()
A

国家标准《信息系统安全保障评估框架第一部分:简介和一般模型》(GB/T20274.1-2006)中的信息系统安全保障模型将风险和策略作为基础和核心

B

模型中的信息系统生命周期模型是抽象的概念性说明模型,在信息系统安全保障具体操作时,可根据具体环境和要求进行改动和细化

C

信息系统安全保障强调的是动态持续性的长效安全,而不仅是某时间点下的安全

D

信息系统安全保障主要是确保信息系统的保密性、完整性和可用性,单位对信息系统运行维护和使用的人员在能力和培训方面不需要投入

如果没有搜索结果或未解决您的问题,请直接 联系老师 获取答案。
相似问题和答案

第1题:

对于数据模型,下面说法不正确的是______。

A.概念模型是信息世界的建模工具

B.ER模型是一种概念模型

C.概念模型不涉及计算机的处理细节

D.关系模型是一种概念模型


正确答案:D
解析:关系模型是一种逻辑模型,它不属于概念模型。概念模型是用于信息世界的建模,是现实世界到信息世界的第一层抽象。

第2题:

属于信息系统安全层次模型的有()

  • A、数据信息安全
  • B、软件系统安全
  • C、通信网络安全
  • D、硬件系统安全
  • E、物理实体安全

正确答案:A,B,C,D,E

第3题:

下面叙述中关于支付系统无安全措施的模型的描述不正确的是( )。

A.风险由商家承担

B.商家完全掌握用户的信用卡信息

C.信用卡信息的传递无安全保障

D.用户的隐私权不容易遭到侵犯


正确答案:D

第4题:

下面关于信息系统安全保障的说法不正确的是()

  • A、信息系统安全保障与信息系统的规划组织、开发采购、实施交付、运行维护和废弃等生命周期密切相关
  • B、信息系统安全保障要素包括信息的完整性、可用性和保密性
  • C、信息系统安全需要从技术、工程、管理和人员四个领域进行综合保障
  • D、信息系统安全保障需要将信息系统面临的风险降低到可接受的程度,从而实现其业务使命

正确答案:B

第5题:

以下关于信息系统安全保障是主观和客观的结合说法错误的是()。

  • A、通过在技术、管理、工程和人员方面客观地评估安全保障措施,向信息系统的所有者提供其现有安全保障工作是否满足其安全保障目标的信心
  • B、信息系统安全保障不仅涉及安全技术,还应综合考虑安全管理、安全工程和人员安全等,以全面保障信息系统安全
  • C、是一种通过客观证据向信息系统所有者提供主观信心的活动
  • D、是主观和客观综合评估的结果

正确答案:B

第6题:

依据国家标准GB/T20274《信息系统安全保障评估框架》,信息系统安全目标(ISST)是从信息系统安全保障()的角度来描述的信息系统安全保障方案。

  • A、建设者
  • B、所有者
  • C、评估者
  • D、创定者

正确答案:A

第7题:

依据信息系统安全保障模型,划分安全保障等级要考虑的因素不包括下面哪一方面()

  • A、系统信息的密级
  • B、系统的价值
  • C、系统要对抗的威胁
  • D、系统的技术构成

正确答案:D

第8题:

下面有关概念模型的说法中,不正确的是______。

A.概念模型只描述信息特性和强调语义

B.概念模型是信息世界到数据世界的第一层抽象

C.概念模型不涉及信息在计算机中的表示

D.概念模型中最常用的是实体关系模型


正确答案:B
解析:概念模型是现实世界到信息世界的第一层抽象,是用户与数据库设计人员之间进行交流的语言。

第9题:

关于我国加强信息安全保障工作的总体要求,以下说法错误的是()

  • A、坚持积极防御、综合防范的方针
  • B、重点保障基础信息网络和重要信息系统安全
  • C、创建安全健康的网络环境
  • D、提高个人隐私保护意识

正确答案:D

第10题:

以下哪一项不是《GB/T20274信息安全保障评估框架》给出的信息安全保障模型具备的特点?()

  • A、强调信息系统安全保障持续发展的动态性,即强调信息系统安全保障应贯穿于整个信息系统生命周期的全过程
  • B、强调信息系统安全保障的概念,通过综合技术、管理、工程和人员的安全保障要求来实施和实现信息系统的安全保障目标
  • C、以安全概念和关系为基础,将安全威胁和风险控制措施作为信息系统安全保障的基础和核心
  • D、通过以风险和策略为基础,在整个信息系统的生命周期中实施技术、管理、工程和人员保障要素,从而使信息系统安全保障实现信息安全的安全特征

正确答案:C

更多相关问题