itgle.com

以下关于信息系统安全保障是主观和客观的结合说法错误的是()。A、通过在技术、管理、工程和人员方面客观地评估安全保障措施,向信息系统的所有者提供其现有安全保障工作是否满足其安全保障目标的信心B、信息系统安全保障不仅涉及安全技术,还应综合考虑安全管理、安全工程和人员安全等,以全面保障信息系统安全C、是一种通过客观证据向信息系统所有者提供主观信心的活动D、是主观和客观综合评估的结果

题目

以下关于信息系统安全保障是主观和客观的结合说法错误的是()。

  • A、通过在技术、管理、工程和人员方面客观地评估安全保障措施,向信息系统的所有者提供其现有安全保障工作是否满足其安全保障目标的信心
  • B、信息系统安全保障不仅涉及安全技术,还应综合考虑安全管理、安全工程和人员安全等,以全面保障信息系统安全
  • C、是一种通过客观证据向信息系统所有者提供主观信心的活动
  • D、是主观和客观综合评估的结果

相似考题
更多“以下关于信息系统安全保障是主观和客观的结合说法错误的是()。”相关问题
  • 第1题:

    关于现代工程咨询对信息基本要求的说法,错误的是()

    A:信息必须全面或比较全面地反映客观事物
    B:信息源必须主观、真实、可靠
    C:信息必须满足或基本满足咨询方法的需要
    D:不同的工程咨询方法需要不同范围和时间段的信息

    答案:B
    解析:
    现代工程咨询对信息的基本要求包括:信息源必须客观、真实、可靠;信息必须全面或比较全面地反映客观事物;信息必须满足或基本满足咨询方法的需要,不同的工程咨询方法需要不同范围和时间段的信息。

  • 第2题:

    关于我国加强信息安全保障工作的总体要求,以下说法错误的是()

    • A、坚持积极防御、综合防范的方针
    • B、重点保障基础信息网络和重要信息系统安全
    • C、创建安全健康的网络环境
    • D、提高个人隐私保护意识

    正确答案:D

  • 第3题:

    以下哪一项不是《GB/T20274信息安全保障评估框架》给出的信息安全保障模型具备的特点?()

    • A、强调信息系统安全保障持续发展的动态性,即强调信息系统安全保障应贯穿于整个信息系统生命周期的全过程
    • B、强调信息系统安全保障的概念,通过综合技术、管理、工程和人员的安全保障要求来实施和实现信息系统的安全保障目标
    • C、以安全概念和关系为基础,将安全威胁和风险控制措施作为信息系统安全保障的基础和核心
    • D、通过以风险和策略为基础,在整个信息系统的生命周期中实施技术、管理、工程和人员保障要素,从而使信息系统安全保障实现信息安全的安全特征

    正确答案:C

  • 第4题:

    以下哪个信息系统安全建设整改工作实现目标是错误的()

    • A、信息系统安全管理水平明显提高
    • B、信息系统安全建设能力明显增强
    • C、信息系统安全隐患和安全事故明显减少
    • D、有效保障信息化健康发展
    • E、有效维护国家安全、社会秩序和公共利益

    正确答案:B

  • 第5题:

    下列关于战略环境的说法,错误的是()。

    • A、影响国家安全或战争全局的主观意图和客观条件   
    • B、影响国家安全或战争全局的客观情况和条件   
    • C、主要包括国内和国际的政治、经济、外交等综合形成的客观条件    
    • D、是制定战略的客观依据

    正确答案:A

  • 第6题:

    以下关于CC标准说法错误的是()

    • A、通过评估有助于增强用户对于IT产品的安全信息
    • B、促进IT产品和系统安全性
    • C、清楚重复的评估
    • D、详细描述了安全评估方法学

    正确答案:D

  • 第7题:

    依据国家标准/T20274《信息系统安全保障评估框架》,信息系统安全目标(ISST)中,安全保障目的指的是()

    • A、信息系统安全保障目的
    • B、环境安全保障目的
    • C、信息系统安全保障目的和环境安全保障目的
    • D、信息系统整体安全保障目的、管理安全保障目的、技术安全保障目的和工程安全保障目的

    正确答案:D

  • 第8题:

    下面关于信息安全保障的说法错误的是()。

    • A、信息安全保障的概念是与信息安全的概念同时产生的
    • B、信息系统安全保障要素包括信息的完整性,可用性和保密性
    • C、信息安全保障和信息安全技术并列构成实现信息安全的两大主要手段
    • D、信息安全保障是以业务目标的实现为最终目的,从风险和策略出发,实施各种保障要素,在系统的生命周期内确保信息的安全属性

    正确答案:C

  • 第9题:

    单选题
    以下关于CC标准说法错误的是()
    A

    通过评估有助于增强用户对于IT产品的安全信息

    B

    促进IT产品和系统安全性

    C

    清楚重复的评估

    D

    详细描述了安全评估方法学


    正确答案: C
    解析: 暂无解析

  • 第10题:

    单选题
    依据国家标准GB/T20274《信息系统安全保障评估框架》,信息系统安全目标(ISST)是从信息系统安全保障()的角度来描述的信息系统安全保障方案。
    A

    建设者

    B

    所有者

    C

    评估者

    D

    创定者


    正确答案: B
    解析: 暂无解析

  • 第11题:

    单选题
    下面关于信息系统安全保障的说法不正确的是()
    A

    信息系统安全保障与信息系统的规划组织、开发采购、实施交付、运行维护和废弃等生命周期密切相关

    B

    信息系统安全保障要素包括信息的完整性、可用性和保密性

    C

    信息系统安全需要从技术、工程、管理和人员四个领域进行综合保障

    D

    信息系统安全保障需要将信息系统面临的风险降低到可接受的程度,从而实现其业务使命


    正确答案: B
    解析: 暂无解析

  • 第12题:

    单选题
    依据国家标准/T20274《信息系统安全保障评估框架》,信息系统安全目标(ISST)中,安全保障目的指的是()
    A

    信息系统安全保障目的

    B

    环境安全保障目的

    C

    信息系统安全保障目的和环境安全保障目的

    D

    信息系统整体安全保障目的、管理安全保障目的、技术安全保障目的和工程安全保障目的


    正确答案: B
    解析: 暂无解析

  • 第13题:

    依据国家标准GB/T20274《信息系统安全保障评估框架》,信息系统安全目标(ISST)是从信息系统安全保障()的角度来描述的信息系统安全保障方案。

    • A、建设者
    • B、所有者
    • C、评估者
    • D、创定者

    正确答案:A

  • 第14题:

    下面关于信息系统安全保障的说法不正确的是()

    • A、信息系统安全保障与信息系统的规划组织、开发采购、实施交付、运行维护和废弃等生命周期密切相关
    • B、信息系统安全保障要素包括信息的完整性、可用性和保密性
    • C、信息系统安全需要从技术、工程、管理和人员四个领域进行综合保障
    • D、信息系统安全保障需要将信息系统面临的风险降低到可接受的程度,从而实现其业务使命

    正确答案:B

  • 第15题:

    以下关于信息系统安全保障是主观和客观的结合说法最准确的是()

    • A、信息系统安全保障不仅涉及安全技术,还应综合考虑安全管理、安全工程和人员安全等,以全面保障信息系统安全
    • B、通过技术、管理、工程和人员方面客观地评估安全保障措施,向信息系统的所有者提供其现有安全保障工作是否满足其安全保障目标的信心
    • C、是一种通过客观证据向信息系统评估者提供主观信心的活动
    • D、是主观和客观综合评估的结果

    正确答案:B

  • 第16题:

    以下关于信息系统安全保证是主观和客观的结合说法最准确的是()

    • A、信息系统安全保障不仅涉及安全技术,还应综合考虑安全管理、安全工程和人员安全等,以全面保障信息系统安全
    • B、通过在技术、管理、工程和人员方面客观地评估安全保障措施,向信息系统的所有者提供其现有安全保障工作是否满足其安全保障目标的信息
    • C、是一种通过客观证据向信息系统评估组提供主观信息的活动
    • D、是主观和客观综合评估的结果

    正确答案:B

  • 第17题:

    关于信息的说法错误的是()

    • A、信息和物资、能量构成社会三大资源
    • B、信息的运动状态和方式是固定不变的
    • C、信息是客观事物的运动状态和特征的反映
    • D、信息的存储形式有多种多样

    正确答案:B

  • 第18题:

    以下哪项是正确的信息安全保障发展历史顺序?()

    • A、通信安全→计算机安全→信息系统安全→信息安全保障→网络空间安全/信息安全保障
    • B、通信安全→信息安全保障→计算机安全→信息系统安全→网络空间安全/信息安全保障
    • C、计算机安全→通信安全→信息系统安全→信息安全保障→网络空间安全/信息安全保障
    • D、通信安全→信息系统安全→计算机安全→信息安全保障→网络空间安全/信息安全保障

    正确答案:A

  • 第19题:

    关于信息安全保障,下列说法正确的是()

    • A、信息安全保障是一个客观到主观的过程,即通过采取技术、管理、工程等手段,对信息资源的保密性、完整性、可用性提供保护,从而给信息系统所有者以信心
    • B、信息安全保障的需求是由信息安全策略所决定的,是自上而下的一个过程,在这个过程中,决策者的能力和决心非常重要
    • C、信息系统安全并不追求万无一失,而是要根据资金预算,做到量力而行
    • D、以上说法都正确

    正确答案:A

  • 第20题:

    单选题
    关于信息的说法错误的是()。
    A

    信息是客观事物的运动状态和特征的反映

    B

    信息是客观的

    C

    信息是无形的,不断变化发展的

    D

    信息的存储形式有多种


    正确答案: D
    解析: 暂无解析

  • 第21题:

    单选题
    下面关于信息安全保障的说法正确的是()
    A

    信息安全保障的概念是与信息安全的概念同时产生的

    B

    信息系统安全保障要素包括信息的完整性、可用性和保密性

    C

    信息安全保障和信息安全技术并列构成实现信息安全的两大主要手段

    D

    信息安全保障是以业务目标的实现为最终目的,从风险和策略出发,实施各种保障要素,在系统的生命周期内确保信息的安全属性


    正确答案: D
    解析: 暂无解析

  • 第22题:

    单选题
    下面关于信息系统安全保障模型的说法不正确的是()
    A

    国家标准《信息系统安全保障评估框架第一部分:简介和一般模型》(GB/T20274.1-2006)中的信息系统安全保障模型将风险和策略作为基础和核心

    B

    模型中的信息系统生命周期模型是抽象的概念性说明模型,在信息系统安全保障具体操作时,可根据具体环境和要求进行改动和细化

    C

    信息系统安全保障强调的是动态持续性的长效安全,而不仅是某时间点下的安全

    D

    信息系统安全保障主要是确保信息系统的保密性、完整性和可用性,单位对信息系统运行维护和使用的人员在能力和培训方面不需要投入


    正确答案: A
    解析: 信息安全安全措施:确保信息的保密性、完整性、可用性和抗抵赖性是信息安全保密的中心任务。单位对信息系统运行维护和使用的人员在能力和培训方面是需要加强投入的,故D项说法错误,答案为D。

  • 第23题:

    单选题
    下列关于影像质量评价的说法,错误的是(  )。
    A

    根据心理学规律以心理学水平进行的评价,又称主观评价或视觉评价

    B

    主观评价法主要采用ROC曲线

    C

    客观评价主要采用ROC曲线

    D

    综合评价是将主观评价与客观评价尽可能结合,使观察者对已形成的影像加以客观定量的分析和评价

    E

    最终的影像诊断还是要靠医生的视觉主观判断


    正确答案: E
    解析:
    客观评价主要通过摄影条件、特性曲线、调制传递函数及量子检出率等参数作为评价手段。主观评价法主要采用ROC曲线。