为了进一步提供信息安全的保障能力和防护水平,保障和促进信息化建设的健康发展, 公安部等四部门联合发布《关于信息安全等级保护工作的实施意见》( 公通字[2004]66 号),对等级保护工作的开展提供宏观指导和约束,明确了等级保护工作哟的基本内容、工作要求和实施计划,以及各部门工作职责分工等。关于该文件,下面理解正确的是()
(A)该文件是一个由部委发布的政策性文件,不属于法律文件
(B)该文件适用于2004 年的等级保护工作,其内容不能约束到2005 年及之后的工作
(C)该文件是一个总体性指导文件,规定所有信息系统都要纳入等级保护定级范围
(D)该文件适用范围为发文的这四个部门,不适用于其他部门和企业等单位
参考答案
继续答题:下一题
更多CISP(注册信息安全专业人员)试题
- 1由于Internet的安全问题日益突出,基于TCP/IP协议,相关组织和专家在协议的不同层次设计了相应的安全通信协议,用来保障网络各层次的安全。其中,属于或依附于传输层的安全协议是?( )
- 2规范的实施流程和文档管理是信息安全风险评估能否取得成果的重要基础。某单位在实施风险评估时,按照规范生成若干文档。其中,下面()中的文档应属于风险评估中“风险要素识别”阶段输出的文档。
- 3信息安全测评是指依据相关标准,从安全功能等角度对信息技术产品、信息系统、服务提供商以及人员进行测试和评估,以下关于信息安全测评说法不正确的是:
- 4在软件开发的需求定义阶段,在软件测试方面,以下哪一个选项被制定?
- 5软件安全设计和开发中应考虑用户隐私保护,以下关于用户隐私保护的说法错误的是? ()