根据《信息安全等级保护管理办法》、《关于开展信息安全等级保护测评体系建设试点工作的通知》(公信安[2009]812号),关于推动信息安全等级保护()建设和开展( )工作的通知(公信安[2010]303号)等文件,由公安部( )对等级保护测评机构管理,接受测评机构的申请、考核和定期(),对不具备能力的测评机构则( )
(A)等级测评;测评体系;等级保护评估中心;能力验证;取消授权
(B)测评体系;等级保护评估中心;等级测评;能力验证;取消授权
(C)测评体系;等级测评;等级保护评估中心;能力验证;取消授权
(D)测评体系;等级保护评估中心;能力验证;等级测评;取消授权
参考答案
继续答题:下一题
更多CISP(注册信息安全专业人员)试题
- 1关于信息安全管理体系,国际上有标准(ISO/IEC27001:2013)而我国发布了《信息技术安全技术信息安全管理体系要求》(GB/T22080-2008)请问,这两个标准的关系是:
- 2关于源代码审核,描述正确的是()
- 3102.软件存在漏洞和缺陷是不可避免的,实践中常使用软件缺陷密度(Defects/KLOC(Defects为缺陷数。KLOC为每千行代码))来衡量软件的安全性,假设某个软件共有29.6万行源代码,总共被检测出145个缺陷,则可以计算出其软件缺陷密度值是?
- 4某电子商务网站最近发生了一起安全事件,出现了一个价值1000元的商品用1元被买走的情况,经分析是由于设计时出于性能考虑,在浏览时使用Http协议,攻击者通过伪造数据包使得向购物车添加商品的价格被修改.利用此漏洞,攻击者将价值1000元的商品以1元添加到购物车中,而付款时又没有验证的环节,导致以上问,对于网站的这个问原因分析及解决措施。最正确的说法应该是?
- 5某单位开发一个面向互联网提供服务的应用网站,该单位委托软件测评机构对软件进行了源代码分析,模糊测试等软件测试,在应用上线前,项目经理提出了还需要对应用网站进行一次渗透性测试,作为安全主管,你需要提出渗透性测试相比源代码测试,模糊测试的优势给领导做决策,以下哪条是渗透性的优势?