- - 1 - - 中电运行技术研究院 ------------------------------------------------------------------------------------------------------------------------------------------------ 中国信息安全测评中心 CISP 认证 模拟试题 中电运行信息安全网络技术测评中心 编辑 - - 2 - - 中电运行技术研究院 ------------------------------------------------------------------------------------------------------------------------------------------------ 1
以下哪一项不是我国国务院信息化办公室为加强信息安全保障明确提出的九项重点工作内容之一
A.提高信息技术产品的国产化率 B.保证信息安全资金投入 C.加快信息安全人才培养 D.重视信息安全应急处理工作 2
以下哪一项不是《GB/T20274 信息安全保障评估框架》给出的信息安全保障模型具备的特点
A.强调信息系统安全保障持续发展的动态性,即强调信息系统安全保障应贯穿于整个信息系统生命周期的全过程 B.强调信息系统安全保障的概念,通过综合技术、管理、工程和人员的安全保障要求来实施和实现信息系统的安全保障目标 C.以安全概念和关系为基础,将安全威胁和风险控制措施作为信息系统安全保障的基础和核心 D.通过以风险和策略为基础,在整个信息系统的生命周期中实施技术、管理、工程和人员保障要素,从而使信息系统安全保障实现信息安全的安全特征 3
以下关于信息系统安全保障是主观和客观的结合说法最准确的是: A.信息系统安全保障不仅涉及安全技术,还应综合考