单项选择题
关于信息安全等级保护政策,下列说法错误的是()
A、非涉密计算机信息系统实行等级保护,涉密计算机信息系统实行分级保护
B、信息安全等级保护实行“自主定级,自主保护”的原则
C、信息安全等级保护的核心是对信息安全分等级、按标准进行建设、管理和监督
D、对三级以上信息系统实行备案要求,由公安机关颁发本案证明
点击查看答案
相关考题
-
单项选择题
信息安全风险评估是信息安全管理体系建立的基础,以下说法错误的是()
A、信息安全管理体系的建立需要确定信息安全需求,而信息安全需求获取的主要手段就是信息安全风险评估
B、风险评估可以对信息资产进行鉴定和评估,然后对信息资产面对的各种威胁和脆弱性进行评估
C、风险评估可以确定需要实施的具体安全控制措施
D、风险评估的结果应进行相应的风险处置,本质上,风险处置的最佳集合就是信息安全管理体系的控制措施集合 -
单项选择题
某机构通过一张网络拓扑图为甲方编写了信息安全规划并实施,其后发现实施后出现诸多安全隐患并影响业务运行效率,其根本的原因是()
A、设计方技术能力不够
B、没有参照国家相关要求建立规划设计
C、没有和用户共同确立安全需求
D、没有成熟实施团队和实施计划 -
单项选择题
SSE-CMM可以对获取组织、工程组织()产生作用
A、采购组织
B、开发组织
C、集成组织
D、认证组织
