公司决定对信息系统内部做一次风险评估,风险评估可以为公司带来的价值是
A. 发现公司网站存在的所有漏洞
B. 提升公司信息系统的安全水平
C. 风险评估可以提升公司的工作效率
D. 风险评估追求的极致是零风险、不计成本的投入
查看答案
数据中心现在需要做等级保护,则按照相关规定,信息系统的运营者应该去那个部门进行备案
A. 公安机关
B. 国家保密部门
C. 国家密码部门
D. 信息系统的主管部门
根据《网络安全法》的规定,国家实施网络安全()保护制度
A. 等级
B. 分层
C. 结构
D. 行政级别
现在发现一台服务器存在安全漏洞,需要对其安全加固,关于安全加固下面说法中错误的是
A. 对信息系统中的主机系统(包含运行在主机上的各种软件系统)与网络设备的脆弱性进行分析并修补,同时包括了对主机系统的身份鉴别与认证、访问控制和审计跟踪策略的增强
B. 解决目标系统在安全评估中发现的技术性安全问题
C. 修补加固内容不能影响目标系统所承载的业务运行
D. 修补加固可以解决绝大部分安全问题
你作为安全工程师,如果有客户问您等级保护的意义是什么?下面选项不正确的是
A. 是国家信息安全保障工作的基本制度、基本国策
B. 是开展信息安全工作的基本方法
C. 是促进信息化、维护国家信息安全的根本保障
D. 等级保护需要上级部门定级,才可以进行的