《电信网和互联网安全防护管理指南》中明确了电信网和互联网及相关系统需要落实的安全管理和技术措施涵盖了三部分内容,其中不包括()
A.安全等级保护
B.安全风险评估
C.安全事件应急响应
D.灾难备份及恢复
A.安全等级保护
B.安全风险评估
C.安全事件应急响应
D.灾难备份及恢复
第1题
A.确定电信网和互联网及相关系统建设应达到的安全目标
B.制定电信网和互联网及相关系统建设的总体安全策略
C.判定电信网和互联网及相关系统安全防护要求的符合性
D.评估通信行业风险评估相关标准对安全需求的影响
第2题
A.加强电信网和互联网的安全防护能力
B.确保网络的持续运行
C.尽可能实现对电信网和互联网安全状况的实时掌控
D.保证电信网和互联网能够完成其使命
第3题
电信网和互联网安全防护范畴是基础电信运营企业运营的传输、承载各类电信业务的公共电信网(含公共互联网)及其组成部分。()
第4题
A.风险评估应贯穿于电信网和互联网及相关系统生命周期的各阶段中
B.电信网和互联网及相关系统生命周期各阶段中,由于各阶段实施的内容、对象、安全需求不同,涉及的风险评估的原则和方法也是不一样的
C.电信网和互联网及相关系统生命周期包含启动、设计、实施、运维和废弃等5个阶段
D.废弃阶段风险评估的目的是确保硬件和软件等资产及残留信息得到了适当的废弃处置,并确保电信网和互联网及相关系统的更新过程在一个安全的状态下完成
第5题
A.设计阶段
B.实施阶段
C.运维阶段
D.废弃阶段
第6题
A.可以是整个电信网和互联网及相关系统中全部资产、管理机构,也可以是其中某个部分的独立资产、相关部门等
B.风险评估内容包括管理安全的风险和技术安全的风险
C.管理安全的风险评估内容包括安全管理机构、安全管理制度、系统运维管理等
D.技术安全的风险评估内容包括业务/应用系统安全、网络安全、物理环境安全等
第10题
针对电信网和互联网的不同网络、不同重要级别的业务,灾难备份及恢复所要达到的目标是不同的。()