首页 > 学历类考试
题目内容 (请给出正确答案)
[多选题]

关于等级保护、分级保护和风险评估的异同点,以下说法正确的是()。

A.信息安全等级保护与涉密信息系统分级保护,在保护对象及范围上不同,但两者在核心理念上具有高度一致性

B.信息安全等级保护与信息安全风险评估在技术标准方面,两者互相借鉴和交叉复用

C.三者的牵头主管部门分别是公安机关、保密行政管理部门、信息化主管部门

D.在服务机构方面,等级测评和风险评估具有相同的评价认证体系和相同的服务机构队伍

查看答案
答案
收藏
如果结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能还需要:
您的账号:
发送账号密码至手机
发送
安装优题宝APP,拍照搜题省时又省心!
更多“关于等级保护、分级保护和风险评估的异同点,以下说法正确的是(…”相关的问题
第1题
根据《关于加强国家电子政务工程建设项目信息安全风险评估工作的通知》的规定,以下正确的是()

A.涉密信息系统的风险评估应按照《信息安全等级保护管理办法》等国家有关保密规定和标准进行

B.非涉密信息系统的风险评估应按照《非涉及国家秘密的信息系统分级保护管理办法》等有关要求进行

C.可委托同一专业机构完成等级测评的风险评估工作,并形成等级测评报告和风险评估报告

D.此通知不要求将信息安全风险评估作为电子政务项目验收的重要内容

点击查看答案
第2题
风险评估相关政策,目前主要有()(国信办5号)。主要内容包括:分析信息系统资产的(),评估信息系统面临的()、存在的()、已有的安全措施和残余风险的影响等、两类信息系统的()、涉密信息系统参照“分级保护”、非涉密信息系统参照“等级保护

A.《关于开展信息安全风险评估工作的意见》;重要程度:安全威胁:脆弱性工作开展

B.《关于开展风险评估工作的意见》;安全威胁重要程度脆弱性:工作开展

C.《关于开展风险评估工作的意见》;重要程度;安全威胁:脆弱性:工作开展

D.《关于开展信息安全风险评估工作的意见》;脆弱性;重要程度安全威胁:工作开展

点击查看答案
第3题
根据《中国人民银行金融消费者权益保护实施办法》的规定,银行、支付机构应当落实法律法规和相关监管规定关于金融消费者权益保护的相关要求,建立健全金融消费者权益保护的各项内控制度包括()。

A.金融消费者权益保护工作考核评价制度

B.金融消费者风险等级评估制度

C.金融营销宣传管理制度

D.金融消费者权益保护重大事件应急制度

点击查看答案
第4题
根据《国务院办公厅关于加强金融消费者权益保护工作的指导意见》(国办发〔2015〕81号),金融机构应当对金融产品和服务的风险及专业复杂程度进行评估并实施分级()

A.现场管理

B.动态管理

C.审慎管理

D.非现场管理

点击查看答案
第5题
金融机构应当建立健全金融消费者权益保护的各项内控制度,以下哪些属于金融消费者权益保护的内控制度?()

A.个人金融信息保护机制

B.金融产品和服务信息查询机制

C.金融知识普及和金融消费者教育机制

D.金融消费者风险等级评估机制

点击查看答案
第6题
根据《中华人民共和国野生动物保护法》,下列关于野生动物保护的说法,错误的有()

A.国家对野生动物实行 分类分级保护

B.国家对野生动物实行重点保护

C.国家重点保护的野生动物分为 一级保护野生动物、二 级 保护野生动物和三级保护野生动物

D.国家重点保护野生动物名录,由 国务院野生动物保护主管部门组织科学评估后 制定,并每三年根据评估情况确定对名录进行调整

点击查看答案
第7题
以下不属于金融机构应当建立健全的金融消费者权益保护各项内控制度的是()

A.个人金融信息保护机制

B.金融产品和服务信息披露机制

C.员工晋升机制

D.金融消费者风险等级评估机制

点击查看答案
第8题
金融机构应当建立健全金融消费者权益保护的各项内控制度,包括哪些内容()

A.个人金融信息保护机制

B.金融产品和服务信息披露机制

C.金融产品和服务信息查询机制

D.金融消费者风险等级评估机制

E.金融消费者投诉受理、处理机制

点击查看答案
第9题
等级保护和分级保护的描述错误的是()

A.等级保护针对非涉密系统,分级保护针对涉密系统

B.等级保护主管部门是公安,分级保护主管部门是国家保密工作部门

C.等级保护和分级保护密级都分为5个层次

D.等级保护测评周期二级每两年一次,三级以上每年一次

点击查看答案
第10题
金融机构应当根据金融产品和服务的特性评估其对金融消费者的适合度,合理划分金融产品和服务风险等级以及(),将合适的金融产品和服务提供给适当的金融消费者。

A.金融消费者金融资产级别

B.金融机构监管评级

C.金融消费者风险承受等级

D.金融机构履行金融消费者保护义务情况

点击查看答案
第11题
等级保护已经从1.0升级到了2.0,以下描述不正确的是:()。

A.等级2.0将原来的标准《信息安全技术信息系统安全等级保护基本要求》改为《信息安全技术网络安全等级保护基本要求》

B.调整各个级别的安全要求为安全通用要求,安全扩展要求,安全扩展要求包括:云计算安全扩展要求、移动互联安全扩展要求、物联网安全扩展要求和工业控制系统安全扩展要求

C.等级保护2.0由就标准的10个分类调整为8个分类

D.风险评估、安全监测、通报预警、安全事件调差、数据防护、灾难备份、应急处置等并非等级保护2.0的关键动作

点击查看答案
退出 登录/注册
发送账号至手机
密码将被重置
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改