单选题

GB/T18336《信息技术安全性评估准则》是测评标准类中的重要标准,该标准定义了评估对象(Targetof Evaluation,TOE)、保护轮廓(Protection Profile,PP)和安全目标(Security Target,ST)等术语。关于安全目标(ST),下面选项中描述错误的是()

A. ST闸述了安全要求,具体说明了一个既定被评估产品或评估对象的安全功能
B. ST包括该TOE的安全要求和用于满足安全要求的特定安全功能和保证措施
C. ST对于产品和系统来讲,相当于要求了其安全实现方案
D. ST从用户角度描述,代表了用户想要的东西,而不是厂商声称提供的东西

查看答案
该试题由用户979****82提供 查看答案人数:28985 如遇到问题请联系客服
正确答案
该试题由用户979****82提供 查看答案人数:28986 如遇到问题请联系客服
热门试题
开展信息技术审计,除了关注业务连续性、系统安全性,也要关注信息化建设的效果和效益。 下列对信息技术服务安全性理解正确的是哪项() 下列关于ISO15408信息技术安全评估准则(简称CC)通用性的特点,即给出通用的表达方式,描述不正确的是() 《网络安全法》规定关键信息基础设施的运营者应开展一次安全性和风险的检测评估() 信息技术应用能力标准,是中小学教师专业成长的准则() 信息技术应用能力标准,是中小学教师专业成长的准则() 信息技术服务管理体系的要求类标准是() 卫生技术安全性评估需要考虑的要点包括() 教学中信息技术运用原则是:目标性原则;()原则;直观性原则;()原则 中小学教师信息技术应用能力的测评流程可以分为诊断测评、培训测评以及?() 计算机安全控制的技术手段包括实体的安全性、运行环境的安全性和信息的安全性 目前食品安全性检测评估一般采用OECD与1993年提出的 外治技术类考核时考核专家应当围绕参加考核者使用外治技术的等进行安全性评估() 关键信息基础设施的运营者应当自行或者委托网络安全服务机构对其网络的安全性和可能存在的风险()检测评估,并将检测评估情况和改进措施报送相关负责关键信息基础设施安全保护工作的部门 关键信息基础设置的运营者应当自行或者委托网络安全服务机构对其网络的安全性和可能存在的风险检测评估() 《信息系统安全等级保护测评准则》将测评分为安全控制测评和()测评两方面。 软件系统的安全性是信息安全的一个重要组成部分,针对程序和数据的安全性测试与评估是软件安全性测试的重要内容,(  )不属于安全性测试与评估的基本内容。 盾构选型的原则是安全性、技术性、经济性相结合。 公司推进党建信息化建设,要推动党建传统优势与信息技术深度融合,有序拓展党建信息化功能,体现政治性、提高组织力、保证安全性() 关键信息基础设施的运营者应当自行或者委托网络安全服务机构()对其网络的安全性和可能存在的风险检测评估。
购买搜题卡会员须知|联系客服
会员须知|联系客服
关注公众号,回复验证码
享30次免费查看答案
微信扫码关注 立即领取
恭喜获得奖励,快去免费查看答案吧~
去查看答案
全站题库适用,可用于聚题库网站及系列App

    只用于搜题看答案,不支持试卷、题库练习 ,下载APP还可体验拍照搜题和语音搜索

    支付方式

     

     

     
    首次登录享
    免费查看答案20
    登录成功
    首次登录已为您完成账号注册,
    可在【个人中心】修改密码或在登录时选择忘记密码
    账号登录默认密码:手机号后六位