8.11--CAESARII版知識クイズ
Thread Content
8.11--CAESARII版知識クイズの正解者には10の富が、不正解者には3の富が加算される。以下の情報システムセキュリティ保障モデルに関する記述で正しくないものは:A.**規格『情報システムセキュリティ保障評価フレームワーク 第1部:概要と一般モデル』(GB/T20274.1-2006)における情報システムセキュリティ保障モデルは、リスクと戦略を基盤および核心としているB.モデル内の情報システムライフサイクルモデルは抽象的な概念的説明モデルであり、情報システムセキュリティ保障の具体的な運用時には、具体的な環境や要求に応じて変更や詳細化が可能であるC.情報システムセキュリティ保障は、ある特定の時点での安全性だけでなく、動的かつ持続的な長期的な安全性を重視しているD.情報システムセキュリティ保障は主に情報システムの機密性、完全性、可用性を確保するものであり、組織は情報システムの運用保守や利用に従事する人員の能力や研修に投資する必要はない&D.情報システムセキュリティ保障は主に情報システムの機密性、完全性、可用性を確保するものであり、組織は情報システムの運用保守や利用に従事する人員の能力や研修に投資する必要はない&A.**標準『情報システムセキュリティ保障評価フレームワーク 第1部:概要と一般モデル』(GB/T20274.1-2006)における情報システムセキュリティ保障モデルは、リスクと戦略を基盤および核心としている**
B.モデル内の情報システムライフサイクルモデルは抽象的な概念的説明モデルであり、情報システムセキュリティ保障の具体的な運用時には、具体的な環境や要求に応じて変更や詳細化が可能である
C.情報システムセキュリティ保障が重視するのは、ある時点での安全性だけでなく、動的かつ持続的な長期的な安全性である
D.情報システムセキュリティ保障は主に情報システムの機密性、完全性、可用性を確保するものであり、組織は情報システムの運用保守や利用に従事する人員の能力や研修に投資する必要はない