网络安全法试题含答案_第1页
网络安全法试题含答案_第2页
网络安全法试题含答案_第3页
网络安全法试题含答案_第4页
网络安全法试题含答案_第5页
已阅读5页,还剩3页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、2017 年网络安全法考试试卷单位 部门 姓名 一、单项选择题(每题 2 分,共 10 分 )1 、网络安全法规定,网络运营者应当制定A,及时处置系统漏洞、计算机病毒、网络攻击、网络侵入等安全风险。A、网络安全事件应急预案B、网络安全事件补救措施C、网络安全事件应急演练方案D、网站安全规章制度2、国家支持网络运营者之间在网络安全信息_C_、 、 _和 等方面进行合作, 提高网络运营者的安全保障能力。A、发布收集分析事故处理B、收集分析管理应急处C、收集分析通报应急处置D、审计转发处置事故处理3、违反网络安全法第二十七条规定,从事危害网络安全的活动,或者提供专门用于从事危害网络安全活动的程序、工

2、具,或者为他人从事危害网络安全的活动提供技术支持、广告推广、支付结算等帮助,尚不构成犯罪的,由公安机关没收违法所得,处 _C_日以下拘 留,可以并处_以上_以下罚款。A、三日 一万元 十万元B、五日 五万元 十万元C、五日 五万元 五十万元D、十日 五万元 十万元4、互联网出口必须向公司信息化主管部门进行_A_后方可使用。A、备案审批B、申请 C.、说明D、报备5、关于信息内网网络边界安全防护说法不准确的一项是_CA、要按照公司总体防护方案要求进行B、应加强信息内网网络横向边界的安全防护C、纵向边界的网络访问可以不进行控制D、网络,是指由计算机或者其他信息终端及相关设备组成的按照一定的规则和程

3、序对信息进行收集、存储、传输、交换、处理的系二、多项选择题(每题 2 分,共 30 分,多选或少选均不得分)6、建设关键信息基础设施应当确保其具有支持业务稳定、持续运行的性能,并保证安全技术措施_ABD。A、同步规划 B、同步建设 C、同步投运 D、同步使用7、电力二次系统安全防护策略包括ABCD。A、安全分区 B、网络专用 C、横向隔离 D、纵向认证8、公司秘密包括AC_两类。A、商业秘密 B、个人秘密 C、工作秘密 D、部门文件9、国家采取措施,_ABC_来源于中华人民共和国境内外的网络安全风险和威胁,保护关键信息基础设施免受攻击、侵入、干扰和破坏。A、监测B、防御C、处置D、隔离10 、

4、信息安全“ 三个不发生” 是指 ABC。A、确保不发生大面积信息系统故障停运事故B、确保不发生恶性信息泄密事故C、确保不发生信息外网网立被恶意篡改事故D、确保不发生信息内网非法外联事故11 、下列情况违反“ 五禁止 ” 的有_ABCD。A、在信息内网计算机上存储国家秘密信息B、在信息外网计算机上存储企业秘密信息C、在信息内网和信息外网计算机上交叉使用普通优盘D、在信息内网和信息外网计算机上交叉使用普通扫描仪12 、 网 络 运 营 者 收 集 、 使 用 个 人 信 息 , 应 当 遵 循_BCD的_ 原则,公开收集、使用规则,明示收集、使用信息的目的、方式和范围,并经被收集者同意。A、真实

5、B、合法 C、正当 D、必要13 、下列关于网络信息安全说法正确的有AC_。A、网络运营者应当对其收集的用户信息严格保密B、网络运营者应妥善管理用户信息,无需建立用户信息保护制度C、网络运营者不得泄露、篡改、毁损其收集的个人信息D、在经过处理无法识别特定个人且不能复原的情况下,未经被收集者同意,网络运营者不得向他人提供个人信息。14、下列关于内外网邮件系统说法正确的有_ABCD。A、严禁使用未进行内容审计的信息内外网邮件系统B、严禁用户使用默认口令作为邮箱密码C、严禁内外网邮件系统开启自动转发功能D、严禁用户使用互联网邮箱处理公司办公业务15 、网络运营者,是指_BCD。A、网络运维者 B、网

6、络所有者C、网络服务提供者D、网络管理者16 、下列关于网络安全法的说法错误的有_AB。A、国家规定关键信息基础设施以外的网络运营者必须参与关键信息基础设施保护体系。B、关键信息基础设施的运营者可自行采购网络产品和服务不通过安全审查。C、网络运营者应当加强对其用户发布的信息的管理,发现法律、行政法规禁止发布或者传输的信息的,应当立即向上级汇报。D、国家网信部门应当统筹协调有关部门加强网络安全信息收集、分析和通报工作,按照规定统一发布网络安全监测预警信息。17 、某单位信息内网的一台计算机上一份重要文件泄密,但从 该计算机上无法获得泄密细节 和线索,可能的原因是ABCD。A、该计算机未开启审计功

7、能B、该计算机审计日志未安排专人进行维护C、该计算机感染了木马D、该计算机存在系统漏洞18 、网络安全事件发生的风险增大时,省级以上人民政府有关部门应当按照规定的权限和程序,并根据网络安全风险的特点和可能造成的危害,采取下列措施ABCD_。_A、要求有关部门、机构和人员及时收集、报告有关信息B、加强对网络安全风险的监测C、组织有关部门、机构和专业人员,对网络安全风险信息进行分析评估D、向社会发布网络安全风险预警,发布避免、减轻危害的措施19 、因网络安全事件,发生突发事件或者生产安全事故的,应当依照_BC等有关法律、行政法规的规定处置。A、中华人民共和国网络安全法B、中华人民共和国突发事件应对

8、法C、中华人民共和国安全生产法D、中华人民共和国应急法20、网络安全事件应急预案应当按照事件发生后的AB 等因素对网络安全事件进行分级。A.危害程度 B、影响范围 C、事件等级 D、关注程度三、判断题(正确的填,错误的填X ,每题 2分,共20分)21、国务院电信主管部门负责统筹协调网络安全工作和相关监督管理工作。(X)22、任何个人和组织有权对危害网络安全的行为向网信、电信、公安等部门举报。V23、收到举报的部门但不属于本部门职责的,应及时向上级汇报。()V24、有关部门应当对举报人的相关信息予以保密,保护举报人的合法权益。(,)25、国家不支持企业、研究机构、高等学校、网络相关行业组织参与

9、网络安全国家标准、行业标准的制定。X26、对关键业务系统的数据,每年应至少进行一次备份数据的恢复演练。(X )27、网络运营者不得收集与其提供的服务无关的个人信息。(,)28、信息系统应急预案既要制定、修订和完善,更需要演练与处理。 (),29、外部合作单位人员进行开发、测试工作要先与公司签署保密协议。 ()V30、网络产品、服务的提供者应当为其产品、服务持续提供安全 维护;但出现特殊情况时,在规定或者当事人约定的期限内,可以视情况终止提供安全维护。(X )四、填空题(每题2分,共20分)31、国家保护、和依法使用网络的权利。 (公民、法人和其他组织)32、网络安全法中网络运行安全规定,国家实

10、行 制度。(网络安全等级保护)33、网络产品、服务应当符合 的强制性要求。(相关国家标准)34、网络关键设备和网络安全专用产品应当按照相关国家标准的强制性要求,由安全认证合格或者安全检测符合要求后,方可销售或者提供。(具备资格的机构)35、为用户办理网络接入、域名注册服务。(网络运营者)36、国家实施 , 支持研究开发安全、方便的电 子身份认证技术,推动不同电子身份认证之间的互认。(网络可信身份战略)37、网络运营者应当为公安机关、国家安全机关依法维护国家 安全和侦查犯罪的活动提供 和。(技术支 持、协助)38、关键信息基础设施的运营者采购网络产品和服务,应当按照规定与提供者签订 一,明确安全

11、和保密义务与责任。(安全保密协议)39、定期组织关键信息基础设施的运营者进行网络安 全,提高应对网络安全事件的水平和协同配合能力。(应急演练)40、网络运营者应对其收集的用户信息严格保密,并建立健 全 O (用户信息保护制度)五、问答题(每题10分,共20分) 41国家网信部门应当统筹协调有关部门对关键信息基础设施的安全保护采取哪些措施?答:应采取如下措施:( 1 ) 对关键信息基础设施的安全风险进行抽查检测,提出改进措施,必要时可以委托网络安全服务机构对网络存在的安全风险进行检测评估;( 2) 定期组织关键信息基础设施的运营者进行网络安全应急演练, 提高应对网络安全事件的水平和协同配合能力;( 3 )促进有关部门、关键信息基础设施的运营者以及有关研究机构、网络安全服务机构之间的网络安全信息共享;( 4)对网络安全事件的应急处置与网络功能的恢复等,提供技术支持和协助。

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论