版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
信息系统安全与维护卷五一、选择题1B、数据安全统安全、应用安全和 ?B、数据安全A、整体安全
C、操作系统安全D、数据库安全D、病毒安全治理2《根本要求》中治理要求中,下面那一个不是其中的内容?A、安全治理机构B、安全治理制度 CD、病毒安全治理3、技术类安全要求按其保护的测重点不同,将依据三类掌握点进展分类,其中S类代表是业务信息安全类,A类代表是什么?A、通用安全保护等级B、业务效劳保证类〔应为系统效劳保证类〕C、用户效劳保证类D业务安全保证类D、防攻击4D、防攻击A、防静电B、防火C、防水和防潮B5、应能够防护系统免受来自外部小型组织的、拥有少量资源的威逼源发起的恶意攻击、一B6、网络安全主要关注的方面包括:构造安全、访问掌握、安全审计、边界完整性检查、入侵防范、恶意代码防范、等七个掌握点。A、一级 C、三级 6、网络安全主要关注的方面包括:构造安全、访问掌握、安全审计、边界完整性检查、入侵防范、恶意代码防范、等七个掌握点。A、网络设备防护B、网络设备自身安全C、网络边界D、网络数据7A、网络设备防护B、11 C、12 D、138《测评准则和 是对用户系统测评的依据《测评准则现已《测评要求替代〕CABCD9、应用安全包括身份鉴别、访问掌握、安全审计、剩余信息保护、通信完整性、通信保密A、抗抵赖、软件容错、资源掌握性和 A、抗抵赖、软件容错、资源掌握B、不行否认性、软件容错、资源掌握C、抗抵赖、软件删除、资源掌握10、安全治理机构包括 10、安全治理机构包括 掌握点A、3 B、4 C、5 D、611《根本要求》是针对一至 级的信息系统给出根本的安全保护要求〔留意《根本要求》第9章为空白〕C、4A、2 B、3 DC、412、根本要求的选择和使用中,定级结果为S3A2,保护类型应当是 。C、S3A2G3A、S3A2G1 B、S3A2G2 DC、S3A2G313、二级信息系统保护要求的组合包括:S1A2G2,S2A2G2, 。A、S2A1G2B、S1A2G3 C、S2A2G3 DA、S2A1G214、安全治理制度主要包括:治理制度、制定和公布、 三个掌握点。A、评审和修订B、修改 C、审核D、A、评审和修订15、数据安全包括:数据完整性、数据保密性、 。A、数据备份B、数据机密性C、数据不行否认性DA、数据备份16、构造安全、访问掌握、安全审计是层面的要求〔留意:主机安全和应用安全均掌握点〕A、网络D、物理B、主机 C、系统D、物理17A、网络D、物理A、网络 B、主机 C、系统18、运营、使用单位应当参照《信息安全技术信息系统安全治理要求》GB/T20269-200《信息安全技术信息系统安全工程治理要求》 治理标准,制并落实符合本系统安全保护等级要求的安全治理制度19、主机系统安全涉及的掌握点包括:身份鉴别、安全标记、访问掌握、可信路径、安全审计等个掌握点B、根本要求A、测评准则 C19、主机系统安全涉及的掌握点包括:身份鉴别、安全标记、访问掌握、可信路径、安全审计等个掌握点B、根本要求B、9A、8 C、10 DB、9A、数据完整性数据保密性备份和恢复20、数据安全及备份恢复涉及到 、 、 3个掌握点A、数据完整性数据保密性备份和恢复B、数据完整性数据保密性不行否认性C、数据完整性不行否认性备份和恢复D、不行否认性数据保密性备份和恢复21、 标准为评估机构供给等级保护评估依据。A、根本要求B、测评指南 C、评估实施指南 DA、根本要求22、人员治理主要是对人员的录用、人员的离岗、 、安全意识教育和培训、第三方人员访问治理5个方面23、安全治理制度包括治理制度、制定和公布和 C、人员考核A、人员教育 B23、安全治理制度包括治理制度、制定和公布和 C、人员考核B、评审和修订A、审核 C、修订 DB、评审和修订24、每个级别的信息系统依据 进展保护后,信息系统具有相应等级的根本安全保护力量,到达一种根本的安全状态。A、根本要求B、分级要求 C、测评准则 DA、根本要求25、系统建设治理、 。A、系统运维B、人员录用 C、治理运行 DA、系统运维D、系统运维治理26、环境治理、资产治理、介质治理都属于安全治理局部的 治理。A、人员治理 B、安全治理机构 CD、系统运维治理27、系统建设治理中要求,对建系统首先要进展 ,在进展方案设计。A、定级B、规划 C、需求分析 DA、定级28、从 级系统开头,根本要求中有规定要作异地备份。B、3A、2 C、4 DB、329、系统定级、安全方案设计、产品选购等是 局部要求。A、系统建设治理B、系统运维 C、数据安全 D、主机安全30、四级系统中,物理安全要求共有 A、系统建设治理C、10A、8 B、9 DC、10答案:1、B 2、D 3、B 4、D、5、B 6、A 7、A 8、C 9、A 10、C11、C12、C13、A14、A15、A16、A17、D18、B 19、B20、A21、A22、C23、B24、A25、A26、D27、A 28、B29、A30、C五、测评准则〔已被《测评要求》替代〕1《信息安全等级保护治理方法中要求第三级信息系统应当每年至少进展 A次等级测评A、一 B、二 C、三 D、四22CD的等级保护测评机构进展测评:A、在中华人民共和国境内注册成立;B、由中国公民投资、中国法人投资或者国家投资的企事业单位;C、具有完备的保密治理、工程治理、质量治理、人员治理和培训教育等安全治理制度;D、工作人员仅限于中国公民。3《信息安全等级保护治理方法中要求从事信息系统安全等级测评的机构应当履行以下A、B、C、D 义务。A、遵守国家有关法律法规和技术标准,供给安全、客观、公正的检测评估效劳,保证测评的质量和效果。B、保守在测评活动中知悉的国家隐秘、商业隐秘和个人隐私。C、防范测评风险。D务和担当的法律责任,并负责检查落实。4《广东省公安厅关于计算机信息系统安全保护的实施方法定测评机构实B 制度。A、审批B、备案C、审批+备案5B级以投入使用。A、一B、二C、三D、四6A、B、C、D。A、安全测评托付书。B、定级报告。C、计算机信息系统应用需求、系统构造拓扑及说明、系统安全组织构造和治理制度、安全保护设施设计实施方案或者改建实施方案、系统软件硬件和信息安全产品清单。D、安全策略文档。7、信息安全等级测评机构对计算机信息系统进展使用前安全测评,应当预先报告 B公共信息网络安全监察部门。A、县级以上公安机关 B、地级以上市公安机关C、省公安厅 D、公安部8、信息安全等级测评机构有以下行为之一的A、B、C、D,由所在地公安机关公共信律、法规和规章的,依法追究法律责任。A、伪造、冒用信息安全等级测评机构备案证书的;B、转让、转借信息安全等级测评机构备案证书的;C、出具虚假、失实的信息安全等级测评结论的;D、泄露测评活动中把握的国家隐秘、商业隐秘和个人隐私的;9、计算机信息系统投入使用后,存在以下情形之一的A、B、C、D,应当进展安全自查,同时托付安全测评机构进展安全测评:A、变更关键部件。B、安全测评时间满一年。C、发生危害计算机信系统安全的案件或安全事故。D、公安机关公共信息网络安全监察部门依据应急处置工作的需要认为应当进展安全测评。10、申请单位认为安全测评报告的合法性和真实性存在重大问题的,可以向 A公共信息网络安全监察部门提出申诉,提交异议申诉书及有关证明材料。A、本单位所在地公安机关 B、地级以上市公安机关C、省公安厅 D、公安部11、等级保护测评的执行主体最好选择: B 。A、独立的第三方测评效劳机构。B、具有相关资质的、独立的第三方测评效劳机构。C、从事系统集成和信息安全产品开发等安全效劳机构。D、具有相关资质的、从事系统集成和信息安全产品开发等安全效劳机构。12、安全保护等级为第三级以上的计算机信息系统应中选用符合以下条件 A、B、C、D的安全专用产品:A、产品研制、生产单位是由中国公民、法人投资或者国家投资或者控股的,在中华人民共和国境内具有独立的法人资格。B、产品的核心技术、关键部件具有我国自主学问产权。C、产品研制、生产单位及其主要业务、技术人员无犯罪记录。D13、三级及以上信息系统的物理访问掌握应满足以下A、B、C、D要求:A、机房出入口应安排专人值守,掌握、鉴别和记录进入的人员。B、需进入机房的来访人员应经过申请和审批流程,并限制和监控其活动范围。C、应对机房划分区域进展治理,区域和区域之间设置物理隔离装置,在重要区域前设置交付或安装等过渡区域。D、重要区域应配置电子门禁系统,掌握、鉴别和记录进入的人员。14、三级及以上信息系统的网络安全审计应满足以下A、B、C、D要求:A、应对网络系统中的网络设备运行状况、网络流量、用户行为等进展日志记录;B、审计记录应包括:大事的日期和时间、用户、大事类型、大事是否成功及其他与审计相关的信息;C、应能够依据记录数据进展分析,并生成审计报表;D、应对审计记录进展保护,避开受到未预期的删除、修改或掩盖等。15、三级及以上信息系统的应用安全身份鉴别应满足以下A、B、C、D要求:A、应对同一用户承受两种或两种以上组合的鉴别技术实现用户身份鉴别;B户身份标识,身份鉴别信息不易被冒用;C、应供给登录失败处理功能,可实行完毕会话、限制非法登录次数和自动退出等措施;D失败处理功能,并依据安全策略配置相关参数。16、三级及以上信息系统的应用安全资源掌握应满足以下A、B、C、D要求:A、应能够对一个时间段内可能的并发会话连接数进展限制。B、应能够对一个访问帐户或一个恳求进程占用的资源安排最大限额和最小限额。C、应能够对系统效劳水平降低到预先规定的最小值进展检测和报警。17、三级信息系统的人员录用应满足以下要求:A、B、C。D、应供给效劳优先级设定功能,并在安装后依据安全策略设定访问帐户或恳求进程的优先级,依据优先级安排系统资源。17、三级信息系统的人员录用应满足以下要求:A、B、C。A、应指定或授权特地的部门或人员负责人员录用。B、应严格标准人员录用过程,对被录用人的身份、背景、专业资格和资质等进展审查,对其所具有的技术技能进展考核。C、应签署保密协议。D、可从全部人员中选拔从事关键岗位的人员,并签署岗位安全协议。18、三级信息系统的治理制度包括如下18、三级信息系统的治理制度包括如下A、B、C内容。A、应制定信息安全工作的总体方针和安全策略,说明机构安全工作的总体目标、范围、原则和安全框架等;B、应对安全治理活动中的各类治理内容建立安全治理制度;C、应对要求治理人员或操作人员执行的日常治理操作建立操作规程;D、应形成由安全策略、治理制度、操作规程等构成的全面的信息安全治理制度体系。19、三级信息系统的系统定级包括如下19、三级信息系统的系统定级包括如下A、B、C、D内容。A、应明确信息系统的边界和安全保护等级。B、应以书面的形式说明确定信息系统为某个安全保护等级的方法和理由。C、应组织相关部门和有关安全技术专家对信息系统定级结果的合理性和正确性进展论证和审定。D、应确保信息系统的定级结果经过相关部门的批准。20、三级信息系统的外包软件开发包括如下 A、B、C、D内容。A、应依据开发需求检测软件质量。B、应在软件安装之前检测软件包中可能存在的恶意代码。C、应要求开发单位供给软件设计的相关文档和使用指南。D、应要求开发单位供给软件源代码,并审查软件中可能存在的后门。21、三级信息系统的恶意代码防范治理包括如下 A、B、C、D内容。A、应提高全部用户的防病毒意识,准时告知防病毒软件版本,在读取移动存储设备上的系统之前也应进展病毒检查。B、应指定专人对网络和主机进展恶意代码检测并保存检测记录。C、应对防恶意代码软件的授权使用、恶意代码库升级、定期汇报等作出明确规定。D、应定期检查信息系统内各种产品的恶意代码库的升级状况并进展记录,对主机防病毒成书面的报表和总结汇报。22、对三级信息系统的人员配备包括如下 A、B、C、D内容。A、应配备肯定数量的系统治理员、网络治理员、安全治理员等。B、应配备专职安全治理员,不行兼任。C、关键事务岗位应配备多人共同治理。D、应配备系统审计员,加强对治理员工作的监视。23、三级信息系统的测试验收包括如下 A、B、C、D内容。A、应托付公正的第三方测试单位对系统进展安全性测试,并出具安全性测试报告;B具体记录测试验收结果,并形成测试验收报告;C测试验收工作;D、应组织相关部门和相关人员对系统测试验收报告进展审定,并签字确认。24、三级信息系统的等级测评包括如下 A、B、C、D内容A标准要求的准时整改。B进展安全改造,觉察不符合相应等级保护标准要求的准时整改。C、应选择具有国家相关技术资质和安全资质的测评单位进展等级测评。D、应指定或授权特地的部门或人员负责等级测评的治理。25、三级信息系统的安全效劳商选择包括如下 A、B、C、D内容A、应确保安全效劳商的选择符合国家的有关规定。B、应与选定的安全效劳商签订与安全相关的协议,明确商定相关责任。C、应确保选定的安全效劳商供给技术培训和效劳承诺,必要的与其签订效劳合同。D、应确保选定的安全效劳商供给质量保证。26、信息安全等级保护测评方法,以下哪种表述最完整: D 。
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 二手摩托车买卖2024年法律文件3篇
- 2025版土地租赁期满及转让中介服务协议3篇
- 2025年度个人心理咨询与治疗服务合同范本3篇
- 二零二五年度幕墙工程劳务分包合同售后服务及质量保证3篇
- 个人与个人之间股权转让合同(2024版)5篇
- 二零二五年度厂房产权分割与共有权转让合同3篇
- 二零二五版木材行业安全教育培训服务合同4篇
- 二零二五年度储煤场租赁及煤炭供应链金融服务合同3篇
- 2024版谷颖的离婚协议书c
- 2025年度智能厨房设备升级采购与安装服务合同2篇
- 2024年甘肃省武威市、嘉峪关市、临夏州中考英语真题
- DL-T573-2021电力变压器检修导则
- 绘本《图书馆狮子》原文
- 安全使用公共WiFi网络的方法
- 2023年管理学原理考试题库附答案
- 【可行性报告】2023年电动自行车相关项目可行性研究报告
- 欧洲食品与饮料行业数据与趋势
- 放疗科室规章制度(二篇)
- 中高职贯通培养三二分段(中职阶段)新能源汽车检测与维修专业课程体系
- 浙江省安全员C证考试题库及答案(推荐)
- 目视讲义.的知识
评论
0/150
提交评论