2021年度网络安全法考试题库_第1页
2021年度网络安全法考试题库_第2页
2021年度网络安全法考试题库_第3页
2021年度网络安全法考试题库_第4页
2021年度网络安全法考试题库_第5页
已阅读5页,还剩3页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

一、单选题(总计20题,每题2分)

1.《中华人民共和国网络安全法》自()起施行。

A.11月7日B.6月1日C.1月1日D.12月1日

2.网络运营者应当对其收集顾客信息严格保密,并建立健全()o

A.顾客信息保密制度B.顾客信息保护制度C.顾客信息加密制度D.顾客信息保

全制度

3.网络运营者不得泄露、篡改、毁损其收集个人信息;未经()批准,不得向她人提供个

人信息。但是,通过解决无法辨认特定个人且不能复原除外。

A.本人B.本人单位C.被收集者D.国家主管部门

4.公司负责人年度核心业绩指标评价原则中(专业公司),网络与信息安全任务完毕率中:重

点考核贯彻公司网络与信息安全面工作任务和规定任务完毕状况,不发生网络与信息安全事

件方面。发生网络安全重大管理违章事件,每起减该指标分值%;发生网络安全较大管理违

章事件,每起减该指标分值%;发生网络安全管理违章事件,每起减该指标分值%;

发生网络安全技术违章事件,每起减该指标分值%。()

A.5310.5B.4210.5C.52.510.5D.4320.57

4.()负责统筹协调网络安全工作和有关监督管理工作。

A.国家网信部门B.国务院电信主管部门C.公安部门D.以上均是

5.公司负责人年度业绩考核减项指标及评价原则,在安全生产方面,发生网络安全事件(未

导致人身、电网、设备、失泄密和信息系统事件):被国家主管部门按照《网络安全法》进

行惩罚,每起减分;被国家正式文献通报且有管理责任,每起减分;对公司生产

经营、社会形象导致影响,每起减分。()

A.520.5-1B.420.5-1C.530.5-1D.430.5-1

5.4月19日,习近平总书记在网络安全和信息化工作座谈会上指出,网络空间竞争,归根结

底是竞争。

A.人才B.技术C.资金投入D.安全制度

6.公司负责人年度业绩考核减项指标及评价原则,各单位提供信息系统软硬件产品存在恶意

漏洞、恶意代码,每起减分;引起严重后果,每起减分。()

A.13B.24C.25D.14

6.网信部门和关于部门违背网络安全法第三十条规定,将在履行网络安全保护职责中获取

信息用于其她用途,对()依法予以处分。

A.所有有关人员B.有关领导C.主管人员D.直接负责主管人员和其她直接负责人员

7.国家坚持网络安全与信息化发展并重,遵循()方针,推动网络基本设施建设和互联互通,

勉励网络技术创新和应用,支持培养网络安全人才,建立健全网络安全保障体系,提高网络

安全保护能力。

A.积极运用、科学发展、依法管理、保证安全B.同步规划、同步建设、同步使用C.网络

实名制D.网络安全级别保护制度

8.核心信息基本设施运营者采购网络产品和服务,应当按照规定与提供者订立()合同,

明确安全和保密义务与责任

A.安全保密B.安全保护C.安全保障D.安全责任

9.依法负有网络安全监督管理职责部门及其工作人员,必要对在履行职责中知悉()严格

保密,不得泄露、出售或者非法向她人提供。

A.个人信息B.隐私C.商业秘密D.以上全是

10.核心信息基本设施运营者应当自行或者委托网络安全服务机构对其网络安全性和也许存

在风险()至少进行一次检测评估,并将检测评估状况和改进办法报送有关负责核心信息

基本设施安全保护工作部门。

A.每两年B.每年C.每半年D.每季度

11.核心信息基本设施运营者在中华人民共和国境内运营中收集和产生个人信息和重要数

据应当在境内存储。因业务需要,确需向境外提供,应当按照()会同国务院关于部门制

定办法进行安全评估;法律、行政法规另有规定,依照其规定。

A.公安机关B.国家安全机关C.国家网信部门D.关于主管部门

12.各单位要认真组织开展网络安全宣传学习年活动,抓好《网络安全法》学习宣贯,全面

开展普法工作,做到进一步理解、逐条贯彻。修编网络安全有关规章制度,将网络安全法律

规定(),贯穿公司(),做到()。

L制度化2.规范化3.全业务、全环节、全过程

4.依法建网、依法用网、依法治网5.依法建网、依法治网、依法用网

A.135B.234C.134D.235

12.依照《中华人民共和国网络安全法》网络运营者不履行本法第二十一条、第二十五条规

定网络安全保护义务,由关于主管部门责令改正,予以警告;拒不改正或者导致危害网络安

全等后果,处()罚款,对直接负责主管人员处五千元以上五万元如下罚款

A.一万元以上十万元如下B.五千元以上五万元如下C.一万元以上二十万元如下D.五万元

以上五十万元如下

13.狠抓网络安全责任贯彻和绩效考核。各单位要牢固树立风险意识,充分结识责任义务,

层层订立(

A.网络安全责任书B.网络安全保障书C.网络安全承诺书D.网络安全责任状

14.要狠抓网络安全责任贯彻。要(),加强对信息系统开发、使用、运维人员管理,加大

考核力度,对各类违规、违章和网络信息安全事件,严肃问责、坚决解决。

A.生产与管理并重,人防与技措并重B.内防与外控并重,人防与技防并重C.内控与外防并

重,人防与技防并重D.内防与外控并重,人防与技措并重

15.检测和运营单位做好网络安全”三关三监测”,即()检测和闭环管理,防控网络安

全风险引入。

A.系统上线、检修和漏洞修复三个核心节点B.系统交付、投运和漏洞消控三个核心节点C.

系统上线、运营和漏洞消控三个核心节点D.系统开发、投运和补丁修复三个核心节点

16.个人发现网络运营者违背法律、行政法规规定或者双方商定收集、使用其个人信息,有

权规定网络运营者其个人信息。()

A.删除B.改正C.保护D.撤销

17.信息系统高危漏洞补丁在漏洞发布个工作日之内;中(低)危漏洞补丁在漏洞发布个

工作日之内,完毕补丁制作及自测工作。()

A.15,30B.7,15C,3,5D.9,18

18.数据(网页)遭篡改、假冒、泄露或窃取,对公司安全生产、经营活动或社会形象产生

特别重大影响,可鉴定为()级信息系统事件。

A.5B.6C.7D.8

18.()应当为公安机关、国家安全机关依法维护国家安全和侦查犯罪活动提供技术支持和

协助。

A.任何人B.网信部门和关于部门C.网络运营者D.网络使用者

19.开发环境及测试环境应与实际运营环境及办公环境(),同步测试环境禁止使用生产数

据。

A.相似B.高度仿真C.一致D.安全隔离

20.系统上线前,研发项目组应严格遵循《国家电网公司信息系统上下线管理规定》规定开

展(),并增长代码安全检测内容。严格贯彻测试各环节有关规定,并及时将问题隐患进

行整治。

A.第三方安全测评B.中华人民共和国电科院测评C.安全专家委测评D.国家安全

机构测评

二、多选题(总计15题,每题3分)

21.设计研发单位应严格按照公司软件著作权管理规定及时进行软件著作权资料移送,并保

证提交资料(),保证提交代码与安全测试通过代码版本一致。

A.真实性B.完整性C.保密性D.可用性

22.国家实行网络安全级别保护制度。网络运营者应当按照网络安全级别保护制度规定,履

行下列安全保护义务,保障网络免受干扰、破坏或者未经授权访问,防止网络数据泄露或者

被窃取、篡改:()。

A.制定内部安全管理制度和操作规程,拟定网络安全负责人,贯彻网络安全保护责任B.采

用防范计算机病毒和网络袭击、网络侵入等危害网络安全行为技术办法C.采用监测、记录

网络运营状态、网络安全事件技术办法,并按照规定留存有关网络日记不少于半年D.采用

数据分类、重要数据备份和加密等办法E.法律、行政法规规定其她义务

23.网络产品、服务应当符合有关国标强制性规定。网络产品、服务提供者()。

A.不得设路恶意程序B.发现其网络产品、服务存在安全缺陷、漏洞等风险时,应当及时采

用补救办法,按照规定及时告知顾客并向关于主管部门报告C.应当为其产品、服务持续提

供安全维护;在规定或者当事人商定期限内,不得终结提供安全维护D.网络产品、服务具

备收集顾客信息功能,其提供者应当向顾客明示并获得批准E.涉及顾客个人信息,还应当

遵守本法和关于法律、行政法规关于个人信息保护规定

24.除《网络安全法》第二十一条规定外,核心信息基本设施运营者还应当履行下列安全保

护义务:()

A.设珞专门安全管理机构和安全管理负责人,并对该负责人和核心岗位人员进行安全背景审

查;B.定期对从业人员进行网络安全教诲、技术培训和技能考核;C.对重要系统和数据

库进行容灾备份;D.制定网络安全事件应急预案,并定期进行演习;E.法律、行政法规

规定其她义务。

25.开展网络安全认证、检测、风险评估等活动,或者向社会发布系统漏洞、计算机病毒、

网络袭击、网络侵入等网络安全信息,由关于主管部门责令改正,予以警告;拒不改正或者

情节严重,处一万元以上十万元如下罚款,并可以由关于主管部门责令(),对直接负

责主管人员和其她直接负责人员处五千元以上五万元如下罚款。

A.暂停有关业务B.停业整顿C.关闭网站D.吊销有关业务允许证或者吊销营业执照

26.网络安全,是指通过采用必要办法,防范对网络袭击、侵入、干扰、破坏和非法使用以

及意外事故,使网络处在稳定可靠运营状态,以及保障网络数据()能力。

A.真实性B.完整性C.保密性D.可用性

27.电网是关系国计民生和国家能源安全重要基本设施,生产运营高度依赖网络和信息化,

一旦外部袭击突破安全防护体系,将威胁电力系统安全,导致社会重大损失。各部门、各单

位要深刻结识公司两个网络安全定位:()

A.国家将公司网络和信息系统列为核心信息基本设施B.国家将公司网络和信息系统列为核

心基本设施C.公安部将公司列为网络安全重点保卫单位D.公安部将公司列为网络安全重

点保障单位

28.公司和社会在网络空间上建立了广泛联系,特别是智能电表和自动缴费业务应用,使顾

客大量增长。顾客接入网络所带来()等各类安全风险不断扩大,安全责任贯彻更加复

杂,《网络安全法》也对保障客户信息安全提出了严格规定。

A.权限B.内容C.数据D.操作

29.狠抓网络安全责任贯彻和绩效考核。构建()网络安全管理体系、()。

A.管理统一、职责明确、工作界面清晰B.管理有效、权责明确、工作界面清晰C.技术体系、

监督体系和保障体系D.技术体系、稽查体系和保障体系

29.《网络安全法》强化了核心信息基本设施运营者责任和义务,除了履行网络运营者责任

义务外,还应履行()

A.关于“三同步”规定B.关于国家安全审计规定C.关于安全和保密义务规定D.关于提供

技术支持和协助规定

30.进一步开展级别保护“回头看”工作,梳理核查系统定级备案状况和安全防护状况,对

归属、设施、业务发生变化系统开展()整治。

A.重新备案B.重新评估C.重新审查D.重新认定

30.《网络安全法》,明确禁止网络使用者“七类行为”,其中涉及()

A.非法侵入她人网络、干扰她人网络正常功能、窃取网络数据等危害网络安全活动;B.

窃取或者以其她非法方式获取个人信息,非法出售或者非法向她人提供个人信息C.设立用

亍实行诈骗,传授犯罪办法,制作或者销售违禁物品、管制物品等违法犯罪活动网站、通讯

群组D.危害国家安全、荣誉和利益

31.系统上线前,设计研发单位应回收所有开发过程中使用()等暂时账号及权限。

A.特权顾客B.测试账户C.顾客账户D.超级管理员

32.针对研发核心人员开展安全专业技能培训及资质认定,从事研发核心岗位()工作

必要获得相应安全技能资质。

A.产品经理B.项目经理C.资深研发工程师D.开发经理等

32.《网络安全法》对产品和服务管理提出了完整规定,涉及()

A.网络产品和服务提供者安全义务。B.网络产品和服务提供者个人信息保护义务。

C.网络核心设备和网络安全专用产品安全认证和安全检测制度。D.网络产品和服务影响国

家安全应通过国家安全审查。

33.在信息系统联网测试期间不得采用真实业务数据。如因联网测试发生安全事件,将追究

()有关责任。

A.信息通信系统业务主管部门B.信息通信系统运维单位C.信息通信系统研发单位

D.信息通信系统测评单位

34.公司统一组织对()进行安全防护方案评审,涉及安全架构遵从度、安全办法等。

必要时公司邀请国家专家组对核心系统安全防护方案进行评审。各省市公司、直属单位其她

自建系统安全防护方案由各单位自行组织评审并备案。

A.统推系统B.二级及以上自建系统C.三级及以上自建系统D.自建系统3

5.公司自主移动应用必要在公司范畴内省级及以上集中布置,应采用公司统一移动架构与防

护原则,贯彻“()”规定,做到集中布置与集中防护。

A.统一审核B.安全入口C.测评发布D.统一监测

36.网络运营者建立公司管理制度和操作流程,以满足法律合规性规定,避免法律风险,重

要涉及()

A.健全顾客信息保护制度B.贯彻网络实名制

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论