




版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、信息安全等级保护培训试题集信息安全等级保护培训试题集 一、法律法规 一、单选题 1根据信息安全等级保护管理办法,负责信息安全等级保护工作的监督、检查、指导。 A公安机关 B国家保密工作部门 C国家密码管理部门 2根据信息安全等级保护管理办法,应当依照相关规范和标准督促、检查、指导本行业、本部门或本地区信息系统运营、使用单位的信息安全等级保护工作。 A公安机关 B国家保密工作部门 C国家密码管理部门 D信息系统的主管部门 3计算机信息系统安全保护等级根据计算机信息系统在国家安全、经济建设、社会生活中的_,计算机信息系统受到破坏后对国家安全、社会秩序、公共利益以及公民、法人和其他组织的合法权益的_
2、等因素确定。(B) A经济价值 经济损失 B重要程度 危害程度 C经济价值 危害程度 D重要程度 经济损失 4对拟确定为以上信息系统的,运营、使用单位或者主管部门应当请国家信息安全保护等级专家评审委员会评审。 A第一级 B第二级 C第三级 D第四级 5一般来说,二级信息系统,适用于 A乡镇所属信息系统、县级某些单位中不重要的信息系统。小型个体、私营企业中的信息系统。中小学中的信息系统。 B适用于地市级以上国家机关、企业、事业单位内部重要的信息系统;重要领域、重要部门跨省、跨市或全国联网运行的信息系统;跨省或全国联网运行重要信息系统在省、地市的分支系统;各部委官方网站;跨省联接的信息网络等。 C
3、适用于重要领域、重要部门三级信息系统中的部分重要系统。例如全国铁路、民航、电力等调度系统,银行、证券、保险、税务、海关等部门中的核心系统。 D地市级以上国家机关、企业、事业单位内部一般的信息系统。例如小的局域网,非涉及秘密、敏感信息的办公系统等。 6信息系统建设完成后,的信息系统的运营使用单位应当选择符合国家规定的测评机构进行测评合格方可投入使用。 A二级以上 B三级以上 1 C四级以上 D五级以上 7安全测评报告报地级以上市公安机关公共信息网络安全监察部门。 A安全服务机构 B县级公安机关公共信息网络安全监察部门 C测评机构 D计算机信息系统运营、使用单位 8新建信息系统,应当在投入运行后,
4、其运营、使用单位到所在地设区的市级以上公安机关办理备案手续。 A第一级以上30日内 B第二级以上60日内 C第一级以上60日内 D第二级以上30日内 9根据广东省计算机信息系统安全保护条例规定,计算机信息系统的运营、使用单位没有向地级市以上人民政府公安机关备案的,公安机关处以 A警告 B拘留15日 C罚款1500元 D警告或者停机整顿 二、多选题 1根据关于信息安全等级保护的实施意见,信息系统安全等级保护应当遵循什么原则? A明确责任,共同保护 B依照标准,自行保护 C同步建设,动态调整 D指导监督,保护重点 2根据信息安全等级保护管理办法,关于信息系统安全保护等级的划分,下列表述正确的是。
5、A第一级,信息系统受到破坏后,会对公民、法人和其他组织的合法权益造成损害,但不损害国家安全、社会秩序和公共利益 B第二级,信息系统受到破坏后,会对公民、法人和其他组织的合法权益产生严重损害,或者对社会秩序和公共利益造成损害,但不损害国家安全 C第三级,信息系统受到破坏后,会对社会秩序和公共利益造成严重损害,或者对国家安全造成损害 D第四级,信息系统受到破坏后,会对社会秩序和公共利益造成特别严重损害,或者对国家安全造成严重损害 E第五级,信息系统受到破坏后,会对国家安全造成特别严重损害 3根据广东省计算机信息系统安全保护条例,计算机信息系统应当同步落实相应的安全措施。 A规划 B设计 C建设 D
6、维护 4经测评,计算机信息系统安全状况未达到国家有关规定和标准的要求的, 2 A委托单位应当根据测评报告的建议,完善计算机信息系统安全建设 B重新提出安全测评委托 C另行委托其他测评机构进行测评 D自行进行安全测评 5根据广东省信息安全等级测评工作细则,关于测评和自查工作,以下表述正确的是。 A第三级计算机信息系统应当每年至少进行一次安全自查和安全测评 B第四级计算机信息系统应当每半年至少进行一次安全自查和安全测评 C第五级计算机信息系统应当依据特殊安全要求进行安全自查和安全测评 D自查报告连同测评报告应当计算机信息系统运营、使用单位报地级以上市公安机关公共信息网络安全监察部门 6根据广东省公
7、安厅关于计算机信息系统安全保护的实施办法,关于公安机关的进行安全检查的要求,下列表述正确的是。 A对第三级计算机信息系统每年至少检查一次 B对第四级计算机信息系统每半年至少检查一次 C对第五级计算机信息系统,应当会同国家指定的专门部门进行检查 D对其他计算机信息系统应当不定期开展检查 7根据广东省计算机信息系统安全保护条例,计算机信息系统的运营、使用单位接到公安机关要求整改的通知后拒不按要求整改的,公安机关处以。 A罚款5000元 B拘留15日 C警告 D停机整顿 8根据广东省计算机信息系统安全保护条例规定,第二级以上计算机信息系统的运营、使用单位计算机信息系统投入使用前未经符合国家规定的安全
8、等级测评机构测评合格的 ,公安机关。 A责令限期改正,给予警告 B逾期不改的,对单位的主管人员、其他直接责任人员可以处五千元以下罚款,对单位可以处一万五千元以下罚款 C有违法所得的,没收违法所得 D情节严重的,并给予六个月以内的停止联网、停机整顿的处罚 E必要时公安机关可以建议原许可机构撤销许可或者取消联网资格 9根据广东省公安厅关于计算机信息系统安全保护的实施办法,信息安全等级测评机构申请备案(AB) A一般应当向地级以上市公安机关公共信息网络安全监察部门提出申请 B承担省直和中央驻粤单位信息安全等级测评工作的机构,直接向省公安厅公共信息网络安全监察部门提出申请 C一般应当向公安部公共信息网
9、络安全监察部门提出申请 D一般应当向县级以上市公安机关公共信息网络安全监察部门提出申请 10根据信息安全等级保护管理办法,安全保护等级为第三级以上的计算机信息系统应当选用符合下列条件的安全专用产品: A产品研制、生产单位是中国公民、法人投资或者国家投资或者控股的,在中华人民共和国境内具有独立的法人资格 B产品的核心技术、关键部件具有我国自主知识产权 3 C产品研制、生产单位及其主要业务、技术人员无犯罪记录 D产品研制、生产单位声明没有故意留有或者设置漏洞、后门、木马等程序和功能 E对国家安全、社会秩序、公共利益不构成危害 三、判断题 1根据信息安全等级保护管理办法,第三级信息系统运营、使用单位
10、应当依据国家管理规范和技术标准进行保护,国家有关信息安全职能部门对其信息安全等级保护工作进行强制监督、检查。() 2根据信息安全等级保护管理办法,国家保密工作部门负责等级保护工作中有关保密工作的监督、检查、指导() 3根据信息安全等级保护管理办法,信息系统的运营、使用单位应当根据本办法和有关标准,确定信息系统的安全保护等级并报公安机关审核批准。() 4根据信息安全等级保护管理办法,信息系统的运营、使用单位应当根据已确定的安全保护等级,依照本办法和有关技术标准,使用符合国家有关规定,满足信息系统安全保护等级需求的信息技术产品,进行信息系统建设。() 5根据信息安全等级保护管理办法,第十五条 已运
11、营的第二级以上信息系统,应当在安全保护等级确定后30日内,其运营、使用单位到所在地设区的市级以上公安机关办理备案手续() 6根据信息安全等级保护管理办法,公安机关应当掌握信息系统运营、使用单位的备案情况,发现不符合本办法及有关标准的,应建议其予以纠正。() 7根据信息安全等级保护管理办法,公安机关检查发现信息系统安全保护状况不符合信息安全等级保护有关管理规范和技术标准的,应当向运营、使用单位发出整改通知() 8信息系统运营、使用单位应当依照相关规定和标准和行业指导意见自主确定信息系统的安全保护等级。即使有主管部门的,也不必经主管部门审核批准。 答案 序号 答案 序号 答案 序号 答案 二、实施
12、指南 一、单选题: 1. 1999年,我国发布的第一个信息安全等级保护的国家标准GB 17859 1999,提出将信息系统的安全等级划分为_个等级,并提出每个级别的安全功能要求。2. 等级保护标准GB 17859主要是参考了_而提出。A.欧洲ITSEC 4 1 D 11 D 21 A 2 B 12 C 22 B 3 B 13 B 23 B 4 C 14 A 24 C 5 A 15 A 25 A 6 B 16 C 26 A 7 D 17 C 27 A 8 B 18 A 28 ABCD 9 A 19 A 29 ABCD 10 C 20 A 30 ABCDEB.美国TCSEC7799 3. 信息安全
13、等级保护的5个级别中,_是最高级别,属于关系到国计民生的最关键信息系统的保护。A.强制保护级B.专控保护级C.监督保护级D.指导保护级E.自主保护级 4. 信息系统安全等级保护实施指南将_作为实施等级保护的第一项重要内容。A.安全定级B.安全评估 C.安全规划D.安全实施 5. _是进行等级确定和等级保护管理的最终对象。A.业务系统B.功能模块 C.信息系统D.网络系统 6. 当信息系统中包含多个业务子系统时,对每个业务子系统进行安全等级确定,最终信息系统的安全等级应当_所确定。A.业务子系统的安全等级平均值B.业务子系统的最高安全等级C.业务子系统的最低安全等级D.以上说法都错误 7. 关于
14、资产价值的评估,_说法是正确的。A.资产的价值指采购费用B.资产的价值无法估计 C.资产价值的定量评估要比定性评估简单容易D.资产的价值与其重要性密切相关 8. 安全威胁是产生安全事件的_。A.内因B.外因C.根本原因D.不相关因素 9. 安全脆弱性是产生安全事件的_。A.内因B.外因 C.根本原因D.不相关因素 10. 下列关于用户口令说法错误的是_。A.口令不能设置为空 B.口令长度越长,安全性越高 5 C.复杂口令安全性足够高,不需要定期修改D.口令认证是最常见的认证机制 11. 如果一个信息系统,其业务信息安全性或业务服务保证性受到破坏后,会对社会秩序和公共利益造成一定损害,但不损害国
15、家安全;本级系统依照国家管理规范和技术标准进行自主保护,必要时,信息安全监管职能部门对其进行指导。那么该信息系统属于等级保护中的_。A.强制保护级B.监督保护级 C.指导保护级 D.自主保护级 12. 如果一个信息系统,其业务信息安全性或业务服务保证性受到破坏后,会对公民、法人和其他组织的合法权益产生损害,但不损害国家安全、社会秩序和公共利益;本级系统依照国家管理规范和技术标准进行自主保护。那么其在等级保护中属于_。A.强制保护级B.监督保护级 C.指导保护级D.自主保护级 13. 如果一个信息系统,主要对象为涉及国家安全、社会秩序和公共利益的重要信息系统,其业务信息安全性或业务服务保证性受到
16、破坏后,会对国家安全、社会秩序和公共利益造成较大损害;本级系统依照国家管理规范和技术标准进行自主保护,信息安全监管职能部门对其进行监督、检查。这应当属于等级保护的_。A.强制保护级B.监督保护级C.指导保护级D.自主保护级 14. 如果一个信息系统,主要对象为涉及国家安全、社会秩序和公共利益的重要信息系统,其业务信息安全性或业务服务保证性受到破坏后,会对国家安全、社会秩序和公共利益造成严重损害;本级系统依照国家管理规范和技术标准进行自主保护,信息安全监管职能部门对其进行强制监督、检查。这应当属于等级保护的_。A.强制保护级B.监督保护级C.指导保护级D.自主保护级 15. 如果一个信息系统,主
17、要对象为涉及国家安全、社会秩序和公共利益的重要信息系统的核心子系统,其业务信息安全性或业务服务保证性受到破坏后,会对国家安全、社会秩序和公共利益造成特别严重损害;本级系统依照国家管理规范和技术标准进行自主保护,国家指定专门部门、专门机构进行专门监督、检查。这应当属于等级保护的_。A.专控保护级B.监督保护级C.指导保护级D.自主保护级 16. 在安全评估过程中,采取_手段,可以模拟黑客入侵过程,检测系统安全脆弱性。A.问卷调查B.人员访谈 6 C.渗透性测试D.手工检查 17. 在需要保护的信息资产中,_是最重要的。A.环境B.硬件C.数据D.软件 18. GB 17859与目前等级保护所规定
18、的安全等级的含义不同,GB 17859中等级划分为现在的等级保护奠定了基础。A.正确B.错误 19. 虽然在安全评估过程中采取定量评估能获得准确的分析结果,但是于参数确定较为困难,往往实际评估多采取定性评估,或者定性和定量评估相结合的方法。A.正确B.错误 20. 定性安全风险评估结果中,级别较高的安全风险应当优先采取控制措施予以应对。A.正确B.错误 21. 通常在风险评估的实践中,综合利用基线评估和详细评估的优点,将二者结合起来。A.正确B.错误 22. 脆弱性分析技术,也被通俗地称为漏洞扫描技术。该技术是检测远程或本地系统安全脆弱性的一种安全技术。A.正确 B.错误 23. 信息系统安全
19、等级保护实施的基本过程包括系统定级、 、安全实施、安全运维、系统终止。A.风险评估B.安全规划C.安全加固D.安全应急 24. 安全规划设计基本过程包括、安全总体设计、安全建设规划。A.项目调研B.概要设计C.需求分析D.产品设计 25. 信息系统安全实施阶段的主要活动包括、等级保护管理实施、等级保护技术实施、等级保护安全测评。A.安全方案详细设计B.系统定级核定C.安全需求分析D.产品设计 26. 安全运维阶段的主要活动包括运行管理和控制、变更管理和控制、安全状态监控、安全检查和持续改进、监督检查。 7 A.安全事件处置和应急预案B.安全服务C.网络评估D.安全加固 27. 简述等级保护实施
20、过程的基本原则包括,同步建设原则,重点保护原则,适当调整原则。A.自主保护原则B.整体保护原则C.一致性原则D.稳定性原则 二、多选题: 28. 计算机信息网络国际联网安全保护管理办法规定,任何单位和个人不得从事下列危害计算机信息网络安全的活动:_。A.故意制作、传播计算机病毒等破坏性程序的 B.未经允许,对计算机信息网络功能进行删除、修改或者增加的 C.未经允许,对计算机信息网络中存储、处理或者传输的数据和应用程序进行删除、修改或者增加的 D.未经允许,进入计算机信息网络或者使用计算机信息网络资源的 29. 我国信息安全等级保护的内容包括_。 A.对国家秘密信息、法人和其他组织及公民的专有信
21、息以及公开信息和存储、传输和处理这些信息的信息系统分等级实行安全保护 B.对信息系统中使用的信息安全产品实行按等级管理C.对信息安全从业人员实行按等级管理 D.对信息系统中发生的信息安全事件按照等级进行响应和处置E.对信息安全违反行为实行按等级惩处 30. 目前,我国在对信息系统进行安全等级保护时,划分了5个级别,包括_。A.专控保护级B.强制保护级C.监督保护级D.指导保护级E.自主保护级 答案 序号 答案 序号 答案 序号 答案 三、定级指南 8 1 D 11 D 21 A 2 B 12 C 22 B 3 B 13 B 23 B 4 C 14 A 24 C 5 A 15 A 25 A 6
22、B 16 C 26 A 7 D 17 C 27 A 8 B 18 A 28 ABCD 9 A 19 A 29 ABCD 10 C 20 A 30 ABCDE 1、根据等级保护相关管理文件,信息系统的安全保护等级分为几个级别: 2、等级保护对象受到破坏时所侵害的客体包括的三个方面为: A 公民、法人和其他组织的合法权益 B. 社会秩序、公共利益 C. 国家安全 D. 个人利益 3、等级保护对象受到破坏后对客体造成侵害的程度归结为哪三种 A. 造成轻微损害B. 造成一般损害C. 造成严重损害 D. 造成特别严重损害4、根据定级指南,信息系统安全包括哪两个方面的安全: A、业务信息安全 B、系统服务安全C、系统运维安全D、系统建设安全 5、作为定级对象的信息系统应具有如下基本特征: A、具有唯一确定的安全责任单位B、具有信息系统的基本要素 C、承载单一或相对独立的业务应用D、单位具有独立的法人6、以下哪一项不属于
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2025-2030中国豪华厨房工具行业市场发展趋势与前景展望战略研究报告
- 2025-2030中国误码率(BER)测试仪行业市场发展趋势与前景展望战略研究报告
- 2025-2030中国葛根提取物行业发展分析及发展趋势预测与投资风险研究报告
- 2025-2030中国苯磺酸市场风险预警及项目投资可行性研究报告
- 2025年货运丛业资格证学习
- 2025年合肥货运丛业资格证考试题库及答案
- 2025年乌鲁木齐货运从业资格证模拟考试题目
- 2024年九月份船用系泊设备防锈处理技术验收条款
- 2025年毫州货物从业资格证考试
- 2025年液体气体过滤、净化机械合作协议书
- Unit 2 Go for it!Understanding ideas教学设计 -2024-2025学年外研版(2024)七年级英语下册
- 浙江省金丽衢十二校2025届高三下学期二模试题 地理 含解析
- 【+初中语文+】《山地回忆》课件+统编版语文七年级下册
- 2025-2030中国建筑装饰行业十四五发展分析及投资前景与战略规划研究报告
- (一模)2025年广东省高三高考模拟测试 (一) 语文试卷语文试卷(含官方答案)
- 管理学基础-形考任务一-国开-参考资料
- 3.3 服务业区位因素及其变化-以霸王茶姬为例【知识精研】同步教学课件(人教2019必修第二册)
- 2024年员工知识产权与保密协议范本:企业知识产权保护实务3篇
- JGJ46-2024 建筑与市政工程施工现场临时用电安全技术标准
- GB 17790-2008家用和类似用途空调器安装规范
- 土地评估剩余法测算表
评论
0/150
提交评论