信息安全等級保護培訓試題集_第1頁
信息安全等級保護培訓試題集_第2頁
信息安全等級保護培訓試題集_第3頁
信息安全等級保護培訓試題集_第4頁
信息安全等級保護培訓試題集_第5頁
已閱讀5頁,還剩17頁未讀, 繼續(xù)免費閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領(lǐng)

文檔簡介

1、信息安全等級保護培訓試題集一、法律法規(guī)一、單選題1.根據(jù)信息安全等級保護管理辦法,(A)負責信息安全等級保護工作的監(jiān)督、檢查、指導。A.公安機關(guān)B.國家保密工作部門C.國家密碼管理部門2.根據(jù)信息安全等級保護管理辦法,(D)應當依照相關(guān)規(guī)范和標準督促、檢查、指導本行業(yè)、本部門或本地區(qū)信息系統(tǒng)運營、使用單位的信息安全等級保護工作。A.公安機關(guān)B.國家保密工作部門C.國家密碼管理部門D.信息系統(tǒng)的主管部門3.計算機信息系統(tǒng)安全保護等級根據(jù)計算機信息系統(tǒng)在國家安全、經(jīng)濟建設(shè)、社會生活中的,計算機信息系統(tǒng)受到破壞后對國家安全、社會秩序、公共利益以及公民、法人和其他組織的合法權(quán)益的等因素確定。(B)A.

2、經(jīng)濟價值經(jīng)濟損失B.重要程度危害程度C.經(jīng)濟價值危害程度D.重要程度經(jīng)濟損失4 .對擬確定為(D)以上信息系統(tǒng)的,運營、使用單位或者主管部門應當請國家信息安全保護等級專家評審委員會評審。A.第一級B.第二級C.第三級D.第四級5 .一般來說,二級信息系統(tǒng),適用于(D)A.鄉(xiāng)鎮(zhèn)所屬信息系統(tǒng)、縣級某些單位中不重要的信息系統(tǒng)。小型個體、私營企業(yè)中的信息系統(tǒng).中小學中的信息系統(tǒng)。B.適用于地市級以上國家機關(guān)、企業(yè)、事業(yè)單位內(nèi)部重要的信息系統(tǒng);重要領(lǐng)域、重要部門跨省、跨市或全國(?。┞?lián)網(wǎng)運行的信息系統(tǒng);跨省或全國聯(lián)網(wǎng)運行重要信息系統(tǒng)在省、地市的分支系統(tǒng);各部委官方網(wǎng)站;跨省(市)聯(lián)接的信息網(wǎng)絡(luò)等。C.適

3、用于重要領(lǐng)域、重要部門三級信息系統(tǒng)中的部分重要系統(tǒng).例如全國鐵路、民航、電力等調(diào)度系統(tǒng),銀行、證券、保險、稅務、海關(guān)等部門中的核心系統(tǒng)。D.地市級以上國家機關(guān)、企業(yè)、事業(yè)單位內(nèi)部一般的信息系統(tǒng)。例如小的局域網(wǎng),非涉及秘密、敏感信息的辦公系統(tǒng)等。6 .信息系統(tǒng)建設(shè)完成后,(A)的信息系統(tǒng)的運營使用單位應當選擇符合國家規(guī)定的測評機構(gòu)進行測評合格方可投入使用。A.二級以上8 .三級以上C.四級以上D.五級以上7 .安全測評報告由(D)報地級以上市公安機關(guān)公共信息網(wǎng)絡(luò)安全監(jiān)察部門A.安全服務機構(gòu)8 .縣級公安機關(guān)公共信息網(wǎng)絡(luò)安全監(jiān)察部門C.測評機構(gòu)D.計算機信息系統(tǒng)運營、使用單位8.新建()信息系統(tǒng),

4、應當在投入運行后(),由其運營、使用單位到所在地設(shè)區(qū)的市級以上公安機關(guān)辦理備案手續(xù)。(D)A.第一級以上30日內(nèi)B.第二級以上60日內(nèi)C.第一級以上60日內(nèi)D.第二級以上30日內(nèi)9.根據(jù)廣東省計算機信息系統(tǒng)安全保護條例規(guī)定,計算機信息系統(tǒng)的運營、使用單位沒有向地級市以上人民政府公安機關(guān)備案的,由公安機關(guān)處以(D)B.拘留15日C.罰款1500元D.警告或者停機整頓二、多選題1 .根據(jù)關(guān)于信息安全等級保護的實施意見,信息系統(tǒng)安全等級保護應當遵循什么原則?(ABCD)A.明確責任,共同保護8 .依照標準,自行保護C.同步建設(shè),動態(tài)調(diào)整D.指導監(jiān)督,保護重點2.根據(jù)信息安全等級保護管理辦法,關(guān)于信息

5、系統(tǒng)安全保護等級的劃分,下列表述正確的是(ABCDE。A.第一級,信息系統(tǒng)受到破壞后,會對公民、法人和其他組織的合法權(quán)益造成損害,但不損害國家安全、社會秩序和公共利益B.第二級,信息系統(tǒng)受到破壞后,會對公民、法人和其他組織的合法權(quán)益產(chǎn)生嚴重損害,或者對社會秩序和公共利益造成損害,但不損害國家安全C.第三級,信息系統(tǒng)受到破壞后,會對社會秩序和公共利益造成嚴重損害,或者對國家安全造成損害D.第四級,信息系統(tǒng)受到破壞后,會對社會秩序和公共利益造成特別嚴重損害,或者對國家安全造成嚴重損害E.第五級,信息系統(tǒng)受到破壞后,會對國家安全造成特別嚴重損害3.根據(jù)廣東省計算機信息系統(tǒng)安全保護條例,計算機信息系統(tǒng)

6、(ABCD應當同步落實相應的安全措施。A.規(guī)劃B.設(shè)計C.建設(shè)D.維護4 .經(jīng)測評,計算機信息系統(tǒng)安全狀況未達到國家有關(guān)規(guī)定和標準的要求的,(AB)A.委托單位應當根據(jù)測評報告的建議,完善計算機信息系統(tǒng)安全建設(shè)B.重新提出安全測評委托C.另行委托其他測評機構(gòu)進行測評D.自行進行安全測評5 .根據(jù)廣東省信息安全等級測評工作細則,關(guān)于測評和自查工作,以下表述正確的是(ABCD)A.第三級計算機信息系統(tǒng)應當每年至少進行一次安全自查和安全測評B.第四級計算機信息系統(tǒng)應當每半年至少進行一次安全自查和安全測評C.第五級計算機信息系統(tǒng)應當依據(jù)特殊安全要求進行安全自查和安全測評D.自查報告連同測評報告應當由計

7、算機信息系統(tǒng)運營、使用單位報地級以上市公安機關(guān)公共信息網(wǎng)絡(luò)安全監(jiān)察部門6 .根據(jù)廣東省公安廳關(guān)于計算機信息系統(tǒng)安全保護的實施辦法,關(guān)于公安機關(guān)的進行安全檢查的要求,下列表述正確的是(ABCD>A.對第三級計算機信息系統(tǒng)每年至少檢查一次B.對第四級計算機信息系統(tǒng)每半年至少檢查一次C.對第五級計算機信息系統(tǒng),應當會同國家指定的專門部門進行檢查D.對其他計算機信息系統(tǒng)應當不定期開展檢查7 .根據(jù)廣東省計算機信息系統(tǒng)安全保護條例,計算機信息系統(tǒng)的運營、使用單位接到公安機關(guān)要求整改的通知后拒不按要求整改的,由公安機關(guān)處以(CD.A.罰款5000元8 .拘留15日D.停機整頓8.根據(jù)廣東省計算機信息

8、系統(tǒng)安全保護條例規(guī)定,第二級以上計算機信息系統(tǒng)的運營、使用單位計算機信息系統(tǒng)投入使用前未經(jīng)符合國家規(guī)定的安全等級測評機構(gòu)測評合格的,由公安機關(guān)(ABCDE.A.責令限期改正,給予警告8 .逾期不改的,對單位的主管人員、其他直接責任人員可以處五千元以下罰款,對單位可以處一萬五千元以下罰款C.有違法所得的,沒收違法所得D.情節(jié)嚴重的,并給予六個月以內(nèi)的停止聯(lián)網(wǎng)、停機整頓的處罰E.必要時公安機關(guān)可以建議原許可機構(gòu)撤銷許可或者取消聯(lián)網(wǎng)資格9 .根據(jù)廣東省公安廳關(guān)于計算機信息系統(tǒng)安全保護的實施辦法,信息安全等級測評機構(gòu)申請備案(AB)A.一般應當向地級以上市公安機關(guān)公共信息網(wǎng)絡(luò)安全監(jiān)察部門提出申請B.承

9、擔省直和中央駐粵單位信息安全等級測評工作的機構(gòu),直接向省公安廳公共信息網(wǎng)絡(luò)安全監(jiān)察部門提出申請C. 一般應當向公安部公共信息網(wǎng)絡(luò)安全監(jiān)察部門提出申請D. 一般應當向縣級以上市公安機關(guān)公共信息網(wǎng)絡(luò)安全監(jiān)察部門提出申請10.根據(jù)信息安全等級保護管理辦法,安全保護等級為第三級以上的計算機信息系統(tǒng)應當選用符合下列條件的安全專用產(chǎn)品:(ABCDE)A.產(chǎn)品研制、生產(chǎn)單位是由中國公民、法人投資或者國家投資或者控股的,在中華人民共和國境內(nèi)具有獨立的法人資格B.產(chǎn)品的核心技術(shù)、關(guān)鍵部件具有我國自主知識產(chǎn)權(quán)C.產(chǎn)品研制、生產(chǎn)單位及其主要業(yè)務、技術(shù)人員無犯罪記錄D.產(chǎn)品研制、生產(chǎn)單位聲明沒有故意留有或者設(shè)置漏洞、

10、后門、木馬等程序和功能E.對國家安全、社會秩序、公共利益不構(gòu)成危害三、判斷題1 .根據(jù)信息安全等級保護管理辦法,第三級信息系統(tǒng)運營、使用單位應當依據(jù)國家管理規(guī)范和技術(shù)標準進行保護,國家有關(guān)信息安全職能部門對其信息安全等級保護工作進行強制監(jiān)督、檢查。(X)2 .根據(jù)信息安全等級保護管理辦法,國家保密工作部門負責等級保護工作中有關(guān)保密工作的監(jiān)督、檢查、指導(,)3 .根據(jù)信息安全等級保護管理辦法,信息系統(tǒng)的運營、使用單位應當根據(jù)本辦法和有關(guān)標準,確定信息系統(tǒng)的安全保護等級并報公安機關(guān)審核批準。(X)4 .根據(jù)信息安全等級保護管理辦法,信息系統(tǒng)的運營、使用單位應當根據(jù)已確定的安全保護等級,依照本辦法

11、和有關(guān)技術(shù)標準,使用符合國家有關(guān)規(guī)定,滿足信息系統(tǒng)安全保護等級需求的信息技術(shù)產(chǎn)品,進行信息系統(tǒng)建設(shè)。(,)5 .根據(jù)信息安全等級保護管理辦法,第十五條已運營(運行)的第二級以上信息系統(tǒng),應當在安全保護等級確定后30日內(nèi),由其運營、使用單位到所在地設(shè)區(qū)的市級以上公安機關(guān)辦理備案手續(xù)(,)6 .根據(jù)信息安全等級保護管理辦法,公安機關(guān)應當掌握信息系統(tǒng)運營、使用單位的備案情況,發(fā)現(xiàn)不符合本辦法及有關(guān)標準的,應建議其予以糾正。(X)7 .根據(jù)信息安全等級保護管理辦法,公安機關(guān)檢查發(fā)現(xiàn)信息系統(tǒng)安全保護狀況不符合信息安全等級保護有關(guān)管理規(guī)范和技術(shù)標準的,應當向運營、使用單位發(fā)出整改通知(V)8 .信息系統(tǒng)運

12、營、使用單位應當依照相關(guān)規(guī)定和標準和行業(yè)指導意見自主確定信息系統(tǒng)的安全保護等級。即使有主管部門的,也不必經(jīng)主管部門審核批準。(X)二、實施指南一、單選題:1.1999年,我國發(fā)布的第一個信息安全等級保護的國家標準GB17859-1999,提出將信息系統(tǒng)的安全等級劃分為個等級,并提出每個級別的安全功能要求。A.7B。8C.6D.52.等級保護標準GB17859主要是參考了而提出。A。歐洲ITSECB.美國TCSECC。CCD.BS77993 .信息安全等級保護的5個級別中,是最高級別,屬于關(guān)系到國計民生的最關(guān)鍵信息系統(tǒng)的保護。A。強制保護級B。??乇Wo級C.監(jiān)督保護級D.指導保護級E。自主保護級

13、4 .信息系統(tǒng)安全等級保護實施指南將作為實施等級保護的第一項重要內(nèi)容。A。安全定級B.安全評估C.安全規(guī)劃D.安全實施5 .是進行等級確定和等級保護管理的最終對象。A。業(yè)務系統(tǒng)B.功能模塊C.信息系統(tǒng)D.網(wǎng)絡(luò)系統(tǒng)6 .當信息系統(tǒng)中包含多個業(yè)務子系統(tǒng)時,對每個業(yè)務子系統(tǒng)進行安全等級確定,最終信息系統(tǒng)的安全等級應當由所確定。A.業(yè)務子系統(tǒng)的安全等級平均值B.業(yè)務子系統(tǒng)的最高安全等級C.業(yè)務子系統(tǒng)的最低安全等級D.以上說法都錯誤7 .關(guān)于資產(chǎn)價值的評估,說法是正確的.A.資產(chǎn)的價值指采購費用8 .資產(chǎn)的價值無法估計C.資產(chǎn)價值的定量評估要比定性評估簡單容易D。資產(chǎn)的價值與其重要性密切相關(guān)8 .安全威

14、脅是產(chǎn)生安全事件的。A.內(nèi)因B。外因C。根本原因D。不相關(guān)因素9 .安全脆弱性是產(chǎn)生安全事件的。A。內(nèi)因B。外因C。根本原因D。不相關(guān)因素10 .下列關(guān)于用戶口令說法錯誤的是。A. 口令不能設(shè)置為空B. 口令長度越長,安全性越高C.復雜口令安全性足夠高,不需要定期修改D.口令認證是最常見的認證機制11 .如果一個信息系統(tǒng),其業(yè)務信息安全性或業(yè)務服務保證性受到破壞后,會對社會秩序和公共利益造成一定損害,但不損害國家安全;本級系統(tǒng)依照國家管理規(guī)范和技術(shù)標準進行自主保護,必要時,信息安全監(jiān)管職能部門對其進行指導。那么該信息系統(tǒng)屬于等級保護中的.A。強制保護級B。監(jiān)督保護級C.指導保護級D.自主保護級

15、12 .如果一個信息系統(tǒng),其業(yè)務信息安全性或業(yè)務服務保證性受到破壞后,會對公民、法人和其他組織的合法權(quán)益產(chǎn)生損害,但不損害國家安全、社會秩序和公共利益;本級系統(tǒng)依照國家管理規(guī)范和技術(shù)標準進行自主保護.那么其在等級保護中屬于。A。強制保護級B.監(jiān)督保護級C.指導保護級D.自主保護級13 .如果一個信息系統(tǒng),主要對象為涉及國家安全、社會秩序和公共利益的重要信息系統(tǒng),其業(yè)務信息安全性或業(yè)務服務保證性受到破壞后,會對國家安全、社會秩序和公共利益造成較大損害;本級系統(tǒng)依照國家管理規(guī)范和技術(shù)標準進行自主保護,信息安全監(jiān)管職能部門對其進行監(jiān)督、檢查。這應當屬于等級保護的.A。強制保護級B.監(jiān)督保護級C.指導

16、保護級D。自主保護級14 .如果一個信息系統(tǒng),主要對象為涉及國家安全、社會秩序和公共利益的重要信息系統(tǒng),其業(yè)務信息安全性或業(yè)務服務保證性受到破壞后,會對國家安全、社會秩序和公共利益造成嚴重損害;本級系統(tǒng)依照國家管理規(guī)范和技術(shù)標準進行自主保護,信息安全監(jiān)管職能部門對其進行強制監(jiān)督、檢查.這應當屬于等級保護的。A.強制保護級B.監(jiān)督保護級C.指導保護級D.自主保護級15 .如果一個信息系統(tǒng),主要對象為涉及國家安全、社會秩序和公共利益的重要信息系統(tǒng)的核心子系統(tǒng),其業(yè)務信息安全性或業(yè)務服務保證性受到破壞后,會對國家安全、社會秩序和公共利益造成特別嚴重損害;本級系統(tǒng)依照國家管理規(guī)范和技術(shù)標準進行自主保護

17、國家指定專門部門、專門機構(gòu)進行專門監(jiān)督、檢查。這應當屬于等級保護的。A。??乇Wo級B.監(jiān)督保護級C.指導保護級D.自主保護級16 .在安全評估過程中,采取手段,可以模擬黑客入侵過程,檢測系統(tǒng)安全脆弱性.A.問卷調(diào)查B.人員訪談C。滲透性測試D。手工檢查17 .在需要保護的信息資產(chǎn)中,是最重要的.A.環(huán)境B.硬件C。數(shù)據(jù)D。軟件18 .GB17859與目前等級保護所規(guī)定的安全等級的含義不同,GB17859中等級劃分為現(xiàn)在的等級保護奠定了基礎(chǔ)。A.正確B。錯誤19 .雖然在安全評估過程中采取定量評估能獲得準確的分析結(jié)果,但是由于參數(shù)確定較為困難,往往實際評估多采取定性評估,或者定性和定量評估相結(jié)合

18、的方法。A。正確B。錯誤20 .定性安全風險評估結(jié)果中,級別較高的安全風險應當優(yōu)先采取控制措施予以應對.A。正確B。錯誤21 .通常在風險評估的實踐中,綜合利用基線評估和詳細評估的優(yōu)點,將二者結(jié)合起來。A.正確B。錯誤22 .脆弱性分析技術(shù),也被通俗地稱為漏洞掃描技術(shù)。該技術(shù)是檢測遠程或本地系統(tǒng)安全脆弱性的一種安全技術(shù)。A。正確B.錯誤23 .信息系統(tǒng)安全等級保護實施的基本過程包括系統(tǒng)定級、安全實施、安全運維、系統(tǒng)終止。Ao風險評估B。安全規(guī)劃C.安全加固D。安全應急24 .安全規(guī)劃設(shè)計基本過程包括、安全總體設(shè)計、安全建設(shè)規(guī)劃。A。項目調(diào)研B。概要設(shè)計C.需求分析D.產(chǎn)品設(shè)計25 .信息系統(tǒng)安

19、全實施階段的主要活動包括、等級保護管理實施、等級保護技術(shù)實施、等級保護安全測評。A.安全方案詳細設(shè)計B.系統(tǒng)定級核定C。安全需求分析D。產(chǎn)品設(shè)計26 .安全運維階段的主要活動包括運行管理和控制、變更管理和控制、安全狀態(tài)監(jiān)控、安全檢查和持續(xù)改進、監(jiān)督檢查。A.安全事件處置和應急預案B.安全服務C.網(wǎng)絡(luò)評估D.安全加固27 .簡述等級保護實施過程的基本原則包括,同步建設(shè)原則,重點保護原則,適當調(diào)整原則。A。自主保護原則B.整體保護原則C。一致性原則D。穩(wěn)定性原則二、多選題:28 .計算機信息網(wǎng)絡(luò)國際聯(lián)網(wǎng)安全保護管理辦法規(guī)定,任何單位和個人不得從事下列危害計算機信息網(wǎng)絡(luò)安全的活動:。A.故意制作、傳

20、播計算機病毒等破壞性程序的B.未經(jīng)允許,對計算機信息網(wǎng)絡(luò)功能進行刪除、修改或者增加的C。未經(jīng)允許,對計算機信息網(wǎng)絡(luò)中存儲、處理或者傳輸?shù)臄?shù)據(jù)和應用程序進行刪除、修改或者增加的D.未經(jīng)允許,進入計算機信息網(wǎng)絡(luò)或者使用計算機信息網(wǎng)絡(luò)資源的29 .我國信息安全等級保護的內(nèi)容包括。A。對國家秘密信息、法人和其他組織及公民的專有信息以及公開信息和存儲、傳輸和處理這些信息的信息系統(tǒng)分等級實行安全保護B.對信息系統(tǒng)中使用的信息安全產(chǎn)品實行按等級管理C。對信息安全從業(yè)人員實行按等級管理D.對信息系統(tǒng)中發(fā)生的信息安全事件按照等級進行響應和處置E。對信息安全違反行為實行按等級懲處30 .目前,我國在對信息系統(tǒng)進行

21、安全等級保護時,劃分了5個級別,包括。A。??乇Wo級B.強制保護級C.監(jiān)督保護級D.指導保護級E.自主保護級答案序號12345678910答案DBBACBDBAC序號11121314151617181920答案CDBAACCAAA序號21222324252627282930答案AABCAAAABCDABCDABCDE、定級指南1、根據(jù)等級保護相關(guān)管理文件,信息系統(tǒng)的安全保護等級分為幾個級別:(c)Ao3B。4Co5D.62、等級保護對象受到破壞時所侵害的客體包括的三個方面為:(abc)A.公民、法人和其他組織的合法權(quán)益Bo社會秩序、公共利益Co國家安全D.個人利益3、等級保護對象受到破壞后對客

22、體造成侵害的程度歸結(jié)為哪三種(bcd)A。造成輕微損害B。造成一般損害C.造成嚴重損害D.造成特別嚴重損害4、根據(jù)定級指南,信息系統(tǒng)安全包括哪兩個方面的安全:(ab)A、業(yè)務信息安全B、系統(tǒng)服務安全C、系統(tǒng)運維安全D、系統(tǒng)建設(shè)安全5、作為定級對象的信息系統(tǒng)應具有如下基本特征:(abc)A、具有唯一確定的安全責任單位B、具有信息系統(tǒng)的基本要素C、承載單一或相對獨立的業(yè)務應用D、單位具有獨立的法人6、以下哪一項不屬于侵害國家安全的事項(d)A、影響國家政權(quán)穩(wěn)固和國防實力B、影響國家統(tǒng)一、民族團結(jié)和社會安定C、影響國家對外活動中的政治、經(jīng)濟利益D、影響各種類型的經(jīng)濟活動秩序7、以下哪一項不屬于侵害社

23、會秩序的事項(a)A、影響國家經(jīng)濟競爭力和科技實力B、影響各種類型的經(jīng)濟活動秩序C、影響各行業(yè)的科研、生產(chǎn)秩序D、影響公眾在法律約束和道德規(guī)范下的正常生活秩序等8、以下哪一項不屬于影響公共利益的事項(d)A、影響社會成員使用公共設(shè)施B、影響社會成員獲取公開信息資源C、影響社會成員接受公共服務等方面D、影響國家重要的安全保衛(wèi)工作9、信息安全和系統(tǒng)服務安全受到破壞后,可能產(chǎn)生以下危害后果(abcd)A、影響行使工作職能B.導致業(yè)務能力下降C.引起法律糾紛D.導致財產(chǎn)損失10、進行等級保護定義的最后一個環(huán)節(jié)是:(b)A、信息系統(tǒng)的安全保護等級由業(yè)務信息安全保護等級和系統(tǒng)服務安全保護等級的較低者決定B

24、、信息系統(tǒng)的安全保護等級由業(yè)務信息安全保護等級和系統(tǒng)服務安全保護等級的較高者決定C、信息系統(tǒng)的安全保護等級由業(yè)務信息安全保護等級決定D、信息系統(tǒng)的安全保護等級由系統(tǒng)服務安全保護等級決定11、信息安全等級保護工作直接作用的具體的信息和信息系統(tǒng)稱為(c)A、客體B、客觀方面C、等級保護對象D、系統(tǒng)服務12、受法律保護的、等級保護對象受到破壞時所侵害的社會關(guān)系,如國家安全、社會秩序、公共利益以及公民、法人或其他組織的合法權(quán)益,稱為(a)A、客體B、客觀方面C、等級保護對象D、系統(tǒng)服務13、對客體造成侵害的客觀外在表現(xiàn),包括侵害方式和侵害結(jié)果等,稱為(b)A、客體B、客觀方面C、等級保護對象D、系統(tǒng)服

25、務14、信息系統(tǒng)為支撐其所承載業(yè)務而提供的程序化過程,稱為(d)A、客體B、客觀方面C、等級保護對象D、系統(tǒng)服務15、信息系統(tǒng)受到破壞后,會對社會秩序和公共利益造成特別嚴重損害,或者對國家安全造成嚴重損害,在等保定義中應定義為第幾級(d)A、第一級B、第二級C、第三級D、第四級E、第五級16、信息系統(tǒng)受到破壞后,會對國家安全造成特別嚴重損害,在等保定義中應定義為第幾級(eA、第一級B、第二級C、第三級D、第四級E、第五級17、信息系統(tǒng)受到破壞后,會對公民、法人和其他組織的合法權(quán)益造成損害,但不損害國家安全、社會秩序和公共利益,在等保定義中應定義為第幾級(a)A、第一級B、第二級C、第三級D、第

26、四級E、第五級18、信息系統(tǒng)受到破壞后,會對公民、法人和其他組織的合法權(quán)益產(chǎn)生嚴重損害,或者對社會秩序和公共利益造成損害,但不損害國家安全,在等保定義中應定義為第幾級(b)A、第一級B、第二級C、第三級D、第四級E、第五級19、信息系統(tǒng)受到破壞后,會對社會秩序和公共利益造成嚴重損害,或者對國家安全造成損害,在等保定義中應定義為第幾級(c)A、第一級B、第二級C、第三級D、第四級E、第五級20、對公民、法人和其他組織的合法權(quán)益造成一般損害,定義為幾級(a)A、第一級B、第二級C、第三級D、第四級E、第五級21、對公民、法人和其他組織的合法權(quán)益造成特別嚴重損害,定義為幾級(b)A、第一級B、第二級

27、C、第三級D、第四級E、第五級22、對社會秩序、公共利益造成一般損害,定義為幾級(b)A、第一級B、第二級C、第三級D、第四級E、第五級23、對社會秩序、公共利益造成特別嚴重損害,定義為幾級(d)A、第一級B、第二級C、第三級D、第四級E、第五級24、對國家安全造成一般損害,定義為幾級(c)A、第一級B、第二級C、第三級D、第四級E、第五級25、對國家安全造成特別嚴重損害,定義為幾級(e)A、第一級B、第二級C、第三級D、第四級E、第五級26、從業(yè)務信息安全角度反映的信息系統(tǒng)安全保護等級稱(d)A、安全等級保護B、信息系統(tǒng)等級保護C、系統(tǒng)服務安全保護等級D、業(yè)務信息安全保護等級27、從系統(tǒng)服務

28、安全角度反映的信息系統(tǒng)安全保護等級稱(c)A、安全等級保護B、信息系統(tǒng)等級保護C、系統(tǒng)服務安全保護等級D、業(yè)務信息安全保護等級28、一個單位內(nèi)運行的信息系統(tǒng)可能比較龐大,為了體現(xiàn)重要部分重點保護,有效控制信息安全建設(shè)成本,優(yōu)化信息安全資源配置的等級保護原則,可采取什么樣的定級措施(a)A、可將較大的信息系統(tǒng)劃分為若干個較小的、可能具有不同安全保護等級的定級對象B、作為一個信息系統(tǒng)來定級29、確定作為定級對象的信息系統(tǒng)受到破壞后所侵害的客體時,應首先判斷是否侵害國家安全(a)A、國家安全B、社會秩序或公眾利益C、公民、法人和其他組織的合法權(quán)益30、在信息系統(tǒng)的運行過程中,安全保護等級是否需要隨著信息系統(tǒng)所處理的信息和業(yè)務狀態(tài)的變化進行適當?shù)淖兏?(a)A.聿9B、不需要四、基本要求一、選擇題1、基本要求分為技術(shù)要求和管理要求,其中技術(shù)要求包括物理安全、網(wǎng)絡(luò)安全、主機系統(tǒng)安全、應用安全和?A、整體安全B、數(shù)據(jù)安全C、操作系統(tǒng)安全D、數(shù)

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
  • 6. 下載文件中如有侵權(quán)或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論