企业网络信息安全保密知识培训共15页
- 格式:ppt
- 大小:1.16 MB
- 文档页数:15
2022年-2023年保密知识教育培训题(含答案)一、判断题(20题)1.当前常见的几款即时通信软件都是基于互联网的应用服务,聊天记录、文件收藏都会在“云端”传输、处理、存储。
一旦涉及国家秘密信息,就等于将其完全暴露在了互联网上。
A.正确B.错误2.2010年4月29日,《中华人民共和国保守国家秘密法》经第十一届全国人大常委会第十四次会议修订通过,这是我国历史上首部保密法律。
A.正确B.错误3.“泄露国家秘密”是指违反保密法律、法规和规章,使国家秘密被不应知悉者知悉的;或者使国家秘密超出了限定的接触范围,而不能证明未被不应知悉者知悉的。
A.正确B.错误4.针对无线窃听,可通过建设电磁屏蔽室等方式进行防范。
A.正确B.错误5.1951年,毛泽东在中央政治局会议上指出:“必须十分注意保守秘密,九分半不行,九分九也不行,非十分不可。
”A.正确B.错误6.不得在普通手机通话中涉及国家秘密或者使用普通手机短信传送国家秘密信息。
A.正确B.错误7.1948年5月,中央保密委员会在西柏坡成立,这是党的历史上最早统一领导保密工作的专门组织。
A.正确B.错误8.上岗前已接受保密教育培训的保密要害部门部位工作人员,在岗期间无需再进行保密教育。
A.正确B.错误9.涉密计算机改为非涉密计算机使用,在经本机关单位主管领导批准后,可以保留原信息存储部件。
A.正确B.错误10.因工作需要携带涉密载体在境外驻留时,应当选择符合安全保密要求的场所;每次离开驻留场所前,应当进行彻底清理,确保不遗留任何涉密载体。
A.正确B.错误11.文件、资料汇编中有密件的,应当对各独立的密件的密级和保密期限作出标志,并在封面以汇编文件中的最低密级和最短保密期限作出标志。
A.正确B.错误12.禁止在互联网及其他公共信息网络或者未采取保密措施的有线和无线通信中传递国家秘密。
A.正确B.错误13.国家秘密标志是一种法定的文字与符号标识,用以表明所标识的物品所承载的内容属于国家秘密。
保密基本知识培训目录一、保密概述 (2)1. 保密定义 (3)2. 保密重要性 (3)3. 保密法律法规 (4)二、保密意识培养 (5)1. 保密观念的重要性 (6)2. 保密意识在日常工作中的体现 (7)3. 保密意识的培训与提升 (8)三、保密制度了解 (9)1. 国家秘密定密管理 (11)2. 公司保密管理制度 (12)3. 个人信息保护规定 (12)四、保密技术防范 (14)1. 计算机信息系统安全防护 (15)2. 通信及办公自动化设备安全防护 (17)3. 密码设备使用与管理 (18)五、保密工作流程 (19)1. 保密审查流程 (21)2. 保密教育培训流程 (21)3. 保密监督检查流程 (22)六、保密违规处理 (23)1. 保密违规行为分类 (24)2. 保密违规处罚措施 (25)3. 保密违规责任追究 (26)七、保密案例分析 (27)1. 国家安全案例 (28)2. 企业商业秘密泄露案例 (29)3. 个人隐私泄露案例 (30)八、保密工作总结与展望 (31)1. 保密工作经验总结 (32)2. 保密工作未来发展趋势 (33)3. 保密工作与个人发展的关系 (34)一、保密概述保密工作是保障国家安全、社会稳定和经济发展的重要基础,对于保护国家秘密、维护国家安全利益具有至关重要的意义。
保密工作涉及各个领域,包括政治、经济、军事、科技、文化等方面,涉及国家安全和利益的重要信息均应纳入保密范畴。
随着信息化和网络技术的快速发展,保密工作面临新的挑战和复杂形势。
提高人们的保密意识,普及保密基本知识,是每一个公民、企业和组织应尽的责任和义务。
维护国家安全:保密工作是维护国家安全的重要防线,防止敌对势力通过窃取机密信息对国家造成威胁。
保障经济发展:保密工作涉及企业经营、金融数据等重要信息,保护这些信息的机密性对于保障市场经济的正常运行至关重要。
促进社会和谐稳定:保密工作涉及社会稳定的重要因素,如防范群体性事件和社会矛盾等敏感信息的泄露。
网络安全与信息保密制度一、背景与目的为了加强企业网络安全管理,保护企业信息的机密性、完整性和可用性,维护企业利益和声誉,订立本网络安全与信息保密制度。
本制度的目的是规范企业内部网络的使用行为,明确网络安全责任和要求,确保企业信息资产的安全,防范网络攻击和数据泄露,提高企业网络安全防护水平。
二、适用范围本制度适用于本企业内部全部员工、合作伙伴、临时工以及有权访问企业网络系统的外部人员。
三、网络安全责任1.企业管理负责人(以下简称管理负责人)负责企业网络安全的全面管理和决策,确保网络安全制度的有效实施,并承当网络安全的最终责任。
2.部门负责人应负责本部门的网络安全管理工作,确保本部门网络系统的安全运行和信息的保密性。
3.员工应遵守网络安全制度,乐观搭配各项安全工作,保护好企业的信息安全。
四、网络接入与使用1.全部使用企业网络的员工均需经过合法授权,并依照规定途径进行登录。
2.禁止盗用、窃取他人账号及密码,不得以任何形式冒充他人身份登录企业网络系统。
3.禁止使用不安全的网络设备接入企业网络,包含但不限于未经授权的路由器、交换机等设备。
4.员工在使用企业网络时需谨慎,不得下载、存储、传播含有病毒、恶意软件、色情、暴力等违法信息的文件。
5.禁止在上网过程中访问非法网站、传输非法信息,如发现非法网站或信息,应立刻上报网络安全管理员。
五、信息安全保护1.员工应妥当保管本身的账号密码,不得将账号密码透露给他人,不得使用弱密码,定期更换密码。
2.员工应妥当保管企业的机密信息,不得私自复制、传输、存储、删除或窜改机密信息。
3.禁止将涉及企业利益、商业机密的信息通过网络传输至外部系统或设备。
4.禁止在网上论坛、社交媒体等公共场合泄露企业内部信息,不得在公共场合讨论敏感信息。
5.企业内部员工不得擅自将工作文件、数据等保管在个人设备上或通过私人电子邮件发送。
六、网络安全风险管理1.员工发现网络攻击、漏洞或异常行为时,应及时报告网络安全管理员。
信息安全等级保护培训试题集一、法律法规一、单选题1.根据信息安全等级保护管理办法, A 负责信息安全等级保护工作的监督、检查、指导。
A.公安机关B.国家保密工作部门C.国家密码管理部门2.根据信息安全等级保护管理办法, D 应当依照相关规范和标准督促、检查、指导本行业、本部门或本地区信息系统运营、使用单位的信息安全等级保护工作。
A.公安机关B.国家保密工作部门C.国家密码管理部门D.信息系统的主管部门3.计算机信息系统安全保护等级根据计算机信息系统在国家安全、经济建设、社会生活中的_______,计算机信息系统受到破坏后对国家安全、社会秩序、公共利益以及公民、法人和其他组织的合法权益的_______等因素确定。
BA.经济价值经济损失B.重要程度危害程度C.经济价值危害程度D.重要程度经济损失4.对拟确定为 D 以上信息系统的,运营、使用单位或者主管部门应当请国家信息安全保护等级专家评审委员会评审。
A.第一级B.第二级C.第三级D.第四级5.一般来说,二级信息系统,适用于 DA.乡镇所属信息系统、县级某些单位中不重要的信息系统。
小型个体、私营企业中的信息系统。
中小学中的信息系统。
B.适用于地市级以上国家机关、企业、事业单位内部重要的信息系统;重要领域、重要部门跨省、跨市或全国省联网运行的信息系统;跨省或全国联网运行重要信息系统在省、地市的分支系统;各部委官方网站;跨省市联接的信息网络等。
C.适用于重要领域、重要部门三级信息系统中的部分重要系统。
例如全国铁路、民航、电力等调度系统,银行、证券、保险、税务、海关等部门中的核心系统。
D.地市级以上国家机关、企业、事业单位内部一般的信息系统。
例如小的局域网,非涉及秘密、敏感信息的办公系统等。
6.信息系统建设完成后, A 的信息系统的运营使用单位应当选择符合国家规定的测评机构进行测评合格方可投入使用。
A.二级以上B.三级以上C.四级以上D.五级以上7.安全测评报告由 D 报地级以上市公安机关公共信息网络安全监察部门。
网上保密知识问答(带答案)一、单项选择题(每题1分,共40分)1.机关、单位定密工作的直接依据是()。
A国家秘密及其密级具体范围的规定B定密管理暂行规定C上级文件的密级、保密期限和知悉范围D保密法及实施条例2.定密工作程序为:由()对照保密事项范围提出国家秘密确定、变更和解除的具体意见,再由()审核批准并承担()。
A承办人定密责任人法律责任B定密责任人定密小组组长行政责任C承办人定密小组组长法律责任D承办人定密责任人行政责任3.核心涉密场所禁止带入手机,重要涉密场所禁止使用手机,一般涉密场所()。
B限制使用手机C可以使用手机D定时使用手机4.《报告泄露国家秘密事件的规定》第三条规定,发生泄密事件的机关、单位,应当在发现后的()内,书面向有关保密工作部门或机构报告。
A 24小时B 12小时C 36小时D 48小时5.以下不属于保密违法行为的是()。
A私自买卖涉密地图B利用连接互联网计算机存储、处理绝密信息C将涉密计算机连接互联网D按照国家有关规定对涉密载体进行销毁6.给受检单位的检查通知一般应当()。
A不发通知B提前7个工作日发出C提前3个工作日发出D提前1-2个工作日发出7.关于国家秘密载体销毁的程序及有关规定正确的是()。
A只要通过本单位主管部门审核批准,可立即进行销毁B确因工作需要,自行销毁少量国家秘密载体时,应严格履行清点、登记和审批手续,使用本单位具备的销毁设备和方法进行销毁C送销国家秘密载体,应当分类封装,安全运送,如无特殊情况,无需派专人现场监销D应将需要销毁的国家秘密载体送交保密行政管理部门设立的销毁工作机构或者保密行政管理部门指定的单位销毁8.领导同志处、核心涉密部门和场所所选设备应符合()标准,优先考虑()设备。
A IS09001 进口B国内信息安全认证功能齐全C国家保密国产D国内认证性能好9.非密事项需发传真、电报的, ()。
A可以使用密码传真、密码电报B不得使用密码传真、密码电报C有时可以使用密码传真、密码电报D使用密码传真、密码电报应当严格遵守规定10.涉密打印机与涉密计算机之间()。