SM信息系统集成资质保密知识测试题库(附答案)
- 格式:doc
- 大小:171.50 KB
- 文档页数:22
涉密信息系统集成资质保密知识测试题一、填空题(共15题,每题2分)1.从事涉密现场项目开发、工程施工、运行维护的人员应为涉密人员。
2.涉密信息系统集成项目的设计方案、研发成果及有关建设情况,资质单位及其工作人员不得擅自以任何形式公开发表、交流或转让。
3.涉密项目现场开发、工程施工、运行维护应当在委托方监督下进行,未经委托方检查和书面批准,不得将任何电子设备带入涉密项目现场。
4.资质单位应当按照资质等级、类别,承接涉密信息系统集成业务。
5. 移动存储介质不得在涉密计算机和非涉密计算机之间交叉使用。
6.未经批准,不得将具有录⾳,录像,拍照,存储通信功能的设备带入涉密办公场所。
7.销毁秘密文件、资料要履行审批登记手续,并由两名以上工作人员到指定场所监销。
8.资质单位与其他单位合作开展涉密信息系统集成业务的,合作单位应当具有相应涉密信息系统集成资质,且应当取得委托方书⾳同意。
9. 销毁磁介质、光盘等秘密载体,应当采用物理或化学的方法彻底销毁,确保信息无法还原。
10.传递涉密载体应当通过机要通信、机要交通或其它符合保密要求的方式进行。
11. 资质单位承接涉密信息系统集成项目的,应在在签订合同后,向项⾳所在省、⾳治区,直辖市保密行政管理部门备案,接收保密监督管理。
12. 涉密信息系统集成项目完成后,资质单位应当向项⾳所在省,⾳治区,直辖市保密行政管理部门书⾳报告项目建设情况。
13. 涉密信息系统集成项目实施验收后,资质单位应该将涉密技术资料全部移交委托方,不得私⾳留存或擅⾳处理。
需要保留的业务资料应该严格按照有关保密规定进行管理。
14.涉密信息系统未按照规定进行检测评估审查而投入使用的,由保密行政管理部门责令改正,并建议有关机关、单位对直接负责的主管⾳员和其他直接责任⾳员依法给予处分。
15.未经保密审查的单位从事涉密业务的,由保密行政管理部门责令停⾳违法⾳为;有违法所得的,由⾳商⾳政管理部门没收违法所得。
二、判断题(共10题,每题2分)1.资质单位可以将涉密项目分包给不同等级资质类别的单位进行施工。
涉密信息系统集成资质保密知识测试题一、填空题1.《中华人民共和国宪法》第五十三条规定,中华人民共和国必须遵守宪法和法律,,爱护公共财产,遵守劳动纪律,遵守公共秩序,尊重社会公德。
2.国家秘密的密级分为、、三级。
3.国家秘密的保密期限,除有特殊规定外,绝密级事项不超过年,机密级事项不超过年,秘密级事项不超过年。
4.国家秘密的密级、保密期限和知悉范围的变更,应由决定,也可由其决定。
5.收发涉密载体应当履行、、、等手续。
6.经保密审查合格的企业事业单位违反保密规定的,由保密行政管理部门责令,逾期不改或整改后仍不符合要求的,涉密业务;情节严重的,涉密业务。
7.涉密集成资质包括、系统咨询、软件开发、安防监控、屏蔽室建设、、数据恢复、工程监理。
资质单位应当在保密行政管理部门许可的范围内承接涉密集成业务。
8.资质单位实行年度自检制度,应当于每年前向作出准予行政许可决定的保密行政管理部门报送上一年度自检报告。
9.涉密人员应当通过,并签订后方能上岗。
10.国家秘密载体应当相对集中管理,建立,定期对涉密载体进行。
二、判断题1.国家秘密的保密期限已满的,可以自行解密。
()2.保密范围定得越宽,密级越高,越有利于国家秘密的安全。
()3.企业的技术成果被确定为国家秘密后,在保密期限内不得擅自解密和对外提供。
()4.在涉密业务场所使用的与国际互联网或者其他公共网络连接的计算机不得安装视频、音频等输入装置。
()5.未经保密审查的单位从事涉密业务的,由保密行政管理部门责令停止违法行为;有违法所得的,保密行政管理部门应一并没收违法所得。
()6.资质单位在涉密计算机和非涉密计算机之间交叉使用优盘、移动硬盘等移动存储介质时,只要及时升级杀毒软件病毒库,就不会造成泄密。
()7.资质单位保密管理经费,年度标准均不少于5万元。
()8.涉密计算机安全保密防护软件和设备不可以擅自卸载。
()9.涉密文件扫描应履行审批程序。
()10.涉密业务场所不可以使用手机,但可以使用对讲设备。
涉密信息系统集成资质保密知识测试题库一、填空题〔共89题〕1. 国家秘密是指关系国家的安全和利益,依照法定程序确定,在一定时间内只限一定范围的人员知悉的事项。
2.保守国家秘密的工作,实行积极防范、突出重点、依法管理的方针,既确保国家秘密安全,又便利信息资源合理利用。
3. 保守国家秘密是我国公民的一项基本义务。
4. 国家秘密的密级分为绝密,机密,秘密三级。
5. 《中华人民共和国保守国家秘密法》由中华人民共和国第11届全国人民代表大会常务委员会第十四次会议于2010年4月29日修订通过,自2010年10月1日起试行。
6. 涉密人员是指因工作需要,接触、知悉、管理和掌握国家秘密的人员。
7. 在涉密岗位工作的人员〔简称涉密人员〕,按照涉密程度分为:核心涉密人员、重要涉密人员和一般涉密人员,实行分类管理。
8. 涉密人员脱离涉密岗位必须实行脱密期管理,其中核心涉密人员脱密期为2-3 年,重要涉密人员为1-2 年,一般涉密人员为6个月到1年。
9. 机关、单位应当实行保密工作责任制,健全保密管理制度,完善保密防护措施,开展保密宣传教育,加强保密检查。
10. 销毁磁介质、光盘等秘密载体,应当采用物理或化学的方法彻底销毁,确保信息无法复原。
11. 不得在涉密电脑和非涉密电脑上交叉使用移动存储介质。
12. 涉密网络不得直接或间接连接国际互联网,必须实行物理隔离。
13. 电脑口令在网络中必须加密存储和传输。
14. 涉密电脑的密级应按处理和存储信息的最高密级确定。
15. 携带涉密电脑和存储介质外出,应当履行审批手续,带回时应当进行保密检查。
16. 机关、单位对承载国家秘密的纸介质、光介质、电磁介质等载体以及属于国家秘密的设备、产品,应当做出国家秘密标志。
17. 收发涉密载体应当履行清点、编号、登记、签收等手续。
18. 绝密国家秘密是最重要的国家秘密,泄露会使国家安全和利益遭受特别严重的损害。
19. 机密国家秘密是重要的国家秘密,泄露会使国家安全和利益遭受严重的损害。
SM信息系统集成资质保密基础知识考试一、填空题(每题2分,所有空答对得2分,错1个空不得分,共20分)1.互联网、移动通信网等公共信息网络及其他传媒的信息编辑、发布,应当遵守有关保密规定。
2.涉密信息系统和涉密信息设备的信息导入导出应当履行审批程序,相对集中有效控制,并采取相应审计措施。
3.禁止在互联网及其他公共信息网络或者在未采取保密措施的有线或无线通信中传递国家秘密。
4.收发涉密载体应当履行清点、编号、登记、签收等手续。
5.国家秘密载体以及属于国家秘密的设备、产品的明显部位应当标注国家秘密标志。
6.《资质证书》有效期满,需要继续从事涉密集成业务的,应当在有效期届满3个月前向保密行政管理部门提出延续申请,申请单位未按规定期限提出延续申请的,视为重新申请。
7.处理秘密级信息的计算机,口令长度不少于_8_.位,更换周期不得长于一周。
8.涉密集成资质包括_系统集成、系统咨询、软件开发、安防监控、屏蔽室建设、运行维护、数据恢复、工程监理。
资质单位应当在保密行政管理部门许可的业务种类范围内承接涉密集成业务。
9.机密级国家秘密是重要的国家秘密,泄露会使国家安全和利益遭受严重的损害。
绝密级国家秘密是最重要的国家秘密,泄露会使国家安全和利益遭受特别严重的损害;机密级国家秘密是重要的国家秘密,泄露会使国家安全和利益遭受严重的损害;秘密级国家秘密是一般的国家秘密,泄露会使国家安全和利益遭受损害。
10.《中华人民共和国宪法》第五十三条规定,中华人民共和国公民必须遵守宪法和法律,保守国家秘密、爱护公共财产,遵守劳动纪律,遵守公共秩序,尊重社会公德。
二、判断题(每题1分,共20分)1.资质单位不得将涉密信息系统集成业务分包或者转包给无相应资质的单位。
(√)2.涉密文件扫描应履行审批程序。
(√)3.确因工作需要,可以使用私人计算机处理涉密文件,但要与国际互联网断开连接,待处理完涉密信息后可与互联网连接。
(×)4.非涉密网络可以储存、处理、传递涉密信息。
涉密信息系统集成资质保密知识习题一、填空题1.涉密人员因私出国(境)实行,履行审批程序,必要时应当征求涉密业务意见。
按照出国(境)行前保密教育和要求管理。
2.涉密人员擅自出境或逾期不归的,单位应当及时报告。
3.涉密人员离岗离职前应当保管和使用的涉密载体、涉密信息设备等,并按相关保密规定实行管理。
4.涉密人员应当主动报告就业变更及,严格落实规定。
5.国家秘密载体应当相对集中管理,建立,定期对涉密载体进行。
6.持有国家秘密载体或知悉国家秘密应当履行。
未经批准,个人不得国家秘密载体和涉密文件资料。
7.复制涉密载体或者摘录、引用、汇编涉密内容应当按照规定审批,按原件、和管理。
8.复制非本单位产生的涉密载体,应当经机关、单位批准,并加盖,视同原件管理。
9.机密、秘密级涉密载体应当存放在中,绝密级涉密载体应当存放在中。
10.涉密信息系统和涉密信息设备应当按照存储、处理信息的进行管理与防护。
11.涉密信息系统和涉密信息设备应当采取、、违规外联监控、、移动存储介质使用管控等安全保密措施,并及时升级病毒库和恶意代码样本库,定期进行病毒和恶意代码查杀。
12.处理秘密级信息的计算机,口令长度不少于位,更换周期不得长于。
13.处理机密级信息的计算机,口令长度不少于位,更换周期不得长于。
二、判断题1.涉密文件、资料打印应进行审计记录。
()2.涉密文件扫描应履行审批程序。
()3.涉密信息系统需要经过国家保密行政管理部门设立或者授权的保密测评机构评估才可以投入使用。
()4.涉密网络需要设置专门的机构或人员负责运行维护。
()5.非涉密网络可以储存、处理、传递涉密信息。
()6.涉密业务场所不可以使用手机,但可以使用对讲设备。
()7.参加涉密会议、活动的人员可以自行委托其他人员代替参加会议。
()8.如有必要,参加涉密会议时可以携带手机和其它无线设备进入会议、活动场所,但需履行审批手续。
()9.涉密工程可以公开招标但需要签订保密协议。
涉密信息系统集成资质保密知识测试保密教育培训题库及答案涉密信息系统的安全保障是当前信息化建设中的重要环节。
为了确保各类信息系统的安全性,涉密信息系统集成资质保密知识测试在保密教育培训中扮演着重要的角色。
本文将提供一份涉密信息系统集成资质保密知识测试的题库及答案,供相关从业人员进行培训和测试。
第一部分:选择题1. 下列哪项属于涉密信息系统的安全需求?A. 功能性B. 效率性C. 保密性D. 可靠性答案:C2. 涉密信息系统集成应遵循的保密原则是:A. 最小必要原则B. 高价值原则C. 权责分离原则D. 自助原则答案:A3. 涉密信息系统集成过程中,下列哪项不属于安全等级划分的基本原则?A. 性能度量原则B. 风险度量原则C. 资产价值度量原则D. 环境因素度量原则答案:D4. 涉密信息系统集成资质保密知识测试的目的是:A. 加强从业人员保密意识B. 评估从业人员专业能力C. 推动涉密信息系统的发展D. 提高信息系统的可靠性答案:A5. 涉密信息系统集成中,下列哪项不属于安全审计的内容?A. 安全策略审计B. 安全隐患审计C. 安全事件审计D. 安全管理审计答案:D第二部分:填空题1. 涉密信息系统集成公司为保护客户的涉密信息,应将客户的涉密信息分级,并实施相应的________措施。
答案:安全保护2. 涉密信息系统集成工程项目完成后,应及时整理________,并按照相关规定将其移交给用户单位。
答案:技术文档3. 涉密信息系统集成公司应建立________制度,对从业人员进行保密教育和培训,提高保密意识。
答案:保密管理4. 涉密信息系统集成过程中,应严格执行________,确保从业人员的保密行为符合规定。
答案:保密规定5. 涉密信息系统集成公司应加强对设备的________管理,确保设备的安全可靠性。
答案:物理第三部分:简答题1. 请简要介绍涉密信息系统集成过程中的信息安全风险评估方法。
答案:在涉密信息系统集成过程中,进行信息安全风险评估是非常重要的一步。
涉密信息系统集成资质保密知识测试题库涉密信息系统集成资质保密知识测试题库(2016年8⽉更新)⼀、填空题(共89题)1、国家秘密是指关系国家的安全和利益,依照法定程序确定,在⼀定时间内只限⼀定范围的⼈员知悉的事项。
2、保守国家秘密的⼯作,实⾏积极防范、突出重点、依法管理的⽅针,既确保国家秘密安全,⼜便利信息资源合理利⽤。
3、保守国家秘密是我国公民的⼀项基本义务。
4、国家秘密的密级分绝密、机密、秘密三级。
5、《中华⼈民共和国保守国家秘密法》由中华⼈民共和国第11届全国⼈民代表⼤会常务委员会第⼗四次会议于2010年4⽉29⽇修订通过,⾃2010年10⽉1⽇起试⾏。
6、涉密⼈员是指因⼯作需要,接触、知悉、管理和掌握国家秘密的⼈员。
7、在涉密岗位⼯作的⼈员(简称涉密⼈员),按照涉密程度分为:核⼼涉密⼈员、重点涉密⼈员和⼀般涉密⼈员,实⾏分类管理。
8、涉密⼈员脱离涉密岗位必须实⾏脱密期管理,其中核⼼涉密⼈员脱密期为2-3年,重要涉密⼈员为1-2年,⼀般涉密⼈员为半年-1年。
9、涉密⼈员上岗前应当经过保密审查,通过保密教育培训,考核合格,掌握保密知识技能,签订保密承诺书,严格遵守保密规章制度,不得以任何⽅式泄露国家秘密。
10、销毁磁介质、光盘等涉密载体,应当采⽤物理或化学的⽅法彻底销毁,确保信息⽆法还原。
11、不得在涉密计算机和⾮涉密计算机上交叉使⽤移动存储介质。
12、涉密系统不得直接或间接连接国际互联⽹,必须实⾏物理隔离。
13、计算机⼝令在⽹络中必须加密存储和传输。
14、涉密计算机的密级应按处理和存储信息的最⾼密级确定。
15、携带涉密计算机和存储介质外出应当履⾏审批⼿续,带回时应当进⾏保密检查。
16、机关、单位对承载国家秘密的纸介质、光介质、磁介质等载体以及属于国家秘密的设备、产品,应当做出国家秘密标志。
17、资质单位应当对涉密载体登记编号,标明密级和保密期限,明确使⽤⼈员,并采取有效的安全保密技术防护措施妥善保管。
涉密信息系统集成资质保密知识测试题(20602更新)涉密信息系统集成资质保密知识测试题库(2016年1月更新)一、填空题(共89题)1.国家秘密是指关系国家的和,依照法定程序确定,在一定时间内只限的人员知悉的事项。
2.保守国家秘密的工作,实行、突出重点、的方针,既确保国家秘密安全,又。
3.保守国家秘密是我国公民的一项。
4.国家秘密的密级分为,,三级。
5.《中华人民共和国保守国家秘密法》由中华人民共和国第11届全国人民代表大会常务委员会第十四次会议于2010年4月29日修订通过,自起试行。
6.涉密人员是指因工作需要,接触、知悉、管理和掌握7.的人员。
8.在涉密岗位工作的人员(简称涉密人员),按照涉密程度分为:涉密人员、涉密人员和涉密人员,实行分类管理。
9.涉密人员脱离涉密岗位必须实行脱密期管理,其中核心涉密人员脱密期为年,重要涉密人员为年,一般涉密人员为。
10.机关、单位应当实行,健全保密管理制度,完善保密防护措施,开展,加强保密检查。
11.销毁磁介质、光盘等秘密载体,应当采用或的方法彻底销毁,确保信息无法还原。
12.不得在涉密计算机和非涉密计算机上使用移动存储介质。
13.涉密网络不得直接或间接连接国际互联网,必须实行14.。
15.计算机口令在网络中必须加密和。
16.涉密计算机的密级应按和存储信息的确定。
17.携带涉密计算机和存储介质外出,应当履行手续,带回时应当进行。
18.机关、单位对承载国家秘密的、、19.等载体以及属于国家秘密的设备、产品,应当做出国家秘密标志。
20.收发涉密载体应当履行、、、等手续。
21.国家秘密是最重要的国家秘密,泄露会使国家安全和利益遭受特别严重的损害。
22.国家秘密是重要的国家秘密,泄露会使国家安全和利益遭受严重的损害。
23.国家秘密是一般的国家秘密,泄露会使国家安全和利益遭受损害。
24.国家秘密的知悉范围,应当根据限定在最小范围。
25.国家秘密的保密期限,除另有规定外,机密级国家秘密不超过年。
涉密信息系统集成资质保密知识测试题答案(2016年1月更新)一、填空题1.安全;利益;一定范围2.积极防范;依法管理;便利信息资源合理利用3.基本义务4.绝密;机密;秘密5.2010年10月1日6.国家秘密7.核心;重要;一般8.2-3;1-2;6个月-1年9.保密工作责任制;保密宣传教育10.物理;化学11.交叉12.物理隔离13.存储;传输14.处理;最高密级15.审批;保密检查16.纸介质;光介质;电磁介质17.清点、编号、登记、签收18.绝密级19.机密级20.秘密级21.工作需要22.2023.涉密计算机;非涉密计算机24.国际互联网;无线上网25.有线和无线通信26.主办单位、保密教育27.密级、保密期限、知悉范围28.涉密信息29.全程旁站30.标明密级31.1个星期32.833.1034.生理特征35.低密级的计算机上36.普通电话线37.绝密级;机密级;秘密级38.保密工作领导小组39.批准40.保密期限;知悉范围41.专人管理42.知悉范围;书面记录43.保密教育培训;保密承诺书44.保密承诺书;脱密期45.工作需要;接触范围;知悉程度46.门禁;视频监控;防盗报警;封闭式47.公开发表;交流;转让48.工作需要原则;最小化原则49.精准化;自主化;法制化50.安全技术处理51.拆除信息存储部件(如硬盘、内存)52.有线窃听;无线窃听;定向窃听53.产生;使用;管理54.制作;存储55.谁主管;谁负责56.保密技术防护设备;保密技术检查检测57.领导干部保密工作责任制;涉密人员保密工作责任制58.录音、录像、拍照、存储59.涉密人员60.产生;管理;掌握;绝密级61.境外驻华机构、组织或者外资企业62.机要交通;机要通信63.清点;登记;审批64.涉密计算机65.资质等级、类别66.经所在单位同意;办理保密审批手续67.密码文件柜;密码保险柜68.身份鉴别;访问控制;安全审计;边界安全防护69.涉密岗位70.原定密机关、单位;其上级机关71.审批、登记72.故意或过失73.2到3年74.办理移交手续75.30;20;1076.保密管理制度落实情况;技术防范措施落实情况77.标注国家秘密标识78.密级;保密期限;1079.责令限期整改;暂停涉密业务;停止涉密业务80.责令改正;直接负责主管人员;其它直接责任人员81.停止违法行为;工商行政管理部门二、判断题1.√2. √3.√4.√5.√6.×7.√8.×9.×10.√11.×12.×13.√14.√15.×16.×17.√18.×19.×20.√21.√22.√23.√24.√25.×26.×27.×28.√29.√30.√31.×32.×33.×34.×35.√36.√37.×38.×39.√40.√41.×42.√43.×44.×45.√46. √47.×48.√49.×50.×51.×52.√53.√54.√55.√56.√57.×58.√59.×60.×61.×62.×63.×64.×65.√66.×67.×68.√69.√70.√71.×72.×73.√74.√75.√76.√77.√78.√79.√80.√81.×82.√83.×84. √ 85.√86.√ 87. ×三、单项选择题1.C2.C3.C4.A5.C6.B7.C8.A9.A 10.C11.C 12.B 13.B 14.A 15.B 16.C 17.C 18.B 19.B 20.A 21.C 22.C 23.B 24.C 25.A 26.B 27.A 28.C 29.C 30.C 31.C 32.B 33.C 34.B 35.C 36.B 37.C 38.A 39.A 40.A 41.C 42.A 43.A 44.B 45.C 46.B 47.C 48.A 49.B 50.B51.A 52.C四、多选题1.ABCD2.ABC3.ABD4.ABCD5.CD6.ABCD7.ABD8.ACD9.ACD 10.ABCD 11.ABCD 12.ABC13.ABCD 14.CD 15.ABC 16.ABCD17.ACD 18.ABD 19.ABC 20.ABCD21.ABCD 22.ABD 23.ABC 24.CD25.ABCD 26.ACD 27.ABCD 28.ACD29.ABC 30.ABC 31.BCD 32.ABCD 33.BD 34.BCD 35.ABCD 36.ABD 37.ABCD 38.ACD 39.CD 40.AC41.ABCD五、简答题1.参考答案:1)非法获取、持有国家秘密载体的;2)买卖、转送或者私自销毁国家秘密载体的;3)通过普通邮政、快递等无保密措施的渠道传递国家秘密载体的;4)邮寄、托运国家秘密载体出境,或者未经有关主管部门批准,携带、传递国家秘密载体出境的;5)非法复制、记录、存储国家秘密的;6)在私人交往和通信中涉及国家秘密的;7)在互联网及其他公共信息网络或者未采取保密措施的有线和无线通信中传递国家秘密的;8)将涉密计算机、涉密存储设备接入互联网及其他公共信息网络的;9)在未采取防护措施的情况下,在涉密信息系统与互联网及其他公共信息网络之间进行信息交换的;10)使用非涉密计算机、非涉密存储设备存储、处理国家秘密信息的;11)擅自卸载、修改涉密信息系统的安全技术程序、管理程序的;12)将未经安全技术处理的退出使用的涉密计算机、涉密存储设备赠送、出售、丢弃或者改作其他用途的。
涉密信息系统集成资质保密知识常考习题一、填空题1.涉密集成资质包括、系统咨询、软件开发、安防监控、屏蔽室建设、、数据恢复、工程监理。
资质单位应当在保密行政管理部门许可的范围内承接涉密集成业务。
2.取得总体集成业务种类许可的,除从事系统集成业务外,还可以从事、和的运行维护业务。
3.《资质证书》有效期满,需要继续从事涉密集成业务的,应当在有效期届满前向保密行政管理部门提出延续申请,申请单位未按规定期限提出延续申请的,视为。
4.资质单位与其他单位合作开展涉密集成业务的,合作单位应当具有资质且取得委托方。
5.承接涉密集成业务,应当在签订合同后日内,向省级保密行政管理部门备案。
6.资质单位实行年度自检制度,应当于每年前向作出准予行政许可决定的保密行政管理部门报送上一年度自检报告。
7.资质单位应当成立,为本单位保密工作领导机构。
8.资质单位应当设置,为单位领导班子成员,甲级资质单位应当为。
9.保密管理办公室为资质单位的部门,负责人由管理人员担任。
10.资质单位应当建立规范、操作性强的保密制度,并根据实际情况及时修订完善。
保密制度的具体要求应当体现在单位相关和中。
11.涉密人员应当通过,并签订后方能上岗。
二、判断题1.在涉密项目中,从事现场项目开发、工程施工、运行维护的人员应当是资质单位确定的并向保密行政管理部门备案的涉密人员。
()2.资质单位保密管理经费,年度标准均不少于5万元。
()3.资质单位股权结构发生变更的,在事项变更后向作出审批决定的保密行政管理部门提交变更报告即可。
()4.被撤销资质的单位,在撤销决定下达前已签订有效合同的,在确保安全保密的情况下可以继续完成涉密信息系统集成业务。
()5.资质单位与其他单位合作开展涉密集成业务的,合作单位应当具有相应的涉密集成资质且取得委托方同意。
()6.涉密信息设备的维修,应当一律在本单位内部进行。
()7.涉密计算机安全保密防护软件和设备不可以擅自卸载。
()8.涉密计算机可以接入互联网等公共信息网络。
涉密信息系统集成资质保密知识测试题答案一、填空题1.安全;利益;一定范围2.积极防范;依法管理;便利信息资源合理利用3.基本义务4.绝密;机密;秘密5.2010年10月1日6.国家秘密7.核心;重要;一般8.2-3;1-2;6个月-1年9.保密工作责任制;保密宣传教育10.物理;化学11.交叉12.物理隔离13.存储;传输14.处理;最高密级15.审批;保密检查16.纸介质;光介质;电磁介质17.清点、编号、登记、签收18.绝密级19.机密级20.秘密级21.工作需要22.2023.涉密计算机;非涉密计算机24.国际互联网;无线上网25.有线和无线通信26.主办单位、保密教育27.密级、保密期限、知悉范围28.涉密信息29.全程旁站30.标明密级31.1个星期32.833.1034.生理特征35.低密级的计算机上36.普通电话线37.绝密级;机密级;秘密级38.保密工作领导小组39.批准40.保密期限;知悉范围41.专人管理42.知悉范围;书面记录43.保密教育培训;保密承诺书44.保密承诺书;脱密期45.工作需要;接触范围;知悉程度46.门禁;视频监控;防盗报警;封闭式47.公开发表;交流;转让48.工作需要原则;最小化原则49.精准化;自主化;法制化50.安全技术处理51.拆除信息存储部件(如硬盘、内存)52.有线窃听;无线窃听;定向窃听53.产生;使用;管理54.制作;存储55.谁主管;谁负责56.保密技术防护设备;保密技术检查检测57.领导干部保密工作责任制;涉密人员保密工作责任制58.录音、录像、拍照、存储59.涉密人员60.产生;管理;掌握;绝密级61.境外驻华机构、组织或者外资企业62.机要交通;机要通信63.清点;登记;审批64.涉密计算机65.资质等级、类别66.经所在单位同意;办理保密审批手续67.密码文件柜;密码保险柜68.身份鉴别;访问控制;安全审计;边界安全防护69.涉密岗位70.原定密机关、单位;其上级机关71.审批、登记72.故意或过失73.2到3年74.办理移交手续75.30;20;1076.保密管理制度落实情况;技术防范措施落实情况77.标注国家秘密标识78.密级;保密期限;1079.责令限期整改;暂停涉密业务;停止涉密业务80.责令改正;直接负责主管人员;其它直接责任人员81.停止违法行为;工商行政管理部门二、判断题1.√2. √3.√4.√5.√6.×7.√8.×9.×10.√11.×12.×13.√14.√15.×16.×17.√18.×19.×20.√21.√22.√23.√24.√25.×26.×27.×28.√29.√30.√31.×32.×33.×34.×35.√36.√37.×38.×39.√40.√41.×42.√43.×44.×45.√46. √47.×48.√49.×50.×51.×52.√53.√54.√55.√56.√57.×58.√59.×60.×61.×62.×63.×64.×65.√66.×67.×68.√69.√70.√71.×72.×73.√74.√75.√76.√77.√78.√79.√80.√81.×82.√83.×84. √85.√86.√87. ×三、单项选择题1.C2.C3.C4.A5.C6.B7.C8.A9.A 10.C11.C 12.B 13.B 14.A 15.B16.C 17.C 18.B 19.B 20.A21.C 22.C 23.B 24.C 25.A26.B 27.A 28.C 29.C 30.C31.C 32.B 33.C 34.B 35.C36.B 37.C 38.A 39.A 40.A41.C 42.A 43.A 44.B 45.C46.B 47.C 48.A 49.B 50.B51.A 52.C四、多选题1.ABCD2.ABC3.ABD4.ABCD5.CD6.ABCD7.ABD8.ACD9.ACD 10.ABCD 11.ABCD 12.ABC13.ABCD 14.CD 15.ABC 16.ABCD17.ACD 18.ABD 19.ABC 20.ABCD21.ABCD 22.ABD 23.ABC 24.CD25.ABCD 26.ACD 27.ABCD 28.ACD29.ABC 30.ABC 31.BCD 32.ABCD 33.BD 34.BCD 35.ABCD 36.ABD37.ABCD 38.ACD 39.CD 40.AC41.ABCD五、简答题1.参考答案:1)非法获取、持有国家秘密载体的;2)买卖、转送或者私自销毁国家秘密载体的;3)通过普通邮政、快递等无保密措施的渠道传递国家秘密载体的;4)邮寄、托运国家秘密载体出境,或者未经有关主管部门批准,携带、传递国家秘密载体出境的;5)非法复制、记录、存储国家秘密的;6)在私人交往和通信中涉及国家秘密的;7)在互联网及其他公共信息网络或者未采取保密措施的有线和无线通信中传递国家秘密的;8)将涉密计算机、涉密存储设备接入互联网及其他公共信息网络的;9)在未采取防护措施的情况下,在涉密信息系统与互联网及其他公共信息网络之间进行信息交换的;10)使用非涉密计算机、非涉密存储设备存储、处理国家秘密信息的;11)擅自卸载、修改涉密信息系统的安全技术程序、管理程序的;12)将未经安全技术处理的退出使用的涉密计算机、涉密存储设备赠送、出售、丢弃或者改作其他用途的。
涉密信息系统集成资质保密知识训练一、填空题1.《中华人民共和国宪法》第五十三条规定,中华人民共和国必须遵守宪法和法律,,爱护公共财产,遵守劳动纪律,遵守公共秩序,尊重社会公德。
2.《中华人民共和国保守国家秘密法》由中华人民共和国第11届全国人民代表大会常务委员会第十四次会议于2010年4月29日修订通过,自起施行。
3.国家秘密是指关系国家的安全和利益,依照确定,在一定时间内的人员知悉的事项。
4.保守国家秘密的工作,实行、突出重点、的方针,既确保国家秘密安全,又。
5.机关、单位应当实行保密工作,健全保密管理制度,完善保密防护措施,开展保密宣传教育,加强。
6.国家秘密的密级分为、、三级。
7.绝密级国家秘密是的国家秘密,泄露会使国家安全和利益遭受。
8.机密级国家秘密是的国家秘密,泄露会使国家安全和利益遭受。
9.秘密级国家秘密是的国家秘密,泄露会使国家安全和利益遭受。
10.机关、单位对所产生的国家秘密事项,应当按照国家秘密及其密级的具体范围的规定确定密级,同时确定和。
11.国家秘密的保密期限,除有特殊规定外,绝密级事项不超过年,机密级事项不超过年,秘密级事项不超过年。
二、判断题1.涉密人员应当具有中华人民共和国国籍,无境外永久居留权或者长期居留许可,与境外人员无婚姻关系。
()2.涉密人员与境外人员通婚或者接受境外机构、组织资助的应当向单位报告。
()3.涉密人员本人或者直系亲属获得境外永久居留权以及取得外国国籍的应当向单位报告()4.涉密人员在脱密期内可以为境外组织或人员提供劳务咨询或其他服务。
()5.国家秘密的保密期限已满的,可以自行解密。
()6.涉密人员脱密期内可以自由因私出境。
)7.涉密人员离开涉密岗位后,就不再对本人在原涉密岗位上知悉的国家秘密事项承担保密义务。
()8.涉密人员出境应当经有关部门批准,有关机关认为涉密人员出境将对国家安全造成危害或者对国家利益造成重大损失的,不得批准出境。
()9.配偶、子女和本人都是涉密人员,互相谈论涉密事项没有关系。
涉密信息系统集成资质保密知识测试题库(2021年1月更新)一、填空题〔共89题〕1.国家机密是指关系国家的和,按照法定程序确定,在一定时间内只限的人员知悉的事项。
2.保守国家机密的工作,实行、突出重点、的方针,既确保国家机密平安,又。
3.保守国家机密是我国公民的一项。
4.国家机密的密级分为,,三级。
5.?中华人民共和国保守国家机密法?由中华人民共和国第11届全国人民代表大会常务委员会第十四次会议于2021年4月29日修订通过,自起试行。
6.涉密人员是指因工作需要,接触、知悉、管理和掌握的人员。
7.在涉密岗位工作的人员〔简称涉密人员〕,按照涉密程度分为:涉密人员、涉密人员和涉密人员,实行分类管理。
8.涉密人员脱离涉密岗位必须实行脱密期管理,其中核心涉密人员脱密期为年,重要涉密人员为年,一般涉密人员为。
9.机关、单位应当实行,健全保密管理制度,完善保密防护措施,开展,加强保密检查。
10.销毁磁介质、光盘等机密载体,应当采用或的方法彻底销毁,确保信息无法复原。
11.不得在涉密计算机和非涉密计算机上使用挪动存储介质。
12.涉密网络不得直接或间接连接国际互联网,必须实行。
13.计算机口令在网络中必须加密和。
14.涉密计算机的密级应按和存储信息的确定。
15.携带涉密计算机和存储介质外出,应当履行手续,带回时应当进展。
16.机关、单位对承载国家机密的、、等载体以及属于国家机密的设备、产品,应当做出国家机密标志。
17.收发涉密载体应当履行、、、等手续。
18.国家机密是最重要的国家机密,泄露会使国家平安和利益遭受特别严重的损害。
19.国家机密是重要的国家机密,泄露会使国家平安和利益遭受严重的损害。
20.国家机密是一般的国家机密,泄露会使国家平安和利益遭受损害。
21.国家机密的知悉范围,应当根据限定在最小范围。
22.国家机密的保密期限,除另有规定外,机密级国家机密不超过年。
23.挪动存储介质不得在和之间穿插使用。
24.涉密信息系统、涉密台式计算机、涉密便携式计算机不得与连接,不得具有功能。
涉密信息系统集成资质某某知识测试题库(2015年11月更新)一、填空题〔共89题〕1.国家是指关系国家的安全和利益,依照法定程序确定,在一定时间内只限一定X围的人员知悉的事项。
2.保守国家的工作,实行积极防X、突出重点、依法管理的方针,既确保国家安全,又便利信息资源合理利用。
3.保守国家是我国公民的一项根本义务。
4.国家的密级分为,某某,三级。
5.《中华人民保守国家法》由中华人民第11届全国人民代表大会常务委员会第十四次会议于2010年4月29日修订通过,自2010年10月1日起试行。
6.涉密人员是指因工作需要,接触、知悉、管理和掌握国家的人员。
7.在涉密岗位工作的人员〔简称涉密人员〕,按照涉密程度分为:核心涉密人员、重要涉密人员和一般涉密人员,实行分类管理。
8.涉密人员脱离涉密岗位必须实行脱密期管理,其中核心涉密人员脱密期为2-3年,重要涉密人员为-2年,一般涉密人员为6个月-1年。
9.涉密人员等级发生变化时,应当履行审批程序。
10.销毁磁介质、光盘等载体,应当采用物理或化学的方法彻底销毁,确保信息无法复原。
11.不得在涉密计算机和非涉密计算机上交叉使用移动存储介质。
12.涉密网络不得直接或间接连接国际互联网,必须实行物理隔离。
13.计算机口令在网络中必须加密存储和传输。
14.涉密计算机的密级应按处理和存储信息的最高密级确定。
15.携带涉密计算机和存储介质外出,应当履行审批手续,带回时应当进展某某检查。
16.机关、单位对承载国家的纸介质、光介质、电磁介质等载体以与属于国家的设备、产品,应当做出国家标志。
17.收发涉密载体应当履行清点、编号、登记、签收等手续。
18.级国家是最重要的国家,泄露会使国家安全和利益遭受特别严重的损害。
19.某某级国家是重要的国家,泄露会使国家安全和利益遭受严重的损害。
20.级国家是一般的国家,泄露会使国家安全和利益遭受损害。
21.国家的知悉X围,应当根据工作需要限定在最小X围。
涉密信息系统集成资质保密知识测试题库(2020年4月更新)一、填空题(共89题)1.国家秘密是指关系国家的安全和利益,依照法定程序确定,在一定时间内只限一定范围的人员知悉的事项。
2.保守国家秘密的工作,实行积极防范、突出重点、依法管理的方针,既确保国家秘密安全,又便利信息资源合理利用。
3.保守国家秘密是我国公民的一项基本义务。
4.国家秘密的密级分为绝密,机密,秘密三级。
5.《中华人民共和国保守国家秘密法》由中华人民共和国第11届全国人民代表大会常务委员会第十四次会议于2010年4月29日修订通过,自2010年10月1日起试行。
6.涉密人员是指因工作需要,接触、知悉、管理和掌握国家秘密的人员。
7.在涉密岗位工作的人员(简称涉密人员),按照涉密程度分为:核心涉密人员、重要涉密人员和一般涉密人员,实行分类管理。
8.涉密人员脱离涉密岗位必须实行脱密期管理,其中核心涉密人员脱密期为2-3 年,重要涉密人员为 1-2 年,一般涉密人员为 0.5-1 年。
9.涉密人员上岗前应当经过审查和批准,通过保密教育培训,考核合格,掌握保密知识技能,签订保密承诺书或责任书,严格遵守保密规章制度,不得以任何方式泄露国家秘密。
10.销毁磁介质、光盘等秘密载体,应当采用物理或化学的方法彻底销毁,确保信息无法还原。
11.不得在涉密计算机和非涉密计算机上交叉使用移动存储介质。
12.涉密系统不得直接或间接连接国际互联网,必须实行物理隔离。
13.计算机口令在网络中必须加密存储和传输。
14.涉密计算机的密级应按处理和存储信息的最高密级确定。
15.携带涉密计算机和存储介质外出,应当履行审批手续,带回时应当进行保密检查。
16.机关、单位对承载国家秘密的纸介质、光介质、电磁介质等载体以及属于国家秘密的设备、产品,应当做出国家秘密标志。
17.资质单位应当对涉密载体登记编号,标明密级和保密期限,明确使用人员,并采取有效的安全保密技术防护措施妥善保管。
18.绝密级国家秘密是最重要的国家秘密,泄露会使国家安全和利益遭受特别严重的损害。
19.机密级国家秘密是重要的国家秘密,泄露会使国家的安全和利益遭受严重的损害。
20.秘密级国家秘密是一般的国家秘密,泄露会使国家的安全和利益遭受损害。
21.国家秘密的知悉范围,应当根据工作需要限定在最小范围。
22.国家秘密的保密期限,除另有规定外,机密级国家秘密不超过20 年。
23.移动存储介质不得在涉密计算机和非涉密计算机之间交叉使用。
24.涉密信息系统、涉密台式计算机、涉密便携式计算机不得与国际互联网连接,不得具有无线上网功能。
25.禁止在互联网及其他公共信息网络或者在未采取保密措施的有线和无线通信中传递国家秘密。
26.举办会议或者其他活动涉及国家秘密的,主办单位应当采取保密措施,并对参加人员进行保密教育,提出具体保密要求。
27.个人因公外出,应把所携带涉密载体存放在保密设备里。
28.未经审批的涉密信息系统,在试运行期间不能存储和处理涉密信息。
29.涉密办公自动化设备现场维修时,应由有关人员全程旁站陪同。
30.存储在涉密计算机或存储介质中的电子文件,只要内容涉密,就应当标明密级。
31.机密级涉密计算机的系统登录如采用用户名加口令的方式,则系统口令更换周期不得长于一周。
32.处理秘密级信息的涉密计算机系统口令长度不得少于 8 个字符。
33.处理机密级信息的涉密计算机系统口令长度不得少于 10 个字符。
34.绝密级计算机采用生理特征等强身份鉴别措施。
35.高密级的移动存储介质禁止在低密级的计算机上使用。
36.严禁将用于处理国家秘密信息的具有打印、复印、传真等多功能的一体机与普通电话线连接。
37.涉密信息系统按照涉密程度分为绝密级、机密级和秘密级。
38.资质单位应当成立保密工作领导小组,为本单位保密工作领导机构。
39.保密管理办公室为资质单位的职能部门,负责人由中层以上管理人员担任。
40.资质单位应当建立规范、操作性强的保密制度,并根据实际情况及时修订完善。
保密制度的具体要求应当体现在单位相关管理制度和业务工作流程中。
41.资质单位应当定期对系统集成业务、人员、资产、场所等主要管理活动进行保密风险评估。
42.资质单位各业务部门应当按照业务流程对保密风险进行识别、分析和评估,提出具体防控措施。
43.资质单位应当将国家保密法规和标准要求、保密风险防控措施融入到管理制度和业务工作流程中,并建立相应的监督检查机制。
44.涉密人员应当通过保密教育培训,并签订保密承诺书后方能上岗。
45.涉密人员离岗离职须经资质单位保密审查,签订保密承诺书,并按相关保密规定实行脱密期管理。
46.资质单位应当按照工作需要,严格控制涉密载体的接触范围和涉密信息的知悉程度。
47.涉密办公场所应当安装门禁、视频监控、防盗报警等安防系统,实行封闭式管理。
监控机房应当安排人员值守。
48.资质单位安全保卫部门应当定期对视频监控信息进行回看检查,保密管理办公室应当对执行情况进行监督。
49.涉密信息系统集成项目的设计方案、研发成果及有关建设情况,资质单位及其工作人员不得擅自以任何形式公开发表、交流或转让。
50.确定国家秘密知悉范围的两个基本原则:一是工作需要原则,不应简单把国家秘密视为一种政治待遇,或把行政级别作为确定国家秘密知悉范围的依据。
二是最小化原则,能够具体限定到人员的限定到具体人员,不能限定到具体人员的限定到机关、单位,由机关、单位限定到具体的人员。
51.保密工作的原则是:最小化原则,全程化原则,精准化原则,自主化原则,法制化原则。
52.退出使用的涉密计算机未经安全技术处理,不得赠送、出售、丢弃或改作其他用途。
53.涉密计算机改作非涉密计算机使用,应当经过机关、单位批准,并采取拆除信息存储部件(如硬盘、内存)等安全技术处理措施。
54.常见窃听方式主要有有线窃听、无线窃听、激光窃听和定向窃听等。
55.保密要害部门,是指机关、单位日常工作中产生、传递、使用和管理绝密级或较多机密级、秘密级国家秘密的内设机构。
56.要害部位是指机关、单位内部集中制作、存储、保管涉密载体的专门场所。
57.保密要害部门、部位实行“谁主管,谁负责”的原则,做到严格管理、责任到人、严密防范、确保安全。
58.保密要害部门、部位应按国家标准配备保密技术防护设备,对使用的信息设备特别是进口设备和产品应进行保密技术检查检测。
59.保密工作责任制主要有:领导干部保密工作责任制,机关、单位保密工作责任制,定密工作责任制,涉密人员保密工作责任制,保密行政管理部门工作责任制等。
60.绝密级涉密载体应当存放在密码保险柜中。
61.从事涉密现场项目开发、工程施工、运行维护的人员应为涉密人员。
62.工作人员离开办公场所,应当将涉密载体存放在保密设备里。
63.核心涉密岗位是指产生、管理、掌握或者经常处理绝密级事项的工作岗位。
64.涉密人员在脱密期内不得在境外驻华机构或外商独资企业工作。
65.传递涉密载体应当通过机要交通、机要通信或其它符合保密要求的方式进行。
66.销毁涉密载体应当履行清点、登记、审批手续,并送交保密行政管理部门设立的销毁工作机构或指定的单位销毁。
67.计算机一旦存储和处理过一份涉密信息,就应当确定为涉密计算机,并粘贴相关密级标志。
68.涉密网络需要设置专门的机构或人员负责运行维护。
69.涉密人员因私出境应经所在单位同意,还应按照有关规办理保密审批手续。
70.机密、秘密级涉密载体应当存放在密码文件柜绝密级涉密载体应当存放在密码保险柜。
71.涉密信息系统应当按照国家保密规定和标准制定分级保护方案,采取身份鉴别,访问控制,安全审计,边界安全防护信息流转控制等安全保密防护措施。
72.涉密载体下落不明,自发现之日起,绝密载体10日内,机密、秘密级载体60日内查无结果的,按泄密事件处理。
73.变更密级或解密,应由原定密机关、单位决定,也可由其上级机关决定。
74.销毁秘密文件、资料要履行审批、登记手续,并由两名以上工作人员到指定场所监销。
75.违反《中华人民共和国保守国家秘密法》规定,故意或过失泄露国家秘密,情节严重的,依照刑法有关规定追究刑事责任。
76.核心涉密人员的脱密期为 3年到5年。
77.涉密人员离岗、离职前,应当将所保管和使用的涉密载体全部清退,并办理移交手续。
78.在涉密工作区域,禁止使用无标识的存储介质。
79.单位法定代表人或主要负责人对本单位保密工作负全面领导责任。
80.单位分管保密工作负责人,对本单位保密工作负具体领导责任。
81.单位其它负责人,对分管工作范围内的保密工作负领导责任。
82.国家秘密的保密期限,除有特殊规定外,绝密级事项不超过 30 年,机密级事项不超过 20 年,秘密级事项不超过 10 年。
83.国家秘密载体包括纸介质、磁介质和光盘等各类物品。
84.国家秘密载体以及属于国家秘密的设备、产品的明显部位应当标注国家秘密标识。
85.国家秘密标志应当标注国家秘密的密级和保密期限。
86.机关、单位对符合保密法的规定,但保密范围没有规定的不明确事项,应当先行拟定密级、保密期限和知悉范围,采取相应的保密措施,并自拟定之日起 10 日内报有关部门确定。
87.经保密审查合格的企业事业单位违反保密规定的,由保密行政管理部门责令限期整改,逾期不改或整改后仍不符合要求的,暂停涉密业务;情节严重的,停止涉密业务。
88.涉密信息系统未按照规定进行检测评估审查而投入使用的,由保密行政管理部门责令改正,并建议有关机、单位对直接负责主管人员和其它直接责任人员依法给予处分。
89.保密要害部门、部位的新建改建工程项目要符合安全保密要求,所采取的保密防护措施应当经单位保密工作机构组织审核,并与工程建设同计划、同设计、同建设、同验收。
二、判断题(共87题)1.(√ )核心涉密岗位是指产生、管理、掌握或者经常处理绝密级事项的工作岗位。
2.(√ )涉密人员应当具有中华人民共和国国籍。
3.(√ )经审查合格,进入涉密岗位的人员须按规定签订保密承诺书,承担相应的保密责任。
4.(√)涉密人员与境外人员通婚或者接受境外机构、组织资助的应当向单位报告。
5.(√ )涉密人员本人或者直系亲属获得境外永久居留权以及取得外国国籍的应当向单位报告。
6.(× )涉密人员在脱密期内不得在境外驻华机构或外商独资企业工作,但可以为境外组织或人员提供劳务咨询或其他服务。
7.(√ )涉密人员因私出境应经所在单位同意,还应按照有关规定办理保密审批手续。
8.(× )涉密人员脱密期内可以因私出境。
9.(× )涉密人员离开涉密岗位后,就不再对本人在原涉密岗位上知悉的国家秘密事项承担保密义务。
10.(√ )对出境后可能对国家安全造成危害或者对国家利益造成重大损失的涉密人员,不得批准出境。