信息安全等级保护培训试题集

  • 格式:doc
  • 大小:70.00 KB
  • 文档页数:19

下载文档原格式

  / 19
  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

信息安全等级保护培训试题集

一、法律法规

一、单选题

1.根据《信息安全等级保护管理办法》,(A)负责信息安全等级保护工作得监督、检查、指导。

A.公安机关

B.国家保密工作部门

C.国家密码管理部门

2.根据《信息安全等级保护管理办法》,(D)应当依照相关规范与标准督促、检查、指导本行业、本部门或本地区信息系统运营、使用单位得信息安全等级保护工作。

A.公安机关

B.国家保密工作部门

C.国家密码管理部门

D.信息系统得主管部门

3.计算机信息系统安全保护等级根据计算机信息系统在国家安全、经济建设、社会生活中得_______,计算机信息系统受到破坏后对国家安全、社会秩序、公共利益以及公民、法人与其她组织得合法权益得_______等因素确定。(B)

A.经济价值经济损失

B.重要程度危害程度

C.经济价值危害程度

D.重要程度经济损失

4.对拟确定为(D)以上信息系统得,运营、使用单位或者主管部门应当请国家信息安全保护等级专家评审委员会评审。

A.第一级

B.第二级

C.第三级

D.第四级

5.一般来说,二级信息系统,适用于(D)

A.乡镇所属信息系统、县级某些单位中不重要得信息系统。小型个体、私营企业中得信息系统。中小学中得信息系统。

B.适用于地市级以上国家机关、企业、事业单位内部重要得信息系统;重要领域、重要部门跨省、跨市或全国(省)联网运行得信息系统;跨省或全国联网运行重要信息系统在省、地市得分支系统;各部委官方网站;跨省(市)联接得信息网络等。

C.适用于重要领域、重要部门三级信息系统中得部分重要系统。例如全国铁路、民航、电力等调度系统,银行、证券、保险、税务、海关等部门中得核心系统。

D.地市级以上国家机关、企业、事业单位内部一般得信息系统。例如小得局域网,非涉及秘密、敏感信息得办公系统等。

6.信息系统建设完成后,(A)得信息系统得运营使用单位应当选择符合国家规定得测评机构进行测评合格方可投入使用。

A.二级以上

B.三级以上

C.四级以上

D.五级以上

7.安全测评报告由(D)报地级以上市公安机关公共信息网络安全监察部门。

A.安全服务机构

B.县级公安机关公共信息网络安全监察部门

C.测评机构

D.计算机信息系统运营、使用单位

8.新建()信息系统,应当在投入运行后(),由其运营、使用单位到所在地设区得市级以上公安机关办理备案手续。(D)

A.第一级以上30日内

B.第二级以上60日内

C.第一级以上60日内

D.第二级以上30日内

9.根据《广东省计算机信息系统安全保护条例》规定,计算机信息系统得运营、使用单位没有向地级市以上人民政府公安机关备案得,由公安机关处以(D)

A.警告

B.拘留15日

C.罚款1500元

D.警告或者停机整顿

二、多选题

1.根据《关于信息安全等级保护得实施意见》,信息系统安全等级保护应当遵循什么原则?(ABCD)

A.明确责任,共同保护

B.依照标准,自行保护

C.同步建设,动态调整

D.指导监督,保护重点

2.根据《信息安全等级保护管理办法》,关于信息系统安全保护等级得划分,下列表述正确得就是(ABCDE)。

A.第一级,信息系统受到破坏后,会对公民、法人与其她组织得合法权益造成损害,但不损害国家安全、社会秩序与公共利益

B.第二级,信息系统受到破坏后,会对公民、法人与其她组织得合法权益产生严重损害,或者对社会秩序与公共利益造成损害,但不损害国家安全

C.第三级,信息系统受到破坏后,会对社会秩序与公共利益造成严重损害,或者对国家安全造成损害

D.第四级,信息系统受到破坏后,会对社会秩序与公共利益造成特别严重损害,或者对国家安全造成严重损害

E.第五级,信息系统受到破坏后,会对国家安全造成特别严重损害

3.根据《广东省计算机信息系统安全保护条例》,计算机信息系统(ABCD)应当同步落实相应得安全措施。

A.规划

B.设计

C.建设

D.维护

4.经测评,计算机信息系统安全状况未达到国家有关规定与标准得要求得,(AB)A.委托单位应当根据测评报告得建议,完善计算机信息系统安全建设

B.重新提出安全测评委托

C.另行委托其她测评机构进行测评

D.自行进行安全测评

5.根据《广东省信息安全等级测评工作细则》,关于测评与自查工作,以下表述正确得就是(ABCD)。

A.第三级计算机信息系统应当每年至少进行一次安全自查与安全测评

B.第四级计算机信息系统应当每半年至少进行一次安全自查与安全测评

C.第五级计算机信息系统应当依据特殊安全要求进行安全自查与安全测评

D.自查报告连同测评报告应当由计算机信息系统运营、使用单位报地级以上市公安机关公共信息网络安全监察部门

6.根据《广东省公安厅关于计算机信息系统安全保护得实施办法》,关于公安机关得进行安全检查得要求,下列表述正确得就是(ABCD)。

A.对第三级计算机信息系统每年至少检查一次

B.对第四级计算机信息系统每半年至少检查一次

C.对第五级计算机信息系统,应当会同国家指定得专门部门进行检查

D.对其她计算机信息系统应当不定期开展检查

7.根据《广东省计算机信息系统安全保护条例》,计算机信息系统得运营、使用单位接到公安机关要求整改得通知后拒不按要求整改得,由公安机关处以(CD)。

A.罚款5000元

B.拘留15日

C.警告

D.停机整顿

8.根据《广东省计算机信息系统安全保护条例》规定,第二级以上计算机信息系统得运营、使用单位计算机信息系统投入使用前未经符合国家规定得安全等级测评机构测评合格得,由公安机关(ABCDE)。

A.责令限期改正,给予警告

B.逾期不改得,对单位得主管人员、其她直接责任人员可以处五千元以下罚款,对单位可以处一万五千元以下罚款

C.有违法所得得,没收违法所得

D.情节严重得,并给予六个月以内得停止联网、停机整顿得处罚

E.必要时公安机关可以建议原许可机构撤销许可或者取消联网资格

9.根据《广东省公安厅关于计算机信息系统安全保护得实施办法》,信息安全等级测评机构申请备案(AB)

A.一般应当向地级以上市公安机关公共信息网络安全监察部门提出申请

B.承担省直与中央驻粤单位信息安全等级测评工作得机构,直接向省公安厅公共信息网络安全监察部门提出申请

C.一般应当向公安部公共信息网络安全监察部门提出申请

D.一般应当向县级以上市公安机关公共信息网络安全监察部门提出申请

10.根据《信息安全等级保护管理办法》,安全保护等级为第三级以上得计算机信息系统应当选用符合下列条件得安全专用产品:(ABCDE)

A.产品研制、生产单位就是由中国公民、法人投资或者国家投资或者控股得,在中华人民共与国境内具有独立得法人资格

B.产品得核心技术、关键部件具有我国自主知识产权

C.产品研制、生产单位及其主要业务、技术人员无犯罪记录

D.产品研制、生产单位声明没有故意留有或者设置漏洞、后门、木马等程序与功能