等级保护培训
- 格式:ppt
- 大小:4.12 MB
- 文档页数:65
等保2.0培训考试题目一、网络安全法第几条,规定国家实行网络安全等级保护制度。
A、第五条B、第十条C、第十三条D、第二十一条二、等级保护有几个安全保护级别?A、3个B、4个C、5个D、6个三、什么样的系统可以作为定级对象?A、某台终端B、云平台C、某台服务器D、某台路由器四、一般等级保护建设的流程是什么?A、定级、备案、监督检查、建设整改、等级测评B、定级、备案、建设整改、等级测评、监督检查C、建设整改、等级测评、监督检查、定级、备案D、等级测评、定级、备案、建设整改、监督检查五、关键信息基础设施和等级保护之间的关系?A、关键信息基础设施在等级保护第二级对象中确定B、等级保护第三级对象一定是关键信息基础设施C、关键信息技术设施防护和等级保护安全防护要求一致D、关键信息基础设施在等级保护第三级以上对象中确定六、等保2.0已发布的核心标准不包括下面哪一项?A、基本要求B、定级指南C、设计指南D、测评指南七、等保2.0有安全扩展要求不包括下面哪一项?A、云计算安全扩展要求B、移动互联安全扩展要求C、物联网安全扩展要求D、人工智能系统安全扩展要求八、第三级信息系统测评过程中,关于应用安全的测评,应检查应用系统,查看其是否采用了()身份鉴别技术的组合来进行身份鉴别,并保证至少有一种是不可伪造的。
(A)两个及两个以上(B)三个及三个以上(C)四个及四个以上(D)五个及五个以上九、第三级信息系统测评过程中,关于应用安全的测评,应(),查看其提供的登录失败处理功能,是否根据安全策略配置了相关参数。
(A)测试应用系统(B)渗透测试应用系统(C)检查应用系统(D)访谈应用系统管理员十、第三级信息系统测评过程中,关于应用安全的测评,应测试应用系统,试图非授权()审计记录,验证安全审计的保护情况。
(A)删除(B)修改(C)覆盖(D)都可十一、第三级信息系统测评过程中,关于数据安全及备份恢复的测评,应检查()中是否为专用通信协议或安全通信协议服务,避免来自基于通信协议的攻击破坏数据完整性。
信息安全等级保护培训试题集一、法律法规一、单选题1.根据《信息安全等级保护管理办法》,(A)负责信息安全等级保护工作的监督、检查、指导。
A.公安机关B.保密工作部门C.密码管理部门2.根据《信息安全等级保护管理办法》,(D)应当依照相关规和标准督促、检查、指导本行业、本部门或本地区信息系统运营、使用单位的信息安全等级保护工作。
A.公安机关B.保密工作部门C.密码管理部门D.信息系统的主管部门3.计算机信息系统安全保护等级根据计算机信息系统在安全、经济建设、社会生活中的_______,计算机信息系统受到破坏后对安全、社会秩序、公共利益以及公民、法人和其他组织的合法权益的_______等因素确定。
(B)A.经济价值经济损失B.重要程度危害程度C.经济价值危害程度D.重要程度经济损失4.对拟确定为(D)以上信息系统的,运营、使用单位或者主管部门应当请信息安全保护等级专家评审委员会评审。
A.第一级B.第二级C.第三级D.第四级5.一般来说,二级信息系统,适用于(D)A.乡镇所属信息系统、县级某些单位中不重要的信息系统。
小型个体、私营企业中的信息系统。
中小学中的信息系统。
B.适用于地市级以上机关、企业、事业单位部重要的信息系统;重要领域、重要部门跨省、跨市或全国(省)联网运行的信息系统;跨省或全国联网运行重要信息系统在省、地市的分支系统;各部委官;跨省(市)联接的信息网络等。
C.适用于重要领域、重要部门三级信息系统中的部分重要系统。
例如全国铁路、民航、电力等调度系统,银行、证券、保险、税务、海关等部门中的核心系统。
D.地市级以上机关、企业、事业单位部一般的信息系统。
例如小的局域网,非涉及秘密、敏感信息的办公系统等。
6.信息系统建设完成后,(A)的信息系统的运营使用单位应当选择符合规定的测评机构进行测评合格可投入使用。
A.二级以上B.三级以上C.四级以上D.五级以上7.安全测评报告由(D)报地级以上市公安机关公共信息网络安全监察部门。
信息安全等级保护培训教材《信息系统安全等级保护基本要求》公安部2007年7月目录1概述 (3)1.1 背景介绍 (3)1.2 主要作用及特点 (3)1.3 与其他标准的关系 (4)1.4 框架结构 (4)2描述模型 (5)2.1 总体描述 (5)2.2 保护对象 (6)2.3 安全保护能力 (6)2.4 安全要求 (8)3逐级增强的特点 (9)3.1 增强原则 (9)3.2 总体描述 (10)3.3 控制点增加 (11)3.4 要求项增加 (11)3.5 控制强度增强 (12)4各级安全要求 (13)4.1 技术要求 (13)4.1.1 物理安全 (13)4.1.2 网络安全 (19)4.1.3 主机安全 (24)4.1.4 应用安全 (29)4.1.5 数据安全及备份恢复 (35)4.2 管理要求 (38)4.2.1 安全管理制度 (38)4.2.2 安全管理机构 (40)4.2.3 人员安全管理 (43)4.2.4 系统建设管理 (47)4.2.5 系统运维管理 (52)本教材根据《信息系统安全等级保护管理办法》公通字[2007]43号和《关于开展全国重要信息系统安全等级保护定级工作的通知》公信安[2007]861号文件,围绕信息安全等级工作,介绍信息系统安全建设和改造过程中使用的主要标准之一《信息系统安全等级保护基本要求》(以下简称《基本要求》),描述《基本要求》的技术要求分级思路、逐级增强特点以及具体各级安全要求。
通过培训,使得用户能够了解《基本要求》在信息系统安全等级保护中的作用、基本思路和主要内容,以便正确选择合适的安全要求进行信息系统保护。
1概述1.1背景介绍2004年,66号文件中指出“信息安全等级保护工作是个庞大的系统工程,关系到国家信息化建设的方方面面,这就决定了这项工作的开展必须分步骤、分阶段、有计划的实施,信息安全等级保护制度计划用三年左右的时间在全国范围内分三个阶段实施。
2. 根据《信息安全等级保护管理办法》,关于信息系统安全保护等级的划分,下列表述正确的是(ABCDE)。
A.第一级,信息系统受到破坏后,会对公民、法人和其他组织的合法权益造成损害,但不损害国家安全、社会秩序和公共利益信息安全等级保护培训试题集一、法律法规一、单选题1. 根据《信息安全等级保护管理办法》,(A)负责信息安全等级保护工作的监督、检査、指导。
A.公安机关B.国家保密工作部门C.国家密码管理部门2. 根据《信息安全等级保护管理办法》,(D)应当依照相关规范和标准督促、检査、指导本行业、本部门或本地区信息系统运营、使用单位的信息安全等级保护工作。
A. 公安机关B.国家保密工作部门C.国家密码管理部门D.信息系统的主管部门3. 计算机信息系统安全保护等级根据汁算机信息系统在国家安全、经济建设、社会生活中的 _________ ,计算机信息系统受到破坏后对国家安全、社会秩序、公共利益以及公民、法人和英他组织的合法权益的等因素确定。
(B)A.经济价值经济损失B.重要程度危害程度C.经济价值危害程度D.重要程度经济损失4. 对拟确泄为(D)以上信息系统的,运营、使用单位或者主管部门应当请国家信息安全保护等级专家评审委员会评审。
A.第一级B.第二级C.第三级D.第四级5. 一般来说,二级信息系统,适用于(D)A.乡镇所属信息系统、县级某些单位中不重要的信息系统。
小型个体、私营企业中的信息系统。
中小学中的信息系统。
B.适用于地市级以上国家机关、企业、事业单位内部重要的信息系统;重要领域、重要部门跨省、跨市或全国(省)联网运行的信息系统;跨省或全国联网运行重要信息系统在省、地市的分支系统;各部委官方网站:跨省(市)联接的信息网络等。
C.适用于重要领域、重要部门三级信息系统中的部分重要系统。
例如全国铁路、民航、电力等调度系统,银行、证券、保险、税务、海关等部门中的核心系统。
D.地市级以上国家机关、企业、事业单位内部一般的信息系统。
信息安全等级保护工作培训教材(第二册)目录一、信息安全等级保护工作概论 (4)(一)信息安全等级保护制度的提出 (4)(二)信息安全等级保护的内涵 (5)(三)信息安全等级保护制度的特点 (9)(四)等级保护工作中的职责分工 (11)(五)等级保护工作配套政策和标准体系 (13)二、信息安全等级保护工作的总体目标和要求 (19)(一)总体目标 (19)(二)主要内容 (19)(三)基本方法 (21)三、信息安全等级保护定级工作 (24)(一)工作依据 (24)(二)总体要求 (24)(三)工作内容和方法 (25)1.确定定级对象 (25)2.确定信息系统安全保护等级 (26)3.组织专家评审 (28)4.主管部门审批 (28)5.备案 (29)6.监督管理 (32)(四)工作要求 (32)四、信息安全等级保护测评体系建设和管理 (34)(一)工作依据 (34)(二)总体要求 (35)1.工作目标 (35)2.完成时限 (35)3.职责分工 (35)(三)工作内容及方法 (35)1.申请受理 (36)2.机构初审 (36)3.测评机构能力评估 (38)4.专家审核 (39)5.推荐并公布 (39)6.监督检查 (40)(四)工作要求 (41)五、信息安全等级保护测评工作的监督 (42)(一)工作依据 (42)(二)总体要求 (43)1.工作目标 (43)2.完成时限 (43)(三)工作内容及方法 (43)1.组织备案单位制定测评工作计划 (43)2.指导备案单位选择测评机构 (44)3.指导备案单位合理选择测评工作开展时机 (44)4.监督第三级(含)以上信息系统备案单位开展等级测评 (44)5.监督测评机构的测评活动 (45)6.引导测评机构对所测评的系统进行安全建设整改的指导 (45)(四)工作要求 (45)六、信息安全等级保护安全建设整改工作的监督、检查和指导 (47)(一)工作依据 (47)(二)总体要求 (48)1.工作目标 (48)2.完成时限 (48)(三)工作内容及方法 (48)1.组织指导备案单位制定安全建设整改工作部署 (48)2.指导、督促备案单位开展信息安全保护现状分析 (49)3.指导、监督信息安全等级保护安全管理制度建设 (49)4.指导、监督信息安全等级保护安全技术措施建设 (50)5.指导、监督等级测评后的整改工作 (51)(四)工作要求 (51)七、信息安全等级保护工作的检查监督 (52)(一)工作依据 (52)(二)总体要求 (52)1.工作目标 (52)2.检查周期 (52)3.检查内容 (52)(三)检查内容 (53)1.检查等级保护工作部署和组织实施情况 (53)2.检查信息系统安全等级保护定级备案情况 (54)3.检查信息安全设施建设情况和信息安全整改情况 (54)4.检查信息安全管理制度建立和落实情况 (54)5.检查信息安全产品选择和使用情况 (55)6.检查聘请测评机构开展技术测评工作情况 (55)7.检查定期自查情况 (56)(四)检查方法 (56)1.督促备案单位开展定期自查 (57)2、督促行业主管部门开展督导检查 (57)3、公安机关定期开展监督检查 (57)4.及时查处违规行为 (58)(五)工作要求 (59)信息安全等级保护工作培训教材为便于各单位全面了解和掌握开展信息安全等级保护工作的内容、方法和要求,切实加强管理,规范执法活动,广西壮族自治区公安厅网络安全保卫总队根据信息安全等级保护有关政策文件和标准,结合近年来开展等级保护工作实际,编写了本教材。