网络安全知识(二)

42.下面哪一项最好地描述了风险分析的目的?()

A.识别用于保护资产的责任义务和规章制度

B.识别资产以及保护资产所使用的技术控制措施

C.识别资产、脆弱性并计算潜在的风险

D.识别同责任义务有直接关系的威胁

43.下面哪一项不是主机型入侵检测系统的优点?

A.性能价格比高

B.视野集中

C.敏感细腻

D.占资源少

44.以下哪一项安全目标在当前计算机系统安全建设中是最重要的?()

A.目标应该具体

B.目标应该清晰

C.目标应该是可实现的

D.目标应该进行良好的定义

45.国务院于哪年的6月28日印发了《关于大力推进信息化发展和切实保障信息安全若干意见》()

A.2010

B.2011

C.2012

D.2013

46.2012年12月28日,由哪个机构通过了关于加强网络信息保护的决定()

A.国务院

B.全国人大常委会

C.工信部

D.国家网络与信息安全协调小组

47.下列关于我国涉及网络信息安全的法律说法正确的是()

B.《关于维护互联网安全的决定》是我国目前为止直接规范网络信息安全的效力最高的法律文件

C.2003年全国人大常委会审核通过了《中华人民共和国电子签名法》

D.《中华人民共和国电子签名法》的实施年份是2004年

48.我国哪部法律法规对禁止以计算机病毒或者其他方式攻击通信设施,危害网络安全和信息安全等行为作出了详细规定()

A.《中华人民共和国信息安全法》

B.《中华人民共和国电信条例》

C.《中华人民共和国计算机信息系统安全保护条例》

D.《中华人民共和国个人信息保护法》

49.我国第一部保护计算机信息系统安全的专门法规是()

A.《计算机信息网络国际联网管理暂行规定》

B.《中华人民共和国信息安全法》

C.《中华人民共和国电信条例》

D.《中华人民共和国计算机信息系统安全保护条例》

50.不属于《中华人民共和国保守国家秘密法》中第48条规定的违法行为的选项是()

A.未经他人同意而在互联网上公开他人隐私信息的行为

B.通过普通邮政、快递等无保密措施的渠道传递国家秘密载体的行为

C.在互联网及其他公共信息网络或者未采取保密措施的有线和无线通信中传递国家秘密的行为

D.擅自卸载、修改涉密信息系统的安全技术程序、管理程序的行为

A.1994年2月28日

B.2004年8月28日

C.2005年4月1日

D.2005年6月23日

52.下列哪部法律法规从法律层面规定了国际联网、互联网络、接入网络等信息技术术语()

B.《中华人民共和国计算机信息系统安全保护条例》

C.《计算机信息网络国际联网管理暂行规定实施办法》

D.《中华人民共和国电信条例》

53.下列哪部法律法规全面地保护了著作权人、表演者以及录音录像制作者的信息网络传播权()

A.《信息网络传播保护条例》

C.《互联网上网服务营业场所管理条例》

54.下列哪个选项不是全国人民代表大会常务委员会在2000年12月颁布实施的《关于维护互联网安全的决定》中规定的犯罪行为()

A.损害互联网运行安全

B.扰乱社会主义市场经济秩序和社会管理秩序

C.对个人造成精神创伤

D.破坏国家安全和社会稳定

A.采集、加工、存储、传输、检索

B.采集、处理、传输、检索

C.生产、加工、存储、传输、检索

D.生产、处理、传输、检索

56.信息安全风险是指人为或自然的()利用信息系统及其管理体系中存在的()导致安全事件的发生及其对组织造成的影响。

A.脆弱性、威胁

B.威胁、弱点

C.威胁、脆弱性

D.弱点、威胁

57.下列说法错误的是()

A.操作系统用户的身份鉴别信息应具有不易被冒用的特点,例如口令长度、复杂性和定期的更新等

D.操作系统可使用容易记忆的用户名,例如使用者姓名全拼、简拼、工号等

58.以下关于恶意代码防范的说法,错误的是()

A.服务器和终端设备(办公计算机、移动设备等)均应安装实时检测和查杀恶意代码的软件产品

B.应保持恶意代码库为最新版本,做到及时升级

C.单位统一安装在办公计算机的防病毒软件可以卸载,安装自己惯用的防病毒软件

D.单位统一安装在办公计算机的防病毒软件若长期无法更新病毒库,应及时报告单位信息管理部门

59.信息系统安全保护等级分为()

A.三级

B.四级

C.五级

D.六级

60.机房等重要区域应配置(),控制、鉴别和记录进入的人员

A.电子锁

B.电子门禁系统

C.摄像头

D.防盗锁

61.信息系统安全风险评估的形式分为()

A.委托评估和自评估

B.第三方评估和自评估

C.检查评估和自评估

D.检查评估和非检查评估

62.()是指保护资产、抵御威胁、减少脆弱性、降低安全事件的影响,以及打击信息犯罪而实施的各种实践、规程和机制。

A.安全事件

B.安全措施

C.安全风险

D.安全需求

63.()是指系统、服务或网络的一种可识别状态的发生,它可能是对信息安全策略的违反或防护措施的失效,或未预知的不安全状况。

64.信息资产的三个安全属性是()

A.保密性、完整性、业务连续性

B.保密性、完整性、不可破坏性

C.保密性、完整性、可持续性

D.保密性、完整性、可用性

65.美国总统奥巴马于哪一年任命了第一个白宫网络安全协调官()

A.2005

B.2009

C.2015

D.2007

66.互联网始于1969年的哪个国家?()

A.英国B.美国

C.中国D.法国

67.伊朗核设施遭遇过哪种攻击,致使影响伊朗核进程?()

A.毒区(Duqu)

B.震网(Stuxnet)

C.火焰(Flame)

D.蠕虫(Worm)

68.美国爱德华·斯诺登曝出“棱镜门”事件,他没有在哪个单位工作过?()

A.美国中央情报局

B.美国联邦调查局

C.美国国家安全局

A.Store

B.Watch

C.iCloud

D.Iphone

70.乱扫二维码,支付宝的钱被盗,主要是中了?()

A.僵尸网络

B.病毒

C.木马

D.蠕虫

71.专家建议手机等移动终端登陆网银、支付宝等App应关闭()功能,使用3G、4G数据流进行操作才比较安全?

A.无线网络

B.收费WiFi

C、.免费WiFi

72.《江苏省信息安全风险评估管理办法(试行)》规定本省从事信息安全测评的专门机构是哪个单位?()

A.江苏省软件评测中心

B.江苏省信息安全测评中心

C.江苏省经信委信息安全处

73.本省重要信息系统应当至少每几年进行一次自评估或检查评估?()

A.一B.三

C.五D.四

74.信息安全自评估服务机构应当有专业评估人员不少于多少人?()

A.8B.20

C.10D.15

75.信息安全风险评估服务机构出具的自评估报告,应当经哪个单位认可,并经双方部门负责人签署后生效?()

THE END
1.什么是网络安全等级保护?网络安全等级保护是指对国家秘密信息、法人和其他组织及公民的专有信息以及公开信息和存储、传输、处理这些信息的网络系统分等级实行安全保护。 对网络系统中使用的信息安全产品实行按等级管理,对网络系统中发生的信息安全事件分等级响应、处置。 网络安全等级保护的重要性 https://mp.weixin.qq.com/s?__biz=MzI2ODAyODY5OQ==&mid=2648423307&idx=4&sn=c901b6825e460febbc1208ae0cb3363d&chksm=f38f87e14b9ded903433cfd8329ff44e2294758328d98ab3ca55de5708180a83e075ca760b1f&scene=27
2.等保测评等级如何划分?等保测评由低到高被划分为1级~5级,共五个安全保护等级,主要根据信息系统的重要性和相关安全要求来确定,不同级别适合的企业也不同,下面将详细介绍各个级别适合的企业类型。第一级(自主保护级):适用于一般信息系统。1级等保测评级别适合信息系统安全要求相对较低的企业,主要应用于一般办公系统、网站系统等。这https://baijiahao.baidu.com/s?id=1783438429181665634&wfr=spider&for=pc
3.江苏省公务员网络与信息安全技能竞赛题库(附答案)D、单位统一安装在办公计算机的防病毒软件若长期无法更新病毒库,应及时报告单位信息管理部门 15、信息系统安全保护等级分为() A、三级 B、四级 C、五级 D、六级 16、机房等重要区域应配置(),控制、鉴别和记录进入的人员 A、电子锁 B、电子门禁系统 https://mip.oh100.com/kaoshi/peixun/227951.html
4.根据《信息安全等级保护管理办法》,信息系统的安全保护等级中,一刷刷题APP(shuashuati.com)是专业的大学生刷题搜题拍题答疑工具,刷刷题提供根据《信息安全等级保护管理办法》,信息系统的安全保护等级中,一级最高,五级最低。A.正确B.错误的答案解析,刷刷题为用户提供专业的考试题库练习。一分钟将考试题Word文档/Excel文档/PDF文档转https://www.shuashuati.com/ti/1d80d537a7df4725a80fdc95095332a1.html
5.信息安全等级保护管理办法第一条 为规范信息安全等级保护管理,提高信息安全保障能力和水平,维护国家安全、社会稳定和公共利益,保障和促进信息化建设,根据《中华人民共和国计算机信息系统安全保护条例》等有关法律法规,制定本办法。 第二条 国家通过制定统一的信息安全等级保护管理规范和技术标准,组织公民、法人和其他组织对信息系统分等级实行安全保https://nic.imu.edu.cn/info/1016/1696.htm
6.关于开展信息安全等级保护安全建设整改工作的指导意见(公信安依据信息安全等级保护有关政策和标准,通过组织开展信息安全等级保护安全管理制度建设、技术措施建设和等级测评,落实等级保护制度的各项要求,使信息系统安全管理水平明显提高,安全防范能力明显增强,安全隐患和安全事故明显减少,有效保障信息化健康发展,维护国家安全、社会秩序和公共利益,力争在2012年底前完成已定级信息系统安全建https://www.cznis.org/jszn/605.html
7.63期53期59期2、“防雷击”控制点中,防感应雷的测评依据有哪些(A、C) A.电源线 B.建筑物 C.信号线 D.防静电地板 3、哪四个部门联合发布《信息安全等级保护管理条例》 公安部、国家保密局、国家密码管理局、国务院信息化工作办公室 4工控系统功能层次划分(ABC)第四层是企业资源层 https://www.jianshu.com/p/ccf3e27ffd19
8.人防(民防)知识竞赛试题及参考答案6.下列哪项(C)不是人民防空信息系统? A.指标控制系统。 B.预警与空情接收系统。 C.武器发射命令系统。 7.在空袭预警系统中,鸣 6 秒、停 6 秒的连续急促短 音,反复15 遍的是(B)。 A.预先警报 B.空袭警报 C.解除警报 8.下列哪项工作不是人民防空指挥机构战时职责任务(B)。 http://rfb.cngy.gov.cn/news/detail/20190610162528569.html
9.信息系统安全等级保护分为几级信息系统安全等级保护分为五级,分别为一级、二级、三级、四级和五级。信息系统安全等级保护是指根据我国《信息安全等级保护管理办法》对信息系统的安全性进行评估和划分,以确保信息系统的安全运行和对信息的保密性、完整性、可用性进行有效保护。 一级信息系统是指对国家安全、社会秩序、公共利益有重大影响的信息系统,一https://www.hzccx.com/html/2023/dbzx_1009/5038.html
10.等级保护和分级保护的区别是指对国家秘密信息、法人和其他组织及公民的专有信息以及公开信息和储存、传输、处理这些信息的信息系统分等级实行安全保护,对信息系统中使用的安全产品按等级管理,对信息系统中发生的信息安全事件分等级响应、处置。 * 涉及国家秘密的信息系统分级保护 是指涉密信息系统的建设使用单位根据分级保护管理办法和有关标准,对https://maimai.cn/article/detail?fid=1435038673&efid=L214MNrwCoXReIaqZ8NRHA
11.信息安全与管理专业特色实验室信息工程系1.2国家正式颁布五级安全等级保护制度 2007年7月24日,公安部、国家保密局、国家密码管理局、国务院信息工作办公室正式上线颁布了信息安全等级保护规定,信息安全等级保护管理办法及实施指南,颁布了《信息安全等级保护管理办法》、《信息系统安全等级保护定级指南》、《信息安全技术信息系统安全等级保护实施指南》、《信息安全技https://xxgc.scemi.com/sysx/xxaqyglzytssys.htm
12.信息系统等级保护办法(信息系统等级保护对象)标题:信息系统保护等级 信息安全等级保护即信息系统根据其在、经济建设、社会生活中的重要程度,遭到破坏后对、社会秩序、公共利益及公民、法人和其他组织的合法利益的危害程度,由低到高划分为五个等级。分别是:级:用户自主保护级、第二级:系统审计保护级、第三级:安全标记保护级、第四级:结构化保护级、第五级:访问http://bzd134679.51sole.com/companynewsdetail_255811182.htm
13.信息安全等级保护51CTO博客信息系统当中发生的安全事件也要分级响应和处理; 等保的地位 等保的地位与计划生育一样,同属于基本国策,重要性不言而喻! 2017年《网络安全法》正式颁布,强制推行等级保护,现在不做等保就是违法了!! 等保2.0的特点 最大特点就是要求使用安可产品和服务来保障信息安全。 https://blog.51cto.com/u_11580232/3213851
14.信息系统管理制度第六条信息等级保护坚持坚持自主定级、自主保护的原则。信息系统的安全保护等级应当根据信息系统在国家安全、经济建设、社会生活中的重要程度,信息系统遭到破坏后对国家安全、社会秩序、公共利益以及公民、法人和其他组织的合法权益的危害程度等因素确定。 第七条信息系统的安全保护等级分为以下五级: https://www.jy135.com/zhidu/1421803.html
15.信管知识梳理(五)信息系统安全技术腾讯云开发者社区内容安全:符合国家法律法规,内容保密、知识产权和隐私保护等。 行为安全:是一种动态安全。包括行为的秘密性、完整性和可控性 1.3 信息系统安全保护等级 第一级:危害企业及公民,但是不危害国家和社会 第二级:严重危害企业及公民或对社会有危害,但是不危害国家 https://cloud.tencent.com/developer/article/2342490