(完整word版)2019网络安全知识竞赛

A.用户依照系统提示输入用户名和口令

C.用户在网络上共享Office文档,并设定哪些用户可以阅读、修改

D.用户使用加密软件对Office文档进行加密,以阻止其他人看到文档内容

正确答案:B

2、蹭网的主要目的是()

A.拥塞攻击

B.信息窃听

C.节省上网费用

D.信号干扰

正确答案:C

3、互联网始于1969年的哪个国家()

A.法国

B.中国

C.英国

D.美国

正确答案:D

4、政府信息系统应至少配备1名()

A.数据库管理员

B.密钥管理员

C.信息安全员

D.病毒防护员

5、以下信息安全事件中,不属于党政机关常见信息安全事件的是()

A.木马、蠕虫及病毒对计算机的破坏

B.系统因遭恶意攻击和破坏而无法提供服务

C.重要、敏感信息的泄露

D.系统因遭篡改而导致扣费、转账等非法操作

6、微软结束对WindowsXP的支持服务,以下哪项是最好的应对措施()

A.设置开机密码

B.升级系统至Windows7

C.安装360安全卫士

D.开启自动更新功能

7、涉密信息系统的等级由系统使用单位确定,按照什么原则进行分级保护()

A.谁主管,谁保障

B.谁主管,谁运维

C.谁主管,谁负责

8、对于Ⅲ级信息安全事件,事件级别的研判部门和事件响应负责部门分别是()

A.省级信息化主管部门、市级信息化主管部门

B.省级信息化主管部门、市厅级应急指挥机构

C.工信部、省或部委

D.工信部、省级信息化主管部门

9、应急演练是信息系统应急管理中的关键环节。关于开展应急演练的积极作用,以下说法不正确的是()

A.有利于锻炼本单位应急管理团队,从而提高应对突发事件的能力

B.有利于强化对信息系统的预防预警能力,从而切实降低发生此类事件的概率

C.模拟突发信息安全事件后的实际状况,有利于对现有应急预案效能进行评估

D.有利于验证信息系统备机备件的完备情况

10、以下不属于人肉搜索的侵权范围的是()

A.人身自由权

B.人格权

C.隐私权

D.肖像权

正确答案:A

11、

国务院于哪年的6月28日印发了《关于大力推进信息化发展和切实保障信息安全若干意见》()

A.2013

B.2012

C.2010

D.2011

12、

下列关于我国涉及网络信息安全的法律说法正确的是()

A.《中华人民共和国电子签名法》的实施年份是2004年

B.2003年全国人大常委会审核通过了《中华人民共和国电子签名法》

D.《关于维护互联网安全的决定》是我国目前为止直接规范网络信息安全的效力最高的法律文件

13、网络隐私权的内涵包括()

A.以上皆是

B.个人数据如有错误,拥有修改的权利

C.网络隐私有不被他人了解的权利

D.自己的信息由自己控制

A.2005年6月23日

B.2005年4月1日

C.1994年2月28日

D.2004年8月28日

15、党政机关工作人员如在浏览本单位门户网站时发现其无法正常访问或已遭恶意篡改,应首先()

A.立即报告本地信息化主管部门,申请应急专业队伍支援

B.立即通知本地通信运营商,对本单位门户网站进行重置操作

C.立即向本地公安机关报案,保存有关计算机数据证据资料

16、使用快捷命令进入本地组策略编辑器的命令是()

A.lusrmgr.msc

B.fsmgmt.msc

C.devmgmt.msc

D.gpedit.msc

17、我国第一部保护计算机信息系统安全的专门法规是()

A.《中华人民共和国计算机信息系统安全保护条例》

B.《中华人民共和国电信条例》

C.《计算机信息网络国际联网管理暂行规定》

D.《中华人民共和国信息安全法》

18、机房等重要区域应配置(),控制、鉴别和记录进入的人员

A.防盗锁

B.摄像头

C.电子锁

D.电子门禁系统

19、2014年3月央行发布《关于进一步加强比特币风险防范工作的通知》,要求各个银行和第三方支付机构关闭十多家我国境内比特币交易平台的帐户。下发通知后,比特币值出现暴跌。这种风险属于哪种安全风险()

A.政策风险

B.技术风险

C.市场风险

20、专家建议手机等移动终端登陆网银、支付宝等App应关闭()

THE END
1.深入解析信息安全风险:定义类型与防范措施信息安全风险是指在信息化建设中,各类应用系统及其赖以运行的基础网络、处理的数据和信息,由于其可能存在的软硬件缺陷、系统集成缺陷等,以及信息安全管理中潜在的薄弱环节,而导致的不同程度的安全风险。这些风险可能导致数据泄露、系统瘫痪、业务中断等严重后果,对企业和个人造成巨大损失。 https://www.pbids.com/aboutUs/pbidsNews/1861334139455770624
2.如何有效实施安全运维管理?安全运维管理是确保信息系统的安全性和可靠性的重要实践,涵盖了风险评估、访问控制、日志管理、漏洞管理、应急响应、数据备份、合规性管理和人员培训等关键方面。 安全运维管理是确保信息系统在运行过程中保持安全性和稳定性的关键过程,其核心目标是通过一系列措施,保障系统免受各种潜在威胁,并确保业务连续性和数据完整性https://shuyeidc.com/wp/16639.html
3.《网络数据安全管理条例》公布第十七条为国家机关提供服务的信息系统应当参照电子政务系统的管理要求加强网络数据安全管理,保障网络数据安全。 第十八条网络数据处理者使用自动化工具访问、收集网络数据,应当评估对网络服务带来的影响,不得非法侵入他人网络,不得干扰网络服务正常运行。 第十九条提供生成式人工https://mp.weixin.qq.com/s?__biz=MzI4ODE1Njc4Mw==&mid=2651618952&idx=5&sn=ad6e2927d1d368983cc28cac7d97e848&chksm=f14beaf05d6f81d0fc70649f1c012ff2fb3166082b24576e2983ff1574daa89f9ddbbb535db5&scene=27
4.信息系统废弃阶段的信息安全管理形式是什么信息系统废弃阶段的信息安全管理形式是组织信息系统废弃验收。信息系统废弃管理制度第一章总则第一条加强某某单位信息系统下线管理、信息系统相关设备废弃,规范信息系统下线管理、信息系统设备废弃流时对信息系统相关资源。https://zhidao.baidu.com/question/947466280258547292.html
5.江苏省公务员网络与信息安全技能竞赛题库(附答案)(2)D、负责信息安全保障工作的具体组织协调 47、下列哪个措施是正确的() A、离开个人办公室时,终端计算机可以不锁定 B、信息系统的账户和密码应妥善保存在桌面上 C、领导带人参观机房不需要登记 D、设备进出机房应建立台账 48、信息系统废弃阶段的信息安全管理形式是() https://www.oh100.com/kaoshi/peixun/227951_2.html
6.2024年广西职业院校技能大赛高职组“信息安全管理与评估”卷②11.某学员在学习国家标准《信息系统安全保障评估框架第一部分:简介和一般模型》 (GB/T 20274.1-2006)后,绘制了一张简化的信息系统安全保障模型图,如下所示。请为图中括号空白处选择合适的选项() A.安全保障(方针和组织) B.安全防护(技术和管理) C.深度防御(策略、防护、检测、响应) D.保障要素(管理、工程、https://blog.csdn.net/qq_50377269/article/details/136688806
7.GBT20984信息安全风险评估作为信息安全保障工作的基础性工作和重要环节,要贯穿于信息系统的规划、设 计、实施、运行维护以及废弃各个阶段,是信息安全等级保护制度建设的重要科学方法之一。 本标准条款中所指的“风险评估”,其含义均为“信息安全风险评估”。 GB/T ×××—××× 1 信息http://www.360doc.com/content/19/0221/10/62304367_816491072.shtml
8.川北幼儿师范高等专科学校在信息系统总体安全规划,安全设计与实施,安全运行与维护和信息系统终止等阶段,应按照GB17859-1999、GB/T BBBB-BBBB、GB/T20269-2006、GB/T20270-2006和GB/T20271-2006等技术标准,设计、建设符合信息安全等级保护要求的信息系统,开展信息系统的运行维护管理工作。 https://xxzx.cbyz.edu.cn/info/19031336081
9.网络安全知识(三)D.负责信息安全保障工作的具体组织协调 87.下列哪个措施是正确的( ) A.离开个人办公室时,终端计算机可以不锁定 B.信息系统的账户和密码应妥善保存在桌面上 C.领导带人参观机房不需要登记 D.设备进出机房应建立台账 88.信息系统废弃阶段的信息安全管理形式是( ) http://www.jyrbszb.cn/Article/index/aid/3575813.html
10.关于开展信息安全等级保护安全建设整改工作的指导意见(公信安依据信息安全等级保护有关政策和标准,通过组织开展信息安全等级保护安全管理制度建设、技术措施建设和等级测评,落实等级保护制度的各项要求,使信息系统安全管理水平明显提高,安全防范能力明显增强,安全隐患和安全事故明显减少,有效保障信息化健康发展,维护国家安全、社会秩序和公共利益,力争在2012年底前完成已定级信息系统安全建https://www.cznis.org/jszn/605.html
11.网络信息安全工作计划(通用14篇)二、切实加强网络和信息安全管理 各单位要设立计算机信息网络系统应用管理领导小组,负责对计算机信息网络系统建设及应用、管理、维护等工作进行指导、协调、检查、监督。要建立本单位计算机信息网络系统应用管理岗位责任制,明确主管领导,落实责任部门,各尽其职,常抓不懈,并按照“谁主管谁负责,谁运行谁负责,谁使用谁负责”https://www.unjs.com/fanwenwang/gzjh/20230329142152_6762160.html
12.广州市人民政府办公厅关于印发广州市数字政府改革建设“十四五数字政府改革建设是极为复杂的系统性工程,牵涉面广,涉及部门、层级多,整体协同推进难度大。虽然全市数字政府改革建设的管理机构、统筹协调机制已经建立,全市一体化的数字底座、应用支撑体系也已建成,“全市一盘棋”的数字政府改革建设格局初现,但在政务信息资源整合共享利用、跨部门政务应用创新、城市治理数字化支撑、https://news.southcn.com/node_54a44f01a2/51a2e66972.shtml
13.软考系统集成项目管理工程师(一)信息化知识[通俗易懂]信息是客观事务状态和和运动特征的一种普遍形式,客观世界中大量的存在、产生和传递着各种各样的信息。信息的概念分为本体论和认知论两个层次:https://cloud.tencent.com/developer/article/2125571
14.汽车信息系统:缘何成为攻击新目标?AET变成软件集合体的汽车,如今正面临着新的威胁(图1)。2010年,美国的研究人员发现,经由汽车内外的通信渠道可以攻击车载软件的漏洞,从而影响车辆的控制系统。这表明,虽然注重实时性的车载系统与信息系统存在不同,但在认证、通信保密等方面,车载软件存在信息安全上的弱点。 http://www.chinaaet.com/article/212815