2022年信息安全等级测评师模拟测试-管理初级汇编 2.pdf
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_05.gif)
《2022年信息安全等级测评师模拟测试-管理初级汇编 2.pdf》由会员分享,可在线阅读,更多相关《2022年信息安全等级测评师模拟测试-管理初级汇编 2.pdf(12页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、学习 -好资料更多精品文档一、单选题(20 分)1、以下关于信息系统安全建设整改工作方中说珐中不正确的是?()A、突出重要系统,涉及所有等级,试点示范,行业推广。B、利用信息安全等圾保护测评工作使等级保护工作常态化。C、管理制度建设和技术措施建设同步或分步实施。D、加快改造,缺什么补什么,也可以进总体安全建设整改规划。2、测评要求和哪一个文件是对用户系统测评的依据?()A、 信息系统安全等级保护实施指南 。B、 信息系统安全保护等级定级指南 。C、 信息系统安全等级保护基本要求 。D、 信息系统安全等级保护管理办法 。3、测评单位开展工作的政策依据是?()A、公通字 2004 66 号。B、公
2、信安 2008 736 。C、公信安 2010 303 号。D、发改高技 2008 2071 。4、安全运维阶段的主要活动包括运行管理和控制、变更管理和控制、安全状态监控、 () 、安全检查和持续改进、监督检查?A、安全事件处置和应急预案。B、安全服务。C、网络评估。D、安全加固。5、以下关于信息安全等级保护标准体系说法不正确的?()A、基础标准: GB 17859 1999计算机信息系统安全保护等级划分准名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 1 页,共 12 页 - -
3、- - - - - - - 学习 -好资料更多精品文档则, 在此基础上制定出技术类、管理类、产品类标准。B、安全要求: GB/T22239 2008 信息安全技术信息系统安全等级保护基本要求一 信息系统安全等级保护的行业规范。C、系统定级: GBT18336 2008信息安全技术信息系统安全评估准则信息系统安全等级保护行业定级评估。D、方法指导: 信息系统安全等级保护实施指南 、 信息系统等级保护安 全设计技术要求。E、现状分析: 信息系统安全等级保护测评要求 、 信息系统安全等级保 护测评过程指南。6、安全规划设计基本过程包括() 、安全总体设计、安全建设规划?A、项目调研。 B、概要设计。
4、 C、需求分析。 D、产品设计。7、信息系统为支撑其所承载业务而提供的程序化过程,称为() 。A、客体。 B、客观方面。 C、等级保护对象。 D、系统服务。8、等保三级中人员安全管理包括()个要求项?A、11。B、14。C、16。D、20。9、运营、使用单位应当 参照信息安全技术 信息系统安全管理要 求GB/T20269-2006 、 信息安全技术信息系统安全工程管理要求 ()管理规范,制定并落实符合本系统安全保护等级要求的安全管理制度。A、测评准则。 B、基本要求。 C、定级指南。 D、实施指南。10、下列说法中不正确的是?()A、定级/备案是信息安全等级保护的首要环节。B、等级测评是评价安
5、全保护现状的关键。名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 2 页,共 12 页 - - - - - - - - - 学习 -好资料更多精品文档C、建设整改是等级保护工作落实的关键。D、监督检查是使信息系统保护能力不断提高的保障。11、系统建设管理中要求,对新建系统首先要进行() ,在进行方案设计。A、定级。 B、规划。 C、需求分析。 D、测评。12、申请单位认为安全测评报告的合法性和真实性存在重大问题的,可以向()公共信息网络安全监察部门提出申诉,提交异议申诉书及有关证明材
6、料。A、本单位所在地公安机关。B、 地级以上市公安机关。 C、 省公安厅。 D、公安部。13、等级保护测评的执行主体最好选择?()A、独立的第三方测评服务机构。B、具有相关资质的、独立的第三方测评服务机构。C、从事系统集成和信息安全产品开发等安全服务机构。D、具有相关资质的、从事系统集成和信息安全产品开发等安全服务机构。14、从系统结构上来看,入侵检测系统可以不包括?()A、数据源。B、分析引擎。 C、审计。D、响应。15、安全建设整改无论是安全管理建设整改还是安全技术建设整改,使用的核心标准是?()A、 计算机信息安全保护等级划分准则 。B、 信息系统安全等级保护基本要求 。C、 中华人民共
7、和国计算机信息系统安全保护条例。D、 信息安全等级保护管理办法 。名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 3 页,共 12 页 - - - - - - - - - 学习 -好资料更多精品文档16、通过()对安全现状评估产生的结果,说明了系统安全保护方面与等级保护基本要求之间的差距,这种差距是对系统进一步安全改造的依据。A、定级。B、备案。 C、等级测评。D、安全建设整改。17、企业盗版是指?()A、制造和销售看似合法软件产品,其实是仿冒的软件产品。B、企业未经授权在其内部计算
8、机系统中使用的软件。C、Internet 的站点上发布广告,出售假冒软件或汇编软件或允许下载的软件产品。D、在计算机上预装未经授权的计算机软件。18、从系统服务安全角度反映的信息系统安全保护等级称?()A、安全等级保护。B、信息系统等级保护。C、系统服务安全保护等级。D、业务信息安全保护等级。19、首次以国家行政法规形式确立了信息安全等级保护制度的法律地位的政策文件是?()A、 计算机信息安全保护等级划分准则 。 B、 信息系统安全等级保护基本要求。C、 中华人民共和国计算机信息系统安全保护条例。 D、 信息安全等级保护管理办法 。20、鉴别的定义是?()A、将两个不同的主体区别开来。B、将一
9、个身份绑定到一个主体上。C、防止非法用户使用系统及合法用户对系统资源的非法使用。D、对计算机系统实体进行访问控制。二、多选题(26 分)名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 4 页,共 12 页 - - - - - - - - - 学习 -好资料更多精品文档1、以下对信息系统安全建设整改工作的复杂性和艰巨性说法正确的是?()A、政策性和技术性很强。B、涉及范围广。C、信息系统安全加固改造,需要国家在经费上予以支持。D、跨省全国联网的大系统结构复杂运行实时保障性高、数据重要,
10、加固改造周期长。2、下列访问控制属于按层面划分的为?()A、自主访问控制。 B、物理访问控制。 C、主机访问控制。 D、强制访问控制。3、跟据 ISO 定义,信息安全的目标就是保证信息资产的三个基本安全属性,包括() 。A、不可否认性。 B、保密性。 C、完整性。 D、可用性。4、经测评,计算机信息系统安全状况未达到国家有关规定和标准的要求的,须() 。A、委托单位应当根据测评报告的建议,完善计算机信息系统安全建设。B、重新提出安全测评委托。C、另行委托其他测评机构进行测评。D、自行进行安全测评。5、根据信息安全等圾保护管理办法 ,安全保护等级为第三级以上的计算机信息系统应当选用符合下列条件的
11、安全专用产品() 。A、产品研制、生产单位是由中国公民、法人投资或者国家投资或者控名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 5 页,共 12 页 - - - - - - - - - 学习 -好资料更多精品文档股的,在中华人民共和国境内具有独立的法人资格。B、产品的核心技术、关键部件具有我国自主知识产权。C、产品研制、生产单位及其主要业务、技术人员无犯罪记录。D、产品研制、生产单位声明没有故意留有或者设置漏洞、后门、木马等程序和功能。E、对国家安全、社会秩序、公共利益不构成危害。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 2022年信息安全等级测评师模拟测试-管理初级汇编 2022 信息 安全 等级 测评 模拟 测试 管理 初级 汇编
![提示](https://www.taowenge.com/images/bang_tan.gif)
限制150内