网络项目安全法专业考试题~库(1).doc
《网络项目安全法专业考试题~库(1).doc》由会员分享,可在线阅读,更多相关《网络项目安全法专业考试题~库(1).doc(11页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、.一、单选题(总计 20 题,每题 2 分) 1.中华人民共和国网络安全法自( )起施行。 A.2016 年 11 月 7 日 B.2017 年 6 月 1 日 C.2017 年 1 月 1 日 D.2016 年 12 月 1 日 2.网络运营者应当对其收集的用户信息严格保密,并建立健全 ( )。 A.用户信息保密制度 B.用户信息保护制度 C.用户信息加密制度 D.用户信息保全制度 3.网络运营者不得泄露、篡改、毁损其收集的个人信息;未经 ( )同意,不得向他人提供个人信息。但是,经过处理无法识别 特定个人且不能复原的除外。 A.本人 B.本人单位 C.被收集者 D.国家主管部门 4.企业负
2、责人年度关键业绩指标评价标准中(专业公司),网 络与信息安全任务完成率中:重点考核落实公司网络与信息安全方面 工作任务和要求的任务完成情况,不发生网络与信息安全事件方面。 发生网络安全重大管理违章事件,每起减该指标分值的%;发生网 络安全较大管理违章事件,每起减该指标分值的 %;发生网络 安全管理违章事件,每起减该指标分值的 %;发生网络安全技 术违章事件,每起减该指标分值的 %。( ) A.5 3 1 0.5 B. 4 2 1 0.5 C.5 2.5 1 0.5 D.4 3 2 0.57 4.()负责统筹协调网络安全工作和相关监督管理工作。 A.国家网信部门 B.国务院电信主管部门 C.公安
3、部门 D.以上均 是 5.企业负责人年度业绩考核减项指标及评价标准,在安全生产 方面,发生网络安全事件(未造成人身、电网、设备、失泄密和信息 系统事件):被国家主管部门按照网络安全法进行处罚的,每 起减.分;被国家正式文件通报且有管理责任的,每起减 分;对 公司生产经营、社会形象造成影响的,每起减 分。( ) A.5 2 0.5-1 B.4 2 0.5-1 C.5 3 0.5-1 D.4 3 0.5-1 5.2016 年 4 月 19 日,习近平总书记在网络安全和信息化工作 座谈会上指出,网络空间的竞争,归根结底是_竞争。A. 人才B. 技术C. 资金投入D. 安全制度 6.企业负责人年度业绩
4、考核减项指标及评价标准,各单位提供 的信息系统软硬件产品存在恶意漏洞、恶意代码的,每起减 分; 引起严重后果的,每起减 分。( ) A.1 3 B.2 4 C.2 5 D.1 4 6.网信部门和有关部门违反网络安全法第三十条规定,将在履 行网络安全保护职责中获取的信息用于其他用途的,对()依法给 予处分。 A.所有相关人员 B.相关领导 C.主管人员 D.直接负责的主管人 员和其他直接负责人员 7.国家坚持网络安全与信息化发展并重,遵循()的方针,推 进网络基础设施建设和互联互通,鼓励网络技术创新和应用,支持 培养网络安全人才,建立健全网络安全保障体系,提高网络安全保 护能力。 A.积极利用、
5、科学发展、依法管理、确保安全 B.同步规划、同步建设、同步使用 C.网络实名制 D.网络安全等级保护制度.8.关键信息基础设施的运营者采购网络产品和服务,应当按照 规定与提供者签订( )协议,明确安全和保密义务与责任。 A.安全保密 B.安全保护 C.安全保障 D.安全责任 9.依法负有网络安全监督管理职责的部门及其工作人员,必须 对在履行职责中知悉的( )严格保密,不得泄露、出售或者非法 向他人提供。A.个人信息 B.隐私 C.商业秘密 D.以上全是 10.关键信息基础设施的运营者应当自行或者委托网络安全服务 机构对其网络的安全性和可能存在的风险( )至少进行一次检测 评估,并将检测评估情况
6、和改进措施报送相关负责关键信息基础设 施安全保护工作的部门。 A.每两年 B.每年 C.每半年 D.每季度 11.关键信息基础设施的运营者在中华人民共和国境内运营中收 集和产生的个人信息和重要数据应当在境内存储。因业务需要,确 需向境外提供的,应当按照( )会同国务院有关部门制定的办法 进行安全评估;法律、行政法规另有规定的,依照其规定。 A.公安机关 B.国家安全机关 C.国家网信部门 D.有关主管部门 12.各单位要认真组织开展网络安全宣传学习年活动,抓好网 络安全法的学习宣贯,全面开展普法工作,做到深入理解、逐条 落实。修编网络安全相关规章制度,将网络安全法律要求( ), 贯穿公司( )
7、,做到( )。 1.制度化 2.规范化 3.全业务、全环节、全过程 4.依法建网、依法用网、依法治网 5.依法建网、依法治网、依法 用网 A.135 B.234 C.134 D.235 12.根据中华人民共和国网络安全法 网络运营者不履行本 法第二十一条、第二十五条规定的网络安全保护义务的,由有关主.管部门责令改正,给予警告;拒不改正或者导致危害网络安全等后果 的,处( )罚款,对直接负责的主管人员处五千元以上五万元以下罚 款。 A.一万元以上十万元以下 B.五千元以上五万元以下 C.一万元以上二十万元以下 D.五万元以上五十万元以下 13.狠抓网络安全责任落实和绩效考核。各单位要牢固树立风险
8、 意识,充分认识责任义务,层层签订( )。 A.网络安全责任书 B.网络安全保障书 C.网络安全承诺书 D.网络安全责任状 14.要狠抓网络安全责任落实。要( ),加强对信息系统开发、 使用、运维人员的管理,加大考核力度,对各类违规、违章和网络 信息安全事件,严肃问责、坚决处理。 A.生产与管理并重,人防与技措并重 B.内防与外控并重,人防与技防并重 C.内控与外防并重,人防与技防并重 D.内防与外控并重,人防与技措并重 15.检测和运行单位做好网络安全的“三关三监测”,即( ) 的检测和闭环管理,防控网络安全风险引入。 A.系统上线、检修和漏洞修复三个关键节点 B.系统交付、投运和漏洞消控三
9、个关键节点 C.系统上线、运行和漏洞消控三个关键节点 D.系统开发、投运和补丁修复三个关键节点 16.个人发现网络运营者违反法律、行政法规的规定或者双方的 约定收集、使用其个人信息的,有权要求网络运营者 其个人信息。 ( ) A.删除 B.更正 C.保护 D.撤销.17.信息系统高危漏洞补丁在漏洞发布 个工作日之内;中(低) 危漏洞补丁在漏洞发布 个工作日之内,完成补丁制作及自测工作。( ) A.15,30 B.7,15 C.3,5 D.9,18 18.数据(网页)遭篡改、假冒、泄露或窃取,对公司安全生产、 经营活动或社会形象产生特别重大影响,可判定为( )级信息系 统事件。A.5 B.6 C
10、.7D.8 18.()应当为公安机关、国家安全机关依法维护国家安全和 侦查犯罪的活动提供技术支持和协助。 A.任何人 B.网信部门和有关部门 C.网络运营者 D.网络使用者 19.开发环境及测试环境应与实际运行环境及办公环境( ), 同时测试环境禁止使用生产数据。 A.相似 B.高度仿真 C. 一致 D.安全隔离 20.系统上线前,研发项目组应严格遵循国家电网公司信息系 统上下线管理规定要求开展( ),并增加代码安全检测内容。 严格落实测试各环节相关要求,并及时将问题隐患进行整改。A.第三方安全测评 B.中国电科院测评 C.安全专家委测评 D.国家安全机构测评 二、多选题(总计 15 题,每题
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 网络 项目 安全法 专业 考试题
限制150内