等保2.0练习题3.pdf
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_05.gif)
《等保2.0练习题3.pdf》由会员分享,可在线阅读,更多相关《等保2.0练习题3.pdf(32页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、1 一、网络安全法 一、单选题 1、中华人民共和国网络安全法自()起施行。B A2016 年 11 月 7 日 B2017 年 6 月 1 日 C2017 年 1 月 1 日 D2016 年 12 月 1 日 2、依法负有网络安全监督管理职责的部门及其工作人员,必须对在履行职责中知悉的()严格保密,不得泄露.出售或者非法向他人提供。D A个人信息 B隐私 C商业秘密 D以上均是 3、在中华人民共和国境内建设、运营、()和使用网络以及网络安全的监督管理,适用本 法。A A维护 B运维 C运营 D建设 4、根据网络安全法的规定,关键信息基础设施的运营者在中华人民共和国境内运营中 收集和产生的个人信
2、息和重要数据应当在()。因业务需要,确需向境外提供的,应当按照 国家网信部门会同国务院有关部门制定的办法进行安排评估,法律、行政法规另有规定,依 照其规定。D A境外储存 B外部储存器储存 C第三方储存 D境内储存 5、国家鼓励开发网络数据安全保护和利用技术,促进()开发,推动技术创新和经济社会 发展。D A公共图书馆资源 B国家数据资源 C公共学校资源 D公共数据资源 6、国家倡导诚实守信、健康文明的网络行为,推动传播社会主义核心价值观,采取措施提 高社会的()和水平,形成全社会共同参与促进网络安全的良好环境。A A网络安全意识 B网络诚信意识 C网络社会道德意识 2 D网络健康意识 7、根
3、据网络安全法的规定,国家实行网络安全()保护制度。A A等级 B分级 C结构 D行政级别 8、网络安全法规定,各级人民政府及其有关部门应当组织开展经常性的网络安全宣传教 育,并()有关单位做好网络安全宣传教育工作。A A指导、督促 B支持、指导 C鼓励、指导 D支持、引导 9、国家建立和完善网络安全标准体系,()和国务院其他有关部门根据各自的职责,组织 制定并适时修订有关网络安全管理以及网络产品、服务和运行安全的国家标准、行业标准。B A电信研究机构 B国务院标准化行政主管部门 C网信部门 D电信部门 10、网络产品、服务的提供者不得设置(),发现其网络产品、服务存在安全缺陷、漏洞等 风险时,
4、应当立即采取补救措施,按照规定及时告知用户并向有关主管部门报告。A A恶意程序 B风险程序 C病毒程序 D攻击程序 11、国家推进网络安全()建设,鼓励有关企业、机构开展网络安全认证、检测和风险评 估等安全服务。C A社会化识别体系 B社会化评估体系 C社会化服务体系 D社会化认证体系 12.根据网络安全法的规定,()负责统筹协调网络安全工作和相关监督管理工作。C A中国电信 B公安部门 C国家网信部门 D国务院电信主管部门 13.根据网络安全法的规定,()应当为公安机关、国家安全机关依法维护国家安全和 侦查犯罪的活动提供技术支持和协助。D3 A电信科研机构 B电信企业 C网络合作商 D网络运
5、营者 14、网络产品、服务具有()的,其提供者应当向用户明示并取得同意,涉及用户个人信 息的,还应当遵守网络安全法和有关法律、行政法规关于个人信息保护的规定。B A公开用户资料功能 B收集用户信息功能 C提供用户家庭信息功能 D用户填写信息功能 15、国家实施网络()战略,支持研究开发安全、方便的电子身份认证技术,推动不同电 子身份认证之间的互认。B A安全可信 B可信身份 C安全身份 D认证身份 16、网络产品、服务应当符合相关国家标准的()要求。D A自觉性 B规范性 C建议性 D强制性 17、网络关键设备和网络安全专业产品应当按照相关国家标准的强制性要求,由具备资格的 机构()或者安全检
6、查符合要求后,方可销售或提供。B A认证设备合格 B安全认证合格 C认证网络合格 D认证产品合格 18、关键信息基础设施的运营者采购网络产品和服务,可能影响国家安全的,应当通过国家 网信部门会同国务院有关部门组织的()。C A国家采购审查 B国家网信安全审查 C国家安全审查 D国家网络审查 19、关键信息基础设施的运营者应当自行或者委托网络安全服务机构对其网络的安全性和可 能存在的风险()至少进行一次检查评估,并将检查评估情况和改进措施报送相关负责关 键信息基础设施安全保护工作的部门。C A四年 B两年 4 C每年 D三年 20、国家支持研究开发有利于未成年人健康成长的网络产品和服务,依法惩治
7、利用网络从事()的活动,为未成年人提供安全、健康的网络环境。D A针对未成年人黄赌毒 B灌输未成年人错误网络思想 C侵害未成年人受教育权 D危害未成年人身心健康 21、国家()关键信息基础设施以外的网络运营者自愿参与关键信息基础设施保护体系。C A投资 B引导 C鼓励 D支持 22、网络相关行业组织按照章程,(),制定网络安全行为规范,指导会员加强网络安全保 护,提供网络安全保护水平,促进行业健康发展。C A提升行业标准 B宣传行业规范 C加强行业自律 D遵守行业规范 23、关键信息基础设施的运营者采购网络产品和服务,应当按照规定与提供者签订(),明 确安全和保密义务与责任。C A保密合同 B
8、安全服务合同 C安全保密协议 D安全责任条款 二、多选题 24、网络安全法所称网络,是指由计算机或者其他信息终端及相关设备组成的按照一定 的规则和程序对信息进行()的系统。ABCD A存储 B传输、交换 C处理 D收集 25、国家支持网络运营者之间在网络安全信息()等方面进行合作,提高网络运营者的安 全保障能力。ABCD A分析 B通报 C应急处理 D收集 5 26、跟进网络安全法的规定,国务院和省、自治区、直辖市人民政府应当统筹规划,加 大投入,扶持重点网络安全技术产业和项目,(ABCD)A支持企业、研究机构和高等学校等参与国家网络安全技术创新项目 B支持网络安全技术的研究开发和应用 C推广
9、安全可信的网络产品和服务 D保护网络技术知识产权 27、建设关键信息基础设施应当确保其具有支持业务稳定、持续运行的性能,并保证安全技 术措施(BCD)。A同步运维 B同步使用 C同步建设 D同步规划 28、国家对公共通信和信息服务、能源、交通、水利、金融、公共服务、电子政务等重要行 业和领域,以及其他一旦遭到破坏、丧失功能或者数据泄露,可能严重危害()的关键信 息基础设施,在网络安全等级保护制度的基础上,实行重点保护。ACD A公共利益 B群众利益 C国计民生 D国家安全 29、网络运营者应当制定网络安全事件应急预案,及时处置()安全风险,在发生危害网 络的安全事件时,立即启动应急预案,采取相
10、应的补救措施,并按照规定向有关主管部门报 告。ABCD A系统漏洞 B网络攻击 C网络侵入 D计算机病毒 30、国家网信部门应当统筹协调有关部门对关键信息基础设施的安全保护采取下列()措 施。ABCD A对网络安全事件的应急处置与网络功能的恢复等,提供技术支持和协助 B促进有关部门、关键信息基础设施的运营者以及有关研究机构、网络安全服务机构等之 间的网络安全信息共享 C对关键信息基础设施的安全风险进行抽查检测,提出改进措施,必要时可以委托网络安 全服务机构对网络存在的安全风险进行检测评估 D定期组织关键信息基础设施的运营者进行网络安全应急演练,提高应对网络安全事件的 水平和协同配合能力 31、
11、根据网络安全法的规定,任何个人和组织()ABC A不得从事非法入侵他人网络、干扰他人网络正常功能等危害网络安全的活动 B不得提供专门用于从事侵入网络、干扰网络正常功能等危害网络安全活动的程序 6 C明知他人从事危害网络安全的活动的,不得为其提供技术支持 D明知他人从事危害网络安全的活动的,可以为其进行广告推广 32、国家支持()等教育培训机构开展国家网络安全相关教育与培训,采取多种方式培养 网络安全人才,促进网络安全人才交流。BCD A中学学校 B职业学校 C高等学校 D企业 33、网络安全事件发生的风险增大时,省级以上人民政府有关部门应当按照规定的权限和程 序,并根据网络安全风险的特点和可能
12、造成的危害,采取下列()措施。ABC A要求有关部门、机构和人员及时收集、报告有关信息,加强对网络安全风险的监测 B向社会发布网络安全风险预警,发布避免、减轻危害的措施 C组织有关部门、机构和专业人员,对网络安全风险信息进行分析评估,预测事件发生的 可能性,影响范围和危害程度 D要求单位和个人协助抓跑嫌犯 34、网络运营者收集、使用个人信息,应当遵循()的原则,公开收集、使用规则,明示 收集、使用信息的目的、方式和范围,并经被收集者同意。BCD A公平 B正当 C合法 D必要 35、任何个人和组织应当对其使用网络的行为负责,不得设立用于()违法犯罪活动的网 站、通讯群组,不得利用网络发布涉及实
13、施诈骗,制作或者销售违禁物品、管制物品以及其 他违法犯罪活动的信息。ABCD A实施诈骗 B制作或者销售违禁物品 C制作或者销售管制物品 D传授犯罪方法 36、根据 网络安全法 的规定,关键信息基础设施的运营者应当履行()安全保护义务。ABCD A设置专门安全管理机构和安全管理负责人,并对该负责人和关键岗位的人员进行安全背 景审查 B对重要系统和数据库进行容灾备份 C制定网络安全事件应急预案,并定期进行演练 D定期对从业人员进行网络安全教育、技术培训和技能考核 37、网络运营者不得()其收集的个人信息,未经被收集者同意,不得向他人提供个人信 息。但是,经过处理无法识别特定个人且不能复原的除外。
14、ACD A泄露 B使用 7 C损毁 D篡改 38、网络运营者违反网络安全法的规定,有下列行为()之一的,由有关主管部门责 令改正,拒不改正或者情节严重的,处五万元以上五十万元以下罚款,对直接负责的主管人 员和其他直接负责人员,处一万元以上十万元以下罚款。ABD A拒绝向公安机关、国家安全机关提供技术支持和协助的 B拒绝、阻碍有关部门依法实施监督检查的 C拒绝配合公安机关提供技术密码的 D不按照有关部门的要求对法律、行政法规禁止发布或者传输的信息,采取停止传输、消 除等处置措施的 39、网络安全法所称网络安全,是指通过采取必要措施,防范对网络的攻击、侵入、干 扰、破坏和非法使用以及意外事故,使网
15、络处于稳定可靠运行的状态,以及保障网络数据的()的能力。ABC A可用性 B、完整性 C、保密性 D、真实性 40、网络运营者为用户(),在与用户签订协议或者确认提供服务时,应当要求用户提供真 实身份信息。用户不提供真实身份信息的,网络运营者不得为其提供相关服务。ABD A办理网络接入、域名注册服务 B办理固定电话、移动电话等入网手续 C办理监听业务 D为用户提供信息发布、即时通讯等服务 41、根据网络安全法的规定,有下列()行为之一的,由有关主管部门责令改正,给 予警告,拒不改正或者导致危害网络安全等后果的,处五万元以上五十万元以下的罚款,对 直接负责的主管人员处一万元以上十万元一下的罚款。
16、ABCD A擅自终止为其产品、服务提供安全维护的 B未按照规定及时告知用户并向有关主管部门报告的 C设置恶意程序的 D对其产品、服务存在的安全缺陷、漏洞等风险未立即采取补救措施的 42、网络运营者应当按照网络安全等级保护制度的要求,履行()安全保护义务,保障网 络免受干扰、破坏或者未经授权的访问码,防止网络数据泄露或者被剽窃、篡改。ABCD A采取防范计算机病毒和网络攻击、网络侵入等危害网络安全行为的技术措施 B制定内部安全管理制度和操作规程,确定我拿过来安全负责人,落实网络安全保护责任 C采取数据分类、重要数据备份和加密等措施 D采取检测、记录网络运行状态、网络安全事件的技术措施,并按照规定
17、留存相关的网络 日志不少于六个月。43、境外的机构、组织、个人从事()等危害中华人民共和国的关键信息基础设施的活动,8 造成严重后果的,依法追究法律责任,国务院公安部门和有关部门并可以决定对该机构、组 织、个人采取冻结财产或者其他必要的制裁措施。ABCD A攻击 B干扰 C侵入 D破坏 三、判断题 44、国家机关政务网络的运营者不履行网络安全法规定的网络安全保护义务的,由其同 级机关或者有关机关责令改正,对直接负责的主管人员和其他直接责任人员依法给予处分。()B A对 B错 45、国家制定并不断完善网络安全战略,明确保障网络安全的基本要求和主要目标,提供重 点领域的网络安全政策、工作任务和措施
18、。()A A对 B错 46、存储、处理涉及国家秘密信息的网络的运行安全保护,除应当遵守网络安全法外,还应当遵守保密法律、行政法规的规定。()B A对 B错 47、根据网络安全法的规定,市级以上地方人民政府有关部门的网络安全保护和监督管 理职责,按照国家有关规定确定。()B A对 B错 48、根据网络安全法的规定,有关部门可以对举报人的相关信息予以保密,保护举报人 的合法权益。()B A对 B错 49、任何个人和组织使用网络应当遵守宪法法律,遵守公共秩序,尊重社会公德,不得危害 网络安全,不得利用网络从事危害国家安全、荣誉和利益的活动。()A A对 B错 50、跟进网络安全法的规定,大众传播媒介
19、应当有针对性地面向社会进行网络安全宣传 教育。()A A对 B错 9 51、国家网信部门会同国务院有关部门制定、公布网络关键设备和网络安全专用产品目录,并推动安全认证和安全检测结果互认,避免重复认证、检测。()A A对 B错 52、网信部门和有关部门在履行网络安全保护职责中获取的信息,用于维护网络安全的需要,也可以用于其他用途。()B A对 B错 53、网络运营者应当对其收集的用户信息严格保密,并建立健全的用户信息保护制度。A A对 B错 二、定级指南 一、单选题 1、根据等级保护对象在国家安全、经济建设、社会生活中的重要程度,以及一旦遭到破坏、丧失功能或者数据被篡改、泄露、丢失、损毁后,对国
20、家安全、社会秩序、公共利益以及公 民、法人和其他组织的合法权益的侵害程度等因素,等级保护对象的安全保护等级分为几级:()。D A2 B3 C4 D5 10 2、在等级保护对象定级工作一般工作流程中,安全保护等级初步确定为()及以上的等级 保护对象,其网络运营者依据本标准组织进行专家评审、主管部门核准和备案审核,最终确 定其安全保护等级。B A第一级 B第二级 C第三级 D第四级 3、根据定级指南,物联网主要包感知、()、处理应用等特征要素,需将以上要素作为一个 整体对象定级,各要素不单独定级。A A网络传输 B网络设施 C现场控制 D现场采集 4、以下哪一项不属于侵害国家安全的事项:()D A
21、影响国家政权稳固和领土完整、海洋权益完整 B影响国家统一、民族团结和社会稳定 C影响国家社会主义市场经济秩序和文化实力 D影响人民群众的生活秩序 5、以下哪一项不属于侵害社会秩序的事项:()A A影响国家经济竞争力和科技实力 B影响国家机关、企事业单位、社会团体的生产秩序、经营秩序、教学科研秩序、医疗卫 生秩序 C影响公共场所的活动秩序、公共交通秩序;D影响人民群众的生活秩序 6、以下哪一项不属于影响公共利益的事项:()D A影响社会成员使用公共设施 B影响社会成员获取公开信息资源 C影响社会成员接受公共服务等方面 D影响国家重要的安全保卫工作 7、业务信息安全受到破坏后,会对社会秩序和公共利
22、益造成特别严重损害,或者对国家安 全造成严重损害,在等保定义中应定义为第几级()D A第一级 B第二级 C第三级 D第四级 8、业务信息安全受到破坏后,会对国家安全造成特别严重损害,在等保定义中应定义为第几 级()D A第二级 11 B第三级 C第四级 D第五级 9、业务信息安全受到破坏后,会对公民、法人和其他组织的合法权益造成一般损害,但不损 害国家安全、社会秩序和公共利益,在等保定义中应定义为第几级()A A第一级 B第二级 C第三级 D第四级 10、系统服务安全受到破坏后,会对公民、法人和其他组织的合法权益产生严重损害,或者 对社会秩序和公共利益造成一般损害,但不损害国家安全,在等保定义
23、中应定义为第几级()A A第二级 B第三级 C第四级 D第五级 11、系统服务安全受到破坏后,会对社会秩序和公共利益造成严重损害,或者对国家安全造 成一般损害,在等保定义中应定义为第几级()C A第一级 B第二级 C第三级 D第四级 12、对公民、法人和其他组织的合法权益造成一般损害,定义为几级()A A第一级 B第二级 C第三级 D第四级 13、对公民、法人和其他组织的合法权益造成严重损害,定义为几级()B A第一级 B第二级 C第三级 D第四级 14、对公民、法人和其他组织的合法权益造成特别严重损害,定义为几级()B A第一级 B第二级 C第三级 D第四级 15、对社会秩序、公共利益造成一
24、般损害,定义为几级()B 12 A第一级 B第二级 C第三级 D第四级 16、对社会秩序、公共利益造成严重损害,定义为几级()C A第一级 B第二级 C第三级 D第四级 17、对社会秩序、公共利益造成特别严重损害,定义为几级()D A第一级 B第二级 C第三级 D第四级 18、对国家安全造成一般损害,定义为几级()C A第一级 B第二级 C第三级 D第四级 19、对国家安全造成严重损害,定义为几级()D A第一级 B第二级 C第三级 D第四级 20、对国家安全造成特别严重损害,定义为几级()D A第二级 B第三级 C第四级 D第五级 21、涉及大量公民个人信息以及为公民提供公共服务的大数据平台
25、/系统,原则上其安全保 护等级不低于()。C A第一级 B第二级 C第三级 D第四级 22、网络安全等级保护工作直接作用的对象,称为:()C A客体 13 B客观方面 C等级保护对象 D系统服务 23、受法律保护的、等级保护对象受到破坏时所侵害的社会关系,如国家安全、社会秩序、公共利益以及公民、法人或其他组织的合法权益,称为()A A客体 B客观方面 C等级保护对象 D系统服务 24、对客体造成侵害的客观外在表现,包括侵害方式和侵害结果等,称为()B A客体 B客观方面 C等级保护对象 D系统服务 二、多选题 25、等级保护对象的定级要素包括:()AB A受侵害的客体 B对客体的侵害程度 C社
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 2.0 练习题
![提示](https://www.taowenge.com/images/bang_tan.gif)
限制150内