最新网络安全法题库、答案.doc
《最新网络安全法题库、答案.doc》由会员分享,可在线阅读,更多相关《最新网络安全法题库、答案.doc(208页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、网络安全法题库、答案(可以直接使用,可编辑 优秀版资料,欢迎下载)一、单选题(总计15题)1. 中华人民共和国网络安全法自()起施行。 BA.2021年 11月 7日 B.2021年 6月 1日 C。2021年 1月 1日 D.2021年 12月 1日 2. 网络运营者应当对其收集的用户信息严格保密,并建立健全() 。 BA. 用户信息保密制度 B。 用户信息保护制度 C。 用户信息加密制度 D。 用户信息保全制度3。 网络运营者不得泄露、篡改、毁损其收集的个人信息;未经()同意,不得向他人提供 个人信息.但是,经过处理无法识别特定个人且不能复原的除外。 CA。 本人B。 本人单位 C。 被收
2、集者 D。 国家主管部门4。 ()负责统筹协调网络安全工作和相关监督管理工作。 AA。 国家网信部门 B. 国务院电信主管部门 C。 公安部门 D. 以上均是5. 国家坚持网络安全与信息化发展并重,遵循()的方针,推进网络基础设施建设和互联互 通,鼓励网络技术创新和应用, 支持培养网络安全人才, 建立健全网络安全保障体系, 提高 网络安全保护能力。 AA。 积极利用、科学发展、依法管理、确保安全 B. 同步规划、同步建设、同步使用 C。 网络实名制 D。 网络安全等级保护制度6. 依法负有网络安全监督管理职责的部门及其工作人员,必须对在履行职责中知悉的() 严格保密,不得泄露、出售或者非法向他
3、人提供。 DA. 个人信息 B。 隐私 C. 商业秘密 D. 以上全是7. 关键信息基础设施的运营者应当自行或者委托网络安全服务机构对其网络的安全性和可能存在的风险 () 至少进行一次检测评估, 并将检测评估情况和改进措施报送相关负责关 键信息基础设施安全保护工作的部门。 BA. 每两年 B. 每年 C. 每半年 D。 每季度8。 关键信息基础设施的运营者在中华人民共和国境内运营中收集和产生的个人信息和重 要数据应当在境内存储.因业务需要,确需向境外提供的,应当按照()会同国务院有关 部门制定的办法进行安全评估;法律、行政法规另有规定的,依照其规定。 CA。 公安机关 B. 国家安全机关 C。
4、 国家网信部门 D. 有关主管部门9. ()应当为公安机关、国家安全机关依法维护国家安全和侦查犯罪的活动提供技术支持 和协助. CA。 任何人 B。 网信部门和有关部门 C。 网络运营者 D。 网络使用者10.国家鼓励开发网络数据安全保护和利用技术,促进()开放,推动技术创新和经济社会发展. DA公共图书馆资源B国家数据资源C公共学校资源D。公共数据资源11。为了保障() ,维护网络空间主权和国家安全、社会公共利益,保护公民、法人和其他组织的 合法权益,促进经济社会信息化健康发展,制定本法. CA 。网络自由 B .网络速度 C .网络安全 D .网络信息12.在中华人民共和国境内建设、运营、
5、 ()和使用网络,以及网络安全的监督管理,适用本法。 AA .维护 B 运维 C 运营 D 建设13.国家倡导诚实守信、 ()的网络行为,推动传播社会主义核心价值观,采取措施提高全社会的 网络安全意识和水平,形成全社会共同参与促进网络安全的良好环境。 CA 自由平等 B 团结互助 C 健康文明 D 和平友爱14。国家积极开展() 、网络技术研发和标准制定、打击网络违法犯罪等方面的国际交流与合作, 推动构建和平、安全、开放、合作的网络空间,建立多边、民主、透明的网络治理体系。 BA 网络领域 B 网络空间治理 C 地域网络 D 网络空间15.县级以上地方人民政府有关部门的网络安全保护和() ,按
6、照国家有关规定确定. CA 监督 B 监督管理 C 监督管理职责 D 职责二、多选题(总计 15题)16. 国家实行网络安全等级保护制度.网络运营者应当按照网络安全等级保护制度的要求, 履行下列安全保护义务, 保障网络免受干扰、 破坏或者未经授权的访问, 防止网络数据泄露 或者被窃取、篡改:() . ABCDEA. 制定内部安全管理制度和操作规程,确定网络安全负责人,落实网络安全保护责任 B。 采取防范计算机病毒和网络攻击、网络侵入等危害网络安全行为的技术措施 C。 采取监测、记录网络运行状态、网络安全事件的技术措施, 并按照规定留存相关的网络日志不少于六个月 D。 采取数据分类、重要数据备份
7、和加密等措施 E。 法律、行政法规规定的其他义务17。 网络产品、服务应当符合相关国家标准的强制性要求。网络产品、服务的提供者 () 。 ABCDEA. 不得设置恶意程序 B. 发现其网络产品、服务存在安全缺陷、漏洞等风险时,应当立即采 取补救措施, 按照规定及时告知用户并向有关主管部门报告 C。 应当为其产品、 服务持续提 供安全维护;在规定或者当事人约定的期限内,不得终止提供安全维护 D. 网络产品、服务 具有收集用户信息功能的,其提供者应当向用户明示并取得同意 E。 涉及用户个人信息的, 还应当遵守本法和有关法律、行政法规关于个人信息保护的规定18. 开展网络安全认证、检测、风险评估等活
8、动,或者向社会发布系统漏洞、计算机病毒、 网络攻击、 网络侵入等网络安全信息的, 由有关主管部门责令改正,给予警告;拒不改正或 者情节严重的,处一万元以上十万元以下罚款,并可以由有关主管部门责令() ,对直 接负责的主管人员和其他直接责任人员处五千元以上五万元以下罚款。 ABCDA . 暂停相关业务 B. 停业整顿 C. 关闭网站 D. 吊销相关业务许可证或者吊销营业执照 19。 网络安全,是指通过采取必要措施,防范对网络的攻击、侵入、干扰、破坏和非法使用 以及意外事故,使网络处于稳定可靠运行的状态,以及保障网络数据的()的能力。 BCDA。 真实性 B. 完整性 C。 保密性 D. 可用性2
9、0。建设关键信息基础设施应当确保其具有支持业务稳定、持续运行的性能,并保证安全技术措施_。 ABDA同步规划B同步建设C同步投运D同步使用21.国家采取措施,_来源于中华人民共和国境内外的网络安全风险和威胁,保护关键信息基础设施免受攻击、侵入、干扰和破坏。 ABCA监测B防御C处置D隔离22.网络运营者收集、使用个人信息,应当遵循()的原则,公开收集、使用规则,明示收集、使用信息的目的、方式和范围,并经被收集者同意BCDA 真实 B 合法 C正当 D 必要23。 网络运营者,是指() BCDA 网络运维者 B 网络所有者 C 网络服务提供者 D网络管理者24。 网络运营者应当制定网络安全事件应
10、急预案,及时处置()等安全风险;在发生危害网络安全的事件时,立即启动应急预案,采取相应的补救措施,并按照规定向有关主管部门报告。 ABCDA 系统漏洞 B计算机病毒 C 网络攻击 D 网络侵入 E 密码泄露25. 网络安全事件发生的风险增大时,省级以上人民政府有关部门应当按照规定的权限和程序,并根据网络安全风险的特点和可能造成的危害,采取下列措施: ABCA 要求有关部门、机构和人员及时收集、报告有关信息,加强对网络安全风险的监测B组织有关部门、机构和专业人员,对网络安全风险信息进行分析评估,预测事件发生的可能性、影响范围和危害程度C向社会发布网络安全风险预警,发布避免、减轻危害的措施D 增强
11、个人对网络安全风险的认识26除本法第二十一条的规定外,关键信息基础设施的运营者还应当履行下列安全保护义务: ABCDEA 设置专门安全管理机构和安全管理负责人,并对该负责人和关键岗位的人员进行安全背景审查;B 定期对从业人员进行网络安全教育、技术培训和技能考核;C 对重要系统和数据库进行容灾备份;D 制定网络安全事件应急预案,并定期进行演练;E法律、行政法规规定的其他义务。27网络运营者开展经营和服务活动,必须(),承担社会责任. ABCDA 遵守法律、行政法规,尊重社会公德B接受政府和社会的监督C遵守商业道德,诚实信用D履行网络安全保护义务28.网络运营者应当按照网络安全等级保护制度的要求,
12、履行( )安全保护义务,保障网络免受干扰、破坏或者未经授权的访问,防止网络数据泄露或者被窃取、篡改。 ABCD A。采取防范计算机病毒和网络攻击、网络侵入等危害网络安全行为的技术措施 B。制定内部安全管理制度和操作规程,确定网络安全负责人,落实网络安全保护责任 C.采取数据分类、重要数据备份和加密等措施 D.采取监测、记录网络运行状态、网络安全事件的技术措施,并按照规定留存相关的网络日志不少于六个月29。 国家支持网络运营者之间在网络安全信息( )等方面进行合作,提高网络运营者的安全保障能力。 ABCD A.通报 B。收集 C。应急处置 D.分析30。国家保护公民、法人和其他组织依法使用网络的
13、权利,( )。 ABCDA.促进网络接入普及 B.为社会提供安全、便利的网络服务 C。提升网络服务水平 D.保障网络信息依法有序自由流动三、判断题(总计 10题)31.存储、处理涉及国家秘密信息的网络的运行安全保护,除应当遵守网络安全法外,还应当遵守保密法律、行政法规的规定。 对 A。对 B.错32.国家网信部门会同国务院有关部门制定、公布网络关键设备和网络安全专用产品目录,并推动安全认证和安全检测结果互认,避免重复认证、检测。 对A.对B.错33。网信部门和有关部门在履行网络安全保护职责中获取的信息,用于维护网络安全的需要,也可以用于其他用途。 错 A.对 B.错34。国家制定并不断完善网络
14、安全战略,明确保障网络安全的基本要求和主要目标,提出重点领域的网络安全政策、工作任务和措施。 对 A.对 B。错35。网络运营者应当对其收集的用户信息严格保密,并建立健全用户信息保护制度。 对 A.对 B.错36。根据网络安全法的规定,市级以上地方人民政府有关部门的网络安全保护和监督管理职责,按照国家有关规定确定。 错 A.对 B.错37。任何个人和组织使用网络应当遵守宪法法律,遵守公共秩序,尊重社会公德,不得危害网络安全,不得利用网络从事危害国家安全、荣誉和利益的活动。 对 A。对 B。错38。根据网络安全法的规定,大众传播媒介应当有针对性地面向社会进行网络安全宣传教育。 对 A。对 B。错
15、39.国家机关政务网络的运营者不履行网络安全法规定的网络安全保护义务的,由其同级机关或者有关机关责令改正,对直接负责的主管人员和其他直接责任人员依法给予处分. 错 A.对 B。错40.根据 网络安全法的规定,有关部门可以对举报人的相关信息予以保密,保护举报人的合法权益。 错 A。对 B。错中华人民共和国网络安全法(2021年11月7日第十二届全国人民代表大会常务委员会第二十四次会议通过)目录第一章总则第二章网络安全支持与促进第三章网络运行安全第一节一般规定第二节关键信息基础设施的运行安全第四章网络信息安全第五章监测预警与应急处置第六章法律责任第七章附则第一章总则第一条为了保障网络安全,维护网络
16、空间主权和国家安全、社会公共利益,保护公民、法人和其他组织的合法权益,促进经济社会信息化健康发展,制定本法.第二条在中华人民共和国境内建设、运营、维护和使用网络,以及网络安全的监督管理,适用本法.第三条国家坚持网络安全与信息化发展并重,遵循积极利用、科学发展、依法管理、确保安全的方针,推进网络基础设施建设和互联互通,鼓励网络技术创新和应用,支持培养网络安全人才,建立健全网络安全保障体系,提高网络安全保护能力。第四条国家制定并不断完善网络安全战略,明确保障网络安全的基本要求和主要目标,提出重点领域的网络安全政策、工作任务和措施.第五条国家采取措施,监测、防御、处置来源于中华人民共和国境内外的网络
17、安全风险和威胁,保护关键信息基础设施免受攻击、侵入、干扰和破坏,依法惩治网络违法犯罪活动,维护网络空间安全和秩序。第六条国家倡导诚实守信、健康文明的网络行为,推动传播社会主义核心价值观,采取措施提高全社会的网络安全意识和水平,形成全社会共同参与促进网络安全的良好环境。第七条国家积极开展网络空间治理、网络技术研发和标准制定、打击网络违法犯罪等方面的国际交流与合作,推动构建和平、安全、开放、合作的网络空间,建立多边、民主、透明的网络治理体系。第八条国家网信部门负责统筹协调网络安全工作和相关监督管理工作。国务院电信主管部门、公安部门和其他有关机关依照本法和有关法律、行政法规的规定,在各自职责范围内负
18、责网络安全保护和监督管理工作。县级以上地方人民政府有关部门的网络安全保护和监督管理职责,按照国家有关规定确定。第九条网络运营者开展经营和服务活动,必须遵守法律、行政法规,尊重社会公德,遵守商业道德,诚实信用,履行网络安全保护义务,接受政府和社会的监督,承担社会责任.第十条建设、运营网络或者通过网络提供服务,应当依照法律、行政法规的规定和国家标准的强制性要求,采取技术措施和其他必要措施,保障网络安全、稳定运行,有效应对网络安全事件,防范网络违法犯罪活动,维护网络数据的完整性、保密性和可用性。第十一条网络相关行业组织按照章程,加强行业自律,制定网络安全行为规范,指导会员加强网络安全保护,提高网络安
19、全保护水平,促进行业健康发展。第十二条国家保护公民、法人和其他组织依法使用网络的权利,促进网络接入普及,提升网络服务水平,为社会提供安全、便利的网络服务,保障网络信息依法有序自由流动。任何个人和组织使用网络应当遵守宪法法律,遵守公共秩序,尊重社会公德,不得危害网络安全,不得利用网络从事危害国家安全、荣誉和利益,煽动颠覆国家政权、推翻社会主义制度,煽动分裂国家、破坏国家统一,宣扬恐怖主义、极端主义,宣扬民族仇恨、民族歧视,传播暴力、淫秽色情信息,编造、传播虚假信息扰乱经济秩序和社会秩序,以及侵害他人名誉、隐私、知识产权和其他合法权益等活动.第十三条国家支持研究开发有利于未成年人健康成长的网络产品
20、和服务,依法惩治利用网络从事危害未成年人身心健康的活动,为未成年人提供安全、健康的网络环境.第十四条任何个人和组织有权对危害网络安全的行为向网信、电信、公安等部门举报。收到举报的部门应当及时依法作出处理;不属于本部门职责的,应当及时移送有权处理的部门。有关部门应当对举报人的相关信息予以保密,保护举报人的合法权益。第二章网络安全支持与促进第十五条国家建立和完善网络安全标准体系。国务院标准化行政主管部门和国务院其他有关部门根据各自的职责,组织制定并适时修订有关网络安全管理以及网络产品、服务和运行安全的国家标准、行业标准。国家支持企业、研究机构、高等学校、网络相关行业组织参与网络安全国家标准、行业标
21、准的制定。第十六条国务院和省、自治区、直辖市人民政府应当统筹规划,加大投入,扶持重点网络安全技术产业和项目,支持网络安全技术的研究开发和应用,推广安全可信的网络产品和服务,保护网络技术知识产权,支持企业、研究机构和高等学校等参与国家网络安全技术创新项目。第十七条国家推进网络安全社会化服务体系建设,鼓励有关企业、机构开展网络安全认证、检测和风险评估等安全服务。第十八条国家鼓励开发网络数据安全保护和利用技术,促进公共数据资源开放,推动技术创新和经济社会发展。国家支持创新网络安全管理方式,运用网络新技术,提升网络安全保护水平。第十九条各级人民政府及其有关部门应当组织开展经常性的网络安全宣传教育,并指
22、导、督促有关单位做好网络安全宣传教育工作。大众传播媒介应当有针对性地面向社会进行网络安全宣传教育。第二十条国家支持企业和高等学校、职业学校等教育培训机构开展网络安全相关教育与培训,采取多种方式培养网络安全人才,促进网络安全人才交流.第三章网络运行安全第一节一般规定第二十一条国家实行网络安全等级保护制度。网络运营者应当按照网络安全等级保护制度的要求,履行下列安全保护义务,保障网络免受干扰、破坏或者未经授权的访问,防止网络数据泄露或者被窃取、篡改:(一)制定内部安全管理制度和操作规程,确定网络安全负责人,落实网络安全保护责任;(二)采取防范计算机病毒和网络攻击、网络侵入等危害网络安全行为的技术措施
23、;(三)采取监测、记录网络运行状态、网络安全事件的技术措施,并按照规定留存相关的网络日志不少于六个月;(四)采取数据分类、重要数据备份和加密等措施;(五)法律、行政法规规定的其他义务.第二十二条网络产品、服务应当符合相关国家标准的强制性要求.网络产品、服务的提供者不得设置恶意程序;发现其网络产品、服务存在安全缺陷、漏洞等风险时,应当立即采取补救措施,按照规定及时告知用户并向有关主管部门报告。网络产品、服务的提供者应当为其产品、服务持续提供安全维护;在规定或者当事人约定的期限内,不得终止提供安全维护。网络产品、服务具有收集用户信息功能的,其提供者应当向用户明示并取得同意;涉及用户个人信息的,还应
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 最新 网络 安全法 题库 答案
限制150内