没有合适的资源?快使用搜索试试~ 我知道了~
信息安全等级测评师模拟测试(2)-管理初级汇编.docx
1.该资源内容由用户上传,如若侵权请联系客服进行举报
2.虚拟产品一经售出概不退款(资源遇到问题,请及时私信上传者)
2.虚拟产品一经售出概不退款(资源遇到问题,请及时私信上传者)
版权申诉
0 下载量 22 浏览量
2022-06-13
10:29:50
上传
评论
收藏 873KB DOCX 举报
温馨提示
信息安全等级测评师模拟测试(2)-管理初级汇编.docx信息安全等级测评师模拟测试(2)-管理初级汇编.docx信息安全等级测评师模拟测试(2)-管理初级汇编.docx信息安全等级测评师模拟测试(2)-管理初级汇编.docx信息安全等级测评师模拟测试(2)-管理初级汇编.docx信息安全等级测评师模拟测试(2)-管理初级汇编.docx信息安全等级测评师模拟测试(2)-管理初级汇编.docx信息安全等级测评师模拟测试(2)-管理初级汇编.docx信息安全等级测评师模拟测试(2)-管理初级汇编.docx
资源推荐
资源详情
资源评论
学习-----好资料
一、单选题(20 分)
1、 以下关于信息系统安全建设整改工作方中说珐中不正确的是?( )
A、突出重要系统,涉及所有等级,试点示范,行业推广,国家强制执行。
B、利用信息安全等圾保护综合工作平台使等级保护工作常态化。
C、管理制度建设和技术措施建设同步或分步实施。
D、加快改造,缺什么补什么,也可以进总体安全建设整改规划。
2、 以下关于定级工作说法不正确的是?( )
A、确定定级对象过程中,定级对象是指以下内容:起支撑、传输作用的信
息网络(包括专网、内网、外网、网管系统)以及用于生产、调度、管理、
指挥、作业、控制、办公等目的的各类业务系统。
B、确定信息系统安全保护等级仅仅是指确定信息系统属于五个等级中的哪
一个。
C、在定级工作中同类信息系统的安全保护等级不能随着部、省、市行政级
别的降低而降低。
D、新建系统在规划设计阶段应确定等级,按照信息系统等级,同步规划、
同步设计、同步实施安全保护技术措施和管理措施。
3、 测评单位开展工作的政策依据是?( )
A、公通字[2004] 66 号。B、公信安[2008] 736。C、公信安[2010] 303 号。
D、发改高技[2008] 2071。
4、 一般来说,二级信息系统,适用于?( )
A、乡镇所属信息系统、县级某些单位中不重要的信息系统。小型个体、私
营企业中的信息系统。中小学中的信息系统。
更多精品文档
学习-----好资料
B、适用于地市级以上国家机关、企业、事业单位内部重要的信息系统;重
要领域、重要部门跨省、跨市或全国(省)联网运行的信息系统;跨省或
全国联网运行重要信息系统在省、地市的分支系统;各部委官方网站;跨
省(市)联接的信息网络等。
C、适用于重要领域、重要部门三级信息系统中的部分重要系统。例如全国
铁路、民航、电力等调度系统,银行、证券、保险、税务、海关等部门中
的核心系统。
D、地市级以上国家机关、企业、事业单位内部一般的信息系统。例如小的
局域网,非涉及秘密、敏感信息的办公系统等。
5、 安全测评报告由(
门?
)报地级以上市公安机关公共信息网络安全检查部
A、安全服务机构。B、县级公安机关公共信息网络安全监察部门。 C、测
评机构。D、计算机信息系统运营、使用单位。
6、 安全规划设计基本过程包括( )、安全总体设计、安全建设规划?
A、项目调研。B、概要设计。C、需求分析。D、产品设计。
7、 信息系统为支撑其所承载业务而提供的程序化过程,称为(
A、客体。B、客观方面。C、等级保护对象。D、系统服务。
)。
8、 等保三级中安全管理机构包括(
A、3。B、4。C、5。D、6。
)、个控制点?
9、 运营、使用单 位应当 参照《信息安 全技术 信息系统安全 管理要 求》
GB/T20269-2006、《信息安全技术信息系统安全工程管理要求》( )管
理规范,制定并落实符合本系统安全保护等级要求的安全管理制度。
更多精品文档
学习-----好资料
A、测评准则。B、基本要求。C、定级指南。D、实施指南。
10、 环境管理、资产管理、介质管理都属于安全管理部分的(
A、人员管理。B、安全管理机构。C、安全管理制度。D、系统运维管理。
)管理。
11、 系统建设管理中要求,对新建系统首先要进行(
A、定级。B、规划。C、需求分析。D、测评。
),在进行方案设计。
12、 申请单位认为安全测评报告的合法性和真实性存在重大问题的,可以向
( )公共信息网络安全监察部门提出申诉,提交异议申诉书及有关证
明材料。
A、本单位所在地公安机关。 B、地级以上市公安机关。C、省公安厅。 D、
公安部。
13、 等级保护测评的执行主体最好选择?(
A、独立的第三方测评服务机构。
)
B、具有相关资质的、独立的第三方测评服务机构。
C、从事系统集成和信息安全产品开发等安全服务机构。
D、具有相关资质的、从事系统集成和信息安全产品开发等安全服务机构。
14、 从系统结构上来看,入侵检测系统可以不包括?(
A、数据源。 B、分析引擎。C、审计。 D、响应。
)
15、 安全建设整改无论是安全管理建设整改还是安全技术建设整改,使用的核
心标准是?( )
A、《计算机信息安全保护等级划分准则》。
B、《信息系统安全等级保护基本要求》。
C、《中华人民共和国计算机信息系统安全保护条例》。
更多精品文档
剩余11页未读,继续阅读
资源评论
G11176593
- 粉丝: 6874
- 资源: 3万+
上传资源 快速赚钱
- 我的内容管理 展开
- 我的资源 快来上传第一个资源
- 我的收益 登录查看自己的收益
- 我的积分 登录查看自己的积分
- 我的C币 登录后查看C币余额
- 我的收藏
- 我的下载
- 下载帮助
最新资源
资源上传下载、课程学习等过程中有任何疑问或建议,欢迎提出宝贵意见哦~我们会及时处理!
点击此处反馈
安全验证
文档复制为VIP权益,开通VIP直接复制
信息提交成功