全文预览已结束
下载本文档
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1 单选题 总计 20 题 每题 2 分 1 中华人民共和国网络安全法 自 起施行 A 2016 年 11 月 7 日 B 2017 年 6 月 1 日 C 2017 年 1 月 1 日 D 2016 年 12 月 1 日 2 网络运营者应当对其收集的用户信息严格保密 并建立健全 A 用户信息保密制度 B 用户信息保护制度 C 用户信息加密制度 D 用户信息保 全制度 3 网络运营者不得泄露 篡改 毁损其收集的个人信息 未经 同意 不得向他人提 供个人信息 但是 经过处理无法识别特定个人且不能复原的除外 A 本人 B 本人单位 C 被收集者 D 国家主管部门 4 企业负责人年度关键业绩指标评价标准中 专业公司 网络与信息安全任务完成率中 重 点考核落实公司网络与信息安全方面工作任务和要求的任务完成情况 不发生网络与信息 安全事件方面 发生网络安全重大管理违章事件 每起减该指标分值的 发生网络安全 较大管理违章事件 每起减该指标分值的 发生网络安全管理违章事件 每起减该 指标分值的 发生网络安全技术违章事件 每起减该指标分值的 A 5 3 1 0 5 B 4 2 1 0 5 C 5 2 5 1 0 5 D 4 3 2 0 57 4 负责统筹协调网络安全工作和相关监督管理工作 A 国家网信部门 B 国务院电信主管部门 C 公安部门 D 以上均是 5 企业负责人年度业绩考核减项指标及评价标准 在安全生产方面 发生网络安全事件 未 造成人身 电网 设备 失泄密和信息系统事件 被国家主管部门按照 网络安全法 进行处罚的 每起减 分 被国家正式文件通报且有管理责任的 每起减 分 对 公司生产经营 社会形象造成影响的 每起减 分 A 5 2 0 5 1 B 4 2 0 5 1 C 5 3 0 5 1 D 4 3 0 5 1 5 2016 年 4 月 19 日 习近平总书记在网络安全和信息化工作座谈会上指出 网络空间的 竞争 归根结底是 竞争 A 人才 B 技术 C 资金投入 D 安全制度 6 企业负责人年度业绩考核减项指标及评价标准 各单位提供的信息系统软硬件产品存在 恶意漏洞 恶意代码的 每起减 分 引起严重后果的 每起减 分 A 1 3 B 2 4 C 2 5 D 1 4 6 网信部门和有关部门违反网络安全法第三十条规定 将在履行网络安全保护职责中获取 的信息用于其他用途的 对 依法给予处分 A 所有相关人员 B 相关领导 C 主管人员 D 直接负责的主管人员和其他直接负责人员 7 国家坚持网络安全与信息化发展并重 遵循 的方针 推进网络基础设施建设和互联 互通 鼓励网络技术创新和应用 支持培养网络安全人才 建立健全网络安全保障体系 提高网络安全保护能力 A 积极利用 科学发展 依法管理 确保安全 B 同步规划 同步建设 同步使用 C 网络 实名制 D 网络安全等级保护制度 8 关键信息基础设施的运营者采购网络产品和服务 应当按照规定与提供者签订 协 议 明确安全和保密义务与责任 A 安全保密 B 安全保护 C 安全保障 D 安全责任 9 依法负有网络安全监督管理职责的部门及其工作人员 必须对在履行职责中知悉的 严格保密 不得泄露 出售或者非法向他人提供 A 个人信息 B 隐私 C 商业秘密 D 以上全是 10 关键信息基础设施的运营者应当自行或者委托网络安全服务机构对其网络的安全性和可 能存在的风险 至少进行一次检测评估 并将检测评估情况和改进措施报送相关负责 关键信息基础设施安全保护工作的部门 A 每两年 B 每年 C 每半年 D 每季度 11 关键信息基础设施的运营者在中华人民共和国境内运营中收集和产生的个人信息和重 要数据应当在境内存储 因业务需要 确需向境外提供的 应当按照 会同国务院有 关部门制定的办法进行安全评估 法律 行政法规另有规定的 依照其规定 A 公安机关 B 国家安全机关 C 国家网信部门 D 有关主管部门 12 各单位要认真组织开展网络安全宣传学习年活动 抓好 网络安全法 的学习宣贯 全 面开展普法工作 做到深入理解 逐条落实 修编网络安全相关规章制度 将网络安全法 律要求 贯穿公司 做到 1 制度化 2 规范化 3 全业务 全环节 全过程 4 依法建网 依法用网 依法治网 5 依法建网 依法治网 依法用网 A 135 B 234 C 134 D 235 12 根据 中华人民共和国网络安全法 网络运营者不履行本法第二十一条 第二十五条 规定的网络安全保护义务的 由有关主管部门责令改正 给予警告 拒不改正或者导致危害 网络安全等后果的 处 罚款 对直接负责的主管人员处五千元以上五万元以下罚款 A 一万元以上十万元以下 B 五千元以上五万元以下 C 一万元以上二十万元以下 D 五万元 以上五十万元以下 13 狠抓网络安全责任落实和绩效考核 各单位要牢固树立风险意识 充分认识责任义务 层层签订 A 网络安全责任书 B 网络安全保障书 C 网络安全承诺书 D 网络安全责任状 14 要狠抓网络安全责任落实 要 加强对信息系统开发 使用 运维人员的管理 加大考核力度 对各类违规 违章和网络信息安全事件 严肃问责 坚决处理 A 生产与管理并重 人防与技措并重 B 内防与外控并重 人防与技防并重 C 内控与外防并 重 人防与技防并重 D 内防与外控并重 人防与技措并重 15 检测和运行单位做好网络安全的 三关三监测 即 的检测和闭环管理 防控网 络安全风险引入 A 系统上线 检修和漏洞修复三个关键节点 B 系统交付 投运和漏洞消控三个关键节点 C 系统上线 运行和漏洞消控三个关键节点 D 系统开发 投运和补丁修复三个关键节点 16 个人发现网络运营者违反法律 行政法规的规定或者双方的约定收集 使用其个人信息 的 有权要求网络运营者 其个人信息 A 删除 B 更正 C 保护 D 撤销 17 信息系统高危漏洞补丁在漏洞发布 个工作日之内 中 低 危漏洞补丁在漏洞发布 个工作日之内 完成补丁制作及自测工作 A 15 30 B 7 15 C 3 5 D 9 18 18 数据 网页 遭篡改 假冒 泄露或窃取 对公司安全生产 经营活动或社会形象产生 特别重大影响 可判定为 级信息系统事件 A 5 B 6 C 7 D 8 18 应当为公安机关 国家安全机关依法维护国家安全和侦查犯罪的活动提供技术支持 和协助 A 任何人 B 网信部门和有关部门 C 网络运营者 D 网络使用者 19 开发环境及测试环境应与实际运行环境及办公环境 同时测试环境禁止使用生产 数据 A 相似 B 高度仿真 C 一致 D 安全隔离 20 系统上线前 研发项目组应严格遵循 国家电网公司信息系统上下线管理规定 要求 开展 并增加代码安全检测内容 严格落实测试各环节相关要求 并及时将问题隐患 进行整改 A 第三方安全测评 B 中国电科院测评 C 安全专家委测评 D 国家安全机构测评 二 多选题 总计 15 题 每题 3 分 21 设计研发单位应严格按照公司软件著作权管理要求及时进行软件著作权资料的移交 并确保提交资料的 确保提交代码与安全测试通过代码版本一致 A 真实性 B 完整性 C 保密性 D 可用性 22 国家实行网络安全等级保护制度 网络运营者应当按照网络安全等级保护制度的要求 履行下列安全保护义务 保障网络免受干扰 破坏或者未经授权的访问 防止网络数据泄 露或者被窃取 篡改 A 制定内部安全管理制度和操作规程 确定网络安全负责人 落实网络安全保护责任 B 采取防范计算机病毒和网络攻击 网络侵入等危害网络安全行为的技术措施 C 采取监测 记录网络运行状态 网络安全事件的技术措施 并按照规定留存相关的网络日志不少于六 个月 D 采取数据分类 重要数据备份和加密等措施 E 法律 行政法规规定的其他义务 23 网络产品 服务应当符合相关国家标准的强制性要求 网络产品 服务的提供者 A 不得设臵恶意程序 B 发现其网络产品 服务存在安全缺陷 漏洞等风险时 应当立即 采取补救措施 按照规定及时告知用户并向有关主管部门报告 C 应当为其产品 服务持 续提供安全维护 在规定或者当事人约定的期限内 不得终止提供安全维护 D 网络产品 服务具有收集用户信息功能的 其提供者应当向用户明示并取得同意 E 涉及用户个人信 息的 还应当遵守本法和有关法律 行政法规关于个人信息保护的规定 24 除 网络安全法 第二十一条的规定外 关键信息基础设施的运营者还应当履行下列 安全保护义务 A 设臵专门安全管理机构和安全管理负责人 并对该负责人和关键岗位的人员进行安全背 景审查 B 定期对从业人员进行网络安全教育 技术培训和技能考核 C 对重要系统和 数据库进行容灾备份 D 制定网络安全事件应急预案 并定期进行演练 E 法律 行政 法规规定的其他义务 25 开展网络安全认证 检测 风险评估等活动 或者向社会发布系统漏洞 计算机病毒 网络攻击 网络侵入等网络安全信息的 由有关主管部门责令改正 给予警告 拒不改正 或者情节严重的 处一万元以上十万元以下罚款 并可以由有关主管部门责令 对 直接负责的主管人员和其他直接责任人员处五千元以上五万元以下罚款 A 暂停相关业务 B 停业整顿 C 关闭网站 D 吊销相关业务许可证或者吊销营业执照 26 网络安全 是指通过采取必要措施 防范对网络的攻击 侵入 干扰 破坏和非法使用 以及意外事故 使网络处于稳定可靠运行的状态 以及保障网络数据的 的能力 A 真实性 B 完整性 C 保密性 D 可用性 27 电网是关系国计民生和国家能源安全的重要基础设施 生产运行高度依赖网络和信息化 一旦外部攻击突破安全防护体系 将威胁电力系统安全 造成社会重大损失 各部门 各 单位要深刻认识公司的两个网络安全定位 A 国家将公司网络和信息系统列为关键信息基础设施 B 国家将公司网络和信息系统列为关 键基础设施 C 公安部将公司列为网络安全重点保卫单位 D 公安部将公司列为网络安全重 点保障单位 28 公司和社会在网络空间上建立了广泛的联系 特别是智能电表和自动缴费的业务应用 使用户大量增加 用户接入网络所带来的 等各类安全风险不断扩大 安全责任的 落实更加复杂 网络安全法 也对保障客户信息安全提出了严格要求 A 权限 B 内容 C 数据 D 操作 29 狠抓网络安全责任落实和绩效考核 构建 的网络安全管理体系 A 管理统一 职责明确 工作界面清晰 B 管理有效 权责明确 工作界面清楚 C 技术体系 监督体系和保障体系 D 技术体系 稽查体系和保障体系 29 网络安全法 强化了关键信息基础设施运营者的责任和义务 除了履行网络运营者的 责任义务外 还应履行 A 关于 三同步 的要求 B 关于国家安全审计的要求 C 关于安全和保密义务的要求 D 关 于提供技术支持和协助的要求 30 2017 年深入开展等级保护 回头看 工作 梳理核查系统定级备案情况和安全防护情况 对归属 设施 业务发生变化的系统开展 整改 A 重新备案 B 重新评估 C 重新审查 D 重新认定 30 网络安全法 明确禁止网络使用者的 七类行为 其中包括 A 非法侵入他人网络 干扰他人网络正常功能 窃取网络数据等危害网络安全的活动 B 窃取或者以其他非法方式获取个人信息 非法出售或者非法向他人提供个人信息 C 设 立用亍实施诈骗 传授犯罪方法 制作或者销售违禁物品 管制物品等违法犯罪活动的网 站 通讯群组 D 危害国家安全 荣誉和利益 31 系统上线前 设计研发单位应回收所有开发过程中使用的 等临时账号及权限 A 特权用户 B 测试账户 C 用户账户 D 超级管理员 32 针对研发核心人员开展安全专业技能培训及资质认定 从事研发核心岗位 工作 必须取得相应安全技能资质 A 产品经理 B 项目经理 C 资深研发工程师 D 开发经理等 32 网络安全法 对产品和服务管理提出了完整要求 包括 A 网络产品和服务提供者的安全义务 B 网络产品和服务提供者的个人信息保护义务 C 网络关键设备和网络安全专用产品的安全认证和安全检测制度 D 网络产品和服 务影响国家安全的应通过国家安全审查 33 在信息系统联网测试期间不得采用真实业务数据 如因联网测试发生安全事件 将追 究 相关责任 A 信息通信系统业务主管部门 B 信息通信系统运维单位 C 信息通信系统研发单位 D 信息通信系统测评单位 34 公司统一组织对 进行安全防护方案评审 包括安全架构遵从度 安全措施等 必要时公司邀请国家专家组对核心系统安全防护方案进行评审 各省市公司 直属单位其 他自建系统安全防护方案由各单位自行组织评审并备案 A 统推系统 B 二级及以上自建系统 C 三级及以上自建系统 D 自建系统 3 5 公司自主移动应用必须在公司范围内省级及以上集中部署 应采用公司统一的移动架构 与防护标准 落实 的要求 做到集中部署与集中防护 A 统一审核 B 安全入口 C 测评发布 D 统一监测 36 网络运营者建立企业的管理制度和操作流程 以满足法律合规性的要求 避免法律风险 主要包括 A 健全用户信息保护制度 B 落实网络实名制 C 网络安全事件应急预案 D 关键信息基础 设施的安全保护义务 37 以下关于信息系统的安全
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 江苏镇江小升初数学模拟试卷合集
- 2025年危化品操作人员应急响应能力考核试卷及答案
- 季节性专项施工方案
- 高校财务管理信息化建设策略及案例分析
- 制造企业环境保护管理规划
- 施工方案详细内容说明
- 项目招标评标工作流程详解
- 基于语料库的译者风格对比研究-以《愤怒的葡萄》两个中译本为例
- 非小细胞肺癌射波刀治疗前后中医证候变化规律及益气养阴清热膏对其干预的疗效观察
- 围墙墙绘业务咨询方案怎么写
- 肌内效贴应用
- 光伏发电项目招标文件
- 12路基轻质填料EPS工法
- 美容师中级评分记录表
- 袋式除尘器日常点检表
- 人音版小学音乐三年级上册测试题(音乐理论)及答案
- 教师资格面试-75篇结构化逐字稿
- 油田生产调度管理与人员素质提升
- Aspen 中文培训资料
- GB 1886.358-2022食品安全国家标准食品添加剂磷脂
- GB/T 16422.2-2022塑料实验室光源暴露试验方法第2部分:氙弧灯
评论
0/150
提交评论