等级保护题库_第1页
等级保护题库_第2页
等级保护题库_第3页
等级保护题库_第4页
等级保护题库_第5页
已阅读5页,还剩24页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

等级保护题库

一'单项选择题

1.在等保1.0的基木要求中,网络设备防护的内容归属于网络平安,在等保

2.0中将其归属到〔〕.

A平安通信网络

B平安区域边界

C平安计算环境

D平安治理中央

答案:c

2.应成立指导和治理网络平安工作的委员会或领导小组,其最高领导由

〔〕担任或授权.

A系统治理员

B平安治理员

C技术负责人

D单位主管领导

答案D

3.在保证各等级保护对象自治和平安的前提下,有效限制异构等级保护对

象间的平安互操作,从而实现分布式资源的共享和交互,是指的

〔〕技术?

A强制访问限制

B可信计算

C结构化保护

D多级互联

答案D

4.在。级系统平安保护环境中开始要求使用强制访问限制?

A-

B-

C三

D四

答案C

5.在〔〕中规定了计算机系统平安保护水平的五个等级

A?计算机信息系统平安保护等级划分准那么?

B?信息平安技术网络平安等级保护定级指南?

C?信息平安技术网络平安等级保护根本要求?

D?信息平安技术网络平安等级保护测评要求?

答案A

6.关键信息根底设施的运营者应当自行或者委托网络平安效劳机构对其网络

的平安性和可能存在的风险每年至少进行〔〕次检测评估.

A—

B-

C三

D四

答案A

7.关键信息根底设施的平安保护等级应不低于等保〔〕

A第一级

B第二级

C第三级

D第四级

答案c

8.对于三级系统平安治理要求中,以下哪个限制点不属于平安运维治理方面

要求〔〕.

A环境治理

B介质治理

C效劳供给商选择

D变更治理

答案c

9.三级系统应根据等保2.0要求采用密码技术保证通信过程中数据的0.

A完整性

B保密性

C可用性

D可控性

答案B

10.信息系统遭到破坏后,会对国家平安造成一般损害的,应定为〔〕?

答案c

11.在等保2.0中,以下测评结论与判定依据描述正确的选项是?

A被测对象中存在平安问题,但不会导致被测对象面临中、高等级平安风险,

且系统综合得分90分以上〔含90分〕的,判定为优.

B被测对象中存在平安问题,但不会导致被测对象而临高级平安风险,且系统

综合得分70分以上〔含70分〕的,判定为良.

C被测对象中存在平安问题,而且会导致被测对象而临高等级平安风险,或被

测对象综合得分低于70分的,判定为中.

D被测对象中存在平安问题,但不会导致被测对象而临高等级平安风险,且系

统综合得分80分以上〔含80分〕的,判定为差.

答案A

12.网络平安等级保护基木要求平安治理中央层而,集中管控要求,三级系统

审计记录的留存时间至少〔〕

A一个月

B二个月

C三个月

D六个月

答案D

13.三级平安通信网络-网络结构:应预防将重要网络区域部署在边界处,0

之间应采取可靠的技术隔离手段.

A治理网络区域与其它网络区域

B业务网络区域与其它网络区域

C重要网络区域与其它网络区域

D治理网络区域与业务网络区域

答案c

14.应只有在〔〕授权下,云效劳商或第三方才具有云效劳客户数据

的治理权限.

A云效劳客户

B云代理商

C政府机关

D云运营商

答案A

15.等保2.0中,不属于双因子鉴别的是〔〕

A口令+验证码

B口令+人脸识别

C口令+令牌

D口令+指纹

答案A

16.以下不属于等保测评常用方法的是?

A调研访谈

B确定定级对象

C查看资料

D技术测试

答案B

17.以下不属于等级保护定级流程的是?

A确定定级对象

B初步确定等级

C公安机关评审

D最终确定等级

答案c

18.平安通信网络平安限制点不包括()

A网络架构

B访问限制

C可信验证

D通信传输

答案B

19.等保2.0三级系统要求,应与被录用人员签署保密协议,与关键岗位人员签

署0.

A岗位责任协议

B权限归属协议

C岗位薪资保密承诺

D以上全部

答案A

20.等保2.0三级系统,机房供电线路上需要安装()和过电压防护设备保护装

置,预防电力波动对电子设备造成损害.

A电流稳压器

B分流器

C电流表

D电压表

答案A

21.定级对象的系统的必备特征不包括?

A定级主体具有一定的经济实力

B具有确定的主要平安责任单位

C承载相对独立的业务应用

D具有信息系统的根本要素

答案A

22.?信息平安技术网络平安等级保护基木要求?(GB/T22239-2021)

正式发布的时间为?

A2021年5月13日

B2021年6月23日

C2021年5月12日

D2021年6月22日

答案A

23.?信息平安技术网络平安等级保护根本要求?(GB/T22239-2021)

正式实施的时间为?

A2021年月12日

B2021年11月2

C2021年12月11日

D2021年12月1日

答案D

24.以下哪项属于等保测评存在的误区?

A系统己上云或托管,仍需要做等保

B系统定级越低越好

C系统在内网,仍需要做等保

D等保工作需要根据具体的国家标准、行业规定,安排合理的评测时间

答案B

25.?网络平安等级保护条例?的第二十二条和第二十三条明确指出()网络应

当根据网络平安等级保护有关标准标准,进行平安性测试、平安等级测网络

试.

A第一级网络和第二级

B第二级网络和第三级

C第三级网络和第四级

D第四级网络和第五级

答案B

26.根据等级保护相关治理文件,等级保护对象的平安保护等级分为

几级?

A三级

B四级

C五级

D六级

答案C

27.信息系统遭到破坏后,会对国家平安造成一般损害的,应定为〔〕?

A第一级

B第二级

C第三级

D第四级

答案c

二'判断题

1.对于三级系统进行更改设备根本配置信息时不需要纳入变更范畴,需要及

时将配置信息库更新.

A正确

B错误

答案B

2.等级保护2.0三级系统测评合格最低分为60分.

A正确

B错误

答案B

3.当远程治理云计算平台中设备是,治理终端和云计算平台之间应建立单

项身份认证机制.

A正确

B错误

答案B

4.审计治理员是治理系统中负责配置系统审计行为和治理系统审计信息的

角色,审计治理员木身的操作行为,不用再进行审计记录.

A正确

B错误

答案B

5.被测系统应保证网络设备的业务处理水平满足业务顶峰期需要.

A正确

B错误

答案A

6.等保2.0平安扩展要求包括云计算平安扩展要求、移动互联平安扩展要求、

物联网平安扩展要求'工业限制系统平安扩展要求'大数据平安扩展要求?

A正确

B错误

答案A

7.应该查云计算平台和云计算平台承载的业务应用系统相关定级备

案材料,云计算平台平安保护等级是否不高于其承载的业务应用系统平安保护

等级.

A正确

B错误

答案B

8.三级系统中,被测单位应对系统治理员进行身份鉴别,只允许其通过特定的

命令或操作界而进行系统治理操作,并对这些操作进行审计.A正确B错误

答案A

9.平安建设治理测评层面中包才舌了定级和备案'产品采购和使用、自行软

件开发'外包软件开发、工程实施、系统交付'效劳供给商选择等限制点.

A正确

答案A

20.等保2.0定级指南,是GBT22240-2021?

A正确

B错误

答案B

11.关键信息根底设施和等级保护之间的关系,关键信息根底设施在等级保护

第二级对象中确定.

A正确

B错误

答案B

12.等保备案机关最基层调整到县级以上公安机关.

A正确

B错误

答案A

13.一般等级保护建设的流程包括•定级、备案'建设整改、等级测评、监督

检查.

A正确

B错误

答案A

14.网络平安法第二十一条,规定国家实行网络平安等级保护制度.

A正确

答案A

15.等级保护有6个平安保护级别?

A正确

B错误

答案B

16♦等保2.0己发布的核心标准有基木要求、设计指南、测评指南?

A正确

B错误

答案B

17.云平台系统是否可以作为定级对象?

A正确

B错误

答案A

18.未按?网络平安法?要求履行网络平安等级保护义务,关键信息根底设施

运营者每年未开展过检测评估,有关部门警告后拒不整改或造成危害后果的,

进行罚款〔单位1万以上100万以下,责任人5000以上20万以下〕、拘留'暂

停业务等处分;造成严重后果的根据?刑九?处三年以下有期徒刑、拘役或者管

制.

A正确

B错误

答案A

19.在三级平安治理,平安运维治理层面,“环境治理限制点〃要求应指定专

门的部门或人员负责办公环境的治理.

A正确

B错误

答案B

20.等级保护中的高风险项是指等保测评时可以一票否决的问题,出现一个,

那么结论为差〔不符合〕.

A正确

B错误

答案A

21.网络运营者应当在规划设计阶段确定网络的平安保护等级.第二级以上网

络运营者应当在网络的平安保护等级确定后15个工作H内,到县级以上公安

机关备案.

A正确

B错误

答案B

22.三级系统应对数据库治理系统应对重要主体和客体设置平安标记,并限制

主体对有平安标记信息资源的访问.

A正确

B错误

答案A

23.在等保测评时会发现网络的技术举措的缺乏、平安治理制度不完善或缺

失问题、系统漏洞、设备缺失或缺乏等问题;最终判定为高风险的问题,可

视具体情况,择期整改即可.

A正确

B错误

答案B

24.等级保护定级中的SAG的具体含义是,S为业务信息对应的等级;

A为系统效劳对应的等级;G为通用平安等级,取S和A中最高等级.

A正确

B错误

答案A

25.等保测评常用方法中的查看配置是指物理环境观察、逻辑结构和物理

部署的比照观察.

A正确

B错误

答案B

26.木单位系统托管到外单位云平台或网络平台的,木单位作为系统的所有者

或治理者,仍是责任主体,所以同样承当责任和义务;被托管单位作为网络效

劳提供者,承当相应责任和义务.

A正确

B错误

答案A

27.等保测评常用方法中的查看资料调研访谈,是指业务访谈、资产访谈与

确认、平安技术访谈、平安治理访谈等.

A正确

B错误

答案B

三'多项选择题

1.等级保护工作有哪些规定动作()?

A定级

B备案

C建设整改

D等级测评

E监督检查

答案ABCDE

2.在等保2.0中,等保保护对象包括哪些?()

A信息系统

B根底信息网络

C工业限制系统

D大数据平台

E物联网

F云计算平台

答案ABCDEF

3,新的等级保护标准重点强调的关键技术包手舌〔〕?

A可信计算技术

B强制访问限制

C审计追查技术

D结构化保护技术

E多级互联技术

答案ABCDE

4,在等保里,一般我们指的三权分立指的是哪三权〔〕?

A系统治理

B平安治理

C网络治理

D审计治理

答案ABD

5,等保2,0平安通信网络层而三级系统应提供〔〕、〔〕和〔〕的硬件冗余,

保证系统的可用性.

A通信线路

B系统

C关键网络设备

D关键计算设备

答案ACD

6.以下属于等级保护1.0与等级保护2.0的主要区别的有:

A名称上的变化

B保护对象有扩展

C限制举措分类不同

D通过结论变化

E测评方法有变化

答案ABCD

7.等保测评存在的误区有哪些?

A系统己上云或托管,就不用做等保了

B系统定级越低越好

C等保工作做测评就可以

D等保测评做过一次就可以了

E系统在内网,不需要做等保

答案ABCDE

8.等保测评流程包括哪些?

A测评准备活动:工作启动'信息收集与分析'工具和表单准备

B方案编制活动:测评对象确定'测评指标确定'测评工具测试方

法确定、测评内容确定、测评指导书开发、测评方案编制

c现场测评活动:现场测评准备、现场测评和结果记录、结果确认和资料归

D分析与报告编制活动:单项测评结果判定、单元测评结果判定、整体测

评'系统平安保证评估'平安问题风险分析'等级测评结论形成、测评报告

编制

答案ABCD

9.以下哪种技术手段可以测试和验证网络设备和平安设备的业务处

理水平.〔〕

A综合网管平台

B登录设备查看相关配置

C访谈网络治理员

D设备的配置文档

答案AB

10.等保2.0平安区域边界层面访问限制应对〔〕等进行检查,以允

许/拒绝数据包进出.

人源目地址

8源目端口

C协议

D访问限制策略

答案ABC

11.应在三级工业限制系统与企业其他系统之间部署访问限制设备,配置访问

限制策略,禁止任何穿越区域边界的〔〕等通用网络效劳.

AE-Mail

BWEB

CSnmp

Dtcp

EE、Telnet

FFsftp

答案ABEF

12.等保测评常用方法中的查看资料包括:

A治理制度的详细分析

B治理策略的详细分析

C治理制度的对标分析D治理策略的对标分析E治理制度的风险分析

F治理策略的风险分析答案ABCD

13.等保2.0第三级平安治理要求〃人员配备〃测评实施中的要求至少配备一

定数量的〔〕.

A系统治理员

B审计治理员

C平安主管

D平安治理员

答案ABD

14.被测机房应采取举措预防感应雷,例如设置〔〕等.

A避雷针

B防雷保安器

C避雷线

D过压保护装置

答案BD

15.网络平安等级保护测评工作应由网络运营者主导,测评和运维等

机构配合.其中网络运营者包括?

A网络的所有者

B治理者

C网络的运维者

D网络效劳提供者

答案ABCD

16.网络平安等级保护主要标准有哪些?

AGB17859-1999?信息平安技术计算机信息系统平安保护等级划分准那么?

BGB/T22239-2021?信息平安技术网络平安等级保护根本要求?

CGB/T28448-2021?信息平安技术网络平安等级保护测评要求?

DGB/T28449-2021?信息平安技术网络平安等级保护测评过程指南?

EGB/T20984-2007?信息平安技术信息平安风险评估标准?

FGB/T25070-2021«信息平安技术网络平安等级保护平安设计技术要求?

答案ABCDEF

17.物联网分为哪些层?

A现场限制层

B感知层

C网络传输层

D处理应用层

答案BCD

18.第三级平安治理要求中,以下()限制点不属于“平安治理机构〃测评层

而.

A岗位设置

B平安意识教育和培训

C评审与修订

D授权和审批

答案BC

19.等保2.0三级系统,应该查是否部署了具备运行状态监测功能的系统或设

备,能够对()的运行状况进行集中监测.

A网络链路

B平安设备

C网络设备

D效劳器

答案ABCD

20.三级平安要求中入侵防范包插()。

A应遵循最小安装原那么,仅安装需要的组件和应用程序.

B应关闭不需要的系统效劳、默认共享和高危端口.

C应通过设定终端接入方式或网络地址范围对通过网络进行

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论