版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
等保测评工程师考试试卷及答案填空题(10题,1分/题)1.网络安全等级保护2.0的核心标准编号是______。答案:GB/T22240-20202.等保工作流程的第一步是______。答案:信息系统定级3.三级信息系统的防护要求属于______保护。答案:监督4.等保测评机构需具备______资质。答案:网络安全等级保护测评5.等保2.0安全技术要求涵盖物理、网络、主机、应用和______五个层面。答案:数据6.安全管理中心的简称是______。答案:SCM7.等保监督检查的主体主要是______。答案:公安机关8.五级信息系统的防护要求属于______保护。答案:专控9.等保测评需依据国家相关法律法规和______。答案:网络安全等级保护标准10.二级信息系统的防护要求属于______保护。答案:指导单项选择题(10题,2分/题)1.等保2.0的核心思想是?A.风险评估B.一个中心、三重防护C.安全运维D.漏洞扫描答案:B2.等保工作中,系统定级后需向哪个部门备案?A.工信部B.市场监管局C.公安机关D.网信办答案:C3.三级信息系统每年至少开展几次等级测评?A.1次B.2次C.3次D.4次答案:A4.等保测评不包括以下哪个环节?A.文档审查B.技术测试C.人员访谈D.系统开发答案:D5.等保2.0覆盖的对象不包括?A.信息系统B.工业控制系统C.物联网系统D.普通个人电脑答案:D6.以下哪项属于等保的安全管理要求?A.物理访问控制B.漏洞扫描C.安全制度建设D.防火墙配置答案:C7.等保测评报告的结论不包括?A.符合B.基本符合C.不符合D.待整改答案:D8.二级信息系统的防护重点是?A.自主防护B.指导防护C.监督防护D.强制防护答案:B9.等保测评中,对主机安全的测试不包括?A.账户管理B.补丁更新C.网络拓扑D.病毒防护答案:C10.等保2.0与1.0的主要差异不包括?A.范围扩展B.技术更新C.要求简化D.核心升级答案:C多项选择题(10题,2分/题)1.等保2.0的安全技术要求包括哪些层面?A.物理安全B.网络安全C.主机安全D.应用安全E.数据安全答案:ABCDE2.等保测评的依据包括?A.国家网络安全法律法规B.GB/T22240-2020C.GB/T28448-2012D.被测系统定级报告E.被测单位业务需求答案:ABCD3.等保工作的基本流程包括?A.定级B.备案C.建设整改D.等级测评E.监督检查答案:ABCDE4.三级及以上信息系统需满足的要求包括?A.每年至少一次测评B.定期安全演练C.建立安全管理中心D.数据加密存储E.无需备案答案:ABCD5.等保测评中常见的主机安全问题有?A.弱口令B.未打补丁C.多余账户未禁用D.日志未开启E.防火墙未启用答案:ABCDE6.等保2.0覆盖的领域包括?A.云计算B.大数据C.工业互联网D.物联网E.传统信息系统答案:ABCDE7.等保的安全管理要求包括?A.安全管理制度B.人员安全管理C.建设管理D.运维管理E.应急管理答案:ABCDE8.等保测评机构需具备的条件包括?A.独立法人资格B.相关技术人员C.测评设备D.保密资质E.行业主管部门认可答案:ABCD9.四级信息系统的防护要求包括?A.强制保护B.每年至少两次测评C.建立专用安全管理中心D.数据全程加密E.定期向主管部门报告答案:ACD10.等保测评中,文档审查的内容包括?A.定级报告B.备案证明C.安全管理制度D.系统设计文档E.测试报告答案:ABCD判断题(10题,2分/题)1.等保2.0只针对政府信息系统,不包括企业系统。答案:错2.三级信息系统的备案部门是省级公安机关。答案:错3.等保测评结论分为符合、基本符合、不符合三类。答案:对4.等保2.0的核心是“一个中心、三重防护”。答案:对5.二级信息系统无需开展等级测评。答案:错6.等保测评机构必须具备国家认可的测评资质。答案:对7.等保工作中,建设整改只需满足技术要求,无需管理要求。答案:错8.五级信息系统的防护要求最高,需专控保护。答案:对9.等保测评中,人员访谈不属于必要环节。答案:错10.等保2.0涵盖工业控制系统的安全防护。答案:对简答题(4题,5分/题)1.简述等保工作的五个基本流程。答案:等保工作分五步:①信息系统定级:依据业务重要性和安全影响确定1-5级;②备案:向县级以上公安机关提交定级材料;③建设整改:按对应等级完善技术防护和管理措施;④等级测评:委托有资质机构验证防护有效性;⑤监督检查:公安机关等部门定期核查。2.等保2.0中“一个中心、三重防护”的含义是什么?答案:“一个中心”指安全管理中心(SCM),负责集中监控安全事件;“三重防护”包括:①安全物理环境(设备防护);②安全通信网络(传输防护);③安全计算环境(主机、应用、数据防护),三者结合形成全面防护体系。3.简述三级信息系统的安全要求重点。答案:三级系统属监督保护,重点要求:①技术层面:建安全管理中心、落实物理访问控制、网络隔离、主机补丁更新、数据加密;②管理层面:完善安全制度、定期培训演练、保留完整日志、每年至少一次测评。4.等保测评中,文档审查的主要内容有哪些?答案:文档审查包括:①定级备案材料(定级报告、备案证明);②安全管理文档(制度、预案、人员职责);③技术防护文档(拓扑图、设备配置、补丁记录);④自查整改文档(自查报告、整改记录),验证防护合规性。讨论题(2题,5分/题)1.结合实际,谈谈等保测评中如何发现网络安全的常见问题?答案:可从多维度排查:①拓扑核查:是否有未授权设备接入、业务区与办公区未隔离;②防火墙检查:规则冗余、开放不必要端口(如3389);③访问控制测试:弱口令、未启用双因素认证;④日志分析:是否开启流量日志、有无异常扫描;⑤VPN检查:加密算法是否强、密钥是否定期更换。结合工具扫描(如Nessus)和人工核查,精准发现问题。2.讨论等保2.0对企业信息安全建设的影响?答案:等保2.0对企业影响显著
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2024年郑州工程技术学院马克思主义基本原理概论期末考试题附答案解析(必刷)
- 2024年罗源县幼儿园教师招教考试备考题库及答案解析(必刷)
- 2025年郧西县幼儿园教师招教考试备考题库带答案解析(必刷)
- 2024年金秀瑶族自治县招教考试备考题库附答案解析
- 2025年河南县幼儿园教师招教考试备考题库附答案解析(必刷)
- 2025年石阡县幼儿园教师招教考试备考题库含答案解析(夺冠)
- 2025年辽宁师范高等专科学校单招职业技能考试题库带答案解析
- 2024年浮梁县招教考试备考题库带答案解析
- 2024年象山县幼儿园教师招教考试备考题库附答案解析(必刷)
- 2025年湖北工程职业学院马克思主义基本原理概论期末考试模拟题附答案解析
- 深静脉置管的并发症与护理讲课件
- 智能客户服务实务(第三版)课件全套 王鑫 项目1-8 走近智能时代客户服务-打造极致的客户体验
- 票据买断协议书范本
- 部编版语文四年级下册第二单元大单元备课
- 糖尿病临床路径
- 第四届全国天然气净化操作工职业技能竞赛考试题库(含答案)
- CNG加气站安全经验分享
- 钻井技术创新实施方案
- 医院培训课件:《静脉中等长度导管临床应用专家共识》
- ISO9000质量管理体系手册及程序文件
- 2024届高考专题复习:下定义+课件
评论
0/150
提交评论