2026年信息安全保密试题及答案_第1页
2026年信息安全保密试题及答案_第2页
2026年信息安全保密试题及答案_第3页
2026年信息安全保密试题及答案_第4页
2026年信息安全保密试题及答案_第5页
已阅读5页,还剩1页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

2026年信息安全保密试题及答案一、单项选择题(每题2分,共20分)1.某单位涉密人员小张需将一份机密级文件通过单位内部网络传输至上级部门,正确操作是:A.使用私人邮箱发送文件附件B.通过单位非涉密OA系统加密传输C.通过涉密信息系统专用传输模块加密发送D.压缩文件后通过即时通讯工具(如微信)发送答案:C。依据《涉密信息系统分级保护管理办法》,涉密文件必须通过专用涉密信息系统加密传输,禁止使用非涉密系统或私人通讯工具。2.下列关于移动存储设备使用的说法,正确的是:A.涉密U盘可在非涉密计算机上临时使用B.非涉密U盘格式化后可用于涉密计算机C.涉密U盘需粘贴明确密级标识并专人保管D.私人手机可连接涉密计算机传输文件答案:C。《国家秘密载体管理规定》要求,涉密移动存储设备须标注密级、编号并指定责任人,严禁与非涉密设备交叉使用或连接私人电子设备。3.某单位召开涉密会议,下列措施中存在隐患的是:A.会前对会场进行电磁信号屏蔽检测B.参会人员手机统一存入带锁的屏蔽柜C.会议录音由保密员全程保管并标注密级D.允许非涉密人员中途进入会场领取材料答案:D。涉密会议需严格控制参会人员范围,非涉密人员不得接触会议内容,中途进入可能导致泄密风险。二、多项选择题(每题3分,共15分,少选、错选均不得分)1.下列属于违规处理国家秘密的行为有:A.涉密计算机接入互联网B.用普通打印机打印机密级文件C.离岗涉密人员未清退全部涉密载体D.在私人笔记本上记录工作中知悉的秘密答案:ABCD。《保守国家秘密法》第二十四条明确禁止将涉密计算机、载体接入互联网或非涉密网络;第二十五条规定国家秘密载体的制作、收发、传递、使用等需符合保密要求;第三十八条要求离岗人员清退涉密载体;第二十六条禁止在私人交往中涉及国家秘密。2.某单位新入职涉密人员需接受保密培训,培训内容应包括:A.国家保密法律法规(如《保守国家秘密法》)B.本单位涉密岗位具体保密职责C.新型网络攻击手段与防范方法D.涉密载体丢失后的应急处置流程答案:ABCD。《涉密人员保密管理规定》要求,上岗前需接受保密法律法规、岗位职责、安全技能(含网络安全)及应急处置等内容培训,确保具备基本保密意识和能力。三、判断题(每题2分,共10分,正确填“√”,错误填“×”)1.单位内部非涉密网络可存储工作中形成的非敏感信息,但不得存储国家秘密。()答案:√。非涉密网络需与涉密网络物理隔离,可处理非敏感信息,但国家秘密必须在涉密系统中存储。2.携带机密级文件外出参加会议,可放入随身公文包并自行保管,无需额外审批。()答案:×。《国家秘密载体管理规定》第二十一条要求,携带机密级以上载体外出须经本机关、单位主管领导批准,并采取严格安全措施。四、简答题(每题10分,共30分)1.简述涉密信息系统分级保护的核心要点。答案:涉密信息系统分级保护的核心是“分等级保护、分阶段实施”。要点包括:(1)根据系统存储、处理国家秘密的最高密级,划分为绝密、机密、秘密三级;(2)针对不同等级制定差异化保护措施,如绝密级系统需物理隔离、多重身份认证、全程审计;机密级系统需访问控制、边界防护、定期检测;秘密级系统需基本身份验证、数据加密等;(3)落实“谁主管谁负责、谁运行谁负责”原则,明确系统运营单位的保护责任;(4)通过测评机构定期检测,确保保护措施持续有效。2.列举三种常见的手机使用保密风险及防范措施。答案:常见风险及措施:(1)定位功能泄露位置:关闭手机GPS定位,涉密场所禁止携带手机;(2)录音/拍照功能偷拍:涉密会议前要求手机存入屏蔽柜,或使用专用会议手机管理系统;(3)恶意APP窃取数据:禁止安装非官方应用,使用单位统一配发的保密手机并定期查杀病毒;(4)连接公共Wi-Fi被攻击:涉密人员手机禁用公共Wi-Fi,仅使用单位加密移动网络。五、案例分析题(25分)2025年12月,某科研所发现一份机密级实验数据在内部网络中泄露。经调查,工程师王某将私人U盘(曾在互联网使用)插入单位涉密计算机拷贝资料,导致U盘携带的“摆渡木马”植入涉密系统,窃取了数据。问题:(1)分析此次泄密事件的直接原因和管理漏洞;(2)提出针对性整改措施。答案:(1)直接原因:王某违规使用私人U盘(非涉密移动存储设备)连接涉密计算机,导致木马病毒通过“摆渡”方式侵入涉密系统,窃取数据。管理漏洞:①涉密移动存储设备管理不严,未严格执行“涉密设备专用、非涉密设备禁连涉密机”的规定;②涉密计算机安全防护不足,未安装移动存储设备管控软件(如单向导入设备或禁止非授权设备接入);③员工保密培训不到位,王某对“交叉使用存储设备”的风险认知不足。(2)整改措施:①严格执行“涉密计算机与非涉密存储设备物理隔离”,为涉密计算机配备专用单向导入设备,禁止插入私人U盘;②安装移动存储设备管理系统,对接入涉密计算机的设备进行身份认证和病毒扫描;③加强涉密人员保密培训,重

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论