2026年网络等保测评相关知识试题(附答案)_第1页
2026年网络等保测评相关知识试题(附答案)_第2页
2026年网络等保测评相关知识试题(附答案)_第3页
2026年网络等保测评相关知识试题(附答案)_第4页
2026年网络等保测评相关知识试题(附答案)_第5页
已阅读5页,还剩3页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

2026年网络等保测评相关知识试题(附答案)一、单项选择题1.按照2026年正式实施的《网络安全等级保护扩展要求生成式人工智能服务系统》规定,面向社会公众提供服务的生成式AI大模型系统,最低安全保护等级应为:A.第一级B.第二级C.第三级D.第四级2.某企业运营的L4级自动驾驶商用出行服务车联网平台,根据等保2.0车联网扩展要求,其核心业务系统最低安全保护等级应为:A.第二级B.第三级C.第四级D.第五级3.2026年修订的《网络安全等级保护测评指标体系》中,生成式AI服务系统测评项权重占比最高的维度是:A.网络安全B.数据安全C.算法安全D.内容安全4.某关键信息基础设施运营者核心业务系统等保测评中发现3项高风险漏洞,按照2026年实施的《网络安全等级保护测评管理办法》,其最长整改期限为:A.3个工作日B.5个工作日C.7个工作日D.15个工作日5.涉及处理机密级国家秘密信息的三级等保系统,以下说法符合规定的是:A.无需开展密码应用安全性评估B.同步开展密评,密评结果作为等保测评通过的前置条件C.等保测评通过后再开展密评即可D.仅需开展密评无需开展等保测评单项选择题答案:1.C2.C3.C4.B5.B二、多项选择题1.2026年我国等保测评体系新增纳入强制测评范围的对象包括:A.生成式AI大模型服务系统B.车联网路侧计算单元C.工业互联网边缘计算节点D.量子加密通信网关E.低空经济民用空管服务系统2.三级等保系统数据安全维度的必选测评要求包括:A.重要数据出境前按要求完成安全评估B.个人信息脱敏处理符合GB/T35273国家标准要求C.数据备份恢复RPO(恢复点目标)不超过1小时D.建立覆盖数据全生命周期的安全管理制度E.重要核心数据采用国密算法加密存储3.以下属于等保测评高风险判定项的有:A.核心业务区未部署入侵防御系统,存在被非法入侵的直接风险B.公民敏感个人信息跨网传输未做任何加密处理C.未按季度开展系统漏洞扫描工作D.关键信息基础设施未按年度开展等级测评E.面向公众的生成式AI系统未设置生成内容前置审核机制4.2026年新增的算法安全测评要求中,三级等保AI系统必须满足的有:A.算法可解释性符合对应应用场景要求B.算法偏见风险已完成评估并采取相应管控措施C.算法训练数据来源可追溯且合规D.算法模型版本迭代全流程可审计E.算法对外服务接口实现身份认证和细粒度访问控制多项选择题答案:1.ABCDE2.ABDE3.ABDE4.ABCDE三、判断题1.企业内部部署、仅用于员工办公辅助的生成式AI小模型,不需要开展等级保护测评。2.等保四级系统的测评工作必须由具备国家级等保测评资质的机构承接,省级测评机构不得开展四级系统测评业务。3.工业控制系统等保测评可以在系统运行高峰期开展,不会影响测评结果准确性和生产系统稳定性。4.三级及以上等保系统采购的网络关键设备和安全专用产品,必须选用获得国家统一认证的产品,未获认证产品不得上线使用。5.跨境电商平台将境内收集的用户个人信息传输至境外服务器存储,只要系统通过等保三级测评即可合法传输。判断题答案:1.×2.√3.×4.√5.×四、案例分析题某市2026年上线面向公众的生成式AI政务服务大模型系统,核定安全保护等级为三级,测评机构现场测评中发现以下问题:①大模型训练使用的12万条政务公开数据未开展来源合规性核验,部分标注数据包含公民未脱敏的身份证号、手机号等敏感个人信息;②系统算法未开展偏见性评估,测试中发现针对残障群体、外来务工人员的政务咨询回复存在明显歧视性内容;③核心业务区未部署零信任访问控制机制,仅采用传统账号密码认证,排查发现弱口令账号17个;④系统仅在本地机房开展每日数据备份,未建立异地灾备机制,备份数据未做加密存储;⑤未建立算法升级、内容审核全流程日志记录机制,系统日志留存时长仅为30天。1.请指出上述问题中属于高风险项的序号,并说明判定依据。2.针对上述所有问题,分别给出合规的整改要求。3.该系统作为政务领域生成式AI系统,除常规等保测评要求外,还需完成哪些专项测评工作?案例分析题答案:1.高风险项为①、②、③。判定依据:①未核验训练数据来源且存储未脱敏的公民敏感个人信息,违反《生成式人工智能服务管理暂行办法》及三级等保数据安全要求,存在大规模敏感个人信息泄露的高风险;②算法未开展偏见评估且存在歧视性输出,违反算法安全测评要求,极易引发公共舆情、侵害特定群体合法权益,属于高风险范畴;③核心业务区未部署必要的访问控制措施且存在大量弱口令,极易被非法攻击者入侵控制,可能导致政务系统瘫痪、敏感数据泄露,属于高风险。2.整改要求:①对所有训练数据开展全量合规核验,清理包含未脱敏敏感个人信息的标注数据,建立训练数据来源审核、敏感信息自动脱敏的常态化工作机制;②委托具备算法安全评估资质的第三方机构开展算法偏见性专项评估,针对歧视性输出问题优化算法模型,建立算法输出内容的动态审核、人工纠错机制;③在核心业务区部署零信任访问控制体系,全量排查清理弱口令,启用多因素身份认证机制,限制非授权人员访问核心业务节点;④搭建异地灾备节点,按照三级等保要求实现每日异地增量备份、每周全量备份,对备份数据采用SM4国密算法进行加密存储;⑤建立覆盖算法升级、内容审核、用户访问、操作运维的全流程日志记录机制,按照等保要求将日志留存时长提升至不少于6个月,每月开展一次全量日志审计。3.额外需开展的专项测评包括:①算法安全专项测评,验证算法可解释性、公平性、鲁棒性符合政务服务场景的安全要求;②政务数据安全专项测评,

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论