2026年安全保密综合培训考试试卷及答案_第1页
2026年安全保密综合培训考试试卷及答案_第2页
2026年安全保密综合培训考试试卷及答案_第3页
2026年安全保密综合培训考试试卷及答案_第4页
2026年安全保密综合培训考试试卷及答案_第5页
已阅读5页,还剩22页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

2026年安全保密综合培训考试试卷及答案一、单项选择题(共20题,每题1分,共20分。每题只有一个正确选项,请将正确选项的字母填入括号内)1.根据《中华人民共和国保守国家秘密法》(2024年修订版),国家秘密受法律保护。一切国家机关、武装力量、政党、社会团体、企业事业单位和公民都有()。A.保守国家秘密的义务B.传播国家秘密的权利C.获取国家秘密的权利D.解密国家秘密的义务2.2026年最新的保密工作方针明确指出,保密工作要坚持(),积极防范,突出重点,依法管理。A.党管保密B.政府主导C.技术防护D.综合治理3.某项目文件包含“我国某新型战略导弹的核心部署参数”,该事项泄露后会对国家安全和利益造成特别严重的损害,该事项应当被定为()级国家秘密。A.秘密B.机密C.绝密D.内部4.关于涉密信息设备的维修管理,下列说法正确的是()。A.涉密计算机出现故障,可以自行拆开机箱查看硬件连接B.涉密计算机送修前,必须拆除涉密信息存储部件或进行彻底的涉密信息清除处理C.为了节省时间,可以将涉密计算机送到普通的品牌维修店进行快速维修D.维修人员进入涉密场所维修设备时,无需登记,只需陪同即可5.在国产密码算法体系中,SM4算法属于()。A.非对称加密算法B.对称分组密码算法C.哈希摘要算法D.数字签名算法6.涉密人员分类管理中,核心涉密人员是指在涉密岗位工作,因工作需要接触、知悉()的人员。A.秘密级国家秘密B.机密级、秘密级国家秘密C.绝密级、机密级国家秘密D.绝密级国家秘密7.依据《网络安全法》及《数据安全法》,关键信息基础设施的运营者在中华人民共和国境内运营中收集和产生的个人信息和重要数据应当在()。A.云端存储B.境内存储C.加密后存储D.异地备份存储8.某单位在进行涉密信息系统集成时,必须选择具有()资质的单位。A.ISO27001认证B.涉密信息系统集成资质C.CMMI5级认证D.高新技术企业认证9.使用密码技术对电子文档进行数字签名,其主要作用是保证数据的()。A.机密性B.完整性和不可否认性C.可用性D.访问速度10.“三员”管理是涉密信息系统管理的重要制度,其中负责系统运行维护和日常管理的是()。A.安全保密管理员B.安全审计员C.系统管理员D.密钥管理员11.定密责任人是机关、单位依法指定的具体负责定密工作的人员。机关、单位负责人为本机关、本单位的()。A.法定定密责任人B.指定定密责任人C.代理定密责任人D.审核定密责任人12.在涉密场所使用手机,下列行为被严格禁止的是()。A.在进入涉密场所前将手机存入手机屏蔽柜B.在非涉密办公区使用手机通话C.在涉密会议室内对涉密文件进行拍照D.关闭手机后带入涉密计算机房13.风险评估公式通常表示为:风险=威胁×脆弱性×资产价值。若某系统的资产价值为10,存在一个高等级威胁(概率为0.8),且该系统存在严重的脆弱性(利用系数为0.9),则该系统的风险值约为()。A.7.2B.8.0C.9.0D.0.7214.涉密载体(如纸质文件、光盘)的制作、收发、传递、使用、复制、保存和维修、销毁,必须符合()。A.单位内部行政规定B.行业习惯做法C.国家保密标准D.ISO质量管理体系15.关于涉密计算机的国际互联网(Internet)接入,下列说法正确的是()。A.安装防火墙后可以接入B.安装防病毒软件后可以接入C.使用物理隔离卡(隔离卡)时可以接入D.严禁以任何形式接入互联网或其他公共信息网络16.发生泄密事件后,事件发生单位应当在()小时内向同级保密行政管理部门报告。A.12B.24C.48D.7217.下列哪种设备不属于典型的电磁泄漏发射发射源?()A.计算机显示器B.键盘C.涉密打印机D.普通纸质笔记本18.用于保护涉密信息的TEMPEST技术,主要针对的是()。A.计算机病毒攻击B.网络黑客入侵C.电磁信息泄漏D.物理盗窃19.单位在对外交往与合作中需要提供国家秘密事项的,应当报()批准。A.单位领导B.上级业务主管部门C.有关主管部门或者同级保密行政管理部门D.国家保密局20.商业秘密是指不为公众所知悉、能为权利人带来经济利益、具有实用性并经权利人采取()的技术信息和经营信息。A.保密措施B.法律保护C.专利申请D.合同约定二、多项选择题(共10题,每题2分,共20分。每题有两个或两个以上正确选项,错选、漏选不得分,请将正确选项的字母填入括号内)1.国家秘密的密级分为()。A.绝密级B.机密级C.秘密级D.内部级2.保密法规定,具有下列()情形之一的,不得确定为商业秘密。A.该信息已经公开B.该信息不具有实用性C.该信息无法为权利人带来经济利益D.该信息涉及个人隐私3.涉密人员上岗前应当接受保密教育培训,并签订()。A.保密承诺书B.劳动合同C.竞业限制协议D.脱密期管理协议4.下列属于严重违反保密法律法规行为的是()。A.在私人交往和通信中涉及国家秘密B.在互联网及其他公共信息网络中存储、处理国家秘密C.擅自复制、记录、留存国家秘密载体D.在未采取防护措施的情况下,在涉密计算机上使用非涉密移动存储介质5.涉密信息系统按照涉密密级分为()。A.秘密级B.机密级C.绝密级D.内部级6.信息安全的基本属性(CIA三元组)包括()。A.机密性B.完整性C.可用性D.可追溯性7.关于涉密办公自动化设备的使用,下列说法正确的有()。A.涉密打印机不得连接互联网或非涉密计算机B.涉密复印机应当配备相应的保密技术防护措施C.涉密打印机产生的废页应当按涉密载体管理,及时销毁D.涉密设备可以连接普通手机进行无线打印8.下列哪些属于常见的网络攻击手段?()A.SQL注入B.跨站脚本攻击(XSS)C.分布式拒绝服务攻击D.社会工程学攻击9.机关、单位应当对涉密载体进行()。A.编号B.登记C.签收D.随意放置10.根据保密法规定,定密不当包括()。A.将不属于国家秘密的事项确定为国家秘密B.将属于国家秘密的事项确定为非国家秘密C.将低密级事项确定为高密级D.将高密级事项确定为低密级三、判断题(共15题,每题1分,共15分。正确的选“A”,错误的选“B”,请将答案填入括号内)1.只要不将涉密计算机连接互联网,在涉密计算机上安装和使用游戏软件是允许的。()2.绝密级国家秘密是最重要的国家秘密,泄露会使国家安全和利益遭受特别严重的损害,保密期限不超过三十年。()3.涉密人员离开涉密岗位后,不需要再遵守保密义务。()4.机关、单位在执行上级确定的国家秘密事项时,认为需要定密的,可以根据所执行事项的密级定密。()5.普通移动存储介质(如U盘、移动硬盘)可以在涉密计算机和非涉密计算机之间交叉使用,只要杀毒就可以了。()6.涉密会议、活动的音响设备应当符合保密要求,防止有线、无线麦克风泄露会议内容。()7.为了工作方便,可以将涉密计算机通过无线鼠标、无线键盘连接使用。()8.商业秘密和国家秘密在法律保护力度上是完全一样的。()9.任何单位和个人不得非法复制、记录、存储、传输国家秘密信息。()10.涉密信息系统应当通过保密行政管理部门审批后,方可投入使用。()11.只有在发生泄密事件后,才需要进行保密检查。()12.涉密人员因私出国(境)的,应当经有关部门批准,并回单位交回涉密载体。()13.使用微信、QQ等社交软件传输涉密文件是绝对禁止的,即使文件已加密也不行。()14.涉密信息系统的保密设施、设备应当与系统同步规划、同步建设、同步运行。()15.机关、单位对所产生的国家秘密事项,应当按照定密程序及时确定密级和保密期限。()四、填空题(共10空,每空1分,共10分。请将答案填写在横线上)1.涉密人员分为核心涉密人员、重要涉密人员和________涉密人员。2.国家秘密及其密级的具体范围,简称________。3.涉密信息系统应当与国际互联网及其他公共信息网络实行________隔离。4.机关、单位应当每年对所确定的国家秘密事项进行________,对符合解密条件的,应当及时解密。5.公开出版、报道、播出、传递、散发国家秘密载体,或者在互联网及其他公共信息网络未采取________措施的情况下,存储、处理、传输国家秘密信息,属于严重违法行为。6.在信息论中,衡量信息不确定性的指标是________,其计算公式为H(X)=-∑p(x)log7.涉密信息系统应当配备________,对系统运行状况、违规操作行为进行记录、报警和审计。8.涉密载体销毁必须送交指定的________承担,禁止私自销毁。9.违反《中华人民共和国保守国家秘密法》的规定,泄露国家秘密,不够刑事处罚的,可以给予________或者行政处分。10.涉密人员的脱密期管理要求,核心涉密人员的脱密期一般为________年。五、简答题(共4题,每题5分,共20分)1.请简述国家秘密的三个基本要素及其含义。2.简述涉密计算机使用管理的“六个严禁”或主要禁止行为(至少列举四项)。3.什么是“三员”分立管理?请说明其主要职责分工。4.简述发生泄密事件时,机关、单位应当采取的应急处置措施。六、综合应用题(共2题,每题7.5分,共15分)1.案例分析题:某军工单位研究员张某,在承担一项机密级科研项目期间,为了方便在家加班,私自将项目中的核心涉密数据复制到自己的个人移动硬盘中。回家后,他将该移动硬盘连接到了接入互联网的家庭电脑上查阅资料。期间,该电脑感染了木马病毒,导致涉密数据被黑客窃取并上传至境外服务器。请结合保密法律法规,分析张某的行为违反了哪些规定?造成了什么后果?应承担何种责任?该单位在管理上存在哪些漏洞?2.计算与综合分析题:某单位计划部署一套新的涉密信息系统,根据风险评估,系统资产价值评估为100万元。系统面临的主要威胁为“网络攻击”,发生的概率估计为0.2(即20%)。系统存在的脆弱性为“未及时修补的高危漏洞”,被利用的系数为0.9。(1)请根据风险计算公式R=A×T×V(其中R为风险值,A为资产价值,T为威胁概率,V为脆弱性系数),计算该系统当前的风险值。(2)假设该单位可接受的风险阈值是15,请分析当前风险是否可接受?(3)如果不可接受,请提出至少两条降低风险的技术或管理措施,并利用公式简要说明这些措施如何降低风险值(例如通过降低T或V)。2026年安全保密综合培训考试试卷(参考答案及解析)一、单项选择题1.A[解析]:根据《保密法》规定,一切国家机关、武装力量、政党、社会团体、企业事业单位和公民都有保守国家秘密的义务。2.A[解析]:保密工作方针是“党管保密,积极防范,突出重点,依法管理”。3.C[解析]:绝密级是最高等级,泄露会使国家安全和利益遭受特别严重的损害。4.B[解析]:涉密计算机维修需严格管理,送修前必须拆除存储部件或进行信息清除,且需在定点维修单位进行。5.B[解析]:SM4是国家密码管理局发布的对称分组密码算法,分组长度和密钥长度均为128比特。6.D[解析]:核心涉密人员接触绝密级;重要涉密人员接触机密级;一般涉密人员接触秘密级。7.B[解析]:《网络安全法》第三十七条规定,关键信息基础设施运营者在境内运营中收集和产生的个人信息和重要数据应当在境内存储。8.B[解析]:涉密信息系统集成业务需由具有《涉密信息系统集成资质》的单位承担。9.B[解析]:数字签名主要用于验证数据的完整性和签名者的身份(不可否认性)。10.C[解析]:系统管理员负责系统运维;安全保密管理员负责策略配置;安全审计员负责审计监督。11.A[解析]:机关、单位负责人是法定定密责任人,对定密工作负总责。12.C[解析]:严禁在涉密场所使用手机进行录音、拍照、摄像等操作。13.A[解析]:风险=10×0.8×0.9=7.2。14.C[解析]:涉密载体管理必须严格遵循国家保密标准(如BMB系列标准)。15.D[解析]:涉密计算机实行物理隔离,严禁以任何形式接入互联网。16.B[解析]:泄密事件应在发现后24小时内报告。17.D[解析]:纸质笔记本不产生电磁泄漏,TEMPEST技术针对电子设备的电磁辐射。18.C[解析]:TEMPEST技术是抑制和处理信息设备电磁泄漏发射的技术。19.C[解析]:对外提供国家秘密需报有关主管部门或同级保密行政管理部门批准。20.A[解析]:采取保密措施是商业秘密构成的必要条件之一。二、多项选择题1.ABC[解析]:国家秘密密级分为绝密、机密、秘密三级。2.ABC[解析]:商业秘密必须具备秘密性、价值性、实用性,并采取保密措施。已公开、无实用性、无经济利益的信息不能构成商业秘密。3.AB[解析]:上岗前需签订保密承诺书和劳动合同(含保密条款)。竞业限制和脱密期管理通常在离职或特定岗位涉及。4.ABCD[解析]:四项均属于严重违反保密法律法规的行为,可能导致泄密。5.ABC[解析]:涉密信息系统按密级分为秘密、机密、绝密三级。6.ABC[解析]:信息安全基本属性为机密性、完整性、可用性。7.ABC[解析]:涉密设备严禁连接互联网,需有防护措施,废件需销毁。无线打印存在信号泄露风险,严禁使用。8.ABCD[解析]:四项均为常见的网络攻击手段。9.ABC[解析]:涉密载体必须编号、登记、签收,严禁随意放置。10.ABCD[解析]:定密不当包括密级确定过高、过低,以及定密范围错误。三、判断题1.B[解析]:涉密计算机严禁安装与工作无关的游戏、娱乐软件。2.A[解析]:绝密级保密期限除另有规定外,不超过三十年。3.B[解析]:涉密人员离岗后实行脱密期管理,在脱密期内仍需履行保密义务。4.A[解析]:执行上级已定密事项,应按原密级定密。5.B[解析]:严禁普通移动存储介质在涉密与非涉密计算机间交叉使用,以防摆渡攻击。6.A[解析]:涉密会议需使用符合保密要求的音响设备,防止声信号泄露。7.B[解析]:无线鼠标、键盘存在信号被截获还原的风险,严禁在涉密计算机使用。8.B[解析]:国家秘密涉及国家安全,由《刑法》和《保密法》保护;商业秘密涉及经济利益,由《反不正当竞争法》等保护,力度和性质不同。9.A[解析]:这是保密法的基本禁止性规定。10.A[解析]:涉密信息系统必须通过保密审批才能投入使用。11.B[解析]:保密检查应定期进行,不仅仅是事后。12.A[解析]:涉密人员因私出境需审批,并交回涉密载体。13.A[解析]:社交软件基于互联网,严禁传输任何涉密信息。14.A[解析]:涉密信息系统建设需落实“三同步”原则。15.A[解析]:定密是机关单位的法定职责,应依照程序及时确定。四、填空题1.一般2.保密事项范围3.物理4.审核5.保密6.信息熵7.安全审计产品8.涉密载体销毁中心9.警告10.3(注:核心涉密人员脱密期通常为2-3年,根据最新规定及惯例,此处填3或“长期”视具体语境,一般核心为3年)五、简答题1.答:国家秘密的三个基本要素是:(1)关系国家安全和利益:这是国家秘密的本质属性,只有涉及国家安全和利益的事项才可能成为国家秘密。(2)依照法定程序确定:只有由具备定密权的机关、单位,按照国家保密事项范围和法定程序确定的事项,才能成为国家秘密。(3)在一定时间内只限一定范围的人员知悉:这是国家秘密的时空限制特征,即具有保密期限和知悉范围。2.答:涉密计算机使用管理的禁止行为主要包括:(1)严禁将涉密计算机接入互联网或其他公共信息网络;(2)严禁在涉密计算机上使用无线鼠标、无线键盘等无线外围设备;(3)严禁在涉密计算机上安装、使用非涉密办公软件或游戏娱乐软件;(4)严禁将涉密计算机连接使用非涉密移动存储介质(如U盘、移动硬盘);(5)严禁擅自卸载、修改涉密计算机专用的安全保密软件;(6)严禁将涉密计算机采取普通拨号、无线连接等方式进行对外连接。3.答:“三员”分立管理是指在涉密信息系统中,分别设置系统管理员、安全保密管理员和安全审计员,其职责相互分离、相互制约。(1)系统管理员:负责系统的安装、配置、维护、运行管理,保障系统正常运行。(2)安全保密管理员:负责系统的安全保密策略配置、用户授权管理、密钥管理等,实施安全防护。(3)安全审计员:负责对系统管理员和安全保密管理员的操作行为进行审计、监督和记录,确保合规操作。4.答:发生泄密事件时,机关、单位应采取以下措施:(1)立即报告:在发现后24小时内向同级保密行政管理部门报告,情况紧急时可先口头报告。(2)采取补救措施:迅速切断泄露途径(如断网、关机),封存相关载体,防止事态扩大。(3)调查处理:组织力量查明事件原因、性质、涉及范围和损失情况,认定责任。(4)配合查处:积极配合保密行政管理部门和有关职能部门的调查工作。六、综合应用题1.答:(1)

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

最新文档

评论

0/150

提交评论