保密安全管理技师试题及答案_第1页
保密安全管理技师试题及答案_第2页
保密安全管理技师试题及答案_第3页
保密安全管理技师试题及答案_第4页
保密安全管理技师试题及答案_第5页
已阅读5页,还剩31页未读 继续免费阅读

付费下载

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

保密安全管理技师试题及答案一、单项选择题(本大题共30小题,每小题1.5分,共45分。在每小题列出的四个备选项中只有一个是符合题目要求的,请将其代码填写在题后的括号内。)1.国家秘密及其密级的具体范围,简称()。A.保密事项范围B.定密标准C.保密法典D.密级明细表2.涉密人员分为核心、重要和一般三个等级,实行分类管理。这一划分的主要依据是()。A.涉密人员的行政级别B.涉密人员接触国家秘密的密级C.涉密人员在该岗位的工作年限D.涉密人员的学历背景3.根据《中华人民共和国保守国家秘密法》规定,国家秘密的保密期限已满的,自行()。A.解密B.变更为内部事项C.延长保密期限D.升级密级4.机关、单位应当实行保密工作责任制,健全保密管理制度,完善保密防护措施,开展保密宣传教育,加强保密检查。这体现了保密管理中的()原则。A.积极防范B.突出重点C.依法管理D.既确保国家秘密安全又便利信息资源合理利用5.某涉密机关在销毁涉密载体时,应当送交指定的()销毁。A.废品收购站B.保密行政管理部门指定的承销单位C.机关内部非涉密部门D.造纸厂6.存储国家秘密信息的涉密计算机,按照处理信息的密级,分为()。A.秘密级、机密级、绝密级B.内部级、秘密级、机密级C.单机级、网络级、服务器级D.普通级、重要级、核心级7.涉密计算机不得接入互联网或其他公共信息网络,这属于保密技术防护中的()。A.物理隔离B.逻辑隔离C.防火墙隔离D.密码隔离8.机关、单位接受涉及国家秘密的工程项目、货物或服务采购时,应当与对方签订()。A.劳动合同B.采购合同C.保密协议D.合作意向书9.保密教育培训的内容应当包括:保密形势、保密法律法规、保密技术防范知识和()。A.公共基础知识B.业务技能知识C.保密管理知识D.外语能力10.某文件标注为“机密★10年”,其含义是()。A.该文件属于机密级,保密期限为10年B.该文件属于秘密级,保密期限为10年C.该文件解密时间为10年后的1月1日D.该文件制作于10年前11.涉密场所的视频监控录像资料保存期限应当不少于()天。A.30B.60C.90D.12012.下列行为中,不属于严重违规行为的是()。A.将涉密计算机接入互联网B.在涉密计算机中使用非涉密U盘C.在私人交往和通信中涉及国家秘密D.在非涉密计算机中处理内部资料13.保密行政管理部门对保密检查中发现的非法获取、持有的国家秘密载体,应当予以()。A.罚款B.批评教育C.收缴D.封存14.机关、单位发现国家秘密已经泄露或者可能泄露时,应当立即采取补救措施,并在()小时内向同级保密行政管理部门和上级主管部门报告。A.12B.24C.48D.7215.涉密信息系统应当按照国家保密标准,配备保密设施、设备。保密设施、设备应当与涉密信息系统()。A.同步规划、同步建设、同步运行B.先规划、后建设、再运行C.先建设、后规划、最后运行D.分步规划、分步建设、分步运行16.用于处理国家秘密信息的便携式计算机,应当()。A.安装杀毒软件后接入互联网B.安装加密软件C.采取强口令并启用BIOS锁D.使用无线鼠标和键盘17.机关、单位委托外单位制作、复制涉密载体,应当()。A.签订保密协议,并提出保密要求B.只需口头告知C.只要对方可靠即可,无需手续D.派人全程监工即可18.违反《中华人民共和国保守国家秘密法》规定,构成犯罪的,依法追究()。A.行政责任B.民事责任C.刑事责任D.经济责任19.下列标识中,正确的密级标识格式是()。A.机密B.★机密C.机密★15年D.15年★机密20.涉密人员离岗离职时,应当实行()管理。A.脱密期B.终身追责C.就地免职D.禁止再就业21.在信息安全风险评估中,风险值R可以通过威胁T、脆弱性V和资产价值A的函数来计算。若采用简单的乘法模型R=f(A,T,V),当资产价值为5,威胁发生的概率为0.2,脆弱性严重程度为0.5时,风险值R为()。A.0.2B.0.5C.0.5D.5.022.某涉密单位部署了单点登录系统,该系统主要解决了认证过程中的()问题。A.保密性B.完整性C.效率与便捷性D.不可抵赖性23.电磁泄漏发射防护技术中,红黑隔离是指()。A.红色电源线与黑色信号线分开B.红色人员与黑色人员分开C.涉密信息(红)与非涉密信息(黑)的电气隔离D.消防区域与办公区域隔离24.数字签名技术用于解决网络传输中的()问题。A.保密性与认证B.完整性与不可抵赖性C.访问控制与审计D.流量控制与拥塞控制25.下列关于涉密信息设备维修的说法,正确的是()。A.可以自行拆开维修并更换硬盘B.应当由本单位内部专门人员或在指定地点进行维修C.可以送往无保密资质的维修店进行快速维修D.维修前无需进行数据清除26.涉密信息系统集成资质单位,在承接涉密业务时,()将涉密业务分包给其他单位。A.可以B.经批准后可以C.严禁D.部分非核心业务可以27.国家保密局针对涉密信息系统制定了一系列标准,如BMB17、BMB18等。其中BMB17标准主要涉及()。A.涉密信息系统的分级保护技术要求B.涉密载体印制资质C.涉密信息系统集成资质D.涉密安防监控28.核心涉密人员脱密期管理期限一般为()。A.1年B.2年C.3年D.终身29.“业务工作谁主管,保密工作谁负责”是保密工作的重要原则,其实质是落实()。A.领导责任制B.部门责任制C.个人责任制D.技术责任制30.在涉密计算机使用中,下列操作正确的是()。A.使用高强度的开机口令、屏幕保护口令B.安装未经安全检测的免费软件C.将笔记本电脑带回家中处理涉密信息D.使用手机拍照传输涉密文件二、多项选择题(本大题共15小题,每小题2分,共30分。在每小题列出的五个备选项中至少有两个是符合题目要求的,请将其代码填写在题后的括号内。错选、多选、少选均不得分。)31.国家秘密的密级分为()。A.绝密级B.机密级C.秘密级D.特密级E.内部级32.定密责任人依据法定程序和职权,可以对产生的国家秘密事项()。A.确定密级B.确定保密期限C.确定知悉范围D.变更密级E.解密33.保密法规定,任何公民和组织可以()。A.依法收缴国家秘密载体B.检举泄密行为C.为窃取国家秘密提供便利D.阻止他人泄露国家秘密E.将国家秘密卖给境外机构34.涉密载体包括()。A.纸介质载体B.光介质载体(如光盘)C.电磁介质载体(如U盘、硬盘)D.含有国家秘密信息的设备E.普通书籍35.下列属于严重违反保密法行为的有()。A.使涉密计算机接入互联网B.在非涉密计算机上处理涉密信息C.使用非涉密移动存储介质拷贝涉密信息D.将涉密计算机违规连接到互联网E.在公共场所谈论私人琐事36.涉密人员上岗前应当接受保密教育培训,掌握()。A.保密知识技能B.相关保密法律法规C.保密承诺内容D.违纪违法责任E.计算机编程技术37.涉密信息系统应当具备的安全保密功能包括()。A.身份鉴别B.访问控制C.安全审计D.电磁泄漏发射防护E.病毒查杀38.机关、单位应当对涉密信息系统工作人员进行()审查。A.政治表现B.个人品行C.社会关系D.学习成绩E.购物习惯39.保密技术防护产品应当符合国家保密标准,并经()检测合格。A.国家保密局B.省级保密局C.指定的检测机构D.任何第三方检测机构E.生产厂家自检40.下列关于涉密会议管理的说法,正确的有()。A.应当在具备安全保密条件的场所召开B.应当对参会人员进行身份确认C.应当对会议设备进行安全保密检查D.应当使用无线麦克风进行录音以防窃听E.应当确定会议内容的密级41.发生泄密事件时,机关、单位应当立即采取的措施包括()。A.收容被泄露的国家秘密B.停止使用涉密设备C.追回泄密载体D.及时报告E.隐瞒不报以保全名声42.下列物理隔离措施中,有效的包括()。A.涉密网络与非涉密网络布线分离B.涉密计算机与互联网物理断开C.安装防火墙D.涉密机房安装门禁系统E.涉密区域与非涉密区域设置物理隔离带43.保密检查的内容主要包括()。A.保密责任制落实情况B.保密制度建设情况C.保密宣传教育培训情况D.涉密人员管理情况E.涉密载体管理情况44.关于涉密计算机的国际联网问题,下列说法正确的有()。A.涉密计算机严禁直接或间接接入国际互联网B.涉密计算机严禁使用无线网络功能C.涉密计算机不得安装无线网卡D.涉密计算机可以使用蓝牙传输文件E.涉密计算机可以通过VPN加密后上网45.机关、单位撤销、合并时,应当对所涉密载体进行()。A.销毁B.登记造册C.移交D.卖给废品站E.随意丢弃三、判断题(本大题共20小题,每小题1分,共20分。请判断下列各题的表述是否正确,正确的在括号内打“√”,错误的打“×”。)46.国家秘密是关系国家安全和利益,依照法定程序确定,在一定时间内只限一定范围的人员知悉的事项。()47.只要是为了工作方便,将涉密文件上传至个人云盘存储也是允许的。()48.未经保密行政管理部门批准,不得在互联网及其他公共信息网络或者有线、无线通信中传递国家秘密。()49.涉密人员脱密期期满后,其对知悉的国家秘密不再承担保密义务。()50.机关、单位公开发布信息应当遵循“先审查、后公开”和“一事一审”原则。()51.涉密信息系统的加密机应当安装在机房机柜内,并由专人管理。()52.为了防止数据丢失,可以在涉密计算机上安装共享软件自动备份到网盘。()53.任何单位和个人不得非法复制、记录、存储国家秘密。()54.涉密打印机的维修,必须由本单位专门人员负责或在指定的维修点进行,并有专人全程监管。()55.保密期限除另有规定外,绝密级不超过三十年,机密级不超过二十年,秘密级不超过十年。()56.在涉密办公区域内,智能手机只要关闭移动网络就可以使用,不违反规定。()57.机关、单位应当定期对涉密人员进行保密教育培训,每年不少于一定学时。()58.涉密信息系统不得使用具有无线互联功能的外部设备。()59.报刊、图书、音像制品、电子出版物的编辑、出版、印制、发行,不得泄露国家秘密。()60.只要删除了涉密文件并清空了回收站,涉密计算机就可以作为非涉密计算机赠送或报废。()61.敌对势力和境外情报机构对我窃密活动的主要手段包括网络攻击、技术窃听、拉策反等。()62.涉密人员因私出国(境)的,应当经有关部门批准,并回国后及时报告。()63.保密自查是机关、单位保密管理的重要形式,应当常态化进行。()64.涉密计算机的USB接口可以使用封条进行物理封闭,以防止违规接入外设。()65.涉密载体销毁应当符合国家保密规定,确保信息无法还原。()四、填空题(本大题共10小题,每小题1分,共10分。请将正确答案填写在横线上。)66.保守国家秘密的工作,实行积极防范、突出重点、__________,既确保国家秘密安全又便利信息资源合理利用的方针。67.国家秘密事项的知悉范围,应当根据工作需要限定在__________。68.涉密人员的合法权益受到法律保护。对涉密人员,应当给予相应的__________。69.机关、单位应当建立健全涉密人员__________制度,明确涉密人员的权利、义务和责任。70.未经批准,不得携带涉密载体进入__________或涉外场所。71.涉密信息系统应当由国家保密局授权的__________进行系统测评。72.任何组织和个人不得非法持有属于国家秘密的__________。73.违反保密法规定,情节严重的,对直接负责的主管人员和其他直接责任人员依法给予__________。74.保密工作责任制包括__________责任制和部门责任制。75.涉密场所应当安装防盗报警系统、视频监控系统,并根据需要安装__________系统。五、简答题(本大题共4小题,每小题5分,共20分。)76.简述涉密人员上岗前应当经过哪些审查程序?77.请列举出至少五种常见的涉密计算机违规外联行为(即涉密计算机连接互联网的行为)。78.简述涉密载体在收发、传递、使用、复制、保存、维修和销毁等环节的管理要求。79.什么是“三合一”专用防护系统?它在涉密计算机管理中起什么作用?六、案例分析题(本大题共2小题,第1小题15分,第2小题10分,共25分。)80.【案例描述】某军工单位高级工程师张某,负责一项重要国防工程的参数计算工作。由于家中电脑经常死机,张某为了方便在家中继续工作,私自将存有大量机密级参数数据的移动硬盘带回家,并连接到了家中连接互联网的私人计算机上进行拷贝和编辑。期间,该私人计算机感染了木马病毒,导致部分涉密数据被远程窃取。此外,张某还通过QQ邮箱将部分“非涉密”但敏感的技术资料发送给了其同学李某用于“学术交流”,实际上该资料涉及机密级边缘技术细节。单位保密管理部门在进行例行检查时发现了张某的违规行为。(1)请分析张某在保密管理方面存在哪些违规行为?(至少列出4点,5分)(2)根据《中华人民共和国保守国家秘密法》及相关规定,张某应当承担什么样的法律后果?(5分)(3)针对此类案例,作为保密安全管理技师,应从技术和管理两个层面提出哪些整改措施?(5分)81.【计算与分析题】某单位计划构建一个涉密信息系统,根据风险评估模型,假设该系统面临3个主要风险点。已知参数如下:1.威胁T1发生的概率P(T1)=0.1,脆弱性被利用的概率2.威胁T2发生的概率P(T2)=0.05,脆弱性被利用的概率3.威胁T3发生的概率P(T3)=0.2,脆弱性被利用的概率风险计算公式采用乘法模型:R=P(T)×V×A。(1)请计算该系统总的风险值Rtotal(2)若投入资金对T2对应的脆弱性进行修补,修补后V2降低为参考答案与详细解析一、单项选择题1.A【解析】《保密法》规定,国家秘密及其密级的具体范围,简称保密事项范围。2.B【解析】涉密人员分类管理是依据其接触国家秘密的密级(绝密、机密、秘密)分为核心、重要和一般涉密人员。3.A【解析】根据《保密法》第19条,国家秘密的保密期限已满的,自行解密。4.D【解析】题干描述体现了保密工作既要确保安全,又要便利利用的原则,是保密法的重要指导思想。5.B【解析】涉密载体销毁必须送交指定的保密行政管理部门指定的承销单位,禁止自行销毁或卖给废品站。6.A【解析】涉密计算机按密级分为绝密级、机密级、秘密级,对应处理不同密级的信息。7.A【解析】涉密计算机与互联网实行物理隔离,是完全的断开,不仅是逻辑或软件层面的隔离。8.C【解析】涉密采购必须签订保密协议,明确对方的保密义务。9.C【解析】保密教育培训包括形势、法规、技术防范和保密管理知识。10.A【解析】“机密★10年”表示机密级,保密期限10年。11.C【解析】相关保密标准要求涉密场所监控录像保存不少于90天。12.D【解析】在非涉密计算机上处理内部资料不属于严重违规行为(只要不涉及国家秘密),其他选项均属于严重违规。13.C【解析】保密行政管理部门有权对非法持有的国家秘密载体予以收缴。14.B【解析】泄密事件报告应在24小时内完成。15.A【解析】涉密信息系统建设应实行“三同步”原则。16.C【解析】便携式涉密计算机应采取强口令、BIOS锁等物理和逻辑防护措施。17.A【解析】委托外单位制作涉密载体必须签订保密协议。18.C【解析】违反保密法构成犯罪的,依法追究刑事责任。19.C【解析】密级标识格式为:密级★保密期限(或解密条件)。20.A【解析】涉密人员离岗离职实行脱密期管理。21.C【解析】计算过程:R=5×0.2×0.5=0.5。22.C【解析】单点登录(SSO)主要解决多次认证的效率问题,同时也便于统一管理。23.C【解析】TEMPEST技术中,红黑隔离指红(涉密/敏感)信号与黑(非涉密/公共)信号的电气隔离。24.B【解析】数字签名用于验证数据完整性和签名者的不可抵赖性。25.B【解析】涉密设备维修需在内部或指定地点进行,严禁自行拆解或送往无资质店铺。26.C【解析】涉密业务严禁分包。27.A【解析】BMB17《涉及国家秘密的信息系统分级保护技术要求》。28.B【解析】核心涉密人员脱密期一般为2-3年,此处标准答案通常取B(2年)或C(3年),视具体单位细则,一般不少于2年。部分法规规定核心涉密人员不超过3年,重要不超过2年。根据常规题库,核心人员脱密期管理通常设为2-3年,此处选B作为基础参考。29.A【解析】落实领导责任制。30.A【解析】其他选项均为违规操作。二、多项选择题31.ABC【解析】国家秘密密级分为绝密、机密、秘密三级。32.ABCDE【解析】定密责任人的职责包括确定密级、期限、知悉范围以及变更和解密。33.BD【解析】公民有权检举泄密和阻止泄密,但不能非法收缴或提供便利、出卖秘密。34.ABCD【解析】载体包括纸介质、光介质、电磁介质及含有涉密信息的设备。普通书籍若无涉密信息不属于涉密载体。35.ABCD【解析】ABCD均为严重违规行为。36.ABCD【解析】培训内容涉及知识、法规、承诺、责任,编程技术不是必须内容。37.ABCDE【解析】涉密信息系统需具备身份鉴别、访问控制、审计、TEMPEST防护、防病毒等功能。38.ABC【解析】审查包括政治、品行、社会关系等。39.AC【解析】需经国家保密局或其指定的检测机构检测。40.ABCE【解析】涉密会议一般禁止使用无线麦克风以防无线信号泄露。41.ABCD【解析】应当收容、停止使用、追回、报告,不能隐瞒。42.ABDE【解析】防火墙是逻辑隔离,物理隔离包括布线分离、断开、门禁、区域隔离。43.ABCDE【解析】五项均为保密检查的内容。44.ABC【解析】涉密计算机严禁任何形式的联网,包括无线、蓝牙、VPN。45.ABC【解析】撤销合并时,涉密载体应销毁、登记移交,不能随意丢弃。三、判断题46.√47.×【解析】严禁将涉密文件上传至个人云盘。48.√49.×【解析】脱密期期满后,对知悉的国家秘密仍负有保密义务(在职及离职后均有保密义务,只是脱密期内有限制)。50.√51.√52.×【解析】严禁使用共享软件备份至网盘。53.√54.√55.√56.×【解析】涉密办公区内严禁使用智能手机,即使关闭移动网络也可能通过录音、拍照等泄密。57.√58.√59.√60.×【解析】必须经过专业的数据清除或销毁处理,不能简单删除后赠送。61.√62.√63.√64.√65.√四、填空题66.依法管理67.最小范围68.保密待遇(或津贴)69.分类管理(或审查、教育、考核)70.公共场所71.测评机构72.载体73.处分74.领导75.入侵检测(或红黑电源隔离)五、简答题76.答:涉密人员上岗前应当经过以下审查程序:(1)政治审查:审查其政治立场、思想表现,是否拥护宪法,是否曾被刑事处罚等。(2)个人品行审查:审查其诚实守信、社会公德等情况。(3)社会关系审查:审查其主要社会关系是否可能影响国家安全。(4)能力资格审查:确认其具备履行涉密岗位职责的能力。(5)岗前培训:必须参加保密教育培训并考核合格,签订保密承诺书。77.答:常见的涉密计算机违规外联行为包括:(1)拨号上网:使用调制解调器通过电话线拨号连接互联网。(2)无线上网:使用无线网卡连接互联网Wi-Fi热点。(3)手机/移动设备连接:通过手机USB共享网络或蓝牙连接网络。(4)连接非涉密网络:将涉密计算机网线插入非涉密网络端口。(5)使用违规网关设备:私自安装双网卡或网关设备实现网络互通。78.答:涉密载体管理要求:(1)收发:履行登记、签收手续,建立台账,清点核对。(2)传递:通过机要渠道或保密邮政部门传递,不得随身携带绝密级载体,特殊情况需有专车、两人护送并严守保密规定。(3)使用:在符合保密要求的场所使用,不得擅自复印、摘录、转借。(4)复制:须经主管领导批准,复制件视同原件管理。(5)保存:存放在密码保险柜中,涉密集中存放场所应当安装防盗报警、视频监控等设施。(6)维修:由本单位专门人员负责,或送指定维修点,现场有专人监督,严禁维修人员读取和复制涉密信息。(7)销毁:送交指定的保密载体销毁机构销毁,禁止私自销毁。79.答:(1)定义:“三合一”专用防护系统是指集成了涉密计算机的违规外联监控、移动存储介质管理和主机审计功能的专用安全防护软硬件系统。(2)作用:违规外联监控:实时监测涉密计算机是否尝试连接互联网或非涉密网络,一旦发现

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论