2026年网络与信息安全管理员职业技能等级考试道德规范试卷_第1页
2026年网络与信息安全管理员职业技能等级考试道德规范试卷_第2页
2026年网络与信息安全管理员职业技能等级考试道德规范试卷_第3页
2026年网络与信息安全管理员职业技能等级考试道德规范试卷_第4页
2026年网络与信息安全管理员职业技能等级考试道德规范试卷_第5页
已阅读5页,还剩20页未读 继续免费阅读

付费下载

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

2026年网络与信息安全管理员职业技能等级考试道德规范试卷2026年网络与信息安全管理员职业技能等级考试(道德规范科目)考试说明:本试卷对应《网络与信息安全管理员国家职业技能标准(2022年版)》中五级/初级工、四级/中级工、三级/高级工、二级/技师、一级/高级技师通用职业道德考核要求,满分100分,60分合格,考试时长90分钟,闭卷作答。所有作答内容需符合《中华人民共和国网络安全法》《中华人民共和国数据安全法》《中华人民共和国个人信息保护法》《关键信息基础设施安全保护条例》《生成式人工智能服务管理暂行办法》《网络安全漏洞管理规定》等现行法律法规及行业规范要求。注意事项:1.作答前需将姓名、身份证号、准考证号填写在答题卡指定位置;2.所有答案需填写在答题卡对应区域,作答在试卷上无效;3.考试结束后试卷、答题卡需统一上交,不得带出考场。一、判断题(共20题,每题1分,共20分。请在答题卡对应位置填涂,对的打“√”,错的打“×”)1.网络与信息安全管理员可利用职务便利,查看任职单位非公开的员工私人社交账号聊天内容。2.为提升漏洞排查效率,安全管理员可在未取得授权的情况下对外部商用系统进行渗透测试。3.发现任职单位存在违规收集用户个人信息的行为时,安全管理员应第一时间向监管部门举报,无需先行向内控部门反馈。4.为优化内部入侵检测模型,安全管理员可未经脱敏直接使用单位存储的用户个人敏感数据训练生成式AI算法。5.参与国家级应急响应支撑工作时,安全管理员应严格遵守工作纪律,不得泄露任何与事件相关的涉密信息。6.安全管理员可将工作中使用的涉密安全防护设备带回家中进行调试。7.为提升单位员工安全意识,安全管理员可擅自发送钓鱼邮件对全员进行测试。8.参加网络安全竞赛时,可对非竞赛目标的公共系统开展渗透测试获取高分。9.发现任职单位存在违规开展跨境数据传输的行为,经内部上报后单位拒不整改的,安全管理员有权向监管部门举报。10.安全管理员在离职后,可将原单位的核心安全防护方案作为技术案例在新单位推广使用。11.为快速处置网络安全事件,安全管理员可临时关停关键信息基础设施相关系统,无需向上级报备。12.安全管理员不得利用职务便利为自己或他人谋取不正当利益。13.涉及未成年人个人信息的安全管理工作中,应遵循最有利于未成年人的原则,采取比普通个人信息更严格的防护措施。14.安全管理员可将自己的运维账号借给同事使用,提高工作效率。15.接到用户反馈的个人信息泄露诉求时,应按照法定流程及时受理、核查、反馈,不得推诿拖延。16.单位组织的安全审计工作中,安全管理员应如实提供所有相关日志和操作记录,不得篡改、隐瞒。17.为降低安全防护成本,可使用未经安全认证的盗版安全防护软件。18.安全管理员在公开场合发表行业相关观点时,应客观公正,不得散布虚假信息抹黑同行、扰乱行业秩序。19.开展等级保护测评相关工作时,可简化测评流程,帮助任职单位降低测评成本。20.对在工作中接触到的商业秘密、工作秘密、国家秘密,应按照保密要求严格管理,不得泄露。二、单项选择题(共20题,每题1.5分,共30分。每题只有1个正确答案,请将答案填涂在答题卡对应位置)1.网络与信息安全管理员在履行职务过程中,首要遵循的核心原则是()A.单位利益优先B.公众利益优先C.技术效率优先D.成本管控优先2.下列行为中符合职业道德规范的是()A.将工作中接触到的未公开漏洞详情发布到个人技术博客引流B.对任职单位存储的个人信息进行超出授权范围的批量导出C.发现单位安全防护体系存在重大隐患时,第一时间向直属负责人上报D.接受第三方厂商赠送的高端电子设备后,优先选用该厂商的安全产品3.任职单位为跨国企业,安全管理员接到总部要求将境内收集的用户敏感数据传输至境外服务器时,正确的做法是()A.直接按照要求传输B.要求总部出具书面说明后传输C.核查数据是否符合跨境传输安全评估要求,履行法定审批流程后再确定是否传输D.拒绝传输并直接向网信部门举报4.发生重大网络安全事件时,安全管理员下列行为符合规范的是()A.为避免担责,删除相关操作日志隐瞒自身操作失误B.配合监管部门开展事件调查,如实提供所有相关数据和操作记录C.擅自对外发布事件相关信息,引导舆论方向D.优先恢复核心业务系统,不保留事件现场证据5.安全管理员在外兼职下列岗位,违反职业道德规范的是()A.高校网络安全专业校外实践导师B.合法网络安全赛事裁判C.涉赌黑灰产网站技术维护顾问D.公益组织网络安全志愿咨询师6.安全管理员离职时,下列做法符合规范的是()A.拷贝单位所有安全技术资料留存用于后续学习B.交接所有运维账号、权限、工作资料,签署保密协议C.删除自己负责维护的系统配置文件,避免后续出现问题担责D.将单位的未公开漏洞信息告知行业内的朋友,提醒其做好防护7.某短视频平台安全管理员发现平台上存在大量传播未成年人隐私信息的内容,下列做法正确的是()A.直接删除相关内容即可,无需上报B.按照规定立即处置相关内容,上报负责人,同时留存证据向网信、公安部门反馈C.为避免平台被处罚,隐瞒相关情况D.将相关信息截图发布到个人朋友圈,吸引关注8.下列关于安全管理员参与漏洞平台众测活动的说法,符合规范的是()A.未经单位同意,利用单位资源开展众测活动B.对众测中发现的漏洞,按照平台规则提交,不得私自利用C.将众测目标的漏洞信息出售给第三方获取额外收益D.对众测目标系统进行破坏性攻击,验证漏洞危害9.关键信息基础设施运营单位的安全管理员,下列行为符合规范的是()A.优先选用国产安全产品,未经安全评估不选用境外安全产品B.将关键信息基础设施的运维工作外包给境外机构,降低成本C.拒绝监管部门的安全检查,避免泄露内部防护信息D.不对关键信息基础设施开展定期安全检测,节省人力成本10.安全管理员接到疑似网络攻击的告警后,下列做法符合规范的是()A.直接忽略告警,避免虚警浪费时间B.第一时间核实告警真实性,按照应急预案开展处置,及时上报处置情况C.自行处置告警,无需上报,避免被认为工作能力不足D.发现是真实攻击后,切断所有网络连接,不管是否影响正常业务运行11.下列行为中,符合网络与信息安全管理员职业道德的是()A.为提高工作效率,跳过安全审核流程直接上线新业务系统B.定期开展单位内部安全培训,提升员工安全意识C.利用运维权限查看单位高管的私人邮件内容D.接受黑灰产人员的贿赂,为其攻击活动提供便利12.安全管理员在处理用户个人信息更正、删除申请时,应遵循的原则不包括()A.依法合规B.及时响应C.推诿拖延D.如实反馈13.某三级/高级工安全管理员负责单位数据安全管理工作,下列行为符合规范的是()A.对所有数据实行同一等级的防护措施,简化管理流程B.按照数据分类分级要求,对核心敏感数据采取加密、访问控制等严格防护措施C.允许所有员工访问核心敏感数据,提升工作效率D.未经审批,将核心敏感数据传输至公共云存储14.下列关于安全管理员使用生成式AI工具的说法,符合规范的是()A.将单位内部的涉密文档输入生成式AI工具,要求其生成总结报告B.利用生成式AI工具批量生成恶意代码,用于外部渗透测试C.验证生成式AI工具输出的安全防护方案的真实性、合规性后再使用D.使用生成式AI工具伪造他人的电子签章,用于工作流程审批15.网络与信息安全管理员的下列行为中,不会被纳入行业失信名单的是()A.参与网络攻击、黑灰产活动B.泄露国家秘密、商业秘密、个人隐私C.按照规范上报发现的重大安全漏洞D.出具虚假的网络安全测评报告16.某单位发生数据泄露事件后,安全管理员的下列做法正确的是()A.篡改日志数据,隐瞒事件真相B.第一时间启动应急预案,采取措施防止泄露扩大,同时上报监管部门C.对外否认发生数据泄露事件,避免引发公众恐慌D.私自联系受影响用户,要求其不要对外宣扬17.下列不属于网络与信息安全管理员职业道德基本义务的是()A.履行安全防护职责,保障任职单位网络与信息系统安全B.遵守法律法规,保守工作中接触的各类秘密C.无条件服从单位所有指令,不管是否合法合规D.维护公众利益,抵制违法违规行为18.安全管理员在开展安全服务外包管理工作时,下列做法符合规范的是()A.不审核外包服务商的资质,直接选用报价最低的服务商B.与外包服务商签订保密协议,明确其安全责任C.允许外包服务商随意访问单位的所有系统数据D.对外包服务商的工作过程不做监督,只看最终结果19.某中小微企业唯一的安全管理员王某,发现单位老板要求其收集的用户信息超出了业务必要范围,下列做法正确的是()A.按照老板的要求收集,避免被辞退B.向老板说明该行为违反《个人信息保护法》,明确拒绝违规要求C.收集后不做存储,避免被监管部门发现D.收集后将数据出售给第三方,获取额外收益20.网络与信息安全管理员在行业交流活动中,下列做法符合规范的是()A.分享单位内部的涉密安全事件细节,提升个人影响力B.客观分享通用的安全防护技术经验,促进行业共同发展C.恶意贬低其他单位的安全防护能力,抬高自己单位的技术水平D.向其他单位的安全管理员索要其内部的核心防护方案三、多项选择题(共10题,每题3分,共30分。每题有2个及以上正确答案,多选、少选、错选均不得分,请将答案填涂在答题卡对应位置)1.网络与信息安全管理员职业道德规范的核心要求包括()A.遵纪守法B.诚实守信C.恪尽职守D.保守秘密E.公众利益优先2.下列行为中违反职业道德规范的有()A.利用职务便利获取用户个人信息出售获利B.明知任职单位存在网络安全违法活动,仍协助隐瞒C.对发现的安全漏洞隐瞒不报,待漏洞被披露后再修复D.参加经过单位批准的行业技术交流活动,分享非涉密的通用防护经验E.未经授权,将单位内部安全防护方案发送给外部朋友参考3.安全管理员在开展漏洞挖掘工作时,符合规范的做法有()A.仅对经过授权的目标系统开展漏洞挖掘B.发现漏洞后第一时间向授权方反馈,不擅自公开C.对漏洞挖掘过程中获取的目标系统数据严格保密D.利用发现的漏洞获取目标系统的核心数据用于研究E.协助授权方制定漏洞修复方案并验证修复效果4.涉及生成式人工智能服务的安全管理工作中,安全管理员应遵循的道德规范包括()A.严格审核训练数据来源,避免使用未经授权的受版权保护内容B.对生成内容的合规性进行检测,防止出现违法违规、歧视性内容C.不得利用生成式AI批量制作钓鱼邮件、恶意代码等危害网络安全的内容D.为提升生成内容质量,可未经许可采集公众的人脸、声音等生物识别信息用于训练E.发现生成式AI服务存在安全风险时,第一时间采取处置措施并上报5.安全管理员在开展应急响应工作时,应遵循的道德规范包括()A.及时响应,快速处置,减少事件造成的损失B.如实上报事件情况,不得隐瞒、谎报C.保护事件现场,留存相关证据D.优先保障公众利益,必要时可暂停部分非核心业务E.擅自对外发布事件相关信息,引导舆论6.下列属于网络与信息安全管理员禁止从事的活动有()A.非法侵入他人网络、干扰他人网络正常功能B.窃取网络数据、出售或者非法向他人提供网络数据C.为他人从事危害网络安全的活动提供技术支持、广告推广、支付结算等帮助D.对任职单位的网络系统开展授权范围内的漏洞排查E.参与经过合法备案的网络安全攻防演练7.安全管理员在个人信息保护工作中,应遵循的原则包括()A.合法、正当、必要、诚信原则B.公开透明原则C.最小必要原则D.质量保障原则E.责任明确原则8.某一级/高级技师安全管理员参与单位安全管理制度制定时,应纳入职业道德相关要求的内容有()A.运维权限分级管理要求B.操作日志留痕、审计要求C.利益冲突申报要求D.违规行为惩戒要求E.保密管理要求9.安全管理员在参与网络安全赛事组织工作时,符合职业道德规范的做法有()A.公平公正执裁,不偏袒任何参赛队伍B.严格保密赛事赛题、裁判规则等未公开信息C.不得泄露参赛队伍的技术方案、个人信息等内容D.帮助自己熟悉的参赛队伍修改成绩,提升其排名E.赛后对赛事进行客观总结,公开通用技术经验10.下列关于安全管理员开展漏洞上报的说法,符合规范的有()A.发现通用软件漏洞后,第一时间向国家网络安全漏洞共享平台上报B.发现任职单位系统的漏洞后,先向外部平台上报获取赏金,再告知单位C.漏洞上报时,如实提供漏洞的详情、验证方法等信息D.漏洞修复前,不擅自公开漏洞相关信息E.配合漏洞接收方开展漏洞核验、处置工作四、案例分析题(共2题,每题7分,共14分。请将答案写在答题卡对应区域,要求逻辑清晰、表述准确)1.案例背景:某电商平台四级/中级工安全管理员李某,在日常漏洞排查中发现平台用户中心存在可批量导出用户手机号、收货地址的高危漏洞,李某的大学同学王某在一家营销公司任职,提出给李某2万元好处费,要求李某导出10万条用户个人信息供其营销使用,同时李某还发现该漏洞是因为自己上月调整安全策略时操作失误导致的。要求:结合职业道德规范,分析李某应采取的正确处置流程,并指出李某禁止实施的行为。2.案例背景:某政务云二级/技师安全管理员张某,接到上级通知要求参与某地级市关键信息基础设施网络安全事件应急响应工作,工作中张某接触到该政务系统存储的大量公民社保、医保敏感数据,同时张某发现该政务系统的安全防护方案存在设计缺陷,而该方案是张某朋友所在的安全公司承建的。要求:结合职业道德规范,分析张某应遵循的行为准则。五、论述题(共1题,6分。请将答案写在答题卡对应区域,要求观点明确、结合实际、论证充分)题目:结合2026年我国网络安全产业发展现状及《网络强国战略实施纲要(2023-2035年)》要求,论述网络与信息安全管理员遵守职业道德规范的重要意义,并说明一级/高级技师在团队职业道德建设中应发挥的作用。参考答案一、判断题1-5:××××√6-10:×××√×11-15:×√√×√16-20:√×√×√二、单项选择题1-5:BCCBC6-10:BBBAB11-15:BCBCC16-20:BCBBB三、多项选择题1.ABCDE2.ABCE3.ABCE4.ABCE5.ABCD6.ABC7.ABCDE8.ABCDE9.ABCE10.ACDE四、案例分析题1.正确处置流程:①第一时间将漏洞情况上报直属负责人,如实告知自身操作失误的情况,不得隐瞒;②立即采取临时防护措施,封堵漏洞利用路径,核查是否已发生数据泄露;③明确拒绝王某的利益输送要求,告知其行为涉嫌违法,若王某持续纠缠可向公安机关举报;④配合技术团队完成漏洞修复,开展全量数据安全审计,确认无数据泄露风险;⑤参与流程复盘,推动完善安全策略变更双人审核机制,避免同类失误再次发生。(4分)禁止行为:①不得隐瞒漏洞及自身操作失误逃避责任;②不得接受好处费违规导出、出售用户个人信息;③不得擅自公开漏洞相关信息;④不得私自修复漏洞销毁操作痕迹。(3分)2.

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论