2026年计算机保密安全运维题库(含答案)_第1页
2026年计算机保密安全运维题库(含答案)_第2页
2026年计算机保密安全运维题库(含答案)_第3页
2026年计算机保密安全运维题库(含答案)_第4页
2026年计算机保密安全运维题库(含答案)_第5页
已阅读5页,还剩11页未读 继续免费阅读

付费下载

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

2026年计算机保密安全运维题库(含答案)一、单项选择题(每题1分,共30分)1.涉密计算机信息系统的安全保密运维应遵循的首要原则是()。A.业务至上原则B.同步建设、严格审批、注重保密、规范管理C.系统集成商主导原则D.性能最优原则答案B2.涉密计算机及移动存储介质的使用,应当遵循()的原则。A.谁使用、谁负责B.谁建设、谁负责C.谁主管、谁负责D.谁运维、谁负责答案C解析涉密信息系统实行“谁主管、谁负责”的责任制,单位主管领导是第一责任人。3.涉密计算机应粘贴密级标识,标识内容不包括()。A.密级B.责任人C.设备编号D.使用人家庭住址答案D4.秘密级涉密计算机的口令长度不得少于()位。A.6B.8C.10D.12答案B解析按照国家保密标准要求,秘密级计算机口令长度不少于8位,机密级不少于10位,绝密级采用双因素认证。5.机密级涉密计算机的口令长度不得少于()位。A.6B.8C.10D.12答案C6.涉密计算机口令应()更换一次。A.每周B.每月C.每季度D.每半年答案B解析涉密计算机口令应每月更换,且更换前需经过审批。7.涉密计算机杀毒软件的病毒库更新周期一般不得超过()。A.一周B.一个月C.一个季度D.半年答案A解析涉密计算机防病毒软件病毒库应在联网状态下每周至少更新一次,或通过光盘等离线方式定期更新。8.下列哪种设备接入涉密计算机是被允许的()?A.无线鼠标接收器B.经检测的打印机C.手机充电器D.无线路由器答案B解析涉密计算机禁止使用无线功能设备,禁止接入互联网和其他公共网络;外接设备须经保密部门检测批准后方可使用。9.涉密计算机出现故障需维修时,应当由()进行。A.设备厂商维修人员B.单位内部保密技术人员C.有保密资质的单位或内部专人D.任意信息技术人员答案C解析涉密设备维修须由有保密资质的单位或单位内部指定专人进行,必要时需派专人旁站监督。10.涉密计算机报废前,应当()。A.格式化硬盘B.删除涉密文件C.经专业机构彻底消磁或物理销毁D.重装操作系统答案C解析格式化或删除操作均不能彻底清除数据,必须进行消磁、物理销毁等不可恢复处理,并履行审批手续。11.秘密级、机密级涉密计算机的电磁泄漏发射防护要求,应当符合()的规定。A.GB17859B.BMB17C.GB/T22239D.ISO27001答案B解析涉密信息系统电磁泄漏发射防护主要依据保密标准BMB17(涉密信息设备使用现场的电磁泄漏发射防护要求)。12.不得将国际互联网、政务外网等公共网络接入()。A.内网办公计算机B.涉密计算机及涉密网络C.个人笔记本电脑D.服务器答案B13.涉密信息系统的安全保密管理人员应经过()方可上岗。A.学历认证B.保密培训并考核合格C.公司内部面试D.领导口头批准答案B14.涉密网络与公共网络之间应实行()。A.逻辑隔离B.物理隔离C.防火墙隔离D.访问控制答案B解析涉密网络与公共网络必须物理隔离,技术上完全断开,不允许任何形式的逻辑连接。15.涉密网络建设完成后,应当经()审批后方可投入使用。A.本单位信息中心B.公安机关C.保密行政管理部门D.上级业务部门答案C16.涉密运维人员对涉密系统进行远程维护时()。A.可以直接远程登录操作B.禁止远程维护,需到现场操作C.经审批后可在涉密内网内远程维护D.可经互联网进行远程维护答案C解析涉密网络运维限于涉密网络内部进行;涉及外部远程维护的,严格禁止,确需远程的须在涉密网内通过审批后实施。17.涉密移动存储介质外出携带应当()。A.无须审批B.经单位领导批准并登记C.仅经保管员同意D.由使用人自行决定答案B18.绝密级涉密信息系统应采取的身份认证方式是()。A.用户名加口令B.USBKey加口令C.双因素认证或超过双因素强度的认证D.指纹即可答案C解析绝密级涉密信息系统应当采取双因素认证或强度不低于双因素的身份认证措施。19.涉密计算机的审计日志应至少保留()以上。A.1个月B.3个月C.6个月D.12个月答案C解析按照分级保护要求,涉密信息系统审计记录应保留6个月以上,以备追溯。20.涉密信息系统的安全保密产品应选用()。A.国外知名品牌B.经国家保密行政管理部门检测认证的产品C.性价比最高的产品D.任意国产产品答案B21.涉密计算机禁止使用()功能。A.蓝牙B.USB接口(经批准且管控的除外)C.无线网卡D.以上全部答案D解析涉密计算机不得使用无线键盘、无线鼠标、无线网卡、蓝牙等无线设备,未经批准不得使用USB接口。22.对涉密信息系统的违规外联行为,安全审计系统应当()。A.不处理B.自动切断并告警且记录C.仅记录D.仅告警答案B23.保密安全运维人员发现涉密计算机感染病毒时,应立即()。A.自行查杀B.断开网络并报告保密部门C.继续使用D.格式化硬盘答案B24.涉密信息系统的安全保密风险评估应当()进行一次。A.每半年B.每年C.每两年D.每三年答案B解析涉密信息系统应每年至少进行一次安全保密风险评估,涉密程度高或环境变化大时应及时评估。25.涉密机房的门禁系统属于()保护措施。A.应用安全B.物理安全C.数据安全D.运行安全答案B26.涉密网络访问控制策略应遵循()原则。A.默认允许B.用户自主C.最小授权D.动态分配答案C27.绝密级涉密笔记本电脑的电磁泄漏发射防护应达到()标准。A.国标B级B.保密标准BMB4相应等级C.无要求D.企业自定答案B28.运维人员在处理涉密系统故障时,应当()。A.先处理完再补记录B.两人以上操作并全程记录C.口头交代即可D.通过短信请示答案B解析涉密系统重大运维操作应实行双人操作制,全程记录操作时间、人员、内容和结果。29.涉密载体的复制,应当经()批准。A.制作人自行B.使用人C.单位领导或保密部门D.保管员答案C30.涉密运维文档资料的保存期限一般不得短于涉密信息系统的()。A.建设期B.使用期C.全生命周期D.验收期答案C二、多项选择题(每题2分,共20分)1.涉密计算机及涉密网络的保密防护措施包括()。A.物理隔离B.身份鉴别C.访问控制D.安全审计答案ABCD解析涉密信息系统安全保密防护包括物理安全、运行安全、信息安全保密三个方面,身份鉴别、访问控制、安全审计等均属于运行安全范畴。2.涉密信息系统分级保护级别分为()。A.秘密级B.机密级C.绝密级D.内部级答案ABC3.下列属于违规操作行为的有()。A.将涉密计算机连接互联网B.在涉密计算机与非涉密计算机之间交叉使用移动存储介质C.在涉密计算机上安装与工作无关的软件D.使用涉密计算机打印内部公开文件答案ABC解析涉密计算机不得连接公共网络;涉密移动存储介质与非涉密介质严禁交叉使用;不得安装与工作无关的软件。D项在履行审批手续且通过专用打印设备进行的情况下是允许的,但需遵守打印登记制度,本项表述不构成违规。4.涉密计算机口令的设置要求包括()。A.长度符合标准B.字母、数字、特殊字符混合C.严禁使用生日、电话号码等易猜内容D.书写在便签上粘贴于显示器旁以便记忆答案ABC解析口令严禁书写记录于明显位置,应妥善保管或使用加密口令存储工具。5.涉密移动存储介质的管理要求包括()。A.统一登记编号B.专人管理C.不得在涉密网与公共网络之间交叉使用D.报废时彻底销毁答案ABCD6.对涉密信息系统的安全保密运维包括()等内容。A.漏洞扫描与修补B.病毒查杀与防护C.审计日志审阅D.安全保密制度修订答案ABCD7.涉密机房应具备的物理防护条件包括()。A.门禁控制B.视频监控C.防盗报警D.电磁屏蔽答案ABCD8.涉密信息系统中,需要实施双人操作的重大运维行为包括()。A.系统升级B.数据库配置变更C.安全设备策略调整D.打印一份普通文件答案ABC9.涉密计算机的审计记录应包括()。A.登录时间与用户B.文件访问与操作行为C.打印行为D.违规外联告警答案ABCD10.涉密网络安全保密管理制度的编制,应包含()。A.涉密人员管理制度B.涉密载体管理制度C.系统运维管理制度D.保密要害部门部位管理制度答案ABCD三、判断题(每题1分,共20分)1.涉密计算机可以使用无线键盘和无线鼠标,只要处于涉密网内即可。答案错误解析涉密计算机严禁使用任何具有无线互联功能的设备,包括无线键盘、无线鼠标等。2.涉密移动存储介质可以在涉密计算机之间交叉使用。答案正确3.涉密计算机与非涉密计算机之间可以通过经过杀毒后的U盘交换数据。答案错误解析涉密介质与非涉密介质严禁交叉使用,杀毒不能消除泄密风险。4.涉密信息系统可以使用经过检测的互联网线路作为备份链路。答案错误解析涉密网络与公共网络必须物理隔离,任何形式的互联均禁止。5.保密要害部门部位应当安装电子门禁、视频监控等技防设施。答案正确6.涉密计算机的口令可以由使用人自行决定,不强制更换。答案错误7.涉密计算机在维修时可以交由外部厂商带离单位维修。答案错误8.涉密信息系统应急预案应定期组织演练。答案正确9.涉密载体销毁可以由本单位自行焚烧或粉碎处理。答案错误解析涉密载体销毁须履行审批手续,交由保密行政管理部门指定的销毁机构或采用符合标准的方法进行,不得自行随意处理。10.对涉密信息系统的安全保密检测应当每年至少进行一次。答案正确11.涉密运维人员可以将运维账号借给同事临时使用。答案错误12.绝密级涉密信息系统采用用户名加口令方式认证即可。答案错误13.涉密计算机的补丁更新可以通过单位内部补丁服务器统一分发。答案正确14.涉密信息系统的备份数据应存储在异地的同等级保护环境中。答案正确解析涉密数据灾备系统应当与主系统具有同等的安全保密防护水平。15.涉密网络安全保密产品和设备的选型只需考虑价格因素。答案错误16.涉密网络的IP地址分配方案属于内部管理内容,不必记录归档。答案错误解析网络拓扑、IP地址分配等均属涉密运维档案,必须建档管理。17.涉密计算机安装软件前应经过审批并进行安全检测。答案正确18.涉密信息系统集成资质分为甲级和乙级两个等级。答案正确19.运维人员对涉密系统的误操作不需要向保密部门报告。答案错误解析凡涉及涉密信息系统的异常操作和安全事件,均应按规定及时报告保密部门。20.涉密网络应实现对用户操作行为的全程审计,审计记录不可篡改。答案正确四、简答题(每题5分,共30分)1.简述涉密计算机口令设置的基本要求。答案(1)秘密级口令长度不少于8位,机密级不少于10位,绝密级采用双因素认证;(2)口令应由字母、数字和特殊字符组合而成;(3)严禁使用姓名、生日、电话号码等易被猜解的内容;(4)口令应每月更换,并妥善保管,不得转借他人。2.简述涉密移动存储介质的使用管理规范。答案(1)统一登记、编号、粘贴密级标识,明确责任人;(2)实行专人管理,建立领用、归还、销毁台账;(3)严禁在与公共网络相连的计算机上使用;(4)严禁在涉密计算机与非涉密计算机之间交叉使用;(5)外出携带须经审批登记,返回后及时交回;(6)报废时履行审批手续,彻底销毁并记录。3.涉密计算机发生违规外联后应如何处置?答案(1)立即断开违规外联的网络连接;(2)保护现场并报告本单位保密部门和主管领导;(3)由安全保密技术人员对计算机进行检查,查明外联时间、方式和数据交换情况;(4)根据检查结果进行风险评估,确认是否泄密;(5)必要时向保密行政管理部门报告;(6)对责任人按相关规定处理,整改后重新投入使用。4.简述涉密信息系统安全保密运维的主要工作内容。答案(1)安全保密策略的制定与维护;(2)身份鉴别与访问控制管理;(3)安全保密产品的运行维护(防火墙、入侵检测、审计系统等);(4)病毒防护与恶意代码查杀;(5)漏洞扫描、补丁管理与安全加固;(6)涉密载体与设备管理;(7)审计日志的审阅与分析;(8)应急响应与安全事件处置;(9)保密制度执行的监督检查。5.涉密信息系统应急预案应包括哪些基本内容?答案(1)应急组织及职责分工;(2)应急事件的分

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论