2026年信息安全保密管理考试试题及答案_第1页
2026年信息安全保密管理考试试题及答案_第2页
2026年信息安全保密管理考试试题及答案_第3页
2026年信息安全保密管理考试试题及答案_第4页
2026年信息安全保密管理考试试题及答案_第5页
已阅读5页,还剩20页未读 继续免费阅读

付费下载

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

2026年信息安全保密管理考试试题及答案一、单项选择题(本大题共20小题,每小题1.5分,共30分。在每小题列出的四个备选项中只有一个是符合题目要求的,请将其代码填在括号内)1.根据《中华人民共和国保守国家秘密法》(2024年修订版),国家秘密及其密级的具体范围,简称保密事项范围,由()规定。A.国家保密行政管理部门B.公安部C.国家安全部D.中央国家机关2.涉密信息系统按照涉密程度分为()、机密级和秘密级。A.绝密级B.内部级C.核心级D.重要级3.关于涉密计算机的使用管理,下列说法正确的是()。A.涉密计算机可以安装使用无线网卡和无线鼠标、键盘B.涉密计算机不得接入互联网或其他公共信息网络C.涉密计算机可以使用普通U盘进行数据拷贝D.涉密计算机可以安装未经安全保密检测的办公软件4.某文件内容涉及国防建设中的秘密事项,泄露后会使国家安全与利益遭受特别严重的损害,该密级应确定为()。A.秘密B.机密C.绝密D.内部5.数字签名技术用于解决网络通信中的()问题。A.数据保密性B.数据完整性C.不可否认性D.访问控制6.在涉密信息系统建设中,安全保密设施与涉密信息系统应当()。A.同步规划、同步建设、同步运行B.分步规划、分步建设、分步运行C.先建设系统,后改造安全设施D.先规划安全设施,后建设系统7.计算机信息系统保密管理主要针对的是防止信息()。A.被非法复制B.被非法访问、获取、使用和披露C.被意外删除D.硬件损坏8.“三权分立”是涉密信息系统管理的重要原则,指系统管理员、安全保密管理员和()。A.审计员B.操作员C.数据库管理员D.网络管理员9.存储涉密信息的介质(如硬盘、光盘),在不再使用时,必须进行()。A.格式化处理B.低级格式化处理C.物理销毁或符合国家保密标准的消除处理D.普通删除处理10.发生泄密事件时,应当立即()。A.隐瞒不报,自行处理B.向上级主管部门或当地保密行政管理部门报告C.只向本单位领导报告D.删除相关日志后报告11.下列关于涉密人员管理的说法,错误的是()。A.涉密人员上岗前应当接受保密教育培训B.涉密人员离岗时无需进行脱密期管理C.涉密人员因私出国(境)应当经过审批D.涉密人员应当签订保密承诺书12.公开的信息发布前,必须经过()。A.领导口头同意B.保密审查C.技术部门测试D.网络管理员发布13.用于处理秘密级信息的计算机,其密级标识应当为()。A.绝密B.机密C.秘密D.内部14.在网络安全等级保护制度中,涉密信息系统通常对应于()。A.第一级B.第二级C.第三级D.第四级及以上(或专门保护)15.下列设备中,属于涉密场所禁止带入的是()。A.经批准的录音笔B.智能手机(具有拍照、录音、定位功能)C.纸质笔记本D.专用加密传真机16.核心密码、普通密码用于保护国家秘密信息,其保护等级对应为()。A.核心密码保护绝密级、机密级、秘密级信息B.核心密码保护绝密级信息,普通密码保护机密级、秘密级信息C.普通密码保护绝密级、机密级信息D.核心密码保护机密级、秘密级信息17.机关、单位应当将涉密人员划分为()管理。A.核心、重要、一般三个等级B.高级、中级、初级三个等级C.专职、兼职两个等级D.领导、员工两个等级18.关于涉密载体(如纸质文件)的传递,下列说法正确的是()。A.可以通过普通邮政传递B.可以通过快递公司传递C.应当通过机要渠道或者符合保密要求的渠道传递D.可以通过互联网电子邮件传递19.保密行政管理部门对保密检查中发现的非法获取、持有的国家秘密载体,应当()。A.予以没收B.予以复制后归还C.予以封存D.要求自行销毁20.风险评估是信息安全保密管理的重要环节,其核心公式是风险=()。A.威胁x资产B.威胁x脆弱性C.资产x威胁x脆弱性D.资产x脆弱性二、多项选择题(本大题共10小题,每小题2分,共20分。在每小题列出的五个备选项中至少有两个是符合题目要求的,请将其代码填在括号内。多选、少选、错选均不得分)1.信息安全的基本属性(CIA)包括()。A.保密性B.完整性C.可用性D.不可否认性E.互操作性2.涉密信息系统集成资质单位不得将涉密信息系统集成业务()。A.转包B.分包C.擅自转包D.擅自分包E.经授权分包3.下列哪些行为属于违反保密法律法规的行为?()A.将涉密计算机接入互联网B.在私人交往和通信中涉及国家秘密C.在互联网及其他公共信息网络或者未采取保密措施的有线和无线通信中处理、传输国家秘密D.将涉密U盘接入非涉密计算机E.在涉密计算机上使用未经认证的杀毒软件4.机关、单位保密工作机构的主要职责包括()。A.制定保密制度B.确定保密要害部门部位C.开展保密宣传教育D.对涉密人员的管理E.对涉密信息系统进行现场检查5.涉密信息系统的物理安全环境要求包括()。A.选择安全可靠的场地B.实施电磁泄漏发射防护C.安装防盗报警系统D.配备不间断电源E.连接互联网以方便远程管理6.下列关于涉密办公自动化设备的使用,正确的有()。A.涉密打印机不得与互联网连接B.涉密复印机应当连接在涉密信息系统内C.涉密打印机产生的废页应当存放在保密文件柜中D.涉密设备的维修应当在单位内部或指定维修点进行E.涉密设备可以随意带出办公场所7.保密技术防范主要包括()。A.物理隔离技术B.身份鉴别技术C.访问控制技术D.密码保护技术E.审计跟踪技术8.机关、单位发生泄密事件时,应当采取的应急措施包括()。A.立即停止使用相关设备B.切断相关网络连接C.封存相关载体D.迅速报告E.隐瞒事实真相,自行调查9.下列属于涉密人员离岗管理要求的是()。A.实行脱密期管理B.清退涉密载体C.签署保密承诺书D.取消涉密权限E.接受保密教育10.商业秘密与国家秘密的区别在于()。A.法律依据不同B.保护主体不同C.定密程序不同D.标识方式不同E.泄露后的法律责任不同三、判断题(本大题共15小题,每小题1分,共15分。请判断下列说法的正误,正确的打“√”,错误的打“×”)1.只要不把涉密计算机连接互联网,在涉密计算机上使用无线键盘和鼠标是允许的。()2.机关、单位对所产生的国家秘密事项,应当按照定密程序及时确定密级和保密期限。()3.绝密级国家秘密是最重要的国家秘密,泄露会使国家安全和利益遭受特别严重的损害,其保密期限不超过三十年。()4.为了工作方便,可以将涉密信息存储在手机云盘中,只要手机不丢失即可。()5.涉密人员上岗前不需要进行保密审查,只要签了保密协议就行。()6.保密要害部门部位是指机关、单位内部集中制作、存储、保管涉密信息的涉密场所。()7.任何单位和个人不得非法复制、记录、存储国家秘密信息,不得非法持有国家秘密载体。()8.涉密信息系统通过安全保密测评后,就可以一劳永逸,不需要再进行安全保密检查。()9.在涉密计算机和非涉密计算机之间交叉使用移动存储介质是导致严重泄密事件的高发行为。()10.公开出版、报道的作品,如果内容涉及国家秘密,出版单位应当进行保密审查,并征求该作品产生单位的意见。()11.涉密人员的脱密期管理期限,根据涉密程度不同而不同,核心涉密人员脱密期最长不超过十年。()12.为了数据备份,可以将涉密信息系统中的数据直接备份到连接互联网的云服务器上。()13.保密工作实行积极防范、突出重点、依法管理,既确保国家秘密安全又便利信息资源合理利用的方针。()14.普通密码和商用密码都可以用于保护国家秘密信息。()15.机关、单位应当定期对所涉密信息系统进行安全保密风险评估,及时发现和消除安全隐患。()四、填空题(本大题共10小题,每小题1.5分,共15分。请将正确答案填在横线上)1.国家秘密的保密期限已满的,自行____。2.涉密信息系统不得使用无安全保密措施的____设备。3.保密法规定,国家秘密受法律保护。一切国家机关、武装力量、政党、社会团体、企业事业单位和公民都有保守国家秘密的____。4.涉密人员分类管理分为核心涉密人员、重要涉密人员和____。5.机关、单位对外交往与合作中需要提供国家秘密事项的,应当报____或者有关中央机关批准。6.涉密信息系统应当由国家保密行政管理部门设立或者授权的____进行测评。7.不得在未采取防护措施的情况下,在涉密信息系统与互联网及其他公共信息网络之间进行____。8.违反《中华人民共和国保守国家秘密法》规定,泄露国家秘密,尚不构成犯罪的,依法给予____或者处分。9.涉密采购,即采购货物、工程和服务涉及国家秘密的,应当依据____进行采购。10.计算机信息系统国际联网保密管理实行____原则。五、简答题(本大题共4小题,每小题5分,共20分)1.简述涉密信息系统的“三权分立”原则及其主要内容。2.请列举至少五种常见的计算机及网络泄密途径。3.简述涉密人员在离岗离职时必须履行的保密管理义务。4.什么是定密责任制度?其主要内容是什么?六、案例分析题(本大题共2小题,每小题25分,共50分)1.案例背景:某军工研究所(机密级单位)研究员张某,负责一项重要武器装备参数的科研项目。为了方便在家中加班,张某私自将存储有该项目机密级数据的移动硬盘带回家,并连接到其个人家用电脑(连接互联网)上进行数据处理。期间,张某的家用电脑感染了木马病毒,导致该硬盘内的机密级数据被窃取并上传至境外服务器。事后经查,张某所在单位虽有保密制度,但未对张某的移动硬盘进行严格的登记和违规接入检测,且张某未接受过定期的保密专项培训。问题:(1)请分析张某在此次事件中违反了哪些保密管理规定?(至少列出三点)(2)该研究所(单位)在保密管理工作中存在哪些漏洞?(3)针对此类事件,应采取哪些技术防范措施以防止涉密介质在非涉密环境使用?2.案例背景:某政府机关计划建设一套内部办公自动化系统(OA系统),该系统将处理大量的内部工作秘密和少量机密级公文。在系统建设方案评审中,提出以下架构设想:1.服务器部署在机关中心机房,物理环境符合国家标准。2.系统布线采用独立铺设,并与互联网线路保持物理隔离。3.为方便移动办公,开发了基于移动端APP的应用,通过VPN技术接入内网。4.系统集成了文档流转功能,支持在线编辑和电子签章。5.数据备份采用定期刻录光盘的方式,光盘存放在档案室。问题:(1)请根据涉密信息系统分级保护要求,指出该方案中存在的安全隐患或错误做法。(2)针对移动办公需求(方案第3点),若该系统确实涉密,应如何正确设计移动接入方案(或是否允许)?(3)针对数据备份(方案第5点),请说明涉密信息系统数据备份的合规要求。(4)请简述该系统在上线运行前必须履行的法定程序。参考答案一、单项选择题1.A2.A3.B4.C5.C6.A7.B8.A9.C10.B11.B12.B13.C14.D15.B16.B17.A18.C19.A20.C二、多项选择题1.ABC2.CD3.ABCD4.ABCDE5.ABCD6.ABCD7.ABCDE8.ABCD9.ABD10.ABCDE三、判断题1.×(无线设备存在电磁泄漏和信号被截获风险,严禁在涉密计算机使用)2.√3.√4.×(云存储通常连接互联网,且数据存储位置不可控,严禁存储涉密信息)5.×(上岗前必须进行保密审查和培训)6.√7.√8.×(应当定期进行安全保密检查和风险评估)9.√10.√11.√12.×(严禁将涉密信息备份到互联网服务器)13.√14.×(商用密码用于保护不属于国家秘密的信息,普通密码用于保护国家秘密)15.√四、填空题1.解密2.无线3.义务4.一般涉密人员5.省级以上保密行政管理部门6.保密测评机构7.信息交换8.行政处罚9.保密法及相关法律法规10.控制源头、加强审计、归口管理五、简答题1.简述涉密信息系统的“三权分立”原则及其主要内容。答:“三权分立”原则是指对涉密信息系统中的超级用户权限进行分离和相互制约,防止单个人员权限过大导致的安全风险。主要内容:(1)系统管理员:负责系统的安装、配置、维护和日常运行管理,但不具备安全保密策略制定和审计日志查看权限。(2)安全保密管理员:负责制定安全保密策略,配置安全保密设备,分配用户权限,但不具备系统底层维护和审计日志查看权限。(3)安全审计员:负责对系统管理员和安全保密管理员的操作行为进行审计、监督和日志分析,但不具备系统操作和策略修改权限。这三个角色必须由不同的人员担任,互兼任。2.请列举至少五种常见的计算机及网络泄密途径。答:(1)将涉密计算机接入互联网或其他公共信息网络。(2)在涉密计算机与非涉密计算机之间交叉使用移动存储介质(如U盘、移动硬盘)。(3)使用具有无线互联功能的设备(如无线网卡、无线鼠标、蓝牙键盘)处理涉密信息。(4)涉密计算机安装使用未经安全保密检测的软硬件产品。(5)将涉密信息通过互联网电子邮件、即时通讯工具(如微信、QQ)发送。(6)涉密载体(如硬盘、光盘)在维修、报废、销毁过程中未进行脱密处理。(7)涉密场所使用手机进行录音、拍照或视频通话。(8)计算机感染木马、间谍软件导致信息被窃取。3.简述涉密人员在离岗离职时必须履行的保密管理义务。答:(1)实行脱密期管理。涉密人员在脱密期内,就业、出境等应当受到限制。(2)清退涉密载体。因私离岗离职的,必须清退所保管的涉密文件、资料和涉密存储介质。(3)签署保密承诺书。重申离岗后的保密义务。(4)接受保密教育。在离岗前接受专门的保密教育。(5)取消涉密权限。及时注销其在涉密信息系统中的访问权限和相关账号。4.什么是定密责任制度?其主要内容是什么?答:定密责任制度是指机关、单位依照法定程序确定、变更和解除国家秘密的职责制度。主要内容:(1)明确定密责任人。机关、单位负责人为本机关、本单位的定密责任人,对定密工作负总责;可以根据工作需要,指定其他人员为定密责任人。(2)定密职责。定密责任人负责依照保密事项范围,对产生的国家秘密事项确定密级、保密期限和知悉范围。(3)授权机制。定密责任人应当接受定密培训,具备履行定密职责的能力。(4)监督检查。机关、单位应当对定密责任人的履职情况进行监督检查。六、案例分析题1.案例分析(1)张某违反的保密管理规定:①违反了“涉密载体不得带出办公场所”的规定(私自将移动硬盘带回家)。②违反了“涉密载体严禁接入非涉密计算机”的规定(将涉密硬盘接入连接互联网的家用电脑)。③违反了“涉密计算机不得接入互联网”的隐性规定(通过家用电脑处理涉密信息导致涉密数据上网)。④违反了涉密人员保密义务,缺乏保密意识,未采取有效保护措施。(2)单位存在的漏洞:①涉密载体管理不严,未落实外出审批和登记制度。②技术防范措施缺失,未对涉密USB设备进行有效的技术管控(如未使用单向导入设备或未开启USB端口封堵/审计)。③保密教育培训不到位,张某未接受定期专项培训,导致保密意识淡薄。④监管检查力度不足,未能及时发现违规外带硬盘的行为。(3)技术防范措施:①使用专用的涉密单向导入设备,将数据从非涉密区导入涉密区,严禁反向操作。②在涉密计算机上部署主机审计与监控软件,对USB接口进行物理封堵或逻辑控制(如仅认证专用U盘)。③部署涉密载体管理系统,对移动存储介质进行全生命周期跟踪管理(绑定、授权、审计)。④实施违规外联监控技术,一旦涉密计算机尝试连接互联网,立即报

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论