版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
2026年继续教育公需课关键信息基础设施安全保护测试题含答案一、单项选择题(共15题,每题2分,共30分。每题只有1个正确答案)1.关键信息基础设施的核心认定标准是()A.系统所属行业的市场规模大小B.系统遭到破坏后对国家安全、公共利益的危害程度C.系统的用户数量规模D.系统的技术先进性程度2.()是本单位关键信息基础设施安全保护的第一责任人,对本单位关基安全保护工作全面负责。A.单位安全部门负责人B.单位技术负责人C.单位主要负责人D.单位核心技术岗位人员3.关键信息基础设施的安全保护等级应当不低于网络安全等级保护的()要求。A.第一级B.第二级C.第三级D.第四级4.根据《关键信息基础设施安全保护条例》要求,关基运营者应当至少()开展一次关基安全检测评估,及时整改安全隐患。A.每季度B.每半年C.每年D.每两年5.关基运营者采购可能影响国家安全的网络产品和服务,应当依法依规开展(),通过后方可采购使用。A.产品功能测试B.网络安全审查C.供应商资质审核D.性价比评估6.根据《关键信息基础设施安全保护三年行动计划(2024-2026)》要求,关基运营者核心岗位人员每年接受关基安全专项培训时长不得少于()学时。A.8B.16C.24D.407.关基运营者在境内收集产生的重要数据和核心数据确需出境的,应当依法经过()组织的安全评估。A.省级以上网信部门B.省级以上公安部门C.所属行业主管部门D.属地大数据管理部门8.关基运营者发生重大及以上关基安全事件后,应当在()内向属地网信、公安及行业主管部门报送事件信息,不得迟报、瞒报、谎报。A.2小时B.12小时C.24小时D.48小时9.负责牵头开展本行政区域内关键信息基础设施识别认定工作的主体是()。A.县级网信部门B.市级网信部门C.省级以上网信部门D.省级以上公安部门10.关基保护工作中提出的“三化六防”中的“三化”不包括()。A.实战化B.体系化C.常态化D.自动化11.下列不属于关基重点保护行业领域的是()。A.省级电力调度系统B.全国铁路信号控制系统C.头部餐饮企业普通门店收银系统D.市级政务服务核心业务系统12.关基运营者对专门安全管理机构的核心岗位人员开展背景审查的内容不包括()。A.无违法犯罪记录B.专业技术能力匹配度C.个人房产持有情况D.过往履职信用情况13.关基运营者未落实关基安全保护义务,拒不改正或者造成安全事件的,最高可对单位处以()罚款。A.10万元B.50万元C.100万元D.500万元14.关基运营者的安全检测评估报告、整改记录等相关档案的留存期限不得少于()。A.1年B.3年C.5年D.10年15.下列关于关基保护与网络安全等级保护关系的表述,正确的是()。A.关基保护替代等级保护,关基运营者不需要开展等级保护测评B.关基保护是在等级保护基础上的重点保护,关基运营者应当落实更高等级的防护要求C.等级保护覆盖范围包含关基保护,二者要求完全一致D.关基保护和等级保护相互独立,没有关联二、多项选择题(共10题,每题3分,共30分。每题有2个及以上正确答案,多选、少选、错选均不得分)1.下列属于关键信息基础设施重点保护行业领域的有()A.公共通信和信息服务B.能源、交通、水利C.金融、公共服务D.电子政务、国防科技工业2.关基运营者应当履行的安全保护义务包括()A.设置专门的关基安全管理机构,配备专职安全管理人员B.建立健全安全管理制度,落实“三同步”要求C.定期开展安全检测评估和风险排查,及时整改隐患D.组织开展关基专项应急演练,建立应急处置机制3.关基运营者不得采购使用的网络产品和服务情形包括()A.未通过国家网络安全审查的产品服务B.存在恶意代码、后门等安全隐患的产品服务C.供应商拒绝配合开展安全检测的产品服务D.不符合网络安全等级保护要求的产品服务4.我国网络安全事件分级包含()A.一般网络安全事件B.较大网络安全事件C.重大网络安全事件D.特别重大网络安全事件5.关基运营者开展数据安全保护的核心要求包括()A.对核心数据、重要数据、一般数据实行分类分级管理B.对敏感数据采取加密存储、访问控制、数据脱敏等防护措施C.重要数据出境前依法开展安全评估D.建立数据泄露应急处置机制,发生泄露后及时处置上报6.关基保护工作的责任体系包含()A.运营者主体责任B.行业监管责任C.属地管理责任D.网信部门统筹协调责任7.关基运营者对外包服务开展安全管理的要求包括()A.选择具备相应安全资质的服务商,明确服务安全要求B.签订安全保密协议,明确双方安全责任、数据使用范围、权限回收规则C.对外包人员开展背景审查和安全培训D.对外包服务全流程开展安全审计,服务结束后回收所有权限、清除留存数据8.关基保护“六防”要求包含下列哪些内容()A.动态防御、主动防御B.纵深防御、精准防护C.整体防护、联防联控D.单点防护、静态防御9.关基运营者发现重大安全漏洞隐患后,应当采取的措施包括()A.第一时间采取防护措施,阻断漏洞利用路径B.立即开展漏洞影响评估,及时整改消除隐患C.按照要求向网信、公安及行业主管部门报送漏洞情况D.自行联系黑客购买漏洞信息,避免公开泄露10.关基运营者违反《关键信息基础设施安全保护条例》规定,可能面临的处罚措施包括()A.警告、通报批评B.罚款、责令暂停相关业务C.停业整顿、吊销相关业务许可证D.相关责任人构成犯罪的,依法追究刑事责任三、判断题(共10题,每题2分,共20分。正确打√,错误打×)1.关基运营者可以根据自身运营情况自主决定是否开展网络安全等级保护测评。()2.关基安全保护只需要保障技术系统安全,不需要建立对应的管理制度和人员管理机制。()3.关基运营者采购的所有网络产品和服务都必须通过国家网络安全审查。()4.关基运营者的外包服务人员不属于本单位员工,不需要纳入关基安全管理体系。()5.关基运营者的重要数据一律不得向境外提供。()6.关基的安全保护优先级高于一般网络系统,资源投入应当予以重点保障。()7.关基运营者的应急预案应当与国家、行业、属地的应急预案相衔接,每年至少组织1次专项应急演练。()8.县级网信部门可以牵头开展本辖区内的关基识别认定工作。()9.国家鼓励关基运营者优先采购安全可信的网络产品和服务,推进供应链自主可控。()10.关基运营者只要没有发生安全事件,就不需要开展安全风险排查和检测评估。()四、案例分析题(共2题,每题10分,共20分)1.案例背景:2026年2月,某省轨道交通运营集团(关基运营者)上线了新的自动售检票系统,采购的是某境外企业的产品,未开展网络安全审查,也未按要求开展等保三级测评。该集团关基安全管理机构仅配备1名兼职人员,未组织过关基专项应急演练。2026年4月,该系统被境外黑客攻击,导致全省地铁售票系统瘫痪4小时,大量乘客滞留,直接经济损失2200万元,同时黑客窃取了127万乘客的身份信息和出行轨迹数据。问题:(1)该集团存在哪些违反关基安全保护要求的行为?(2)该集团及相关责任人应当承担哪些法律责任?(3)请给出针对性整改方案。2.案例背景:2026年1月,某市级政务服务和大数据管理局(关基运营者)委托第三方科技公司开发“智慧政务”小程序,未签订安全保密协议,也未对第三方开发人员开展背景审查。小程序开发完成后未开展安全测试和漏洞扫描直接上线,上线1个月后被发现存在逻辑漏洞,2.1万条企业经营许可数据和法人身份信息被泄露,且第三方开发人员私自留存了系统最高管理员权限账号。问题:(1)该局在外包开发环节存在哪些违规行为?(2)关基运营者开展外包服务的核心安全要求有哪些?(3)请提出此类事件的防范措施。参考答案一、单项选择题1.B解析:关基认定核心标准为系统破坏后的危害程度,与规模、技术先进性无直接关联。2.C解析:《关键信息基础设施安全保护条例》明确运营者主要负责人为第一责任人。3.C解析:关基安全保护等级不低于等保三级要求。4.C解析:关基运营者每年至少开展1次安全检测评估。5.B解析:涉及国家安全的产品服务必须开展网络安全审查。6.C解析:《关基保护三年行动计划(2024-2026)》明确核心岗位人员年培训时长不低于24学时。7.A解析:重要数据出境由省级以上网信部门组织安全评估。8.A解析:重大及以上关基安全事件上报时限为2小时。9.C解析:省级以上网信部门牵头关基识别认定工作。10.D解析:三化指实战化、体系化、常态化,不包含自动化。11.C解析:普通餐饮门店收银系统破坏后不会严重危害国家安全、公共利益,不属于关基范畴。12.C解析:背景审查不包含个人房产持有情况。13.C解析:违反条例要求的单位最高可处100万元罚款。14.B解析:关基安全相关档案留存期限不少于3年。15.B解析:关基保护是等保基础上的重点保护,要求高于一般等保要求。二、多项选择题1.ABCD解析:均为条例明确的关基重点保护行业领域。2.ABCD解析:均为关基运营者法定安全保护义务。3.ABCD解析:四类情形的产品服务均不得采购使用。4.ABCD解析:我国网络安全事件分为四级:一般、较大、重大、特别重大。5.ABCD解析:均为关基运营者数据安全保护核心要求。6.ABCD解析:关基保护责任体系包含四方责任。7.ABCD解析:均为外包服务安全管理法定要求。8.ABC解析:六防为动态防御、主动防御、纵深防御、精准防护、整体防护、联防联控,不包含单点防护、静态防御。9.ABC解析:不得私自联系黑客交易漏洞信息,应当依法上报处置。10.ABCD解析:四类均为违反条例可能面临的处罚措施。三、判断题1.×解析:关基运营者必须按要求每年开展等保测评。2.×解析:关基保护需要落实技术、管理、人员三位一体的防护体系。3.×解析:仅可能影响国家安全的产品服务需要开展安全审查,普通办公类产品无需强制审查。4.×解析:外包人员必须纳入关基统一安全管理体系。5.×解析:重要数据经过安全评估后可以依法出境,并非一律禁止。6.√解析:关基属于重点保护对象,优先级高于一般网络系统。7.√解析:符合条例对应急演练的要求。8.×解析:只有省级以上网信部门可以牵头关基识别认定。9.√解析:符合国家供应链安全自主可控的要求。10.×解析:关基运营者应当定期开展风险排查和检测评估,无需等待安全事件发生。四、案例分析题1.参考答案:(1)违规行为:①采购境外核心系统未开展网络安全审查,未落实供应链安全要求;②未按要求开展等保三级测评,未落实等级保护义务;③未设置专门的关基安全管理机构、配备专职人员,安全管理体系缺失;④未定期开展安全检测评估和应急演练,应急处置能力不足;⑤未落实数据安全保护要求,导致大量个人信息泄露。(2)法律责任:对该集团处50万元以上100万元以下罚款,责令暂停相关业务、限期整改;对集团主要负责人处5万元以上10万元以下罚款;造成严重后果构成犯罪的,相关责任人依法追究刑事责任。(3)整改方案:①立即暂停涉事系统使用,补做供应链安全审查和等保三级测评,整改完成后方可上线;②设置专门关基安全管理机构,配备不少于3名专职安全管理人员,落实第一责任人责任;③建立数据分类分级保护制度,对乘客敏感信息采取加密、访问控制等防护措施;④每半年开展1次安全风险排查,每年至少开展2次关基专项应急演练,提升应急处置能力;⑤对全员开展关基安全专项培训,落实核心岗位人员背景审查制度。2.参考答案:(1)违规行为:①未对外包服务商开展安全资质审核,未签订安全保密协议,安全责任不明确;②未对第三方开发人员开展背景审查和安全培训,人员管理缺失;③系统上线前未开展安全测试和漏洞扫描,未落实“三同步”要求;④未对外包开发全流程开展安全审计,未及时回收系统权限,存在权限滥用风险;⑤未建立漏洞闭环管理机制,数据泄露后未及时发现处置。(2)外包服务核心安全要求:①建立外包服务商准入标准,选择具备相应安全资质和服务能力的服务商;②签订正式安全保密协议,明确安全责任、数据使用范围、保密义务、权限回收、违约责任等条款;③对所有参与关基服务的外包人员开展背景审查和安全培训,签订个人保密承诺书;④对外包服务全流程开展安全审计,对开发、测试、运维等环节的操作行为全程留痕;⑤服务
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2026年社区妇女工作考查试题含答案
- 2026年重点工作推进试题及答案
- 2026年彩印制版车间工人三级安全教育培训试题含答案
- 2026医疗陪诊顾问考试题附答案
- 2026下半年下半年小学信息技术教资面试算法题
- 新人教版五年级语文上册期中试卷(及参考答案)
- 试卷463:道路运输企业安全管理人员培训考试试题
- 算法模型管理(MLOps)核心技术与落地体系
- 心肺复苏电除颤三基考核试题及答案
- 2026年二级保育员试题及答案
- T/TMAC 246-2025多参数水质分析仪
- 2026秋初中《知识点总结》9年级上册(历史)背诵版
- 新版部编人教版四年级上册道德与法治全册教案(完整版)教学设计
- 办公楼物业服务标准(保洁服务类)
- 设备及管道拆除施工方案
- 护理带教中的领导力培养
- 中级注册安全工程师《安全生产法律法规》2026年考点归纳
- 公路工程隐蔽验收监理实施细则
- XF846-2009 消防产品身份信息管理
- 《生活垃圾渗滤液浓缩液固化原地利用技术规程》编制说明
- 湖南省定向选调考试真题2024
评论
0/150
提交评论