站内搜索
网络安全管理实践知识竞赛 问题列表
问题 单选题参与等级保护过程的各类组织和人员的主要角色包括()A 信息安全监管机构B 信息系统安全服务商C 信息系统主管部门和信息系统运营、使用单位D 安全测评机构

问题 判断题法律、法规赋予公安机关网络安全保卫部门对信息安全的监管职责,各单位、组织必须接受和配合公安机关网络安全保卫部门的监督和检查A 对B 错

问题 判断题增量备份就是每次备份的数据只是相当于上一次备份后增加和修改过的数据。A 对B 错

问题 判断题业务连续性管理框架中,BCM应对的就是小概率大灾难事件,通过不断的意识培训和演练来加强全体员工的应变能力。A 对B 错

问题 判断题环境安全,主要包括设备的防盗、防毁、防电磁信息辐射泄漏、防止线路截获、抗电磁干扰及电源保护等A 对B 错

问题 单选题在信息安全等级保护实施过程中,()将介绍运行管理和控制、变更管理和控制、安全状态监控以及安全事件处置和应急预案等过程;通过运行管理和控制、变更管理和控制、安全状态监控、安全事件处置和应急预案,确保信息系统正常运行A 系统定级阶段B 安全规划设计阶段C 安全实施阶段D 安全运行维护阶段

问题 单选题()将信息系统的安全保护等级分为五级,以更好地保护信息系统的安全。A 《信息安全等级保护管理办法》B 《计算机信息系统安全保护条例》C 《计算机信息网络国际联网安全保护管理办法》D 《互联网信息服务管理办法》

问题 判断题事故处理及应急响应策略可能真正应用的次数相对频繁,当安全策略建立得非常全面后,也难以避免大多数意外事件的发生。A 对B 错

问题 判断题《计算机信息系统安全保护条例》,将计算机信息系统安全专用产品定义为用于保护计算机信息系统安全的专用硬件和软件产品,对进入我国境内的安全专用产品实行销售许可证制度。A 对B 错

问题 单选题应急处置中,当发生安全事件时,初步动作和响应的步骤不包括()A 激活和增强审计功能B 迅速备份完整系统C 按照组织的报告程序(应急响应策略)向安全负责人报告任何可疑的现象D 记录所发生事件

问题 判断题安全等级保护测评广度越大,测评实施的范围越大,测评实施包含的测评对象就越多;测评深度越深,越需要在细节上展开,测评就越严格,因此,就越需要更多的投入A 对B 错

问题 多选题在布缆安全中,对于敏感的或关键的系统,需要考虑更进一步的控制措施,包括()A在检查点和终接点处安装铠装电缆管道和上锁的房间或盒子B使用电磁防辐射装置保护电缆C对于电缆连接的未授权装置要主动实施技术清除和物理检查D控制对配线盘和电缆室的访问E在每个分支机构的广域网与局域网的边界处部署一台链路加密机

问题 单选题备份数据处理系统的获取方式包括不包括()A 事先与厂商签订紧急供货协议B 获得系统的管理权限C 利用商业化灾难备份中心或签有互惠协议的机构已有的兼容设备D 事先购买所需的数据处理设备并存放在灾难备份中心或安全的设备仓库

问题 判断题文档化备份与恢复程序中,介质标签应该包含日期、类型和备份内容清单等信息A 对B 错

问题 判断题关键基础设施,是指那些对国家十分重要的物理性的以及基于计算机的系统和资产,它们一旦受损或被破坏,将会对国家安全、国家经济安全和/或国家公众健康及保健产生破坏性的冲击。A 对B 错