站内搜索
网络安全管理实践知识竞赛 问题列表
问题 判断题按照等级保护的管理规范和技术标准的要求,重点对第三级、第四级信息系统的等级保护状况进行监督检查是信息系统安全服务商的主要职责之一A 对B 错

问题 单选题灾难恢复预案的制定、落实和管理方式不包含()。A 由单位独立完成B 聘请外部专家指导完成C 由政府监管部门完成D 委托外部机构完成

问题 判断题从业务信息安全角度反映的信息系统安全保护等级称为系统服务安全保护等级A 对B 错

问题 判断题组织应该建立技术人员离岗的安全管理制度,在人员离岗的同时收回钥匙、移交工作、更换系统口令、撤销账号,并向离岗人员重新申明其保密义务。A 对B 错

问题 判断题建立和训练一个高效率的专业应急响应团队是应急处理中准备阶段的目标A 对B 错

问题 判断题对不同重要程度的信息系统的等级保护工作给予相应的指导,确保等级保护工作顺利开展是信息系统安全服务商的主要职责之一A 对B 错

问题 单选题记录日志的()和日志信息应加以保护,以防止篡改和未授权的访问。A 人员B 时间C 进程D 设施

问题 判断题在密码产品管控中,商用密码产品的研发、生产和销售采用许可制度,只有经过国家密码管理机构指定或许可的单位才能对商用密码产品进行研发、生产、销售,且有关单位必须具备相应的资质。A 对B 错

问题 判断题安全等级保护测评原则的符合性原则是指测评所产生的结果应当是在对测评指标的正确理解下所取得的良好的判断。测评实施过程应当使用正确的方法以确保其满足了测评指标的要求A 对B 错

问题 多选题下列关于安全等级保护测评原则的选项正确的是()A可重复性和可再现性原则是指无论谁执行测评,依照同样的要求,使用同样的方法,对每个测评实施过程的重复执行都应该得到同样的测评结果。可再现性体现在不同测评者执行相同测评的结果的一致性。可重复性体现在同一测评者重复执行相同测评的结果的一致性B客观性和公正性原则是指测评所产生的结果应当是在对测评指标的正确理解下所取得的良好的判断。测评实施过程应当使用正确的方法以确保其满足了测评指标的要求C符合性原则是指无论谁执行测评,依照同样的要求,使用同样的方法,对每个测评实施过程的重复执行都应该得到同样的测评结果。可再现性体现在不同测评者执行相同测评的结果的一致性。可重复性体现在同一测评者重复执行相同测评的结果的一致性D符合性原则是指测评所产生的结果应当是在对测评指标的正确理解下所取得的良好的判断。测评实施过程应当使用正确的方法以确保其满足了测评指标的要求

问题 单选题安全等级保护测评原则的()是指测评人员应当在没有偏见和最小主观判断情形下,按照测评双方相互认可的测评方案,基于明确定义的测评方法和过程,实施测评活动A 客观性和公正性原则B 经济性和可重用性原则C 可重复性和可再现性原则D 符合性原则

问题 单选题国家密码管理局对商用密码产品生产定点单位进行考核的周期为()。A 季度B 一年C 三年D 五年

问题 判断题信息安全方针和管理制度包括:信息安全管理手册;适用性声明;程序文件;作业指导书;业务战略。A 对B 错

问题 多选题参与等级保护过程的各类组织和人员的次要角色包括()A信息系统安全服务商B信息安全监管机构C安全测评机构D安全产品供应商E信息系统主管部门和信息系统运营单位

问题 判断题业务连续性管理框架中的开发并实施BCM响应,根据企业规模的不同,可能有一个或多个连续性的计划。A 对B 错