信息安全等级保护规范标准答案.docx
- 文档编号:1968030
- 上传时间:2022-10-25
- 格式:DOCX
- 页数:12
- 大小:18.92KB
信息安全等级保护规范标准答案.docx
《信息安全等级保护规范标准答案.docx》由会员分享,可在线阅读,更多相关《信息安全等级保护规范标准答案.docx(12页珍藏版)》请在冰豆网上搜索。
信息安全等级保护规范标准答案
一、单选题(题数:
32,共64.0分)1信息安全等级保护工作直接作用的具体的信息和信息系统称为(2.0分)
2.0分
A、
客体
B、
客观方面
C、
等级保护对象
D、
系统服务
正确答案:
B
2根据等级保护相关管理文件,信息系统的安全保护等级分为几个级别:
(2.0分)
A、3
B、4
C、5
D、6
正确答案:
C
3根据《信息安全等级保护管理办法》,()应当依照相关规范和标
准督促、检查、指导本行业、本部门或本地区信息系统运营、使用单位的信息安全等级保护工作。
(2.0分)
A.公安机关
B.国家保密工作部门
C国家密码管理部门
D.信息系统的主管部门
正确答案:
D
4对社会秩序、公共利益造成特别严重损害,定义为几级(2.0
分)
A、第一级
B、第二级
C、第三级
D、第四级
正确答案:
D
5对国家安全造成特别严重损害,定义为几级(2.0分)
A、第二级
B、第三级
C、第四级
D、第五级
正确答案:
D
6信息系统建设完成后,()的信息系统的运营使用单位应当选择符合国家规定的测评机构进行测评合格方可投入使用。
(2.0分)
A.二级及以上
B.三级及以上
C.四级及以上
D.五级
7计算机信息系统实行安全等级保护,安全等级的划分标准和安全等级保护的具体办法,由()合同有关部门制定。
(2.0分)
A、
教育部
B、
国防部
C、
安全部
D、
公安部
正确答案:
B
GB
81999年,我国发布的第一个信息安全等级保护的国家标准
17859—1999,提岀将信息系统的安全等级划分为个等级,并提
岀每个级别的安全功能要求。
(2.0分)
A、7
B、8
C、6
D、5
正确答案:
D
9信息系统受到破坏后,会对公民、法人和其他组织的合法权益造成损害,但不损害国家安全、社会秩序和公共利益,在等保定义中应定
义为第几级(2.0分)
A、第一级
B、第二级
C、第三级
D、第四级
正确答案:
A
10《信息系统安全等级保护实施指南》将作为实施等级保
护的第一项重要内容。
(2.0分)
A、安全定级
B、安全评估
C、安全规划
D、安全实施
正确答案:
A
11安全建设整改无论是安全管理建设整改还是安全技术建设整改,使用的和新标准是()(2.0分)
A、《计算机信息安全保护等级划分准则》
B、《信息系统安全等级保护基本要求》
C、《中华人民共和国计算机信息系统安全保护条例》
D、《信息安全等级保护管理办法》
正确答案:
B
12从系统服务安全角度反映的信息系统安全保护等级称(2.0
分)
A、
安全等级保护
B、
信息系统等级保护
C、
系统服务安全保护等级
D、
业务信息安全保护等级
13对拟确定为()以上信息系统的,运营、使用单位或者主管部门应当请国家信息安全保护等级专家评审委员会评审。
(2.0分)
A.第一级
B.第二级C第三级
D.第四级
正确答案:
D
14信息系统受到破坏后,会对社会秩序和公共利益造成严重损害,
或者对国家安全造成损害,在等保定义中应定义为第几级(2.0分)
A、第一级
B、第二级
C、第三级
D、第四级
正确答案:
C
15进行登记保护定义的最后一个环节是()(2.0分)
A、信息系统安全保护等级由业务信息安全保护等级和系统服务安全保护等级的较低者决定
B、信息系统安全保护等级由业务信息安全保护等级和系统服务安全保护等级的较高者决定
C、信息系统安全保护等级由业务信息安全保护等级决定
D、信息系统安全保护等级由系统服务安全保护等级的较高者决定正确答案:
B
16当信息系统受到破坏后,我们首先要确定是否侵害()客体(2.0
分)
A、
公民、法人其他组织的合法权益
B、
国家安全
C、
社会秩序、
D、
公共利益
正确答案:
B
17安全测评报告由()报地级以上市公安机关公共信息网络安全监察部门。
(2.0分)
A、安全服务机构
B、县级公安机关公共信息网络安全监察部门
C、测评机构
D、计算机信息系统运营、使用单位
正确答案:
D
(2.0
18从业务信息安全角度反映的信息系统安全保护等级称
分)
A、
安全等级保护
B、
信息系统等级保护
C、
系统服务安全保护等级
D、
业务信息安全保护等级
19信息系统受到破坏后,会对国家安全造成特别严重损害,在等保定义中应定义为第几级(2.0分)
A、第二级
B、第三级
C、第四级
D、第五级
正确答案:
D
20信息系统受到破坏后,会对社会秩序和公共利益造成特别严重损害,或者对国家安全造成严重损害,在等保定义中应定义为第几级
(2.0分)
A、
第一级
B、
第二级
C、
第三级
D、
第四级
正确答案:
D
21
是进行等级确定和等级保护管理的最终对象(2.0分)
A、
业务系统
B、
功能模块
C、
信息系统
D、
网络系统
正确答案:
C
22
对国家安全造成一般损害,定义为几级(2.0分)
A、
第一级
B、
第二级
C、
第三级
D、
第四级
正确答案:
C
23信息系统受到破坏后,会对公民、法人和其他组织的合法权益产生严重损害,或者对社会秩序和公共利益造成损害,但不损害国家安全在等保定义中应定义为第几级(2.0分)
A、
第一级
B、
第二级
C、
第三级
D、
第四级
正确答案:
B
24对公民、法人和其他组织的合法权益造成一般损害,定义为几级
2
(2.0分)
A、
第一级
B、
第二级
C、
第三级
D、
第四级
正确答案:
A
25根据《信息安全等级保护管理办法》,()负责信息安全等级保护工作的监督、检查、指导。
(2.0分)
A.公安机关
B.国家保密工作部门
C国家密码管理部门
D、
正确答案:
A
26新建()信息系统,应当在投入运行后(),由其运营、使用单位到所
在地设区的市级以上公安机关办理备案手续。
(2.0分)
A、第一级以上30日内
B、第二级以上60日内2
C、第一级以上60日内
D、第二级以上30日内
正确答案:
D
27计算机信息系统安全保护等级根据计算机信息系统在国家安
全、经济建设、社会生活中的,计算机信息系统受到破坏后对
国家安全、社会秩序、公共利益以及公民、法人和其他组织的合法权益的等因素确定。
(2.0分)
A.经济价值经济损失
B.重要程度危害程度
C经济价值危害程度
D.重要程度经济损失
正确答案:
B
,定义为
28对公民、法人和其他组织的合法权益造成特别严重损害几级(2.0分)
A、第一级
B、第二级
C、第三级
D、第四级
正确答案:
C
29在信息系统的运行过程中,安全保护等级是否需要随着信息系
统所处理的信息和业务状态的变化进行适当的变更。
(2.0分)
A、需要
B、不需要
D、
正确答案:
A
30进行等级保护定义的最后一个环节是:
(2.0分)
A、信息系统的安全保护等级由业务信息安全保护等级和系统服务安全保护等级的较低者决定
B、信息系统的安全保护等级由业务信息安全保护等级和系统服务安全保护等级的较高者决定
C、信息系统的安全保护等级由业务信息安全保护等级决定
D、信息系统的安全保护等级由系统服务安全保护等级决定
正确答案:
B
31确定作为定级对象的信息系统受到破坏后所侵害的客体时首先判断是否侵害国家安全(2.0分)
A、
国家安全
B、
社会秩序或公众利益
C、
公民、法人和其他组织的合法权益
D、
正确答案:
A
32
在需要保护的信息资产中,
是最重要的。
(2.0分)
A、
环境
B、
硬件
C、
数据
D、
软件
正确答案:
C
、
多选题(题数:
8,共16.0分)
1以下属于信息安全等级保
护工作流程的是()(2.0分)
A、
定级
B、
备份
C、
等级测评
D、
安全建设整改
正确答案:
ABCD■
2
等级保护对象受到破坏时所侵害的客体包括的三个方面为
(2.0分)
A、
公民、法人和其他组织的合法权益
B、
社会秩序、公共利益
C、
国家安全
D、
个人利益
正确答案:
ABC
3对系统进行备份的级别是()(2.0分)
A、第一级
B、第二级
C、第三级
D、第四级
正确答案:
BCD■
4等级保护对象受到破坏后对客体造成侵害的程度归结为哪三种
(2.0分)
A、
造成轻微损害
B、
造成一般损害
C、
造成严重损害
D、
造成特别严重损害
正确答案:
BCD
5根据《关于信息安全等级保护的实施意见》,信息系统安全等级
保护应当遵循什么原则?
(2.0分)
A、明确责任,共同保护
B、依照标准,自行保护
C、同步建设,动态调整
D、指导监督,保护重点
正确答案:
ABCD■
6信息系统定级为三级的特点是()(2.0分)
A、对国家安全造成严重损害
B、对社会秩序和公共利益造成严重损害
C、对公民、法人和组织的合法权益造成特别严重损害
D、对国家安全造成损害
正确答案:
BCD■
7根据定级指南,信息系统安全包括哪两个方面的安全:
(2.0分)
A、业务信息安全
B、网络服务安全
C、系统服务安全
D、应用服务安全
正确答案:
AB.
8信息安全和系统服务安全受到破坏后,可能产生以下危害后果()
(2.0分)
A、影响行使工作职能
B、导致业务能力下降
C、引起法律纠纷
D、导致财产损失
正确答案:
ABCD■
三、判断题(题数:
10,共22.0分)1信息系统建设完成后,运营、使用单位或者其主管部门应当选择具有信息系统安全等级保护测评资质的测评机构,定期对信息系统安全等级状况开展等级测评。
(2.0分)
正确答案:
V
2根据《信息安全等级保护管理办法》,国家保密工作部门负责等
级保护工作中有关保密工作的监督、检查、指导(2.0分)
正确答案:
V
3根据《信息安全等级保护管理办法》,第十五条已运营(运行)的
第二级以上信息系统,应当在安全保护等级确定后30日内,由其运营、使用单位到所在地设区的市级以上公安机关办理备案手续(2.0分)
正确答案:
V
4根据《信息安全等级保护管理办法》,第三级信息系统运营、使
用单位应当依据国家管理规范和技术标准进行保护,国家有关信息安
全职能部门对其信息安全等级保护工作进行强制监督、检查。
(2.0
分)正确答案:
x
5信息系统的安全等级是信息安全等级保护工作中的系统定级和备案、安全建设整改、等级测评和监督检查等工作的依据。
(2.0
分)正确答案:
V
6信息系统运营、使用单位应当依照相关规定和标准和行业指导意见自主确定信息系统的安全保护等级。
即使有主管部门的,也不必经
主管部门审核批准。
(2.0分)
7根据《信息安全等级保护管理办法》,公安机关应当掌握信息系
统运营、使用单位的备案情况,发现不符合本办法及有关标准的,应建议其予以纠正。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 信息 安全 等级 保护 规范 标准答案
![提示](https://static.bdocx.com/images/bang_tan.gif)