【密评】 | 商用密码应用安全性评估从业人员考核题库(04)

  1. 根据《密码法》和《网络安全法》,某黑客为炫耀技术能力,非法侵入他人的密码保障系统并受到治安管理处罚,则公安机关能够对其进行的行政处罚包括()。
    A. 使其终身不得从事网络运营关键岗位
    B. 使其二十年内不得从事网络运营关键岗位
    C. 使其十年内不得从事网络运营关键岗位
    D. 使其五年内不得从事网络运营关键岗位

  2. 根据《标准化法》,关于商用密码标准体系,下列说法错误的是()。
    A. 商用密码国家标准可能有强制性标准和推荐性标准
    B. 商用密码行业标准可能有强制性标准和推荐性标准
    C. 商用密码团体标准由社会团体制定,只能是推荐性标准
    D. 商用密码企业标准由商用密码企业制定或企业联合制定

  3. 《国家政务信息化项目建设管理办法》适用的国家政务信息系统包括()。
    A. 国家重点业务信息系统
    B. 国家信息资源库
    C. 国家信息安全基础设施
    D. 以上都是

  4. 根据《国家政务信息化项目建设管理办法》,()负责牵头编制国家政务信息化建设规划,对各部门审批的国家政务信息化项目进行备案管理。
    A. 国家发展改革委
    B. 财政部
    C. 国务院办公厅
    D. 中央网信办

  5. 根据《国家政务信息化项目建设管理办法》,可以直接编报项目可行性研究报告的项目是()。
    A. 党中央、国务院有明确要求的项目
    B. 已经纳入国家政务信息化建设规划的项目
    C. 涉及国家重大战略、国家安全等特殊原因的项目
    D. 前期工作深度达到规定要求的项目

  6. 根据《国家政务信息化项目建设管理办法》,对于已经纳入国家政务信息化建设规划的项目,以下环节可以简化掉的是()。
    A. 编报项目建议书
    B. 编报可行性研究报告
    C. 编报初步设计方案
    D. 编报框架方案

  7. 根据《国家政务信息化项目建设管理办法》,有关部门自行审批新建、改建、扩建的国家政务信息化项目,应当按规定履行审批程序并向国家发展改革委备案。其中改建、扩建项目还需提交前期项目()。
    A. 第三方后评价报告
    B. 密码应用安全性评估报告
    C. 第三方审计报告
    D. 安全风险评估报告

  8. 按照《国家政务信息化项目建设管理办法》,以下有关国家政务信息化项目建设单位的规划和审批管理要求,错误的是()。
    A. 编制信息资源目录
    B. 建立信息共享长效机制
    C. 共享信息使用情况反馈机制
    D. 将数据仅向特定企业、社会组织开放

  9. 根据《国家政务信息化项目建设管理办法》,以下关于国家政务信息化项目建设过程中的信息资源共享的表述,错误的是()。
    A. 可行性研究报告、初步设计方案应当包括信息资源共享分析篇(章)
    B. 咨询评估单位的评估报告应当包括对信息资源共享分析篇(章)的评估意见
    C. 审批部门的批复文件或者上报国务院的请示文件应当包括对信息资源共享分析篇(章)的意见
    D. 项目建设单位可以将应当普遍共享的数据仅向特定企业、社会组织开放

  10. 根据《国家政务信息化项目建设管理办法》,国家政务信息化项目建设单位应当落实国家密码管理有关法律法规和标准规范的要求,同步规划、同步建设、同步运行()。
    A. 网络安全保障系统
    B. 密码保障系统
    C. 技术保障系统
    D. 以上都是

  11. 按照《国家政务信息化项目建设管理办法》,下列不属于国家政务信息化项目验收的重要内容的是()。
    A. 项目软硬件产品的安全可靠情况
    B. 项目密码应用和安全审查情况
    C. 硬件设备和新建数据中心能源利用效率情况
    D. 项目定期安全评估情况

  12. 根据《国家政务信息化项目建设管理办法》,国家政务信息化项目建设单位在建设期内每年年底前向项目审批部门提交的项目绩效评价报告包括()。
    A. 建设进度
    B. 投资计划执行情况
    C. 已投入试运行系统的试运行效果及遇到的问题
    D. 以上都是

  13. 根据《国家政务信息化项目建设管理办法》,对于因开展需求分析、编制可行性研究报告和初步设计、购地、拆迁等确需提前安排投资的政务信息化项目,项目建设单位可以在项目可行性研究报告获批复(),向项目审批部门提出申请。
    A. 前
    B. 后
    C. 同时
    D. 7个工作日内

  14. 根据《国家政务信息化项目建设管理办法》,国家政务信息化项目建成后()内,项目建设单位应当按照国家有关规定申请审批部门组织验收。
    A. 一年
    B. 三个月
    C. 半年
    D. 九个月

  15. 根据《国家政务信息化项目建设管理办法》,项目建设单位应当在项目通过验收并投入运行后()内,依据国家政务信息化建设管理绩效评价有关要求,开展自评价,并将自评价报告报送项目审批部门和财政部门。
    A. 12至24个月
    B. 6至12个月
    C. 一年
    D. 半年

  16. 根据《国家政务信息化项目建设管理办法》,有关项目建设单位新建、改建、扩建政务信息系统的表述,错误的是()。
    A. 对于未按要求共享数据资源或者重复采集数据的政务信息系统,项目建设单位不得新建、改建、扩建政务信息系统
    B. 对于未纳入国家政务信息系统总目录的系统,项目建设单位不得新建、改建、扩建政务信息系统
    C. 对于不符合密码应用和网络安全要求的系统,项目建设单位不得新建、改建、扩建政务信息系统
    D. 对于存在重大安全隐患的政务信息系统,项目建设单位不得新建、改建、扩建政务信息系统

  17. 根据《国家政务信息化项目建设管理办法》网络安全监管部门应当依法加强对国家政务信息系统的安全监管,并指导监督项目建设单位落实()。
    A. 网络安全审查制度要求
    B. 网络安全监管要求
    C. 四同步要求
    D. 网络安全监测预警与信息通报要求

  18. 《网络安全法》规定,网络运营者应当按照网络安全等级保护制度的要求,履行网络安全保护义务,对()采取加密措施。
    A. 所有数据
    B. 一般数据
    C. 重要数据
    D. 网络日志

  19. 按照《网络安全法》的要求,关键信息基础设施的运营者应当()对其网络的安全性和可能存在的风险开展检测评估。
    A. 自行
    B. 自行或者委托网络安全服务机构
    C. 委托网络安全服务机构
    D. 自行并且委托网络安全服务机构

  20. 按照《网络安全法》的要求,关键信息基础设施的运营者应当对其网络的安全性和可能存在的风险()检测评估。
    A. 每三个月至少一次
    B. 每半年至少进行一次
    C. 每年至少进行一次
    D. 每两年至少一次

  21. 某市所属企业为国家政务系统提供运维服务,对其服务过程中产生的大量政务数据不采取加密措施,根据《数据安全法》,可对其实施的处置及处罚措施不包括()。
    A. 当地公安机关责令其限期整改
    B. 当地公安机关对其给予警告的处罚
    C. 若该单位拒不改正则当地公安机关可对其进行五百万元罚款
    D. 当地公安机关对其处以三十万元罚款

  22. 某国家机关以明文形式传输大量重要数据,致使数据被黑客窃取后通过暗网在境外销售,按照《数据安全法》的内容,对此下列说法正确的是()。
    A. 有关主管部门有权对其进行警告
    B. 有关主管部门有权责令其整改
    C. 有关主管部门有权对其处以罚款
    D. 有关主管部门对直接负责的主管人员依法给予处分

  23. 根据《个人信息保护法》规定,要求个人信息处理者使用密码保护()。
    A. 等保第三级以上网络
    B. 关键信息基础设施
    C. 个人信息
    D. 重要数据

  24. 某科技信息公司存有大量个人信息,根据《个人信息保护法》要求,该公司应采取的保护措施,下列说法正确的是()。
    A. 制定内部管理制度
    B. 定期对从业人员进行安全教育和培训
    C. 采取相应的加密、去标识化等措施
    D. 以上都是

  25. 按照《个人信息保护法》,某市网约车企业以明文形式存有大量敏感个人信息,后个人信息被境外黑客获取进行售卖,情节严重,则对其进行的处罚,下列说法正确的是()。
    A. 因其认错态度较好且及时改正,公安机关仅对其进行警告
    B. 当地网信部门对其直接责任人员处以二百万元罚款
    C. 所属省级公安机关对其进行一千万元的罚款
    D. 当地网信部门对其进行三千万元的罚款

  26. 按照《数据安全法》和《商用密码应用与安全性评估》的内容,关于使用密码技术保护数据和系统的做法正确的是()。
    A. 某科技有限公司在重要数据传输过程中使用商用密码技术进行加密传输
    B. 某科技公司在数据存储阶段使用MD5算法对重要数据进行加密
    C. 某关键信息基础设施运营者使用核心密码保护重要数据
    D. 某银行的重要数据使用核心密码进行加密保护

  27. 根据《关键信息基础设施安全保护条例》,()对关键信息基础设施中的密码使用和管理进行监管。
    A. 国家互联网信息办公室
    B. 海关总署
    C. 国家密码管理局
    D. 国家数据局

  28. 《信息安全等级保护管理办法》规定,信息系统的安全保护等级分为()级。
    A. 三
    B. 四
    C. 五
    D. 六

  29. 《信息安全等级保护管理办法》规定࿰

  • 10
    点赞
  • 18
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

也言

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值