信息安全测试员一级高级技师 详细题库

职业:信息安全测试员 等级:一级/高级技师 章节:《关键信息基础设施安全保护条例》相关知识 题目总数:2072 题 单选题 1036 多选题 518 判断题 518
下载APP练习

《关键信息基础设施安全保护条例》相关知识 题目预览

  • 第 1 题 单选题
    《关键信息基础设施安全保护条例》规定,关键信息基础设施的安全保护工作应当坚持( )的原则。
    • A. 谁运营谁负责
    • B. 政府全权负责
    • C. 市场自由调节
    • D. 用户自行保护
    解析:条例强调运营者主体责任原则,运营者需承担首要安全保护义务。
  • 第 2 题 单选题
    关键信息基础设施运营者应当( )至少进行一次安全风险评估。
    • A. 每季度
    • B. 每半年
    • C. 每年
    • D. 每两年
    解析:条例要求运营者每年进行安全风险评估,确保风险及时发现和处置。
  • 第 3 题 单选题
    国家( )部门负责关键信息基础设施安全保护工作的指导和监督。
    • A. 公安
    • B. 网信
    • C. 工信
    • D. 保密
    解析:网信部门是条例指定的主要监管机构,统筹协调安全保护工作。
  • 第 4 题 单选题
    关键信息基础设施安全事件发生后,运营者应当( )向有关部门报告。
    • A. 在24小时内
    • B. 在48小时内
    • C. 在72小时内
    • D. 立即
    解析:条例规定运营者须立即报告安全事件,以便快速响应和处置。
  • 第 5 题 判断题
    《关键信息基础设施安全保护条例》适用于所有网络运营者。
    • A. 对
    • B. 错
    解析:条例仅适用于关键信息基础设施运营者,而非所有网络运营者。
  • 第 6 题 判断题
    关键信息基础设施运营者可以委托第三方机构进行安全检测和风险评估。
    • A. 对
    • B. 错
    解析:条例允许运营者委托有资质的第三方机构协助安全检测和风险评估工作。
  • 第 7 题 多选题
    根据《关键信息基础设施安全保护条例》,关键信息基础设施运营者的安全保护义务包括( )。
    • A. 制定安全管理制度
    • B. 进行安全风险评估
    • C. 建立应急预案
    • D. 开展安全教育培训
    • E. 忽略安全漏洞
    解析:运营者必须履行制度制定、风险评估、应急准备和教育培训等义务,E选项违反条例要求。
  • 第 8 题 多选题
    关键信息基础设施安全保护措施应包括( )。
    • A. 物理安全防护
    • B. 网络安全防护
    • C. 数据安全保护
    • D. 应用安全控制
    • E. 减少安全投入
    解析:条例要求综合防护措施覆盖物理、网络、数据和应用层面,E选项与安全优先原则相悖。
余下详情题库请下载 APP 或扫码小程序查看全部题目与智能刷题。