计算机网络管理员三级高级工 详细题库

职业:计算机网络管理员 等级:三级/高级工 章节:有关信息安全的法律、法规知识 题目总数:4392 题 单选题 2196 多选题 1098 判断题 1098
下载APP练习

有关信息安全的法律、法规知识 题目预览

  • 第 1 题 单选题
    根据《中华人民共和国网络安全法》,网络运营者应当按照网络安全等级保护制度的要求,履行安全保护义务,保障网络免受干扰、破坏或者未经授权的访问,防止网络数据泄露或者被窃取、篡改。其中,网络安全等级保护制度将网络分为( )个安全保护等级。
    • A. 三
    • B. 四
    • C. 五
    • D. 六
    解析:根据《中华人民共和国网络安全法》第二十一条规定,国家实行网络安全等级保护制度。根据《信息安全技术 网络安全等级保护定级指南》(GB/T 22240-2020),网络安全保护等级共分为五个等级,从第一级到第五级,安全防护要求逐级增高。
  • 第 2 题 单选题
    依据《中华人民共和国数据安全法》,关键信息基础设施的运营者在中华人民共和国境内运营中收集和产生的重要数据的出境安全管理,适用( )的规定。
    • A. 《保守国家秘密法》
    • B. 《个人信息保护法》
    • C. 《网络安全法》
    • D. 《密码法》
    解析:《中华人民共和国数据安全法》第三十一条明确规定:“关键信息基础设施的运营者在中华人民共和国境内运营中收集和产生的重要数据的出境安全管理,适用《中华人民共和国网络安全法》的规定;其他数据处理者在中华人民共和国境内运营中收集和产生的重要数据的出境安全管理办法,由国家网信部门会同国务院有关部门制定。”
  • 第 3 题 单选题
    根据《中华人民共和国个人信息保护法》,个人信息处理者在发生或者可能发生个人信息泄露、篡改、丢失的情况时,应当立即采取补救措施,并通知履行个人信息保护职责的部门和个人。法律、行政法规规定可以不通知个人的情形是( )。
    • A. 采取补救措施有效避免信息泄露造成危害
    • B. 涉及的个人信息数量较少
    • C. 通知将耗费过高成本
    • D. 个人信息处理者能够自行处理
    解析:《中华人民共和国个人信息保护法》第五十七条规定,发生或者可能发生个人信息泄露、篡改、丢失的,个人信息处理者应当立即采取补救措施,并通知履行个人信息保护职责的部门和个人。通知应当包括相关事项、已采取的措施等。只有在个人信息处理者采取措施能够有效避免信息泄露、篡改、丢失造成危害时,才可以不通知个人。
  • 第 4 题 单选题
    在处理个人信息时,根据《中华人民共和国个人信息保护法》,以下情形中( )不属于可以不经个人同意即可处理个人信息的情形。
    • A. 为应对突发公共卫生事件所必需
    • B. 为公共利益实施新闻报道所必需
    • C. 为履行人力资源管理所必需
    • D. 为提升产品用户体验进行个性化推荐所必需
    解析:《中华人民共和国个人信息保护法》第十三条规定了处理个人信息的合法性基础。其中,A、B、C选项分别对应该条中“为应对突发公共卫生事件……所必需”、“为公共利益实施新闻报道……所必需”、“按照依法制定的劳动规章制度和依法签订的集体合同实施人力资源管理所必需”的情形。而为提升用户体验进行个性化推荐,通常需要取得个人的单独同意(如通过隐私政策勾选等),不属于法定的无需同意即可处理的情形。
  • 第 5 题 判断题
    《中华人民共和国保守国家秘密法》所称的国家秘密,是指关系国家的安全和利益,依照法定程序确定,在一定时间内只限一定范围的人员知悉的事项。
    • A. 对
    • B. 错
    解析:《中华人民共和国保守国家秘密法》第二条明确定义了国家秘密的概念,题干表述与该定义完全一致。
  • 第 6 题 判断题
    根据《中华人民共和国网络安全法》的要求,所有在中国境内收集和产生的个人信息与重要数据,都应当存储在境内的服务器上。
    • A. 对
    • B. 错
    解析:《中华人民共和国网络安全法》第三十七条仅规定,关键信息基础设施的运营者在中华人民共和国境内运营中收集和产生的个人信息和重要数据应当在境内存储。该规定针对的是“关键信息基础设施的运营者”,而非“所有”网络运营者或数据处理者。
  • 第 7 题 多选题
    根据《中华人民共和国网络安全法》,网络运营者应当履行的安全保护义务包括( )。
    • A. 制定内部安全管理制度和操作规程,确定网络安全负责人,落实网络安全保护责任
    • B. 采取防范计算机病毒和网络攻击、网络侵入等危害网络安全行为的技术措施
    • C. 采取监测、记录网络运行状态、网络安全事件的技术措施,并按照规定留存相关的网络日志不少于三个月
    • D. 采取数据分类、重要数据备份和加密等措施
    • E. 向社会公开发布其网络安全事件应急响应预案
    解析:根据《中华人民共和国网络安全法》第二十一条规定,A、B、D选项均为网络运营者应履行的安全保护义务。C选项错误,法律规定网络日志留存不少于六个月,而非三个月。E选项错误,法律并未要求“向社会公开发布”应急响应预案,而是要求按照规定制定预案并定期演练。
  • 第 8 题 多选题
    以下关于网络安全等级保护工作的环节描述中,正确的有( )。
    • A. 信息系统运营、使用单位依据相关标准自主确定安全保护等级
    • B. 安全保护等级确定后,需报公安机关备案审核
    • C. 信息系统建设过程中,运营、使用单位需按照等级要求进行安全建设整改
    • D. 信息系统投入运行后,需定期进行等级测评以检验安全状况
    • E. 所有信息系统的等级保护测评都必须由国家级测评机构执行
    解析:根据网络安全等级保护2.0标准体系,等级保护工作流程主要包括定级、备案、建设整改、等级测评、监督检查五个环节。A对应“定级”,B对应“备案”,C对应“建设整改”,D对应“等级测评”,均为正确描述。E选项错误,等级测评可以由符合国家规定条件的测评机构执行,并非仅限于国家级测评机构。
余下详情题库请下载 APP 或扫码小程序查看全部题目与智能刷题。