网络与信息安全管理员一级高级技师-信息安全管理员 详细题库

职业:网络与信息安全管理员 等级:一级/高级技师-信息安全管理员 章节:网络安全等级保护定级知识 题目总数:1629 题 单选题 812 多选题 405 判断题 412
下载APP练习

网络安全等级保护定级知识 题目预览

  • 第 1 题 单选题
    根据《信息安全技术 网络安全等级保护定级指南》,确定网络安全保护等级的首要因素是( )。
    • A. 系统规模
    • B. 业务重要性和受侵害后果
    • C. 投资金额
    • D. 用户数量
    解析:定级标准的核心依据是信息系统受到破坏后,对公民、法人和其他组织的合法权益,以及对国家安全、社会秩序、公共利益造成的危害程度。
  • 第 2 题 单选题
    网络安全等级保护对象的安全保护等级共分为( )。
    • A. 三级
    • B. 四级
    • C. 五级
    • D. 六级
    解析:根据《网络安全法》和等级保护2.0标准,网络的安全保护等级分为第一级(自主保护级)至第五级(专控保护级)共五个等级。
  • 第 3 题 单选题
    以下哪一项不属于网络安全等级保护制度中的定级要素( )。
    • A. 受侵害的客体
    • B. 对客体的侵害程度
    • C. 系统运维成本
    • D. 业务信息与系统服务
    解析:定级要素包括受侵害的客体(公民法人权益、社会秩序公共利益、国家安全)和对客体的侵害程度,系统运维成本是建设运营考虑因素,而非定级依据。
  • 第 4 题 单选题
    第二级网络安全等级保护适用于( )。
    • A. 一般信息系统
    • B. 涉及国家安全、国计民生的核心系统
    • C. 一旦受到破坏会对相关公民法人权益造成严重损害的系统
    • D. 一旦受到破坏会对社会秩序和公共利益造成特别严重损害的系统
    解析:第二级为指导保护级,适用于一般信息系统,其受到破坏后,会对公民、法人和其他组织的合法权益造成损害,但不损害国家安全、社会秩序和公共利益。
  • 第 5 题 判断题
    网络安全等级保护的定级对象仅限于计算机信息系统,不包括云计算平台、物联网和工业控制系统等。
    • A. 对
    • B. 错
    解析:等级保护2.0标准将定级对象范围从传统的计算机信息系统,扩展到了云计算、物联网、工业控制系统、采用移动互联技术的系统以及大数据平台等。
  • 第 6 题 判断题
    定级流程主要包括确定定级对象、初步确定等级、专家评审、主管部门审核和公安机关备案审查。
    • A. 对
    • B. 错
    解析:根据《信息安全技术 网络安全等级保护定级指南》,规范的定级流程包含上述五个关键步骤,以确保定级结果的客观性和准确性。
  • 第 7 题 多选题
    在确定网络安全等级时,需要分析其受到破坏后所侵害的客体,这些客体主要包括( )。
    • A. 公民、法人和其他组织的合法权益
    • B. 系统开发商的商业利益
    • C. 社会秩序和公共利益
    • D. 国家安全
    • E. 网络设备的价值
    解析:根据GB/T 22240-2020《信息安全技术 网络安全等级保护定级指南》,定级时考虑的受侵害客体是三个方面:公民法人等的合法权益、社会秩序公共利益、国家安全。
  • 第 8 题 多选题
    以下关于第一级安全保护等级的描述,正确的有( )。
    • A. 适用于一般信息系统
    • B. 受到破坏后,会对国家安全造成损害
    • C. 受到破坏后,会对公民法人权益造成损害,但不损害公共利益和国家安全
    • D. 运营使用单位应当依据国家有关管理规范和技术标准进行保护
    • E. 国家信息安全监管部门对该级信息系统安全等级保护工作进行强制监督和检查
    解析:第一级为自主保护级,其受到破坏后,所侵害的客体是公民法人权益(且程度为一般损害),不侵害公共利益和国家安全。其保护由国家管理规范指导,而非强制监管。A选项是第二级的特征。
余下详情题库请下载 APP 或扫码小程序查看全部题目与智能刷题。