网络与信息安全管理员一级高级技师-网络安全管理员 详细题库
下载APP练习网络安全等级保护建设整改知识 题目预览
-
第 1 题 单选题网络安全等级保护制度中,信息系统的安全保护等级由( )确定。
- A. 系统运营者
- B. 公安机关
- C. 等级测评机构
- D. 受侵害的客体和侵害程度
解析:根据《信息安全技术 网络安全等级保护定级指南》,信息系统的安全保护等级应根据受侵害的客体(公民、法人、社会秩序、公共利益、国家安全)以及对客体的侵害程度来综合确定。 -
第 2 题 单选题以下哪项是网络安全等级保护对象?( )
- A. 个人笔记本电脑
- B. 企业内部的财务信息系统
- C. 家用无线路由器
- D. 个人智能手机
解析:网络安全等级保护的对象是我国境内建设、运营、维护和使用的网络设施和信息系统。个人终端设备、家用电器通常不属于等级保护对象,而企业或组织的重要信息系统是典型的保护对象。 -
第 3 题 单选题网络安全等级保护工作流程中,“定级”环节之后是( )。
- A. 测评
- B. 备案
- C. 整改
- D. 监督检查
解析:网络安全等级保护的工作流程通常包括:定级、备案、建设整改、等级测评、监督检查。因此,定级之后的下一个环节是到公安机关办理备案手续。 -
第 4 题 单选题网络安全等级保护的核心是对信息系统分等级进行( )。
- A. 安全建设和安全管理
- B. 安全产品采购
- C. 安全技术研发
- D. 安全事件处罚
解析:等级保护的核心思想是根据信息系统的重要程度不同,采取不同等级的安全保护措施,重点是落实与等级相适应的安全建设和安全管理要求,而非单纯采购产品或进行处罚。 -
第 5 题 判断题网络安全等级保护制度要求所有信息系统都必须定为第三级或以上。
- A. 对
- B. 错
解析:信息系统的安全保护等级分为五级,从第一级到第五级,安全要求逐级增高。信息系统的定级应根据其重要性和受侵害后果来确定,并非都必须定为三级或以上。 -
第 6 题 判断题信息系统运营使用单位在确定系统安全保护等级后,应到所在地的市级以上公安机关办理备案手续。
- A. 对
- B. 错
解析:根据《网络安全法》和《信息安全等级保护管理办法》规定,第二级及以上信息系统的运营使用单位在确定等级后,应当到所在地的设区的市级以上公安机关办理备案手续。 -
第 7 题 多选题确定信息系统安全保护等级时,主要考虑哪些因素?( )
- A. 信息系统所属单位的资产规模
- B. 信息系统受到破坏后所侵害的客体
- C. 对客体的侵害程度
- D. 信息系统所采用的技术架构
- E. 信息系统所属单位的行业性质
解析:定级的两个核心要素是“受侵害的客体”和“对客体的侵害程度”。单位的资产规模、技术架构和行业性质虽然可能间接相关,但不是定级的直接依据。 -
第 8 题 多选题以下关于网络安全等级保护原则的描述,正确的有( )。
- A. 自主保护原则
- B. 重点保护原则
- C. 同步建设原则
- D. 高等级优先原则
- E. 动态调整原则
解析:等级保护的原则包括:自主保护原则(单位自主定级、自主保护)、重点保护原则(对重要信息系统重点投入)、同步建设原则(安全措施与系统建设同步规划、同步实施)、动态调整原则(根据变化调整等级和安全措施)。“高等级优先原则”不是等级保护的原则。
余下详情题库请下载 APP 或扫码小程序查看全部题目与智能刷题。