网络与信息安全管理员四级中级工-网络安全管理员 详细题库
下载APP练习网络安全其他相关法律法规、管理规定、标准相关知识 题目预览
-
第 1 题 单选题《数据安全法》中规定的数据安全管理制度包括( )。
- A. 数据分类分级保护制度
- B. 个人信息保护制度
- C. 网络安全等级保护制度
- D. 无条件数据共享制度
解析:《数据安全法》建立了数据分类分级保护制度,B和C是其他法律法规内容,D错误。 -
第 2 题 单选题网络安全等级保护标准GB/T 22239中,第三级保护要求是( )。
- A. 自主保护级
- B. 指导保护级
- C. 监督保护级
- D. 强制保护级
解析:GB/T 22239规定第三级是监督保护级,第一级是自主,第二级是指导,第四级是强制。 -
第 3 题 单选题《关键信息基础设施安全保护条例》要求运营者( )进行安全检测评估。
- A. 每年
- B. 每两年
- C. 每三年
- D. 每五年
解析:条例规定关键信息基础设施运营者应当每年至少进行一次网络安全检测和风险评估。 -
第 4 题 单选题关于ISO/IEC 27001标准,以下说法正确的是( )。
- A. 它是中国独有的标准
- B. 它只关注技术安全
- C. 它提供了信息安全管理体系要求
- D. 它不适用于大型企业
解析:ISO/IEC 27001是国际标准,提供了信息安全管理体系的要求,适用于所有规模的组织。 -
第 5 题 判断题《个人信息保护法》规定,处理个人信息应当取得个人的明确同意。
- A. 对
- B. 错
解析:《个人信息保护法》要求处理个人信息需基于个人同意,法律另有规定的除外。 -
第 6 题 判断题根据《数据安全法》,数据处理者可以无条件向境外提供重要数据。
- A. 对
- B. 错
解析:《数据安全法》要求数据出境应当通过安全评估,确保数据安全。 -
第 7 题 多选题以下哪些属于网络安全相关国际标准?( )
- A. ISO/IEC 27001
- B. GB/T 22239
- C. NIST SP 800-53
- D. RFC 2544
- E. 《网络安全法》
解析:ISO/IEC 27001和NIST SP 800-53是国际安全标准,RFC 2544是网络测试标准;B是中国标准,E是法律法规。 -
第 8 题 多选题《个人信息保护法》中规定的个人信息处理原则包括( )。
- A. 合法、正当、必要
- B. 公开、透明
- C. 目的明确
- D. 征得同意
- E. 无条件收集
解析:《个人信息保护法》要求处理个人信息应遵循合法、正当、必要等原则,E错误。
余下详情题库请下载 APP 或扫码小程序查看全部题目与智能刷题。