电子数据取证分析师四级中级工 详细题库
下载APP练习《中华人民共和国网络安全法》 相关知识 题目预览
-
第 1 题 单选题《中华人民共和国网络安全法》规定,网络运营者应当制定( ),及时处置系统漏洞、计算机病毒、网络攻击、网络侵入等安全风险。
- A. 网络安全事件应急预案
- B. 网络安全管理制度
- C. 网络安全技术方案
- D. 网络安全审计制度
解析:根据《网络安全法》第二十五条,网络运营者应当制定网络安全事件应急预案,及时处置系统漏洞、计算机病毒、网络攻击、网络侵入等安全风险。 -
第 2 题 单选题根据《网络安全法》,关键信息基础设施的运营者在中华人民共和国境内运营中收集和产生的个人信息和重要数据应当在( )存储。
- A. 境内
- B. 运营者所在地
- C. 境外
- D. 指定地点
解析:《网络安全法》第三十七条规定,关键信息基础设施运营者在境内运营中收集和产生的个人信息和重要数据应当在境内存储。因业务需要确需向境外提供的,应当进行安全评估。 -
第 3 题 单选题《网络安全法》规定,网络运营者收集、使用个人信息,应当遵循( )、正当、必要的原则。
- A. 合法
- B. 公平
- C. 公开
- D. 诚信
解析:《网络安全法》第四十一条规定,网络运营者收集、使用个人信息,应当遵循合法、正当、必要的原则。 -
第 4 题 单选题违反《网络安全法》第四十四条规定,窃取或者以其他非法方式获取、非法出售或者非法向他人提供个人信息,尚不构成犯罪的,由公安机关没收违法所得,并处违法所得( )罚款。
- A. 一倍以上十倍以下
- B. 一倍以上五倍以下
- C. 一倍以上三倍以下
- D. 一倍以上二十倍以下
解析:《网络安全法》第六十四条规定,违反第四十四条,窃取或以非法方式获取、非法出售或提供个人信息,尚不构成犯罪的,由公安机关没收违法所得,并处违法所得一倍以上十倍以下罚款。 -
第 5 题 判断题《网络安全法》规定,网络运营者不得泄露、篡改、毁损其收集的个人信息;未经被收集者同意,不得向他人提供个人信息。
- A. 对
- B. 错
解析:《网络安全法》第四十二条规定,网络运营者不得泄露、篡改、毁损其收集的个人信息;未经被收集者同意,不得向他人提供个人信息。但是经过处理无法识别特定个人且不能复原的除外。 -
第 6 题 判断题根据《网络安全法》,网络运营者应当制定网络安全事件应急预案,但不需要定期组织演练。
- A. 对
- B. 错
解析:《网络安全法》第二十五条规定,网络运营者应当制定网络安全事件应急预案,及时处置系统漏洞、计算机病毒、网络攻击、网络侵入等安全风险,并定期组织演练。 -
第 7 题 多选题根据《中华人民共和国网络安全法》,网络运营者应当履行的安全保护义务包括( )。
- A. 制定内部安全管理制度和操作规程
- B. 采取防范计算机病毒和网络攻击、网络侵入等危害网络安全行为的技术措施
- C. 采取监测、记录网络运行状态、网络安全事件的技术措施,并按照规定留存相关的网络日志不少于六个月
- D. 采取数据分类、重要数据备份和加密等措施
- E. 每年向社会公开网络安全审计报告
解析:《网络安全法》第二十一条规定,网络运营者应当履行下列安全保护义务:(一)制定内部安全管理制度和操作规程,确定网络安全负责人,落实网络安全保护责任;(二)采取防范计算机病毒和网络攻击、网络侵入等危害网络安全行为的技术措施;(三)采取监测、记录网络运行状态、网络安全事件的技术措施,并按照规定留存相关的网络日志不少于六个月;(四)采取数据分类、重要数据备份和加密等措施;(五)法律、行政法规规定的其他义务。选项E不是法定义务,故不选。 -
第 8 题 多选题根据《网络安全法》,以下哪些行为属于危害网络安全的行为,应当依法予以禁止?( )
- A. 非法侵入他人网络
- B. 干扰他人网络正常功能
- C. 窃取网络数据
- D. 利用网络传播计算机病毒
- E. 未经授权对他人网络进行安全检测
解析:《网络安全法》第二十七条规定,任何个人和组织不得从事非法侵入他人网络、干扰他人网络正常功能、窃取网络数据等危害网络安全的活动;不得提供专门用于从事侵入网络、干扰网络正常功能及防护措施、窃取网络数据等危害网络安全活动的程序、工具;明知他人从事危害网络安全的活动的,不得为其提供技术支持、广告推广、支付结算等帮助。选项E“未经授权对他人网络进行安全检测”不在法条直接列举的禁止行为中,且可能被授权允许,故不选。
余下详情题库请下载 APP 或扫码小程序查看全部题目与智能刷题。