一、 单选题(题数:32,共 分)1 信息安全等级保护工作直接作用的具体的信息和信息系统称为 (分) 分
A、 客体
B、 客观方面
C、 等级保护对象
D、 系统服务
正确答案:B
2 根据等级保护相关管理文件,信息系统的安全保护等级分为几个级别: (分) A、 3
B、 4
C、 5
D、 6
档案2013正确答案:C
3 根据《信息安全等级保护管理办法》,( )应当依照相关规范和标准督促、检查、指导本行业、本部门或本地区信息系统运营、使用单位的信息安全等级保护工作。 (分)
A.公安机关
C.国家密码管理部门
D.信息系统的主管部门
正确答案:D
4 对社会秩序、公共利益造成特别严重损害,定义为几级 (分)
A、 第一级
B、 第二级
C、 第三级
D、 第四级
正确答案:D
5 对国家安全造成特别严重损害,定义为几级 (分)
A、 第二级
B、 第三级
C、 第四级
D、 第五级
正确答案:D
6 信息系统建设完成后,( )的信息系统的运营使用单位应当选择符合国家规定的测评机构进行测评合格方可投入使用。 (分)
A.二级及以上
苏格兰风情B.三级及以上
C.四级及以上
D.五级
正确答案:B
7 计算机信息系统实行安全等级保护,安全等级的划分标准和安全等级保护的具体办法,由( )合同有关部门制定。 (分)
A、 教育部
B、 国防部
C、 安全部
D、 公安部
正确答案:B
8 1999年,我国发布的第一个信息安全等级保护的国家标准GB 17859 — 1999,提出将信息系统的安全等级划分为______个等级,并提出每个级别的安全功能要求。 (分)
A、 7
B、 8
C、 6
D、 5
正确答案:D
9 信息系统受到破坏后,会对公民、法人和其他组织的合法权益造成损害,但不损害国家安
全、社会秩序和公共利益,在等保定义中应定义为第几级 (分)
A、 第一级
B、 第二级
C、 第三级
D、 第四级
正确答案:A
10 《信息系统安全等级保护实施指南》将______作为实施等级保护的第一项重要内容。 (分)
A、 安全定级
B、 安全评估
C、 安全规划
D、 安全实施
正确答案:A
11 安全建设整改无论是安全管理建设整改还是安全技术建设整改,使用的和新标准是( ) (分)
A、 《计算机信息安全保护等级划分准则》
B、 《信息系统安全等级保护基本要求》
C、 《中华人民共和国计算机信息系统安全保护条例》
D、 《信息安全等级保护管理办法》
正确答案:B
12 从系统服务安全角度反映的信息系统安全保护等级称 (分)
A、 安全等级保护
B、 信息系统等级保护
C、 系统服务安全保护等级
D、 业务信息安全保护等级
正确答案:C
13 对拟确定为( )以上信息系统的,运营、使用单位或者主管部门应当请国家信息安全保护等级专家评审委员会评审。 (分)
A.第一级
B.第二级
C.第三级
D.第四级
正确答案:D
14 信息系统受到破坏后,会对社会秩序和公共利益造成严重损害,或者对国家安全造成损害,在等保定义中应定义为第几级 (分)
A、 第一级
B、 第二级
C、 第三级
D、 第四级
正确答案:C
15 进行登记保护定义的最后一个环节是( ) (分)
A、 信息系统安全保护等级由业务信息安全保护等级和系统服务安全保护等级的较低者决定
B、 信息系统安全保护等级由业务信息安全保护等级和系统服务安全保护等级的较高者决定
C、 信息系统安全保护等级由业务信息安全保护等级决定
D、 信息系统安全保护等级由系统服务安全保护等级的较高者决定
正确答案:B
16 当信息系统受到破坏后,我们首先要确定是否侵害( )客体 (分)
A、 公民、法人其他组织的合法权益
B、 国家安全
C、 社会秩序、
D、 公共利益
正确答案:B
17 安全测评报告由( )报地级以上市公安机关公共信息网络安全监察部门。 (分)
A、 安全服务机构
B、 县级公安机关公共信息网络安全监察部门
C、 测评机构
D、 计算机信息系统运营、使用单位
正确答案:D
18 从业务信息安全角度反映的信息系统安全保护等级称 (分)
A、 安全等级保护
B、 信息系统等级保护
C、 系统服务安全保护等级
D、 业务信息安全保护等级
正确答案:D
19 信息系统受到破坏后,会对国家安全造成特别严重损害,在等保定义中应定义为第几级 (分)
A、 第二级
B、 第三级
C、 第四级
D、 第五级
正确答案:D
20 信息系统受到破坏后,会对社会秩序和公共利益造成特别严重损害,或者对国家安全造成严重损害,在等保定义中应定义为第几级 (分)
A、 第一级
B、 第二级
C、 第三级
D、 第四级
正确答案:D
21 ______是进行等级确定和等级保护管理的最终对象 (分)
A、 业务系统
B、 功能模块
C、 信息系统
D、 网络系统
正确答案:C
22 对国家安全造成一般损害,定义为几级 (分)
A、 第一级
B、 第二级
C、 第三级
D、 第四级
正确答案:C
23 信息系统受到破坏后,会对公民、法人和其他组织的合法权益产生严重损害,或者对社会秩序和公共利益造成损害,但不损害国家安全,在等保定义中应定义为第几级 (分)
A、 第一级
B、 第二级
C、 第三级
D、 第四级
正确答案:B
24 对公民、法人和其他组织的合法权益造成一般损害,定义为几级2 (分)
A、 第一级
B、 第二级
C、 第三级
D、cba国辉 第四级
正确答案:A
25 根据《信息安全等级保护管理办法》,( )负责信息安全等级保护工作的监督、检查、指导。 (分)
A.公安机关
B.国家保密工作部门
C.国家密码管理部门
D、
正确答案:A
26 新建( )信息系统,应当在投入运行后( ),由其运营、使用单位到所在地设区的市级以上公安机关办理备案手续。 (分)
A、 第一级以上30日内
B、 第二级以上60日内2
C、 第一级以上60日内
D、 第二级以上30日内
正确答案:D
27 计算机信息系统安全保护等级根据计算机信息系统在国家安全、经济建设、社会生活中的_______,计算机信息系统受到破坏后对国家安全、社会秩序、公共利益以及公民、法人和其他组织的合法权益的第三世界电影_______等因素确定。 (分)
种植牙周围的组织重建
A.经济价值 经济损失
B.重要程度 危害程度
C.经济价值 危害程度
D.重要程度 经济损失
正确答案:B
28 对公民、法人和其他组织的合法权益造成特别严重损害,定义为几级 (分)
A、 第一级
B、 第二级
C、 第三级
D、 第四级
正确答案:C
29 在信息系统的运行过程中,安全保护等级是否需要随着信息系统所处理的信息和业务状态的变化进行适当的变更。 (分)
A、 需要
B、 不需要
D、
正确答案:A
30 进行等级保护定义的最后一个环节是: (分)
A、 信息系统的安全保护等级由业务信息安全保护等级和系统服务安全保护等级的较低者决定
B、 信息系统的安全保护等级由业务信息安全保护等级和系统服务安全保护等级的较高者决定
C、 信息系统的安全保护等级由业务信息安全保护等级决定
D、 信息系统的安全保护等级由系统服务安全保护等级决定
正确答案:B
31 确定作为定级对象的信息系统受到破坏后所侵害的客体时,应首先判断是否侵害国家安全 (分)