AI智能推荐题库-试题通 AI智能整理导入题库-试题通
×
首页 题库中心 2024年中国电信云网安全运行应知应会题库 题目详情
CAFAD141DAD000018D79B65C1FA42070
2024年中国电信云网安全运行应知应会题库
180
多选题

对于新改扩建工程项目中的网信安全验收环节,应严格按照三同步要求,落实对()、()、()等网信安全相关内容的验收。

A
安全资产纳管
B
互联网暴露面
C
安全漏洞
D
现场施工质量

答案解析

正确答案:ABC

解析:

**解析:** 在信息化工程(特别是新、改、扩建项目)的建设管理中,网信安全(网络与信息安全)必须严格遵循**“三同步”**原则,即:安全技术措施应与主体工程**同步规划、同步建设、同步使用**。 在项目验收环节,为了确保系统上线后的安全性,必须对关键的网信安全指标进行核查。根据相关安全管理规范及最佳实践,验收重点通常包括以下几个方面: 1. **安全资产纳管(A)**: * 确保所有新增的网络设备、服务器、应用系统等资产已准确录入资产管理平台或CMDB(配置管理数据库)。 * 只有纳入统一管理的资产,才能进行后续的安全监控、策略下发和漏洞扫描,避免形成“影子资产”导致的安全盲区。 2. **互联网暴露面(B)**: * 检查系统是否非必要地暴露在公网上。 * 验证防火墙策略、访问控制列表(ACL)是否最小化开放,确认是否有未授权的高危端口或服务面向互联网,以减少被攻击的风险面。 3. **安全漏洞(C)**: * 在上线前必须进行全面的漏洞扫描和渗透测试。 * 验收标准要求系统中不存在高危及以上级别的安全漏洞,中低危漏洞也应有相应的整改计划或风险接受说明,确保系统“带病不上线”。 **关于选项 D(现场施工质量):** * 虽然现场施工质量是工程验收的重要组成部分,但它主要属于**物理工程**或**基础设施建设**的范畴(如布线规范、机柜安装、标签标识等)。 * 题目明确限定为**“网信安全相关内容”**的验收,侧重于逻辑安全、数据安全及网络边界安全,而非物理施工工艺。因此,D 选项不属于网信安全专项验收的核心内容。 **综上所述,正确答案为 A、B、C。**

相关知识点:

网信安全验收关注啥内容

题目纠错
2024年中国电信云网安全运行应知应会题库

扫码进入小程序
随时随地练习

关闭登录弹窗
专为自学备考人员打造
勾选图标
自助导入本地题库
勾选图标
多种刷题考试模式
勾选图标
本地离线答题搜题
勾选图标
扫码考试方便快捷
勾选图标
海量试题每日更新
波浪装饰图
欢迎登录试题通
可以使用以下方式扫码登陆
APP图标
使用APP登录
微信图标
使用微信登录
试题通小程序二维码
联系电话:
400-660-3606
试题通企业微信二维码