APP下载
首页
>
IT互联网
>
信息系统安全题库
搜索
信息系统安全题库
题目内容
(
单选题
)
56.根据《信息安全等级保护管理办法》的规定,第四级信息系统等级测评的次符合规定的是:

A、 半年1次

B、 1年1次

C、 2年1次

D、 3年1次

答案:A

解析:解析:《信息安全等级保护管理办法》第十四条规定,信息系统建设完成后,运营、使用单位或者其主管部门应当选择符合本办法规定条件的测评机构,依据《信息系统安全等级保护测评要求》等技术标准,定期对信息系统安全等级状况开展等级测评。第三级信息系统应当每年至少进行一次等级测评,第四级信息系统应当每半年至少进行一次等级测评,第五级信息系统应当依据特殊安全需末进行等级测评。

信息系统安全题库
19.税务机关上报运维工作重大问题的技术支持电话是4008112366-1。
https://www.shititong.cn/cha-kan/shiti/0005e239-7c96-cc40-c045-e675ef3ad607.html
点击查看题目
163.SHA1算法的消息摘要长度是:
https://www.shititong.cn/cha-kan/shiti/0005e239-71cd-cbd8-c045-e675ef3ad600.html
点击查看题目
46.在 Telnet 中使用 NVT 的目的是屏蔽不同用户终端格式的差异。
https://www.shititong.cn/cha-kan/shiti/0005e239-76ef-e218-c045-e675ef3ad604.html
点击查看题目
9.关键信息基础设施的运营者应当设置专门安全管理机构和安全管理负责人,并对该负责人和关键岗位的人员进行安全背景审查。
https://www.shititong.cn/cha-kan/shiti/0005e239-6c4c-28a8-c045-e675ef3ad601.html
点击查看题目
167.操作系统的安全审计是指对系统中有关安全的活动进行记录、检查和审核的过程,现有的审计系统包括的三大功能模块是:
https://www.shititong.cn/cha-kan/shiti/0005e239-71cd-cfc0-c045-e675ef3ad602.html
点击查看题目
30.根据《中华人民共和国密码法》的规定,国家鼓励在外商投资过程中开展商用密码技术合作,合作的原则(规则)有:
https://www.shititong.cn/cha-kan/shiti/0005e239-6996-d090-c045-e675ef3ad601.html
点击查看题目
31.下列各项中,不能作为设备IP地址是( )
https://www.shititong.cn/cha-kan/shiti/0005e239-78c6-a5b8-c045-e675ef3ad601.html
点击查看题目
253.在风险管理中,残余风险是指实施了新的或增强的安全措施后还剩下的风险,关于残余风险,下列描述错误的是:
https://www.shititong.cn/cha-kan/shiti/0005e239-71ce-5878-c045-e675ef3ad601.html
点击查看题目
35.某市级机关单位对工作过程中形成的事项拟定为绝密级,应当就拟定的事项报保密行政管理部门确定,上报的部门是:
https://www.shititong.cn/cha-kan/shiti/0005e239-6666-2df8-c045-e675ef3ad602.html
点击查看题目
117.下列安全控制措施中,不是用来检测未经授权的信息处理活动的是:
https://www.shititong.cn/cha-kan/shiti/0005e239-6f02-1148-c045-e675ef3ad600.html
点击查看题目
首页
>
IT互联网
>
信息系统安全题库
题目内容
(
单选题
)
手机预览
信息系统安全题库

56.根据《信息安全等级保护管理办法》的规定,第四级信息系统等级测评的次符合规定的是:

A、 半年1次

B、 1年1次

C、 2年1次

D、 3年1次

答案:A

解析:解析:《信息安全等级保护管理办法》第十四条规定,信息系统建设完成后,运营、使用单位或者其主管部门应当选择符合本办法规定条件的测评机构,依据《信息系统安全等级保护测评要求》等技术标准,定期对信息系统安全等级状况开展等级测评。第三级信息系统应当每年至少进行一次等级测评,第四级信息系统应当每半年至少进行一次等级测评,第五级信息系统应当依据特殊安全需末进行等级测评。

分享
信息系统安全题库
相关题目
19.税务机关上报运维工作重大问题的技术支持电话是4008112366-1。

A. 正确

B. 错误

https://www.shititong.cn/cha-kan/shiti/0005e239-7c96-cc40-c045-e675ef3ad607.html
点击查看答案
163.SHA1算法的消息摘要长度是:

A.  128位

B.  160位

C.  256位

D.  512位

解析:解析:SHA1算法将任意长度的明文加密成固定长度为160位的消息摘要。

https://www.shititong.cn/cha-kan/shiti/0005e239-71cd-cbd8-c045-e675ef3ad600.html
点击查看答案
46.在 Telnet 中使用 NVT 的目的是屏蔽不同用户终端格式的差异。

A. 正确

B. 错误

https://www.shititong.cn/cha-kan/shiti/0005e239-76ef-e218-c045-e675ef3ad604.html
点击查看答案
9.关键信息基础设施的运营者应当设置专门安全管理机构和安全管理负责人,并对该负责人和关键岗位的人员进行安全背景审查。

A. 正确

B. 错误

解析:解析:根据《中华人民共和国网络安全法》第三十四条的规定,除本法第二十一条的规定外,关键信息基础设施的运营者还应当履行下列安全保护义务:设置专门安全管理机构和安全管理负责人,并对该负责人和关键岗位的人员进行安全背景审查。

https://www.shititong.cn/cha-kan/shiti/0005e239-6c4c-28a8-c045-e675ef3ad601.html
点击查看答案
167.操作系统的安全审计是指对系统中有关安全的活动进行记录、检查和审核的过程,现有的审计系统包括的三大功能模块是:

A.  审计事件收集及过滤、审计事件记录及查询、审计事件分析及响应报警

B.   审计书籍挖掘、审计事件记录及查询、审计事件分析及响应报警

C.  系统日志采集与挖掘、安全时间记录及查询、安全响应报警

D.   审计事件特征提取、审计事件特征匹配、安全响应报警

解析:解析:操作系统的安全审计,是指对系统中有关安全的活动进行记录、检查和审核的过程,现有的审计系统包括审计事件收集及过滤、审计事件记录及查询、审计事件分析及响应报警三大功能模块。

https://www.shititong.cn/cha-kan/shiti/0005e239-71cd-cfc0-c045-e675ef3ad602.html
点击查看答案
30.根据《中华人民共和国密码法》的规定,国家鼓励在外商投资过程中开展商用密码技术合作,合作的原则(规则)有:

A.  商业规则

B.  无偿原则

C.  有偿原则

D.  公益规则

E.  自愿原则

解析:解析:《中华人民共和国密码法》第二十一条规定,各级人民政府及其有关部门应当遵循非歧视原则,依法平等对待包括外商投资企业在内的商用密码科研、生产、销售、服务、进出口等单位(以下统称商用密码从业单位)。国家鼓励在外商投资过程中基于自愿原则和商业规则开展商用密码技术合作。行政机关及其工作人员不得利用行政手段强制转让商用密码技术。

https://www.shititong.cn/cha-kan/shiti/0005e239-6996-d090-c045-e675ef3ad601.html
点击查看答案
31.下列各项中,不能作为设备IP地址是( )

A.  10.2.8.112

B.  201.205.11.35

C.  222.235.256.240

D.  124.234.244.254

https://www.shititong.cn/cha-kan/shiti/0005e239-78c6-a5b8-c045-e675ef3ad601.html
点击查看答案
253.在风险管理中,残余风险是指实施了新的或增强的安全措施后还剩下的风险,关于残余风险,下列描述错误的是:

A.  风险处理措施确定以后,应编制详细的残余风险清单,并获得管理层对残余风险的书面批准,这也是风险管理中的一个重要过程

B.  管理层确认接收残余风险,是对风险评估工作的一种肯定,表示管理层已经全面了解了组织所面临的风险,并理解在风险一旦变为现实后,组织能够且承担引发的后果

C.  接收残余风险,则表明没有必要防范和加固所有的安全漏洞,也没有必要无限制的提高安全保护措施的强度,对安全保护措施的选择要考虑到成本和技术等因素的限制

D.   如果残余风险没有降低到可接受的级别,则只能被动的选择接受风险,即对风险不进行下一步的处理措施,接受风险可能带来的结果

解析:解析:如果残余风险没有降低到可接受的级别,则会被动的选择接受残余风险,但需要对残余风险进行进一步的关注、监测和跟踪,故选项D错误。

https://www.shititong.cn/cha-kan/shiti/0005e239-71ce-5878-c045-e675ef3ad601.html
点击查看答案
35.某市级机关单位对工作过程中形成的事项拟定为绝密级,应当就拟定的事项报保密行政管理部门确定,上报的部门是:

A.  市保密行政管理部门

B.  省保密行政管理部门

C.  国家保密行政管理部门

D.  所在单位保密办

解析:解析:《中华人民共和国保守国家秘密法实施条例》第十九条规定,拟定为绝密级的事项和中央国家机关拟定的机密级、秘密级的事项,报国家保密行政
管理部门确定;其他机关、单位拟定的机密级、秘密级的事项,报省、自治区、直辖市有保密行政管理部门确定。

https://www.shititong.cn/cha-kan/shiti/0005e239-6666-2df8-c045-e675ef3ad602.html
点击查看答案
117.下列安全控制措施中,不是用来检测未经授权的信息处理活动的是:

A.  设置网络连接时限

B.  记录并分析系统错误日志

C.  记录并分析用户和管理员操作日志

D.  启用时钟同步

解析:解析:选项A属于防护措施;选项 BCD 属于检测措施,可以用来检测未经授权的信息处理活动。

https://www.shititong.cn/cha-kan/shiti/0005e239-6f02-1148-c045-e675ef3ad600.html
点击查看答案
试题通小程序
试题通app下载