2017网络安全法考试卷(答案)
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
2017网络安全法考试试卷(答案)
一、多项选择题(每题2分,共30分,多选或少选均不得分)
1、建设关键信息基础设施应当确保其具有支持业务稳定、持续运行的性能,并保证安全技术措施 _______ 。ABD
A.同步规划
B.同步建设
C.同步投运
D.同步使用
2、电力二次系统安全防护策略包括 ________ 。ABCD
A.安全分区
B.网络专用
C.横向隔离
D.纵向认证
3、公司秘密包括 _______ 两类。AC
A.商业秘密
B.个人秘密
C.工作秘密
D.部门文件
4、国家采取措施,源于中华人民共和国境内外的网络安全风险和威胁,保护关键信息基础设施免受攻击、侵入、干扰和破坏。ABC
A.监测
B.防御
C.处置
D.隔离
5、信息安全三个不发生”是指 ________ 。_ ABC
A.确保不发生大面积信息系统故障停运事故
B.确保不发生恶性信息泄密事故
C.确保不发生信息外网网站被恶意篡改事故
D.确保不发生信息内网非法外联事故
6、下列情况违反五禁止”的有 _______ 。ABCD
A.在信息内网计算机上存储国家秘密信息
B.在信息外网计算机上存储企业秘密信息
C.在信息内网和信息外网计算机上交叉使用普通优盘
D.在信息内网和信息外网计算机上交叉使用普通扫描仪
7、网络运营者收集、使用个人信息,应当遵循 ________________ 则,公开收集、使用规则,明示收集、使用信息的目的、方式和范围,并经被收集者同
意。BCD
A.真实
B.合法
C.正当
D.必要
8、下列关于网络信息安全说法正确的有 _________ AC
A.网络运营者应当对其收集的用户信息严格保密
B.网络运营者应妥善管理用户信息,无需建立用户信息保护制度
C.网络运营者不得泄露、篡改、毁损其收集的个人信息
D.在经过处理无法识别特定个人且不能复原的情况下,未经被收集者同意,网络运营者不
得向他人提供个人信息。
9、下列关于内外网邮件系统说法正确的有 ________ ABCD
A.严禁使用未进行内容审计的信息内外网邮件系统
B.严禁用户使用默认口令作为邮箱密码
C.严禁内外网邮件系统开启自动转发功能
D.严禁用户使用互联网邮箱处理公司办公业务
10、网络运营者,是指________ BCD
A.网络运维者
B.网络所有者
C.网络服务提供者
D.网络管理者
11、下列关于网络安全法的说法错误的有 ________ AB
A.国家规定关键信息基础设施以外的网络运营者必须参与关键信息基础设施保护体系。
B.关键信息基础设施的运营者可自行采购网络产品和服务不通过安全审查。
C.网络运营者应当加强对其用户发布的信息的管理,发现法律、行政法规禁止
发布或者传
输的信息的,应当立即向上级汇报。
D.国家网信部门应当统筹协调有关部门加强网络安全信息收集、分析和通报工作,按照规
定统一发布网络安全监测预警信息。
12、某单位信息内网的一台计算机上一份重要文件泄密,但从该计算机上无法
获得泄密细节和线索,可能的原因是 _________ ABCD
A.该计算机未开启审计功能
B .该计算机审计日志未安排专人进行维护
C.该计算机感染了木马
D.该计算机存在系统漏洞
13、网络安全事件发生的风险增大时,省级以上人民政府有关部门应当按照规
定的权限和程序,并根据网络安全风险的特点和可能造成的危害,采取下列措
施 _____ ACD
A.要求有关部门、机构和人员及时收集、报告有关信息
B.加强对网络安全风险的监测
C.组织有关部门、机构和专业人员,对网络安全风险信息进行分析评估
D.向社会发布网络安全风险预警,发布避免、减轻危害的措施
14、因网络安全事件,发生突发事件或者生产安全事故的,应当依照 ___________ 等有关法律、
行政法规的规定处置。BC
A.〈中华人民共和国网络安全法》
B.〈中华人民共和国突发事件应对法》
C •〈中华人民共和国安全生产法》
D.〈中华人民共和国应急法》
15、网络安全事件应急预案应当按照事件发生后的 _________ 、______ 等因素对网络安全事件进行分级。AB
A.危害程度
B.影响范围
C.事件等级
D.关注程度
、单项选择题(每题2分,共10分)
16、网络安全法规定,网络运营者应当制定 __________ 及时处置系统漏洞、计
算机病毒、网络攻击、网络侵入等安全风险。A
A.网络安全事件应急预案
B.网络安全事件补救措施
C.网络安全事件应急演练方案
D.网站安全规章制度
17、国家支持网络运营者之间在网络安全信息 _、_、_和 _________________ 等方面进行合作,提高网络运营者的安全保障能力。C
A.发布、收集、分析、事故处理
B.收集、分析、管理、应急处置
C.收集、分析、通报、应急处置
D.审计、转发、处置、事故处理
18、违反网络安全法第二十七条规定,从事危害网络安全的活动,或者提供专门用于从事危害网络安全活动的程序、工具,或者为他人从事危害网络安全的活动提供技术支持、广告推广、支付结算等帮助,尚不构成犯罪的,由公安机关没收违法所得,处—日以下拘留,可以并处—上___以下罚款。C
A.三日、一万元、十万元
B.五日、五万元、十万元
C.五日、五万元、五十万元
D.十日、五万元、十万元