- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
(信息安全管理题库new2
第一章 信息安全管理概述
一、判断题
1.根据ISO 13335标准,信息是通过在数据上施加某些约定而赋予这些数据的特殊含义。对
2.信息安全保障阶段中,安全策略是核心,对事先保护、事发检测和响应、事后恢复起到了统一指导作用。错
3.只要投资充足,技术措施完备,就能够保证百分之百的信息安全。错
4.我国在2006年提出的《2006~2020年国家信息化发展战略》将“建设国家信息安全保障体系”作为9大战略发展方向之一。对
5.2003年7月国家信息化领导小组第三次会议发布的27号文件,是指导我国信息安全保障工作和加快推进信息化的纲领性文献。对
6.在我国,严重的网络犯罪行为也不需要接受刑法的相关处罚。错
7.信息安全等同于网络安全。错
8.一个完整的信息安全保障体系,应当包括安全策略(Policy)、保护(Protection)、检测(Detection)、响应(Reaction)、恢复(Restoration)五个主要环节。对
9.实现信息安全的途径要借助两方面的控制措施、技术措施和管理措施,从这里就能看出技术和管理并重的基本思想,重技术轻管理,或者重管理轻技术,都是不科学,并且有局限性的错误观点。对
二、单选题
1.下列关于信息的说法 是错误的。
A.信息是人类社会发展的重要支柱
B.信息本身是无形的
C.信息具有价值,需要保护
D.信息可以以独立形态存在
2.信息安全经历了三个发展阶段,以下 不属于这三个发展阶段。
A.通信保密阶段
B.加密机阶段
C.信息安全阶段
D.安全保障阶段
3.信息安全在通信保密阶段对信息安全的关注局限在 安全属性。
A.不可否认性
B.可用性
C.保密性
D.完整性
4.信息安全在通信保密阶段中主要应用于 领域。
A.军事
B.商业
C.科研
D.教育
5.信息安全阶段将研究领域扩展到三个基本属性,下列 不属于这三个基本属性。
A.保密性
B.完整性
C.不可否认性
D.可用性
6.安全保障阶段中将信息安全体系归结为四个主要环节,下列 是正确的。
A.策略、保护、响应、恢复
B.加密、认证、保护、检测
C.策略、网络攻防、密码学、备份
D.保护、检测、响应、恢复
7.根据ISO的信息安全定义,下列选项中 是信息安全三个基本属性之一。
A.真实性
B.可用性
C.可审计性
D.可靠性
8.为了数据传输时不发生数据截获和信息泄密,采取了加密机制。这种做法体现了信息安全的 属性。
A.保密性
B.完整性
C.可靠性
D.可用性.
9.定期对系统和数据进行备份,在发生灾难时进行恢复。该机制是为了满足信息安全的 属性。
A.真实性
B.完整性
C.不可否认性
D.可用性
10.数据在存储过程中发生了非法访问行为,这破坏了信息安全的 属性。
A.保密性
B.完整性
C.不可否认性
D.可用性
11.网上银行系统的一次转账操作过程中发生了转账金额被非法篡改的行为,这破坏了信息安全的 属性。
A.保密性
B.完整性
C.不可否认性
D.可用性
12.PDR安全模型属于 类型。
A.时间模型
B.作用模型
C.结构模型
D.关系模型
13.《信息安全国家学说》是 的信息安全基本纲领性文件。
A.法国
B.美国
C.俄罗斯
D.英国
14.下列的 犯罪行为不属于我国刑法规定的与计算机有关的犯罪行为。
A.窃取国家秘密
B.非法侵入计算机信息系统
C.破坏计算机信息系统
D.利用计算机实施金融诈骗
15.我国刑法 规定了非法侵入计算机信息系统罪。
A.第284条
B.第285条
C.第286条
D.第287条
16.《计算机信息系统安全保护条例》是由中华人民共和国 第147号发布的。
A.国务院令
B.全国人民代表大会令
C.公安部令
D.国家安全部令
17.《互联网上网服务营业场所管理条例》规定, 负责互联网上网服务营业场所安全审核和对违反网络安全管理规定行为的查处。
A.人民法院
B.公安机关
C.工商行政管理部门
D.国家安全部门
18.在PDR安全模型中最核心的组件是 。
A.策略
B.保护措施
C.检测措施
D.响应措施
19.《计算机信息网络国际联网安全保护管理办法》规定,互联单位、接入单位、使用计算机信息网络国际联网的法人和其他组织(包括跨省、自治区、直辖市联网的单位和所属的分支机构),应当自网络正式联通之日起 续。
A.7
B.10
C.15
D.30
20.互联网服务提供者和联网使用单位落实的记录留存技术措施,应当具有至少保存 天记录备份的功能。
A.10
B.30
C.60
D.90
21.网络信息未经授权不能进行改变的特性是 。
A.完整性
B.可用性
C.可靠性
D.保密性
22.确保信息在存储、使用、传输过程中不会泄露给非授权的用户或者实体的特性是 。
A.完整性
B.可
您可能关注的文档
最近下载
- 学堂在线 海上求生与救生 章节测试答案.docx VIP
- 智能无人船在水下地形测量中的应用.pptx VIP
- 超星尔雅2018《形象管理》章节测试答案满分答案.pdf VIP
- 学堂在线 生活英语读写 期末考试复习题答案.docx VIP
- 某沿海城市低空产业赋能城市管理可行性研究报告-简版v1.0.pdf
- 中国石油大学远程教育,压裂井返排优化设计研究.doc VIP
- 学堂在线 战场侦察监视技术与装备 章节测试答案.docx VIP
- 学堂在线 工程伦理2.0 章节测试答案.docx VIP
- 2024年四川省雅安市中考数学试卷(含答案).doc VIP
- 微电子本科毕业论文题目(热门选题100个)最新.pdf VIP
文档评论(0)