20年9月网络安全工程师试题及参考答案 .pdfVIP

20年9月网络安全工程师试题及参考答案 .pdf

  1. 1、本文档共11页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多

20年9⽉⽹络安全⼯程师试题及参考答案

1.关于数据使⽤说法错误的是:

A.在知识分享、案例中如涉及客户⽹络数据,应取敏感化,不得直接使⽤

B.在公开场合、公共媒体等谈论、传播或发布客户⽹络中的数据,需获得客户书⾯授权或取敏感化,公开渠道获得的除

外。

C客户⽹络数据应在授权范围内使⽤,禁⽌⽤于其他⽬的。

D.项⽬结束后,若客户未明确要求,可以保存⼀些客户⽹络中数据在⼯作电脑上,以便⽇后⽤于对外交流,研讨等引

⽤。

正确答案:D

2.下⾯哪项不符合客户书⾯授权⽅式:

A电⼦流

B邮件

C.⼝头承诺

D.传真

E.会议纪要

正确答案:C

3.⽹络安全违规⾏为举报邮箱是:

A.ISMS@

B.CSPP@

C.CSPP@

D.BCGcomplain@

正确答案:B

4.所有⽹变更操作都获得三个审批,不属于三审批范围的是:

A.直接主管

B.客户审批

C.项⽬审批

D.技术审批

正确答案:A

5.⽹络安全违规的规定依据是:

A.违规导致的结果

B.违规⾏为

C.客户满意度

D.⾏为⼈是否有主管恶意

正确答案:B

6.在客户交流、演⽰时,使⽤的资料或讲解中,误⽤敏感词汇使客户对华为产⽣⽹络安全的误解,属于()违规。

A.⼀级

B.⼆级

C.三级

C.三级

D.四级

正确答案:B

7.以下有关个⼈隐私数据处理原则描述错误的是()

A.对于能够识别数据主体的个⼈数据,其储存时间可以超过其处理⽬的所必须的时间。

B.处理过程中应确保个⼈数据的安全,采取合理的技术⼿段、组织措施、避免数据未经授权即被处理或遭到⾮法处理,

避免数据发⽣意外毁损或灭失。

C.个⼈数据的处理⽬的应当是为了实现数据处理⽬的⽽适当的、相关的和必要的。

D.个⼈数据应当是准备的,如有必要,必须及时更新;必须采取合理措施确保不准确的个⼈数据,即违反初始⽬的的个

⼈数据,及时得到擦除或更正。

正确答案:A

8.⽹络安全是在法律合规下保护()的可⽤性、完整性、机密性、可追溯性和抗攻击性,及保护其所承载的()、客观的信息

流动。

A产品、解决⽅案;客户的产品和系统信息

B产品、解决⽅案和服务;客户的产品和系统信息

C产品、解决⽅案和服务;客户或⽤户的通信内容、个⼈数据及隐私

D产品、服务;客户或⽤户的通信内容、个⼈数据及隐私。

正确答案:C

9.使⽤他⼈账号或⾮授权账号登录设备进⾏操作,属于⽹络安全()违规。

A⼀级

B⼆级

C三级

D四级

正确答案:A

10.关于数据处置,下列说法错误的是:()

A.包含客户⽹络数据的纸件废弃时必须销毁。

B.员⼯转岗时,应移交并删除本⼈所保留的客户⽹络数据,并申请取消响应信息系统的访问权限。

C.报废设备的客户⽹络数据可不销毁

D.禁⽌私⾃携带客户⽹络数据(含个⼈数据)的设备或存储介质离开客户场所。

正确答案:C

11.下⾯那些操作需要提前获得客户的书⾯授权:()

A.查看设备数据

B.接⼊客户⽹络

C.采集设备数据

D.修改设备数据

E.转移客户和⽹络数据

正确答案:ABCDE

12.中软国际内部运营管理中涉及的个⼈隐私数据包含哪些:()

A.员⼯信息

B.劳务(输⼊和输出)⼈员信息

C.求职者信息

D.以上都不是

正确答案:ABC

13.关于个⼈隐私的基本概念,描述错误的是:()

A.个⼈数据:是与⼀个⾝份与被识别或者⾝份可识别的⾃然(数据主题)相关的任何信息;⾝份可识别的⾃然⼈⾷指其

⾝份可以通过注⼊姓名、⾝份这个号、位置数据等识别码或者通过注⼊姓名、⾝份证号码、位置数据等识别码或者通过

⼀个或多个与⾃然⼈的⾝体、⽣理、精神、经济、⽂化、或者社会相关的特定因素来直接的被识别的⾃然⼈。

B.数据主体:是指通过个⼈数据可以直接或间接被识别的⾃然⼈。如华为产品、服务的⽤户、顾问、应聘⼈员、员⼯

等。

C.数据控制者:是指单独或者与他们共同确定个⼈数据处理⽬的和⼿段的⾃然⼈、法⼈、公共机构、政府部门或其他机

构,当多个或多个机构共同决定数据处理的⽬的和⽅式,他们被认为是共同控制者。如按照华为的要求为其提供维保服

务,中软国际是数据控制者。

D.数据处理者,是指代表数据控制者处理个⼈数据的⾃然⼈、法⼈、公共机构、政府部门或者其他机构。如针对⽤户在

华为云的注册信息,中软国际是数据处理者。

正确答案:BC

14.对管理责任⼈的问责,下列说法正确的是:

A.存在管理不⼒、知情不作为、放任等情形时,需对违规责任⼈直接或间接主管问责。

B.当出现群体事件或包庇违规⼈等不诚信⾏为时,对管理者可加重或从

文档评论(0)

. + 关注
官方认证
文档贡献者

专注于职业教育考试,学历提升。

版权声明书
用户编号:8032132030000054
认证主体社旗县清显文具店
IP属地中国
统一社会信用代码/组织机构代码
92411327MA45REK87Q

1亿VIP精品文档

相关文档