- 1、本文档共4页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
《GB∕T28448-2019信息安全技术网络安全等级保护测评
要求》试卷
姓名:分数:
一、填空题(每空3分,共30分)
1.安全测评通用要求中安全物理环境的测评对象是__________和__________。
2.机房__________设在地下室。
3.二级测评通用要求对机房设置防盗报警系统或有专人值守的视频监控系统__________
(有或没有)作要求。
4.三级测评通用要求机房电力供应设置__________电力电缆线路。
5.三级测评通用要求网络设备的业务处理能力满足业务高峰期的要求,可通过查看网络设
备的__________使用率和__________使用率。
6.边界防护中,__________级测评要求内外网的非法互联进行检测和限制。
7.云计算安全测评扩展要求云计算基础设施位于__________。
8.工业控制系统与企业其他系统之间应划分为__________个区域。
二、不定项选择(每题5分,共30分)
1.三级测评通用要求机房出入口应__________。
A.安排专人值守B.放置灭火器
C.安装玻璃门D.配置电子门禁系统
2.三级测评通用要求防雷击除了将各类机柜、设施和设备等通过接地系统安全接地,还要
求设置__________。
A.照明灯具B.过压保护器
C.防雷保安器D.空气清新剂
3.身份鉴别要求采用__________等两种或两种以上的鉴别技术。
A.动态口令B.数字证书
C.生物技术D.设备指纹
4.三级测评通用要求安全计算环境中,访问控制的粒度应达到主体为__________。
A.端口级B.用户级
C.进程级D.应用级
5.安全管理中心是《GB∕T28448-2019信息安全技术网络安全等级保护测评要求》新增加
的内容,三级测评通用要求安全管理中心内容包括__________。
A.系统管理B.审计管理
C.安全管理D.集中管控
6.工业控制系统内使用广域网进行进行控制指令或相关数据交换的应采用加密认证技术
手段实现__________加密传输。
A.身份认证B.访问控制
C.数据D.以上都不是
三、简答题(共40分)
1.三级测评通用要求数据备份恢复有哪些内容?(8分)
2.工业控制系统内使用广域网进行进行控制指令或相关数据交换的应采用加密认证技术
手段实现哪些信息的加密传输?(12分)
3.在确定测评对象时,应遵循哪些原则。(20分)
《GB∕T28448-2019信息安全技术网络安全等级保护测评
要求》试卷答案
一、填空题
1.记录文档和机房
2.能
3.没有
4.冗余或并行
5.CPU、内存
6.三
7.中国境内
8.两
二、不定项选择
1.D
2.BC
3.ABCD
4.BC
5.ABCD
6.ABC
三、简答题
1.
1)应提供重要数据的本地数据备份与恢复功能
2)应提供异地实时备份功能
3)应提供重要数据处理系统的热冗余
2.
1)身份认证
2)访问控制
3)数据
3.
1)重要性
2)安全性
3)共享性
4)符合性
5)全面性
文档评论(0)