- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
第PAGE页共NUMPAGES页
2025国考上海信息网络安全与民航数据保护题库
一、单选题(每题1分,共10题)
1.民航数据保护中,属于敏感数据的是?
A.航班号
B.乘客姓名
C.飞机型号
D.航空公司财务报表
2.上海市对民航数据保护的合规要求中,哪项不属于《网络安全法》的范畴?
A.数据分类分级
B.数据跨境传输审查
C.数据备份策略
D.数据销毁规范
3.民航信息系统安全等级保护中,哪级保护要求最高?
A.等级1
B.等级2
C.等级3
D.等级4
4.上海民航局要求,涉及乘客生物特征的数据必须采用什么加密方式存储?
A.对称加密
B.非对称加密
C.哈希加密
D.混合加密
5.民航数据泄露的主要风险不包括?
A.航班延误
B.身份盗窃
C.财务欺诈
D.恶意勒索
6.上海市民航局规定,数据安全事件响应报告中,哪项内容必须及时上报?
A.受影响范围
B.事件处置措施
C.经济损失估算
D.官方通报文案
7.民航信息系统防病毒措施中,哪项属于被动防御手段?
A.定期漏洞扫描
B.静态代码分析
C.实时杀毒软件
D.恶意软件隔离
8.民航数据备份的最佳实践不包括?
A.三副本备份
B.数据加密备份
C.同地存储备份
D.定期恢复测试
9.上海民航局对云服务的合规要求中,哪项不属于《数据安全法》的监管范围?
A.数据本地化存储
B.云服务提供商资质
C.数据加密传输
D.云服务费用审计
10.民航数据安全审计中,哪项记录不属于关键审计日志?
A.用户登录记录
B.数据访问记录
C.系统配置变更记录
D.员工休假申请
二、多选题(每题2分,共5题)
1.上海民航局对数据安全的管理措施中,哪些属于技术手段?
A.数据加密
B.访问控制
C.漏洞扫描
D.安全培训
2.民航数据跨境传输中,哪些环节需要符合上海监管要求?
A.数据收集
B.数据传输
C.数据存储
D.数据销毁
3.民航信息系统等级保护中,等级3系统需满足哪些要求?
A.定期安全评估
B.数据备份恢复
C.恶意代码防范
D.专人安全管理
4.上海民航局对数据泄露的应急响应中,哪些措施必须执行?
A.事件隔离
B.责任追究
C.恢复运行
D.通报媒体
5.民航数据安全合规中,哪些行为属于违规操作?
A.数据明文传输
B.未授权访问
C.数据定期备份
D.安全策略更新
三、判断题(每题1分,共10题)
1.民航数据保护中,所有数据都属于敏感数据。(×)
2.上海市要求民航企业必须建立数据安全管理制度。(√)
3.民航信息系统等级保护中,等级2系统比等级3系统要求更高。(×)
4.乘客生物特征数据不属于民航敏感数据。(×)
5.民航数据泄露后,企业可以不向监管机构报告。(×)
6.防病毒软件属于主动防御手段。(√)
7.民航数据备份只需备份一次即可。(×)
8.云服务存储的数据不需要符合上海数据安全法规。(×)
9.民航数据安全审计只需记录关键操作。(×)
10.民航数据跨境传输可以免于监管。(×)
四、简答题(每题5分,共4题)
1.简述上海民航局对数据分类分级的要求。
2.民航信息系统等级保护的基本流程是什么?
3.民航数据跨境传输需符合哪些合规要求?
4.如何防范民航信息系统中的恶意软件攻击?
五、论述题(每题10分,共2题)
1.结合上海民航局的要求,论述数据安全管理制度的重要性。
2.分析民航数据泄露的风险及应对措施。
答案与解析
一、单选题
1.B
乘客姓名属于个人隐私数据,属于民航敏感数据范畴。其他选项为非敏感或业务数据。
2.D
数据销毁规范属于《网络安全法》外的管理要求,更多参考行业标准。
3.D
等级4保护要求最高,适用于核心业务系统。
4.B
生物特征数据需采用非对称加密确保安全性。
5.A
航班延误不属于数据泄露风险。
6.A
受影响范围必须及时上报,其他选项可后续补充。
7.D
恶意软件隔离属于主动防御。
8.C
同地存储存在单点故障风险,不合规。
9.D
云服务费用审计不属于《数据安全法》监管范围。
10.D
员工休假申请不属于关键审计日志。
二、多选题
1.A、B、C
安全培训属于管理手段。
2.A、B、C、D
全流程需符合监管要求。
3.A、B、C、D
等级3系统需全面覆盖。
4.A、B、C、D
应急响应需完整执行。
5.A、B
数据备份和策略更新是合规行为。
三、判断题
1.×
敏感数据需明确界定。
2.√
符合上海监管要求。
3.×
等级4要求更高。
4.×
生物特征数据敏感性强。
5.×
违规行为必须
您可能关注的文档
最近下载
- 浙教版五年级上册信息技术第11课 问题的抽象(课件).pptx VIP
- 2024年中考作文十二大高频热点主题6——阅读真好(素材).pdf VIP
- 飞机在机库溢油应急处置程序.doc
- 2024年中考作文十二大高频热点主题5——挫折成长.docx VIP
- 2024年中考作文十二大高频热点主题4——青春梦想.docx VIP
- 老年人运动能力下降多学科决策模式中国专家共识(2024版)解读PPT课件.pptx VIP
- 2024年绍兴诸暨市水务集团有限公司招聘笔试真题.docx VIP
- Q_320411BFS001-2019TF型扁布袋除尘器系统.pdf
- 【阅读版】读后续写 第1-5期:读懂原文+情节设计.pdf VIP
- 土石方现场协调会会议纪要.pdf VIP
原创力文档


文档评论(0)