- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
第PAGE页共NUMPAGES页
网络安全法规遵守测试题与答案
一、单选题(每题2分,共20题)
1.根据《中华人民共和国网络安全法》,网络运营者收集、使用个人信息时,应当遵循的原则不包括:
A.合法、正当、必要
B.公开透明
C.诚实信用
D.自由选择
2.《数据安全法》规定,关键信息基础设施运营者应当在具备条件的情况下,按照国家有关规定,在境外存储个人数据:
A.未经有关部门批准不得存储
B.只需告知用户即可存储
C.需要采取安全保护措施的方可存储
D.不得存储任何个人数据
3.《个人信息保护法》中的敏感个人信息不包括:
A.生物识别信息
B.行踪轨迹信息
C.个人财产信息
D.开户银行信息
4.以下哪种行为不属于《网络安全法》规定的网络攻击行为:
A.对网络系统进行渗透测试
B.突破密码进入他人网络系统
C.对已公开的系统漏洞进行扫描
D.利用僵尸网络发送垃圾邮件
5.根据《关键信息基础设施安全保护条例》,关键信息基础设施运营者应当至少每()进行一次网络安全风险评估:
A.半年
B.一年
C.两年
D.三年
6.《密码法》规定,国家密码工作部门指定的商用密码算法应当符合的要求不包括:
A.安全可靠
B.免费使用
C.兼容国际标准
D.技术先进
7.网络运营者发现其网络安全防护措施存在缺陷,应当在()小时内向有关主管部门报告:
A.2
B.4
C.6
D.8
8.《网络安全等级保护制度》中,等级保护测评机构应当具备的条件不包括:
A.具有独立法人资格
B.具有与开展业务相适应的专业技术人员
C.具有必要的设备设施
D.具有三年以上相关业务经验
9.以下哪种情况不属于《数据安全法》规定的危害国家安全的数据安全风险行为:
A.通过网络窃取国家秘密
B.违规向境外提供重要数据
C.利用数据从事不正当竞争
D.数据泄露导致大量用户信息泄露
10.《个人信息保护法》规定,处理敏感个人信息应当取得个人的:
A.一般同意
B.明确同意
C.事前同意
D.事后同意
二、多选题(每题3分,共10题)
1.《网络安全法》规定的网络安全义务包括:
A.建立网络安全管理制度
B.对网络安全负责人进行培训
C.定期进行安全检查
D.及时修复网络安全漏洞
2.《数据安全法》中规定的数据处理活动包括:
A.数据收集
B.数据存储
C.数据使用
D.数据销毁
3.《个人信息保护法》中规定的个人信息处理方式包括:
A.收集
B.存储
C.使用
D.追踪
4.《关键信息基础设施安全保护条例》中规定的关键信息基础设施包括:
A.电力网络
B.通信网络
C.交通运输网络
D.商业网络
5.《密码法》规定的商用密码服务包括:
A.密码产品销售
B.密码应用咨询
C.密码检测评估
D.密码技术研发
6.《网络安全等级保护制度》中,等级保护测评机构应当履行的职责包括:
A.开展等级测评
B.提出整改建议
C.审核整改效果
D.处理用户投诉
7.《数据安全法》中规定的数据安全保护措施包括:
A.数据分类分级
B.数据加密
C.数据备份
D.数据销毁
8.《个人信息保护法》中规定的个人信息主体权利包括:
A.知情权
B.访问权
C.更正权
D.删除权
9.《关键信息基础设施安全保护条例》中规定的安全保护义务包括:
A.建立安全保护制度
B.采取技术保护措施
C.定期进行安全评估
D.及时处置安全事件
10.《密码法》规定的密码应用安全管理制度包括:
A.密码分级保护制度
B.密码定期更换制度
C.密码安全审计制度
D.密码人员管理制度
三、判断题(每题1分,共20题)
1.《网络安全法》适用于中华人民共和国境内外的所有网络活动。(×)
2.《数据安全法》规定,数据处理活动应当具有明确的目的和必要限度。(√)
3.《个人信息保护法》中的处理不包括个人信息的收集。(×)
4.网络运营者发现其网络安全防护措施存在缺陷,可以自行修复,无需报告。(×)
5.《关键信息基础设施安全保护条例》适用于所有关键信息基础设施运营者。(√)
6.《密码法》规定,国家密码工作部门指定的商用密码算法可以免费使用。(√)
7.《网络安全等级保护制度》中,等级保护测评机构应当具有三年以上相关业务经验。(√)
8.《数据安全法》规定,数据处理活动应当保证数据安全。(√)
9.《个人信息保护法》中的敏感个人信息可以任意处理。(×)
10.《关键信息基础设施安全保护条例》规定,关键信息基础设施运营者应当至少每半年进行一次网络安全风险评估。(×)
11.《密码法》规定,商用
原创力文档


文档评论(0)