- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
网络安全等级测评师岗位招聘考试试卷及答案
网络安全等级测评师岗位招聘考试试卷及答案
一、填空题(共10题,每题1分,共10分)
1.网络安全等级保护2.0将信息系统安全保护等级分为______个级别。
2.等级测评的核心对象是______。
3.安全物理环境中,机房应远离______、易燃易爆等危险区域。
4.网络结构安全要求中,应划分不同的______,并采取访问控制措施。
5.数据安全的核心要求包括数据分类分级、______、数据备份与恢复等。
6.应急响应的阶段包括准备、检测、遏制、根除、______、事后总结。
7.等级测评报告的核心内容包括测评概述、______、测评发现、整改建议等。
8.网络安全等级保护2.0的核心标准号是______(GB开头)。
9.安全管理中心的英文缩写是______。
10.从事等级测评的机构需取得______颁发的等级测评资质。
二、单项选择题(共10题,每题2分,共20分)
1.等保2.0新增的安全域是?
A.安全物理环境B.安全通信网络C.云计算安全D.安全管理中心
2.等级测评第一步是?
A.现场测评B.方案制定C.需求沟通D.报告编制
3.不属于边界防护设备的是?
A.防火墙B.IDSC.交换机D.网闸
4.数据分类分级第一步是?
A.数据标识B.数据评估C.数据分类D.分级授权
5.应急演练频率要求是?
A.每年至少1次B.每半年至少1次C.每季度至少1次D.每月至少1次
6.安全管理制度修订周期一般是?
A.1年B.2年C.3年D.5年
7.云计算环境测评重点是?
A.物理服务器安全B.虚拟机安全C.网络带宽D.存储容量
8.移动互联环境不属于主要风险的是?
A.终端丢失B.数据泄露C.网络拥堵D.恶意程序
9.等保2.0与1.0相比错误的是?
A.覆盖更广B.要求更细C.取消等级划分D.新增云计算场景
10.SOC主要功能不包括?
A.事件监控B.漏洞扫描C.应急调度D.数据备份
三、多项选择题(共10题,每题2分,共20分)
1.等保2.0主要变化包括?
A.新增安全管理中心B.覆盖云计算/物联网C.提高安全要求D.取消等级划分
2.安全物理环境测评内容包括?
A.机房选址B.环境控制C.物理访问控制D.设备防护
3.网络结构安全测评要点包括?
A.安全区域划分B.边界隔离C.网络冗余D.地址转换
4.数据安全测评内容包括?
A.分类分级B.数据加密C.备份恢复D.数据销毁
5.应急响应流程步骤包括?
A.准备B.检测C.遏制D.恢复
6.安全管理测评维度包括?
A.管理制度B.管理机构C.人员安全D.建设管理
7.测评报告主要内容包括?
A.测评概述B.测评方法C.测评发现D.整改建议
8.云计算安全测评要求包括?
A.云服务商资质B.虚拟机安全C.数据隔离D.服务合同
9.物联网安全测评要点包括?
A.终端安全B.网络通信C.平台安全D.数据安全
10.等保2.0适用范围包括?
A.党政机关系统B.企事业单位系统C.云计算平台D.物联网系统
四、判断题(共10题,每题2分,共20分)
1.等保2.0覆盖工业控制系统、物联网系统等所有信息系统。
2.等级测评机构必须取得国家认可的测评资质。
3.安全管理制度无需定期修订,仅系统变更时更新即可。
4.应急响应仅需关注事件处置,无需事前准备。
5.数据备份必须采取异地存储措施。
6.网络边界必须部署防火墙才符合等保要求。
7.安全管理中心(SOC)必须独立部署,不能共用硬件。
8.等级测评必须现场验证,不能仅靠文档审查。
9.云计算环境下信息系统可豁免部分等保要求。
10.移动终端必须安全加固,否则易数据泄露。
五、简答题(共4题,每题5分,共20分)
1.简述等保2.0的五个安全域。
2.简述等级测评的主要流程。
3.简述数据安全的核心要求。
4.简述应急响应的基本步骤。
六、讨论题(共2题,每题5分,共10分)
1.结合实际,谈谈云计算环境下等级测评的难点及应对措施。
2.分析移动互联环境中信息系统的主要风险及测评要点。
---
参考答案
一、填空题
1.52.信息系统3.强电磁干扰4.安全区域5.数据加密
6.恢复7.测评方法8.GB/T22240-20209.SOC10.国家网络安全职能部门
二、单项选择题
1.D2.C3.C4.B5.A6.A7.B8.C9.C10.D
三、多项选择题
1.ABC2.ABCD3.ABCD4.ABCD5.ABCD
6.ABCD7.ABCD8.ABCD9.ABCD10.ABCD
四、判断题
1.对2.对3.错4.错5.对6.对7.错8.对9.错10.对
五、简答题
1.等保2.0五个安全域:①安全物理环境(机房、设备物理防护);②安全通信网络(传输、边界防护);③安全区域边界(区域隔离、
您可能关注的文档
最近下载
- 外研版初中英语单词总表(7~9年级).pdf VIP
- 第十三课 实现人生价值(课件)七年级道德与法治上册课件(统编版2024).pptx VIP
- 视频监控系统调试记录.xls VIP
- 2025至2030中国骨关节补充剂行业市场深度研究与战略咨询分析报告.docx
- 新版《建筑设计服务计费指导》.pdf VIP
- 如何写课例研究报告课件.ppt VIP
- 辽宁省单招考试题库.docx VIP
- 大学英语四级考试2024年12月真题(第一套)Part IV Translation.pptx VIP
- 国有企业党委书记2024-2025年生活会个人对照检查发言材料(四个带头+典型案例).docx VIP
- 北京市海淀区2024-2025学年四年级上册期末考试数学试卷(含答案).pdf VIP
原创力文档


文档评论(0)