信息安全等级测评师模拟试卷及答案.docxVIP

  • 0
  • 0
  • 约7.06千字
  • 约 14页
  • 2026-07-31 发布于天津
  • 举报

信息安全等级测评师模拟试卷及答案.docx

信息安全等级测评师模拟试卷及答案

考试时间:______分钟总分:______分姓名:______

一、单项选择题(每题1分,共20分)

1.根据GB/T22239-2019,等级保护对象是指()。

A.仅包括信息系统硬件设备

B.包括信息系统、数据及相关的支撑设施和人员

C.仅包括信息系统软件和数据

D.包括网络设备和安全产品

2.三级信息系统的“安全审计”要求中,以下正确的是()。

A.应覆盖到每个用户的所有操作

B.可仅记录关键用户的操作

C.审计日志保存时间至少为6个月

D.审计日志无需保护,可公开访问

3.等级保护定级流程中,定级对象的确定依据是()。

A.系统规模大小

B.业务重要性和受到破坏后的危害程度

C.投入资金多少

D.用户数量

4.二级信息系统“访问控制”要求中,以下符合的是()。

A.应实现权限最小化

B.可允许所有用户访问所有资源

C.权限分配无需审批

D.用户权限无需定期审查

5.根据《网络安全法》,关键信息基础设施运营者应()。

A.每年进行一次网络安全检测评估

B.自行决定网络安全

您可能关注的文档

文档评论(0)

1亿VIP精品文档

相关文档