信息系统安全等级保护测评技师考试试卷及答案.docVIP

  • 0
  • 0
  • 约2.51千字
  • 约 5页
  • 2026-08-10 发布于山东
  • 举报

信息系统安全等级保护测评技师考试试卷及答案.doc

信息系统安全等级保护测评技师考试试卷及答案

一、填空题(共10题,每题1分)

1.信息系统安全等级保护中,等级分为____级。

2.等保测评中,物理安全的测评对象包括机房、____和办公环境。

3.网络安全测评中,____技术用于识别和防止未经授权的网络访问。

4.数据安全中,____是指确保数据不被未授权修改的特性。

5.等保三级系统的测评周期是____年一次。

6.访问控制中,基于角色的访问控制英文缩写是____。

7.安全事件响应中,____阶段是指发现并确认安全事件的发生。

8.密码技术中,DES属于____加密算法。

9.等保测评报告中,风险等级分为高、中、____三个级别。

10.应用安全中,____测试用于检测应用程序中的安全漏洞。

二、单项选择题(共10题,每题2分)

1.以下哪项不属于等保测评的基本流程?()

A.准备阶段B.实施阶段C.验收阶段D.整改阶段

2.等保二级系统的测评周期是?()

A.1年B.2年C.3年D.5年

3.以下哪种技术属于网络安全中的边界防护措施?()

A.数据备份B.入侵检测C.防火墙D.病毒查杀

4.数据安全中的“保密性”是指?()

A.数据不被未授权访问B.数据不被篡改C.数据可被合法用户访问D.数据可恢复

5.访问控制中,以下哪种属于强制访问控制?()

A.DACB.RBACC.MACD.ABAC

6.等保测评中,安全管理中心的测

您可能关注的文档

文档评论(0)

1亿VIP精品文档

相关文档