微信扫下方二维码即可打包下载完整版《★信息安全等级测评师》题库题库试看结束后微信扫下方二维码即可打包下载完整版《信息安全等级测评师:信息安全等级测评师》考试资料下载,在线测试     1、问答题CC如何描述安全功能和安全保障?               点击查看答案 本题答案:这一部分为用户和开发者提供了一系列安全功能组件,.. ">
设为首页    加入收藏

信息安全等级测评师:信息安全等级测评师考试答案(考试必看)
2017-10-10 23:27:30 来源:91考试网 作者:www.91exam.org 【
微信搜索关注"91考试网"公众号,领30元,获取公务员、事业编、教师等考试资料40G!
题库试看结束后微信扫下方二维码即可打包下载完整版《★信息安全等级测评师》题库
手机用户可保存上方二维码到手机中,在微信扫一扫中右上角选择“从相册选取二维码”即可。
题库试看结束后微信扫下方二维码即可打包下载完整版《信息安全等级测评师:信息安全等级测评师》题库,分栏、分答案解析排版、小字体方便打印背记!经广大会员朋友实战检验,此方法考试通过率大大提高!绝对是您考试过关的不二利器
手机用户可保存上方二维码到手机中,在微信扫一扫中右上角选择“从相册选取二维码”即可。

1、问答题  CC如何描述安全功能和安全保障?


点击查看答案


2、问答题  信息隐藏的方法主要有哪些?


点击查看答案


3、问答题  入侵行为的目的主要是哪些?


点击查看答案


4、问答题  状态检测防火墙的优点是什么?为什么?


点击查看答案


5、单项选择题  计算机信息系统安全保护等级根据计算机信息系统在国家安全、经济建设、社会生活中的(),计算机信息系统受到破坏后对国家安全、社会秩序、公共利益以及公民、法人和其他组织的合法权益的()等因素确定。()

A.经济价值经济损失
B.重要程度危害程度
C.经济价值危害程度
D.重要程度经济损失


点击查看答案


6、问答题  ARP地址欺骗的分类、原理是什么?可采取什么措施进行有效控制?


点击查看答案


7、填空题  美国国防部发布的可信计算机系统评估标准(TCSEC)定义了()个等级。


点击查看答案


8、单项选择题  应能够防护系统免受来自外部小型组织的、拥有少量资源的威胁源发起的恶意攻击、一般的自然灾难,所造成的重要资源损害,能够发现重要的安全漏洞和安全事件,在系统遭到损害后,能够在一段时间内恢复部分功能是几级要求。()

A、一级
B、二级
C、三级
D、四级


点击查看答案


9、单项选择题  物理层面安全要求包括物理位置、物理访问控制、防盗窃和防破坏等,其中不是物理安全范围的是什么?()

A、防静电
B、防火
C、防水和防潮
D、防攻击


点击查看答案


10、多项选择题  三级信息系统的管理制度包括如下()内容。

A、应制定信息安全工作的总体方针和安全策略,说明机构安全工作的总体目标、范围、原则和安全框架等;
B、应对安全管理活动中的各类管理内容建立安全管理制度;
C、应对要求管理人员或操作人员执行的日常管理操作建立操作规程;
D、应形成由安全策略、管理制度、操作规程等构成的全面的信息安全管理制度体系。


点击查看答案


11、问答题  信息安全的目标是什么?


点击查看答案


12、单项选择题  某公司现有260台计算机,把子网掩码设计成多少最合适()。

A.255.255.254.0
B.255.255.168.0
C.255.255.0.0
D.255.255.255.0


点击查看答案


13、问答题  试述零知识证明的原理。


点击查看答案


14、多项选择题  当前我国的信息安全形势为()。

A.遭受敌对势力的入侵、攻击、破坏。
B.针对基础信息网络和重要信息系统的违法犯罪持续上升。
C.全社会的信息安全等级保护意识仍需加强。
D.总体情况尚可,少量的基础信息网络和重要信息系统安全隐患严重。


点击查看答案


15、多项选择题  下列属于开展安全管理制度建设的内容的是()。

A、落实信息安全责任制
B、落实人员安全管理制度
C、落实系统建设管理制度
D、落实系统运维管理制度


点击查看答案


16、多项选择题  Windows系统中的审计日志包括()。

A、系统日志
B、安全日志
C、应用程序日志
D、用户日志


点击查看答案


17、多项选择题  下列属于双因子认证的是()。

A.口令和虹膜扫描
B.令牌和门卡
C.两次输入密码
D.门卡和笔记(迹)


点击查看答案


18、单项选择题  WinNT/2000操作系统具有()级安全标准。

A、B1
B、C2
C、D
D、C


点击查看答案


19、单项选择题  管理要求包括()项?(应为基本要求包括多少类?)

A、10
B、11
C、12
D、13


点击查看答案


20、多项选择题  三级及以上信息系统的应用安全身份鉴别应满足以下()要求。

A、应对同一用户采用两种或两种以上组合的鉴别技术实现用户身份鉴别;
B、应提供用户身份标识唯一和鉴别信息复杂度检查功能,保证应用系统中不存在重复用户身份标识,身份鉴别信息不易被冒用;
C、应提供登录失败处理功能,可采取结束会话、限制非法登录次数和自动退出等措施;
D、应启用身份鉴别、用户身份标识唯一性检查、用户身份鉴别信息复杂度检查以及登录失败处理功能,并根据安全策略配置相关参数。


点击查看答案


21、问答题  Web安全的目标是什么?如何实现?


点击查看答案


22、多项选择题  数据安全是指对信息系统中业务数据的哪几方面进行安全保护。()

A、传输
B、存储
C、备份恢复
D、应用


点击查看答案


23、单项选择题  下面哪个不是生成树的优点()。

A.生成树可以管理冗余链路,在链路发生故障时可以恢复网络连接
B.生成树可以防止环路的产生
C.生成树可以防止广播风暴
D.生成树能够节省网络带宽


点击查看答案


24、多项选择题  作为定级对象的信息系统应具有如下基本特征()。

A、具有唯一确定的安全责任单位
B、具有 信息系统的基本要素
C、承载单一或相对独立的业务应用
D、单位具有独立的法人


点击查看答案


25、单项选择题  《管理办法》规定,第()级以上信息系统应当选择使用我国自主研发的信息安全产品。

A、一
B、二
C、三
D、四


点击查看答案


26、问答题  回答工具测试接入点的原则,及注意事项?


点击查看答案


27、单项选择题  数据安全及备份恢复涉及到()、()、()3个控制点。

A、数据完整性、数据保密性、备份和恢复
B、数据完整性、数据保密性、不可否认性
C、数据完整性、不可否认性、备份和恢复
D、不可否认性、数据保密性、备份和恢复


点击查看答案


28、单项选择题  以下哪一项不属于影响公共利益的事项()。

A、影响社会成员使用公共设施
B、影响社会成员获取公开信息资源
C、影响社会成员接受公共服务等方面
D、影响国家重要的安全保卫工作


点击查看答案


29、判断题  信息安全等级保护是世界各国普遍推行的信息安全保护基本制度。


点击查看答案


30、填空题  在信息安全等级保护工作中,()、()、()和()是信息安全职能部门。


点击查看答案


31、单项选择题  鉴别的定义是()。

A、将两个不同的主体区别开来
B、将一个身份绑定到一个主体上
C、防止非法用户使用系统及合法用户对系统资源的非法使用
D、对计算机系统实体进行访问控制


点击查看答案


32、单项选择题  系统定级、安全方案设计、产品采购等是()部分要求。

A、系统建设管理
B、系统运维
C、数据安全
D、主机安全


点击查看答案


33、单项选择题  环境管理、资产管理、介质管理都属于安全管理部分的()管理。

A、人员管理
B、安全管理机构
C、安全管理制度
D、系统运维管理


点击查看答案


34、判断题  《管理办法》中信息系统重要程度的等级的概念,是信息安全等级保护工作中的系统定级和备案、安全建设整改、等级测评和监督检查等工作的依据。


点击查看答案


35、多项选择题  等级保护测评准则的作用,主要有()。

A、指导系统运营使用单位进行自查
B、指导评估机构进行检测评估
C、监管职能部门参照进行监督检查
D、规范测评内容和行为


点击查看答案


36、问答题  访问控制的三要素是什么?按访问控制策略划分,可分为哪几类?按层面划分,可分为哪几类?


点击查看答案


37、问答题  PP和ST的作用是什么?区别?


点击查看答案


38、单项选择题  《信息系统安全保护等级定级指南》属于等级保护标准体系中的()。

A、基础类
B、应用类
C、产品类
D、其他类


点击查看答案


39、问答题  基本要求中,在应用安全层面的访问控制要求中,三级系统较二级系统增加的措施有哪些?


点击查看答案


40、单项选择题  信息安全等级保护工作直接作用的具体的信息和信息系统称为()。

A、客体
B、客观方面
C、等级保护对象
D、系统服务


点击查看答案


41、多项选择题  根据《关于信息安全等级保护的实施意见》,信息系统安全等级保护应当遵循什么原则?()

A.明确责任,共同保护
B.依照标准,自行保护
C.同步建设,动态调整
D.指导监督,保护重点


点击查看答案


42、单项选择题  计算机可靠性RAS是()。

A、可靠性,可维护性,可用性的综合
B、可靠性,可维护性,机密性的综合
C、可靠性,可扩展性,可用性的综合
D、可靠性,特殊性,可用性的综合


点击查看答案


43、单项选择题  计算机安全需要()。

A、机密性,完整性和可用性
C、基础性,强化性和可用性
B、基础性,完整性和可用性
D、机密性,完整性和技术先进性


点击查看答案


44、问答题  简述电子商务的实现和流程。


点击查看答案


45、判断题  信息系统等级的第三级,信息系统受到破坏后,会对社会秩序和公共利益造成严重损害,或者对国家安全造成损害。


点击查看答案


46、单项选择题  信息系统为支撑其所承载业务而提供的程序化过程,称为()。

A、客体
B、客观方面
C、等级保护对象
D、系统服务


点击查看答案


47、单项选择题  等级保护的政策文件中,就备案工作作出相关规定的文件是()。

A、《关于信息安全等级保护工作的实施意见》
B、《关于加强国家电子政务工程建设项目信息安全风险评估工作的通知》
C、《关于开展信息系统等级保护安全建设整改工作的指导意见》
D、《信息安全等级保护备案实施细则》


点击查看答案


48、单项选择题  首次以国家行政法规形式确立了信息安全等级保护制度的法律地位的政策文件是()。

A、《计算机信息安全保护等级划分准则》
B、《信息系统安全等级保护基本要求》
C、《中华人民共和国计算机信息系统安全保护条例》
D、《信息安全等级保护管理办法》


点击查看答案


49、多项选择题  根据《广东省计算机信息系统安全保护条例》,计算机信息系统的运营、使用单位接到公安机关要求整改的通知后拒不按要求整改的,由公安机关处以()。

A.罚款5000元
B.拘留15日
C.警告
D.停机整顿


点击查看答案


50、单项选择题  《测评准则》和()是对用户系统测评的依据(《测评准则》现已被《测评要求》替代)

A、《信息系统安全等级保护实施指南》
B、《信息系统安全保护等级定级指南》
C、《信息系统安全等级保护基本要求》
D、《信息系统安全等级保护管理办法》


点击查看答案


51、单项选择题  根据《广东省计算机信息系统安全保护条例》规定,计算机信息系统的运营、使用单位没有向地级市以上人民政府公安机关备案的,由公安机关处以()。

A.警告
B.拘留15日
C.罚款1500元
D.警告或者停机整顿


点击查看答案


52、判断题  星型网络拓扑结构中,对中心设备的性能要求比较高。


点击查看答案


53、单项选择题  从业务信息安全角度反映的信息系统安全保护等级称()。

A、安全等级保护
B、信息系统等级保护
C、系统服务安全保护等级
D、业务信息安全保护等级


点击查看答案


54、单项选择题  等级的概念首先出现在国家标准()中。。

A、《信息系统安全保护等级定级指南》
B、《计算机信息系统安全保护等级划分准则》
C、《信息系统安全等级保护基本要求》
D、《信息系统安全等级保护测评要求》


点击查看答案


55、填空题  安全建设整改可以分为()整改和()整改两个部分进行。


点击查看答案


56、多项选择题  网络安全主要关注的方面包括:访问控制、安全审计、边界完整性检查、入侵防范、()等七个控制点。

A、恶意代码防范
B、网络设备防护
C、网络边界
D、结构安全


点击查看答案


57、判断题  根据《信息安全等级保护管理办法》,信息系统的运营、使用单位应当根据本办法和有关标准,确定信息系统的安全保护等级并报公安机关审核批准。


点击查看答案


58、判断题  等级保护的政策文件主要涵盖了等级保护制度、定级、备案、等级测评、安全建设、监督检查等工作的各个环节,构成了比较完备政策体系。


点击查看答案


59、单项选择题  ()标准为评估机构提供等级保护评估依据。

A、基本要求
B、测评指南
C、评估实施指南
D、定级指南


点击查看答案


60、多项选择题  三级信息系统的外包软件开发包括如下()内容。

A、应根据开发需求检测软件质量。
B、应在软件安装之前检测软件包中可能存在的恶意代码。
C、应要求开发单位提供软件设计的相关文档和使用指南。
D、应要求开发单位提供软件源代码,并审查软件中可能存在的后门。


点击查看答案


61、问答题  在主机测试前期调研活动中,收集信息的内容(至少写出六项)?在选择主机测评对象时应该注意哪些要点?


点击查看答案


62、单项选择题  安全操作系统的核心内容是()。

A、防病毒
B、加密
C、解密
D、访问控制


点击查看答案


63、多项选择题  根据《信息安全等级保护管理办法》,关于信息系统安全保护等级的划分,下列表述正确的是()。

A.第一级,信息系统受到破坏后,会对公民、法人和其他组织的合法权益造成损害,但不损害国家安全、社会秩序和公共利益
B.第二级,信息系统受到破坏后,会对公民、法人和其他组织的合法权益产生严重损害,或者对社会秩序和公共利益造成损害,但不损害国家安全
C.第三级,信息系统受到破坏后,会对社会秩序和公共利益造成严重损害,或者对国家安全造成损害
D.第四级,信息系统受到破坏后,会对社会秩序和公共利益造成特别严重损害,或者对国家安全造成严重损害
E.第五级,信息系统受到破坏后,会对国家安全造成特别严重损害


点击查看答案


64、多项选择题  三级信息系统的人员录用应满足以下要求()。

A、应指定或授权专门的部门或人员负责人员录用。
B、应严格规范人员录用过程,对被录用人的身份、背景、专业资格和资质等进行审查,对其所具有的技术技能进行考核。
C、应签署保密协议。
D、可从所有人员中选拔从事关键岗位的人员,并签署岗位安全协议。


点击查看答案


65、多项选择题  对于账户的管理合理的是()。

A、留有不使用的账户,供以后查询
B、删除过期的账户
C、为了便于管理,多人可共享同一个账户
D、应禁用默认账户


点击查看答案


66、单项选择题  信息系统投入运行或者系统变更之日起()日内,运营、使用单位应当将信息系统保护等级选定或者审定情况报所在地县级以上人民政府公安部门备案。

A、7
B、10
C、15
D、30


点击查看答案


67、判断题  根据《信息安全等级保护管理办法》,国家保密工作部门负责等级保护工作中有关保密工作的监督、检查、指导。


点击查看答案


68、填空题  ptables中默认的表名是()。


点击查看答案


69、问答题  如果在8比特的CFB方式下密文字符的传输中发生1比特的差错,这个差错会传播多远?


点击查看答案


70、单项选择题  信息系统安全等级保护实施的基本过程包括系统定级、()、安全实施、安全运维、系统终止。

A.风险评估
B.安全规划
C.安全加固
D.安全应急


点击查看答案


71、问答题  在身份认证中如何对抗重放攻击?在基于时间戳的认证中,当时钟不同步时如何实现身份欺骗?


点击查看答案


72、填空题  信息安全等级保护制度的特点()、()、()、()、()。


点击查看答案


73、问答题  双宿连接和屏蔽子网连接各有何优缺点?


点击查看答案


74、多项选择题  某信息系统1被定为3级,测评的指标选择可能有()。

A、S3A3G3
B、S3A1G3
C、S3A2G3
D、S1A3G3


点击查看答案


75、判断题  如果是跨地域联网运营使用的信息系统,不需要由其上级主管部门审批,自主定级即可。


点击查看答案


76、多项选择题  通过组织开展信息安全等级保护的哪三项重点工作,落实等级保护制度的各项要求。()

A、安全管理制度建设
B、安全评估工作
C、技术措施建设
D、等级测评


点击查看答案


77、单项选择题  安全管理制度包括管理制度、制定和发布和()。

A、审核
B、评审和修订
C、修订
D、评审


点击查看答案


78、单项选择题  系统建设管理中要求,对新建系统首先要进行(),在进行方案设计。

A、定级
B、规划
C、需求分析
D、测评


点击查看答案


79、判断题  根据《信息安全等级保护管理办法》,信息系统的运营、使用单位应当根据已确定的安全保护等级,依照本办法和有关技术标准,使用符合国家有关规定,满足信息系统安全保护等级需求的信息技术产品,进行信息系统建设。


点击查看答案


80、判断题  根据《信息安全等级保护管理办法》,公安机关检查发现信息系统安全保护状况不符合信息安全等级保护有关管理规范和技术标准的,应当向运营、使用单位发出整改通知。


点击查看答案


81、问答题  数据库常见威胁有哪些?针对于工具测试需要注意哪些内容?


点击查看答案


82、问答题  简述单位、组织的信息安全管理工作如何与公安机关公共信息网络安全检查部门(公安网监部门)相配合。


点击查看答案


83、多项选择题  信息安全等级保护测评工作原则,主要包括()。

A、规范性原则
B、整体性原则
C、最小影响原则
D、保密性原则


点击查看答案


84、多项选择题  等级保护对象受到破坏时所侵害的客体包括的三个方面为()。

A.公民、法人和其他组织的合法权益
B.社会秩序、公共利益
C.国家安全
D.个人利益


点击查看答案


85、单项选择题  系统定级完成后,首要的工作是确定系统的(),也就是系统的保护需求。

A、安全需求
B、安全方案设计
C、安全性评估
D、运行环境


点击查看答案


86、判断题  地方测评机构只能上在本地开展测评,不能够去外地测评。


点击查看答案


87、单项选择题  四级系统中,物理安全要求共有()项。

A、8
B、9
C、10
D、11


点击查看答案


88、多项选择题  根据《民事诉讼法》,起诉必须符合的条件有()

A.原告是与本案有直接利害关系的公民,法人和其他组织 
B.有明确的被告 
C.有具体的诉讼请求和理由 
D.事实清楚,证据确实充分 
E.属干人民法院受理民事诉讼的范围和受诉人民法院管辖


点击查看答案


89、判断题  根据《信息安全等级保护管理办法》,第三级信息系统运营、使用单位应当依据国家管理规范和技术标准进行保护,国家有关信息安全职能部门对其信息安全等级保护工作进行强制监督、检查。


点击查看答案


90、问答题  安全技术要求中的网络安全是指什么?


点击查看答案


91、单项选择题  发现入侵的最简单最直接的方法是去 看()和()。()

A、审计记录、系统文件
B、系统记录、安全审计文件
C、系统记录、系统文件
D、审计记录、安全审计文件


点击查看答案


92、判断题  防恶意代码攻击应遵循“木桶原理”,为了统一管理,主机防恶意代码产品和网络防恶意代码产品应使用统一的代码库,以保证同时更新。


点击查看答案


93、单项选择题  根据《信息安全等级保护管理办法》,()应当依照相关规范和标准督促、检查、指导本行业、本部门或本地区信息系统运营、使用单位的信息安全等级保护工作。

A.公安机关
B.国家保密工作部门
C.国家密码管理部门
D.信息系统的主管部门


点击查看答案


94、判断题  经过安全建设整改工作后,三级信息系统在统一的安全保护策略下具有抵御大规模、较强恶意攻击的能力,抵抗较为严重的自然灾害的能力,防范计算机病毒和恶意代码危害的能力。


点击查看答案


95、问答题  应用网关防火墙是如何实现的?与包过滤防火墙比较有什么优缺点?


点击查看答案


96、判断题  在进行信息安全测试中,我们一般不需要自己动手进行测试。


点击查看答案


97、问答题  PGP的密钥如何管理?


点击查看答案


98、单项选择题  《广东省公安厅关于计算机信息系统安全保护的实施办法》规定测评机构实施()制度。

A、审批
B、备案
C、审批+备案


点击查看答案


99、判断题  在Oracle数据库系统中,查看标签创建情况:select*from dba_sa_labels。


点击查看答案


100、单项选择题  信息安全等级保护工作的首要环节和关键环节是()。

A、评审
B、安全测评
C、定级
D、整改


点击查看答案


题库试看结束后微信扫下方二维码即可打包下载完整版《★信息安全等级测评师》题库
手机用户可保存上方二维码到手机中,在微信扫一扫中右上角选择“从相册选取二维码”即可。
题库试看结束后微信扫下方二维码即可打包下载完整版《信息安全等级测评师:信息安全等级测评师》题库,分栏、分答案解析排版、小字体方便打印背记!经广大会员朋友实战检验,此方法考试通过率大大提高!绝对是您考试过关的不二利器
手机用户可保存上方二维码到手机中,在微信扫一扫中右上角选择“从相册选取二维码”即可。
】【打印繁体】 【关闭】 【返回顶部
下一篇中级水路运输:船舶营运组织考点..

网站客服QQ: 960335752 - 14613519 - 791315772