网站大量收购闲置独家精品文档,联系QQ:2885784924

网络安全等级保护测评师考试(初级A)试题15.docxVIP

网络安全等级保护测评师考试(初级A)试题15.docx

  1. 1、本文档共7页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
67 期(初级) 2020年9月21日 11:27访问控制:强制访问控制标识标记 工控:单项隔离业务系统,备案时告诉什么信息 百度云盘是属于云服务扩展哪项判断:高风险测评项在实际测评中是否可以酌情降低风险 测评活动开展前需要什么网络平安法主要要求什么 一、判断: 1、扩展要求。。。。。。。云计算物联网大数据智慧城市工业 控制(x )2、二三级都有的 访问控制 (V ) 3、大数据指的是大数据应用扩展(X )4、关键基础设施运营方应与提供方签署必威体育官网网址协议。。。。并负责。。 责任和义务(V ) 5、对某单位三级信息系统进行测评,检查发现岗位责任文件中定义 网络管理员为关键岗位,并且明确了网络管理员的岗位职责,王亮担 任该信息系统的网络管理员,那么单位不但应与王亮签订必威体育官网网址协议, 也应与其签订岗位平安协议或岗位平安责任书。(V )6、平安管理现场测评应依据测评作业指导书进行,以控制点和要求 项为主线开展访谈和核查工作。(X ) 7、应采用密码技术保证通信过程中数据的完整性(X )二、单项选择: 1、百度云盘是那个(A )A、SaaS B laaSC DaaS D、PaaSE^ VaaS 是哪项(C )2、照以下 是哪项(C ) 帐号密码登录短信快建臂 司户名或5丽为俣,通?不匕7t蝌烹研 admin 住码 忘记空码? 扫一扫登录函? ■ 立即注册 (非原图)A、登陆失败处理功能 B、平安审计C、用户唯一性 D、3、提供的(C )保存在境内 A、个人信息B、重要数据 C、个人信息和重要数据D、信息和数据 4、Mysql默认账户(C )A、guest B、administartorC、root D、AG5、以下不是物理访问控制的是(C ) A、机房专人值守B、是否对进入人员进行登记 C、视频报警系统D、应在重要区域部署电子门禁 6、在第三级平安管理测评中,“人员录用”控制点需检查的管理制度是(B ) A、员工必威体育官网网址协议B、人员录用制度 C、人员离岗规范D、人员考核制度 7、云计算几级以上 应建立平安管理中心(C )A^ B、二C、三 D、四8、43号文定级视频会议推动什么进行(C ) A、等级测评B、定级备案 C、等级保护工作的进行D、 9、GB/T 22239平安计算环境2级出现的(B )控制点A、集中管控 B、平安审计C、访问控制 D、软件容错10、系统数据审计日志留存时间(B ) A、3个月B、6个月 C、9个月D、1年 11工业控制系统与企业其他系统之间应划分为两个区域,区域间应采用(A )的技术隔离手段 A、单向 B>双向 C、逻辑 D、 12、检查什么设备能检查平安系统边界的入侵防范(b ) A、核心交换机 B、防火墙 C、无线网关 D、防毒墙 13、平安管理测评主要采用的测评方法包括(a )A、访谈和核查 B、访谈和测试C、核查和测试 D、核查和研究三、多项选择: 1、测评准备阶段应(ABCD )A、开启工作 B、收集数据和信息C、工具准备 D、表单准备2、关于软件开发的正确说法包括:(BCD ) A、对第三级系统必须自行开发B、自行开发软件时开发环境与实际运行环境必须物理分开 C、自行开发软件时需要制定开发管理制度D、自行开发软件时需制定代码编写规范 3、访问控制三要素(ABD )A、主体 B、客体C、文件 D、操作4、(排序)定级备案顺序(AEDBC ) A、内部自主评估B、主管部门审核 C、公安机关审核D、专家评审 E、系统定级5、云计算剩余信息保护(AB ) A、本地数据全部删除B、本地数据全部删除,云平台备案数据全部删除 C、本地数据全部删除,云平台备案数据保存局部数据D、本地数据全部删除,云平台备案数据保存 6、大数据系统查什么数据 (BCD )A、公开信息的宣传页访问记录 B、清洗数据C、收集数据 D、交换数据四、简答题: 1、数据备份和恢复的方式a)应提供重要数据的本地数据备份与恢复功能; b)应提供异地实时备份功能,利用通信网络将重要数据实时备 份至备份场地。 c)应提供重要数据处理系统的热冗余,保证系统的高可用性。 2、请简述在三级系统中对网络设备的测评内容身份鉴别 a)应对登录的用户进行身份标识和鉴别,身份标识具有唯一性, 身份鉴别信息具有复杂度要求并定期更换; b)应具有登录失败处理功能,应配置并启用结束会话、限制非法 登录次数和当登录连接超时自动退出等相关措施; c)当进行远程管理时,应采取必要措施防止鉴别信息在网络传输 过程中被窃听; d)应采用口令、密码技术、生物技术等两种或两种以上组合的鉴 别技术对用户进行身份鉴别,且其中一种鉴别技术至少应使用密 码技术来实现。 访问控制a)应对登录的用户分配账户和权限; b)应重命名或删除默认账户,修改默认账户的默认口令;c)应及时删除或停用多余的、过期的账户,

文档评论(0)

suzhiju + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档