欢迎来到天天文库
浏览记录
ID:28178261
大小:197.50 KB
页数:26页
时间:2018-12-08
《信息安全管理试题库new》由会员上传分享,免费在线阅读,更多相关内容在教育资源-天天文库。
1、.第一章信息安全管理概述一、判断题1.根据ISO13335标准,信息是通过在数据上施加某些约定而赋予这些数据的特殊含义。对2.信息安全保障阶段中,安全策略是核心,对事先保护、事发检测和响应、事后恢复起到了统一指导作用。错3.只要投资充足,技术措施完备,就能够保证百分之百的信息安全。错4.我国在2006年提出的《2006~2020年国家信息化发展战略》将“建设国家信息安全保障体系”作为9大战略发展方向之一。对5.2003年7月国家信息化领导小组第三次会议发布的27号文件,是指导我国信息安全保障工作和加快推进信息化的纲领性文献。对6.在我国,严重的网络犯罪行为也不需要接受刑法的相关处罚。错7.信息
2、安全等同于网络安全。错8.一个完整的信息安全保障体系,应当包括安全策略(Policy)、保护(Protection)、检测(Detection)、响应(Reaction)、恢复(Restoration)五个主要环节。对9.实现信息安全的途径要借助两方面的控制措施、技术措施和管理措施,从这里就能看出技术和管理并重的基本思想,重技术轻管理,或者重管理轻技术,都是不科学,并且有局限性的错误观点。对二、单选题1.下列关于信息的说法是错误的。A.信息是人类社会发展的重要支柱B.信息本身是无形的C.信息具有价值,需要保护D.信息可以以独立形态存在2.信息安全经历了三个发展阶段,以下不属于这三个发展阶段。A
3、.通信保密阶段B.加密机阶段C.信息安全阶段D.安全保障阶段3.信息安全在通信保密阶段对信息安全的关注局限在安全属性。A.不可否认性B.可用性C.保密性D.完整性4.信息安全在通信保密阶段中主要应用于领域。A.军事B.商业C.科研D.教育5.信息安全阶段将研究领域扩展到三个基本属性,下列不属于这三个基本属性。A.保密性B.完整性C.不可否认性D.可用性6.安全保障阶段中将信息安全体系归结为四个主要环节,下列是正确的。A.策略、保护、响应、恢复B.加密、认证、保护、检测C.策略、网络攻防、密码学、备份D.保护、检测、响应、恢复7.根据ISO的信息安全定义,下列选项中是信息安全三个基本属性之一。A
4、.真实性B.可用性C.可审计性D.可靠性8.为了数据传输时不发生数据截获和信息泄密,采取了加密机制。这种做法体现了信息安全的属性。A.保密性B.完整性C.可靠性D.可用性.9.定期对系统和数据进行备份,在发生灾难时进行恢复。该机制是为了满足信息安全的属性。A.真实性B.完整性C.不可否认性D.可用性10.数据在存储过程中发生了非法访问行为,这破坏了信息安全的属性。A.保密性B.完整性C.不可否认性D.可用性11.网上银行系统的一次转账操作过程中发生了转账金额被非法篡改的行为,这破坏了信息安全的属性。A.保密性-..B.完整性C.不可否认性D.可用性12.PDR安全模型属于类型。A.时间模型B.
5、作用模型C.结构模型D.关系模型13.《信息安全国家学说》是的信息安全基本纲领性文件。A.法国B.美国C.俄罗斯D.英国14.下列的犯罪行为不属于我国刑法规定的与计算机有关的犯罪行为。A.窃取国家秘密B.非法侵入计算机信息系统C.破坏计算机信息系统D.利用计算机实施金融诈骗15.我国刑法规定了非法侵入计算机信息系统罪。A.第284条B.第285条C.第286条D.第287条16.《计算机信息系统安全保护条例》是由中华人民共和国第147号发布的。A.国务院令B.全国人民代表大会令C.公安部令D.国家安全部令17.《互联网上网服务营业场所管理条例》规定,负责互联网上网服务营业场所安全审核和对违反网
6、络安全管理规定行为的查处。A.人民法院B.公安机关C.工商行政管理部门D.国家安全部门18.在PDR安全模型中最核心的组件是。A.策略B.保护措施C.检测措施D.响应措施19.《计算机信息网络国际联网安全保护管理办法》规定,互联单位、接入单位、使用计算机信息网络国际联网的法人和其他组织(包括跨省、自治区、直辖市联网的单位和所属的分支机构),应当自网络正式联通之日起续。A.7B.10C.15D.3020.互联网服务提供者和联网使用单位落实的记录留存技术措施,应当具有至少保存天记录备份的功能。A.10B.30C.60D.9021.网络信息未经授权不能进行改变的特性是。A.完整性B.可用性C.可靠
7、性D.保密性22.确保信息在存储、使用、传输过程中不会泄露给非授权的用户或者实体的特性是。A.完整性B.可用性C.可靠性D.保密性23.确保授权用户或者实体对于信息及资源的正常使用不会被异常拒绝,允许其可靠而且及时地访问信息及资源的特性是。A.完整性B.可用性C.可靠性D.保密性24.国务院发布《计算机信息系统安全保护条例》。A.1990年2月18日B.1994年2月18日C.2000年2月18日
此文档下载收益归作者所有