信息安全全员答题试卷_信息安全期末试卷
信息安全全员答题试卷由刀豆文库小编整理,希望给你工作、学习、生活带来方便,猜你可能喜欢“信息安全期末试卷”。
2014年传媒集团信息安全知识答题参考答案
(供图书营销中心内部使用,请勿外传)
一、单项选择题(每题1分,共30 分)设备接入公司信息内、外网时,必须向____提交入网申请,严禁未经许可私自接入公司信息内、外网。
A.总经理工作部 B.网络信息中心 C.财务资产部 D.发展策划部 公司IP地址已统一规划,MAC地址和IP地址绑定并作为网络准入措施之一,如确实需要变更,应联系____。
A.发展策划部 B.总经理工作部 C.财务资产部 D.网络信息中心 在连接公司网络的计算机上允许安装的软件有____。A.游戏软件 B.炒股软件 C.办公软件 D.娱乐软件 在初次使用安全移动存储介质时,应更改其初始密码,密码应设置____位以上的复杂密码。
A.5 B.6 C.7 D.8 一旦安全移动存储介质丢失应及时向____报告。A.发展策划部、总经理工作部 B.总经理工作部、网络信息中心 C.财务资产部、网络信息中心 D.总经理工作部、财务资产部 使用安全移动存储介质存储文件时,涉及公司商业秘密的信息必须存放在____。
A.启动区 B.交换区 C.保密区 D.以上都可以 互联网出口必须向公司信息化主管部门进行____后方可使用。A.备案审批 B.申请 C.说明 下列对外门户网站说明正确的一项是____。A.没有履行报批备案手续的网站要关停 B.个人可以在信息内网设立论坛、视频网站 C.可将对外网站托管于外部公司运维 在互联网和信息内网上发布所有信息必须履行____发布流程。A.审计 B.审核 C.申请 某单位门户网站主页遭到篡改,可以有效防止这一情况的措施为____。A.关闭网站服务器自动更新功能 B.采用网页防篡改措施 C.对网站服务器进行安全加固 下列行为符合公司桌面终端管理要求的是____。A.使用弱口令 B.关闭默认共享
C.私自卸载桌面终端管理系统客户端 关于外网邮件系统使用正确的一项是____。A.使用默认口令“paword” B.不使用自动转发功能
C.使用互联网电子邮箱发送公司邮件 信息内网涉及公司商业秘密和敏感信息应采用公司统一采购的____软件对文 件进行加密。A.WinRAR
B.Word
C.WPS 使用上述软件加密传输时,加密口令要求____位以上并包含字母数字。A.8
B.10
C.12 公司各单位所有在运信息系统应向____备案,未报公司备案的信息系统严禁 接入公司信息内外网运行。
A.本单位
B.总部 C.网省公司 公司统一域名为____。
A.sggc.com.cn
B.sccg.com.cn
C.sgcc.com.cn 信息系统账号要定期清理,时间间隔不得超过____个月。A.3
B.4
C.5 项目开发与推广环境应纳入信息内网统一管理,在____划分独立的安全域。A.信息外网 B.信息内网 C.信息内外网 统一开发的业务信息系统在上线前应进行____,合格后方可上线。A.代码检查 B.安全测评 C.性能测试 桌面终端计算机注册率要求达到____并与总部级联畅通。A.90% B.95% C.100% 使用安全优盘时,涉及公司企业秘密的信息必须存放在____。A.交换区B.保密区C.启动区 计算机接入信息内外网,其安全接入应采用____。A.将IP 地址与MAC 地址进行绑定 B.将IP 地址与用户进行绑定 C.将用户与MAC 地址进行绑定 关于信息内网网站,以下描述不正确的一项是____。A.门户登录前原则上不链接业务系统
B.门户登陆后业务系统应通过单点登录方式接入门户 C.业务系统可以单独设置系统入口 某单位一批个人办公电脑报废,对硬盘的处理方式最好采用____。A.删除硬盘所有文件 B.专有设备将硬盘信息擦除 C.不做处理 某员工离职,其原有账号应____。
A.暂作保留 B.立即停用
C.及时清理 下列用户口令安全性最高的是____。
A.“19781212” B.“Zhangsan” C.“Zhang!san10b” 某员工的个人计算机IE 浏览器主页被修改为广告页面,可能需要安装____。A.防恶意代码软件 B.防火墙软件 C.操作系统补丁 某单位外包开发的软件在使用前应该____。A.执行全面的安全性测试 B.直接使用
C.仅对关键程序进行检查 29 下列关于信息系统账号管理说法不正确的一项是____。A.要定期清理信息系统临时账号 B.账号清理时间间隔不得超过6 个月
C.临时开通的防火墙访问控制策略与端口要及时注销 依据《国家电网公司应用软件通用安全要求》,应用软件开发应该____。A.在专用的开发环境中进行
B.开发人员严禁对外泄漏开发内容、程序及数据结构等内容 C.以上说法均正确
二、多项选择题(每题1 分,共40 分,每题选出正确的选项,多选或少选均不得分)内网违规外联将导致内网信息存在暴露于互联网上的风险,主要有以下几种现象: ________
A.内网计算机接入外网
B.内网计算机利用无线上网卡上网 C.内网笔记本电脑打开无线功能 D.内、外网网线错插禁止私自更换的计算机配件包括以下________项。A.硬盘 B.主板 C.网卡 D.显示器 内、外网的________等设备应专网专用,严禁混用。A.扫描仪 B.计算机 C.打印机 D.多功能一体机 管理信息系统安全防护策略包括________。
A.安全接入 B.分区分域 C.动态感知 D.全面防护 电力二次系统安全防护策略包括________。A.安全分区 B.网络专用 C.横向隔离 D.纵向认证 国家秘密的密级划分为________。A.绝密 B.机密 C.秘密 D.公开 公司秘密包括________两类。
A.商业秘密 B.个人秘密 C.工作秘密 D.部门文件 信息安全与信息系统的“三个同步”是指________。A.同步管理 B.同步规划 C.同步建设 D.同步投入运行 “三个纳入”是指________。
A.将信息安全纳入公司安全生产管理体系中 B.将等级保护纳入信息安全工作中 C.将信息安全纳入信息化工作中 D.将信息安全纳入绩效考核中 信息安全“三个不发生”是指________。A.确保不发生大面积信息系统故障停运事故 B.确保不发生恶性信息泄密事故
C.确保不发生信息外网网站被恶意篡改事故 D.确保不发生信息内网非法外联事故 “四不放过”是指________。A.事故原因不查清不放过 B.防范措施不落实不放过 C.职工群众未受到教育不放过 D.事故责任者未受到处理不放过 E.事故未上报不放过 “四全管理”是指________。A.全面的安全管理 B.全员的安全管理 C.全过程的安全管理 D.全周期的安全管理 E.全方位的安全管理 下列情况违反“五禁止”的有________。A.在信息内网计算机上存储国家秘密信息 B.在信息外网计算机上存储企业秘密信息
C.在信息内网和信息外网计算机上交叉使用普通优盘 D.在信息内网和信息外网计算机上交叉使用普通扫描仪 下列情况违反“八不准”的有________。
A.将未安装桌面终端管理系统的计算机接入信息内网 B.使用社会电子邮箱处理公司办公业务 C.将未备案的对外网站向互联网开放
D.将公司承担安全责任的对外网站托管于外单位 下列关于内外网邮件系统说法正确的有________。A.严禁使用未进行内容审计的信息内外网邮件系统 B.严禁用户使用默认口令作为邮箱密码 C.严禁内外网邮件系统开启自动转发功能 D.严禁用户使用互联网邮箱处理公司办公业务 16 在信息外网邮箱里发现一封垃圾邮件,此时最好的处理方式是_______。A.立即打开它 B.直接删除
C.将发件人地址加为黑名单 D.转发给互联网邮箱 关于公司互联网出口有以下要求________。
A.对互联网出口要进行统一管理,有条件的区域(省)电力公司要统一设置互联网出口
B.必须向公司信息化主管部门进行备案后方可使用 C.对互联网出口的内容监测、流量分析与记录 D.与互联网交互记录应保留6 个月以上 关于公司对外门户网站有以下要求________。
A.对所有对外门户网站要进行统一管理,统一备案,没有履行报批备案手续的网站要关停
B.严禁利用公司资源在互联网上设立网站,严禁任何单位、个人在信息内网设立与工作无关的娱乐、论坛、视频等网站
C.地市公司(或公司直属单位)的下属单位门户网站信息要统一到地市公司或区域(省)电力公司(或公司直属单位)进行集中管理、集中发布。各单位要关闭直管、控股县级公司对外门户网站
D.严禁将承担安全责任的对外网站托管于公司外部单位 公司要求其对外网站醒目位置应显示的标识包括________。A.注册版权声明 B.ICP备案号
C.隐私权与安全相关声明 D.网站维护单位及联系方式 20 信息发布应遵守国家及公司相关规定,这包括________。A.严格按照审核发布流程 B.必须经审核批准后方可发布
C.严禁在互联网和信息内网上发布涉密信息 D.网站更新要落实到责任部门、责任人员 能够引起敏感信息泄密的黑客技术有_______。A.优盘“摆渡”技术 B.软件预设后门技术 C.木马窃取技术 D.数据恢复技术 下列行为存在安全隐患的有________。A.下载打开陌生人发送的Flash 游戏 B.从互联网上下载软件后直接双击运行 C.将日常文件全部保留在桌面以方便查找 D.打开安全优盘时不预先进行病毒扫描 下列属于违规外联的是________。
A.一机两用(同一计算机既上信息内网,又上信息外网)
B.维修时,将未进行格式化处理的外网计算机硬盘装到内网机算计中 C.使用移动无线上网卡将个人内网计算机联接互联网 D.在个人内网计算机上安装无线网卡通过代理联入互联网 下列情况会给公司带来安全隐患的有________。A.外部技术支持人员私自接入信息内网 B.在内网机上使用无线键盘处理涉密及敏感信息 C.在内网机上使用无线鼠标
D.存有工作文件的移动存储或笔记本电脑遗失 某单位信息内网的一台计算机上一份重要文件泄密,可能的原因是________。A.该计算机感染了木马
B.该计算机未设置开机密码、账户密码及屏保密码,导致他人操作 C.该计算机未开启了文件或子目录共享功能 D.该计算机存在系统漏洞 用户打开电脑后发现网银账户被盗,分析原因该电脑可能________。A.感染病毒 B.感染木马 C.存在系统漏洞 D.IE 浏览器运行不稳定 下列属于电脑感染病毒木马的症状有________。A.计算机运行速度变慢,CPU 使用率很高 B.经常出现系统错误并重新启动 C.用户账号口令被盗 D.杀毒软件无法打开 为提高系统口令的安全性,可采取下列措施_______。A.口令使用大小写字母、数字和特殊字符混合 B.不在多个系统中使用同一口令 C.同一计算机多个用户使用不同口令 D.定期更换口令,如三个月 关于公司移动存储介质的使用有以下要求_______。
A.严禁涉密移动存储介质在涉密计算机和非涉密计算机及互联网上交叉使用 B.严禁将安全移动存储介质用于其他用途
C.严禁将安全移动存储介质中涉及公司企业秘密的信息拷贝到外网计算机 D.在安全移动存储介质使用过程中,应当注意检查病毒、木马等恶意代码 下列说法正确的有________。A.安装杀毒软件就能防止文件泄密
B.被删除文件被“回收站”清空后就不能恢复 C.网络共享文件可能存在漏洞隐患 D.某些木马可通过系统漏洞入侵计算机
关于数据备份策略下列说法正确的有________。
A.应根据各种数据的重要性及其容量,确定备份方式、备份周期和保留周期 B.制定确保数据安全、有效的备份策略以及恢复预案
C.在运系统备份需求发生变化时,要及时更新数据备份策略和恢复预案 D.对于关键业务系统,每年应至少进行一次备份数据的恢复演练
对信息系统备份数据进行管理应做到________。A.备份系统存储介质应存放在安全的环境中 B.对已经备份数据的存储介质要进行定期检查 C.对备份系统的操作要记入运行日志
D.操作影响到数据备份的,要通知所有相关的业务主管部门,并履行审批手续
对外部合作人员的安全管理正确的有________。
A.信息系统外部合作单位要与公司签订保密协议和保密承诺书
B.严禁外部合作单位人员在对互联网提供服务的网络和信息系统中存储和运行 公司相关业务系统数据
C.严禁外部技术支持单位人员与互联网相连的服务器和终端上存储涉及公司商 业秘密文件
D.严格外部人员访问程序,对允许访问人员实行专人全程陪同或监督,并登记 备案 34 手机也能导致信息泄密,例如某些手机具有隐蔽通话功能,能在关机或待机 状态下受外部操控激活,在无振铃、无屏幕显示的情况下进行语音通信,为此我 们应该_______。
A.严禁将手机带入重要场所 B.严禁在手机上处理、存储涉密信息 C.不要随意接受馈赠手机 D.不要随意下载手机软件
统漏洞会窃取重要资料和信息,防范对策包括_______ A.严禁将涉及国家和公司企业秘密的信息内网计算机接入互联网 B.安装防木马软件及企业级防护病毒软件 C.定期清理机箱灰尘 D.办公计算机补丁及时升级
日常办公中防范木马对计算机远程控制的对策包括_______ A.严禁将涉及国家和公司企业秘密的信息内网计算机接入互联网 B.不随意打开不明电子邮件 C.不轻易打开电子邮件附件 D.下班后将计算机关闭
手机窃听会截听通话内容,为了防止泄露公司机密防范对策包括_______ A.严禁将手机带入重要涉密场所 B.涉密人员不得随意使用他人赠送的手机
C.严禁使用手机谈论涉及国家秘密、公司企业秘密的事项 D.严禁使用手机发送短消息
后门是指计算机、操作系统、交换机等在设计制作过程中,人为设置的用于信息收集等的隐蔽功能,防范对策包括_______ A.严禁将涉及国家和公司企业秘密的信息内网计算机接入互联网 B.关键信息设备尽量选用国内安全性高的技术产品 C.购买设备时,应该对设备硬件和各个接口都非常了解
D.加强对引进设备与软件系统的安全监测和漏洞发现,阻断信息外泄的渠道
为防止不同的计算机之间传递数据信息时数据被窃取,防范措施包括_______ A.安装杀毒软件并及时更新升级
B.严禁移动存储介质在信息内网和信息外网上交叉使用 C.使用安全U盘或安全移动硬盘,且由本人实施操作 D.严禁使用交叉线拷贝数据
磁盘数据在删除和格式化后可利用软件恢复,从而会造成数据的泄露,防范对策包括_______ A.严格将涉密载体未进行数据清除处理前当做废品出售
B.涉及国家秘密、公司企业秘密的存储介质淘汰、报废时,必须进行彻底的物理销毁
C.处理涉及国家秘密、商业秘密的移动存储介质严禁在连接互联网的计算机上使用
D.将涉密数据存储在移动存储设备上
三、判断题(正确的填√,错误的填×,每题1 分,共30 分)国网公司要对直属和网省单位的互联网出口进行统一管理。(√)2 信息外网与互联网交互记录一般保留在6个月以上。(√)公司信息内、外网要通过部署隔离设备进行内外网逻辑强隔离,未部署的要 保证物理断开。(√)远程维护操作允许通过互联网接入信息内网进行。(×)5 信息内网禁止使用无线网络组网。(√)6 公司对外门户网站也可以不在公司备案。(×)公司对外门户网站域名应采用公司统一域名,统一备案的管理方式。(√)8 不得将承担安全责任的对外网站托管于公司外部单位。(√)9 个人在信息外网和信息内网上发布信息不受限制。(×)业务系统既可接入企业门户采取单点登录方式,又可保留原有登录入口。(×)11 采取内容审计措施能提高信息内外网邮件系统的安全。(√)某单位允许使用非公司邮箱发送工作重要资料,但要求加密压缩后发送。(×)13 信息内外网邮件系统收发日志原则上应保留6 个月以上。(√)14 某单位在运业务系统为方便使用允许多人共用一个账户。(×)15 应用软件的开发既可在开发环境中进行,又可在工作环境中进行。(×)16 某单位赶工期,将应用系统边进行功能性开发,边上线使用。(×)17 在信息内网与信息外网进行交互时可使用普通优盘。(×)18 信息内网个人计算机间允许使用文件夹共享方式拷贝文件。(×)19 信息内网个人计算机也要及时修补安装系统漏洞。(√)安全优盘可以防止病毒、木马,因此不需要使用杀毒软件进行查杀。(×)21 某单位员工被调离至其他岗位,仍可以使用其账号访问业务系统中原有岗位权限的内容。(×)使用办公计算机外出丢失,自己就买了一个同型号的设备来替代,也未向单位汇报丢失笔记本内资料存储等情况。(×)个人办公计算机密码为方便记忆设置为自己生日。(×)24 应用软件正式投运或上线后禁止保留测试账号。(√)25 计算机操作系统屏保密码时间设置超过5分钟。(×)合作单位人员位签订任何保密协议的情况下,可自行操作本单位内网机。(×)27 信息系统应急预案既要制定、修订和完善,更需要演练与处理。(√)28 应用软件的开发过程中设置的测试账号在系统正式上线后仍保留。(×)29 应用软件的开发应在专用的开发环境中进行,开发人员严禁对外泄漏开发内 容、程序及数据结构等内容。(√)应用软件或网站开发完成后,经开发方和用户方测试未发现运行故障,故不需要进行上线安全测评即可正式上线运行。(×)
2013年保密知识考试试卷 单位: 姓名: 得分:
一、填空题(共10题,每题1分,共10分)1.年表大会常务委员会第十四次会议审议通过,中华人民共和国主席胡锦涛签发主席令予以
公布,自2010 年 10 月 1 日起施行。
2.国家秘密是指关系国家的和,依照法定程序确定,在一定时间内只限 的人员知悉的事项。
3. 保守国家秘密的工作,实行的方针,既确保国 家秘密安全,又便于 信息资源合理利用。
4.机关、单位应当实行保密宣传教育,加强保密检查。5.机关、单位对所产生的国家秘密事项,应当按照 定密级。
6.机关、单位变更和解除工作。机关、单位确定、变更和解除本机关、单位的国家秘密,应当由 承办
人 提出具体意见,经 定密责任人 审核批准。
7.秘密文件、资料汇编本,应当按所汇编秘密文件、资料的和 做出密级标志和进行保密管理。8.摘录、引用国家秘密内容的笔记本和其他形式的涉密载体,要做出与原件一致的标志和进行同样措施的 保密管理。
9.涉密人员是指因工作需要,接触、知悉、管理和掌握 10.任用、聘用涉密人员应当按照有关规定进行。
二、判断题(正确的打“√”,错误的打“×”,共10题,每题1分,共10分)
1.一切国家机关、武装力量、政党、社会团体、企业事业单位和公民都有保守国家秘密的义务。(√)
2.“业务工作谁主管,保密工作谁负责”是保密工作的重要原则。(√)3.涉密人员上岗前要经过审查和批准,并接受保密教育培训。(√)4.涉密人员离开涉密岗位后,就不再对本人在原涉密岗位上知悉的国家秘密事项承担保密
义务。(x 5.涉密单位应对聘用的保安和临时工进行保密教育培训。(√)6.摘录、引用密件中属于国家秘密的内容,应当以其中最高密级和最长保密期限作出标志。(√)
7.单位领导要求继续保密的事项,在所要求的期限内不得解密。(x 8.收发涉密载体,应当履行清点、登记、编号、签收等手续。(√)9.国家秘密文件、资料可以通过普通邮政“特快专递”传送。(x)10.单位内部复制涉密载体应当履行审批手续,复制机密级以上涉密载体须经部门或单位领
导批准,加盖复制戳记,视同原件管理,并进行登记。(√)
三、单项选择题(共40题,每题1分,共40分)
1.一切国家机关、武装力量、政党、社会团体、(C都有保守国家秘密的义务。
A.国家公务员 B.共产党员 C.企业事业单位和公民
2.一份文件为机密级,保密期限是20年,应当标注为(C)。A.机密20年 B.机密★ C.机密★20年 3.国家秘密的保密期限届满的,自行(C)。A.变更 B.公开 C.解密
4.涉密人员离岗、离职前,应当将所保管和使用的涉密载体全部清退,并(C)。
A.登记销毁 B.订卷归档 C.办理移交手续 5.制作涉密载体,应当依照有关规定(A),注明发放范围及制作数量,涉密载体应当编
排顺序号。
A.标明密级和保密期限 B.提出管理要求 C.认真进行核对 6.收发涉密载体,应当履行(A)手续。A.清点、登记、编号、签收等 B.交接 C.签字 7.变更密级或解密,应由(B)。
A.密件使用单位决定 B.原定密机关、单位决定,也可以由其上级机关决定
C.国家保密行政管理部门指定的单位决定
8.销毁涉密文件、资料要履行(C)手续,并由两名以上工作人员到指定场所监销。
A.清点 B.交接 C.审批、登记
9.存储国家秘密信息的介质,应按所存储信息的(A)密级标明密级,并按相应的密
级文件进行管理。A.最高 B.最低 C.相应 10.各单位保密工作机构应对计算机信息系统的工作人员进行(C)的保密培训,并定
期进行保密教育和检查。A.工作中 B.定期 C.上岗前
11.计算机和信息系统应采取相应的防(C)泄露的保密措施。A.信息 B.密级资料 C.电磁
12.计算机信息系统打印输出的涉密文件,应当按相应(C)文件进行管理。
A.普通 B.一般 C.密级
13.涉密计算机信息系统不得与国际互联网或其他公共信息网络连接,必须实行(B)。
A.防火墙隔离 B.物理隔离 C.逻辑隔离
14.存储国家秘密信息的U盘只能在(A)计算机上使用。A.本单位同一密级或更高密级的涉密 B.办公用 C.上网用 15.涉密信息处理场所应当定期或者根据需要进行(C)检查。A.安全性能 B.保密技术 C.不定期
16.违反《中华人民共和国保守国家秘密法》的规定,(B)泄露国家秘密,情节严重 的,依照刑法有关规定追究刑事责任。A.故意 B.故意或过失 C.过失
17.某领导外出时提包被窃,找回后发现包内钱物丢失,涉密文件完整无缺。这一事件
(C)。
A.属于泄密事件 B.不应视为泄密事件
C.在不能证明文件未被不应知悉者知悉时,按泄密事件处理
18.过失泄露绝密级()件、机密级()件或秘密级()件的,应予立案。(C)
A.1,2,3 B.1,3,3 C.1,3,4 19.机关、单位违反保密规定,对应当定密的事项不定密,或者对不应当定密的事项定密,造成严重后果的,由有关机关、单位依法对(C)给予处分。
A.直接责任人员 B.其他直接责任人员 C.直接责任人员和其他直接责任人员
20.机密级计算机,身份鉴别口令字的更新周期为(B)。A.3天 B.7天 C.15天 21.违反《中华人民共和国保守国家秘密法》的规定,过失泄露国家秘密,情节严重的,应
当(A)。
A.追究刑事责任 B.进行批评教育 C.给予党纪、政纪处分
22.国家秘密是关系国家的安全和利益,按照(B)确定,在一定时间内只限一定范围的人员知悉的事项。
A.法律规定 B.法定程序 C.有关法规规章
23.国家秘密是在一定时间内只限(C)知悉的事项。A.县处级以上领导干部 B.共产党员 C.一定范围的人员
24.对绝密级的国家秘密文件、资料和其它物品,非经(A)批准,不得复制和摘抄。
A.原确定密级的机关、单位或者其上级机关
B.原确定密级的机关、单位的上级机关或上级保密工作部门 C. 原确定密级的机关、单位
25.复制属于国家秘密的文件、资料和其它物品,或者摘录、引用或者汇编属于国家秘密的内容,应当(A)。A.按照原件的密级定密 B.视情况需要确定密级 C.即可以按照原件的密级定密,也可以视情况需要定密
26.(A)是最重要的国家秘密,泄露会使国家的安全利益遭受特别严重的损害.A.绝密 B.机密 C.秘密
27.新闻出版的保密工作,要坚持贯彻(A)的方针。A.既保守国家秘密又有利新闻出版工作正常进行 B.自审和送审相结合C.新闻出版单位与业务部门共同负责
28.与香港、澳门特别行政区和台湾地区联网的计算机信息系统的保密管理,(B)。
A.部分适用《计算机信息系统国际联网保密管理规定》 B.参照《计算机信息系统国际联网保密管理规定》执行 C.不适用《计算机信息系统国际联网保密管理规定》
29.对是否属于国家秘密和属于何种密级不明确的事项的确定申请,有权机关应当在接到申
请后的(C)内作出批复。A.10日 B.20日 C.30日 30.处理秘密级、机密级信息的系统,系统安全保密管理人员应当定期审查系统日志并作审
查记录,审查周期不得长于(B)。A.半个月 B.1个月 C.2个月
31.涉及国家秘密的计算机信息系统,不得直接或间接地与国际互联网或其他公共信息网络
相联接,必须实行(C)。
A.逻辑隔离 B.使用防病毒硬件 C.物理隔离
32.新闻出版单位及其采编人员对被采访单位、被采访人申明属于国家秘密的事项,(B)
公开报道、出版。
A.可以 B.不得 C.特殊情况下可以
33.《中共中央保密委员会办公室、国家保密局关于国家秘密载体保密管理的规定》中所称
国家秘密载体,是指(C)。
A.文件、资料、图表和书刊 B.电磁信息载体
C.以文字、数据、符号、图形、图像、声音等方式记载国家秘密信息的纸介质、磁介质、光盘等各类物品。磁介质载体包括计算机硬盘、软盘和录音带、录像带等 34.发生泄密事件的机关、单位,应当迅速查明(B),及时采取补救措施,并报告有关
保密工作部门和上级机关。
A.主要、次要责任者,及一切涉密者
B.被泄露的国家秘密的内容和密级、造成或者可能造成危害的范围和严重程度、事件的主要情节和有关责任者
C.事件属于敌我矛盾或人民内部矛盾,及处理上采用法律手段或行政手段的根据。
35.具有属于国家秘密内容的会议和其他活动,(B)应当采取保密措施,并对参加人
员进行保密教育,规定具体要求。
A.地(市)级以上保密部门 B.主办单位 C.同级保密部门
36.确定密级的机关、单位被撤销或者合并,有关变更密级和解密的工作由(C)负责。
A.原机关、单位的上级部门 B.同级保密工作部门 C.承担其原职能的机关、单位
37.定点复制单位不按规定张挂《国家秘密载体复制许可证》(简称《许可证》)的,县级以 上政府的保密工作部门应当责令其立即张挂,对拒不执行的(B)。A.罚款1000元 B.吊销其《许可证》 C.吊销其营业妨照
38.由国家主管部门组织的国家教育、执(职)业资格、国家公务员录用和专业技术人员资
格等国家统一考试的(A),在启用前均属于国家秘密。A.试题、答案和评分标准 B.试题、答案 C.试题
39.发生泄密事件的机关、单位,应当在发现后的(A)内,书面报告有关保密工作部
门或机构。
A.24小时 B.48小时 C.72小时
40.销毁纸介质秘密载体,送造纸厂销毁的,应当送(C)销毁,并由送件单位2人以
上押运和监销。
A.个体造纸厂 B.国有造纸厂 C.保密工作部门指定的销毁厂家
四、多项选择题(共10题,每题2分,共20分)1.保密委员会或保密工作领导小组的职责是(ABCD)。A.对保密工作负领导责任
B.为保密工作机构履行职责提供人力、财力、物力等条件保障 C.对保密工作进行研究、部署和总结 D.及时解决保密工作中的重大问题
2.下列有关涉密载体管理错误的说法是(AC)A.涉密载体都应当存放在密码保险柜中
B.对体积较大,不便于存放在保险柜中的涉密产品,其保管场所应当具备相应的保密防护措施
C.涉密人员岗位调整以后,仍然在本单位其他涉密岗位工作的不需要清退所保管和使用的国家秘密载体
D.涉密人员辞职时应当在办理完辞职手续后,清退所有保管和使用过的国家秘密载体
3.为防止涉密计算机在使用时被他人窥视,应(ABCD)A.避免显示屏幕正对门、窗或透明过道 B.采取安全隔离措施
C.设臵屏幕保护,确保离开时屏幕处于关闭状态 D.与非涉密设备保持安全距离
4.在口令字设臵中,属于易被破解口令字的有(ABC)A.使用计算机的用户名(账号)作为口令字 B.使用自己或亲友的生日、电话号码作为口令字 C.使用常用英文单词作为口令字
D.使用数字、英文字母和特殊字符的混合组合5.为预防计算机病毒的侵入与破坏,以下做法中正确的有(ABCD)A.使用正版软件 B.定期备份数据 C.设臵登录口令 D.安装防病毒软件
6.从互联网拷贝信息至涉密计算机,下列哪些操作不符合保密要求(AB)A.直接用涉密U盘从互联网拷贝至涉密计算机 B.用非涉密U盘从互联网拷贝至涉密计算机
C.在中间机上采用刻录只读光盘方式,拷贝至涉密计算机
D.在中间机上使用写保护功能U盘拷贝至涉密计算机,该U盘在涉密计算机上使用时处于只读状态
7.涉密计算机禁止使用具有无线功能的外部设备,下列哪些属于具有无线功能的外部设备
(ABDEF)
A.无线键盘 B.无线鼠标 C.普通U盘 D.USB蓝牙适配器 E.USB无线网卡 F.无线耳机
8.当本单位需要将涉密文件与其他单位进行交换时,下列交换方式中不符合保密要求的是
(AD)
A.如果外单位带涉密U盘来,在专用的供涉密文件交换的涉密转换计算机上进行杀毒处理,再将涉密文件拷至对方U盘
B.在专用的供涉密文件交换的涉密转换计算机上采取刻录光盘的方式 C.在专用的供涉密文件交换的涉密转换计算机上将文件拷贝至本单位专供信息交换用的涉密U盘
保密知识竞赛试题及答案
一、单项选择题(每题1分,共50分)
1.“必须十分注意保守秘密,九分半不行,九分九也不行,非十分不可”。作出这一指示的是__。(A)
A 毛泽东 B 周恩来 C 刘少奇 D 朱德
2.美国人斯诺登的“棱镜门”事件,披露的内幕是__。(B)A 美国对中国的网络攻击和监控 B 美国对世界各国的网络攻击和监控 C 世界对美国的网络攻击和监控 D 欧洲对美国的网络攻击和监控。
3.涉密计算机安装从互联网下载或来历不明的软件,存在的泄密隐患主要是__。(C)A 死机 B 盗版危害
C 被植入“木马”窃密程序
4.国家秘密区别于其他秘密的关键是__。(A)A 关系国家安全和利益 B 依照法定程序确定 C 在一定时间内保密 D 只限一定范围的人员知悉
5.国家秘密的密级分为__三级。(D)A 重要、次要、普通 B 高、中、下 C 核心、重要、一般 D 绝密、机密、秘密
6.我国保密工作体制的核心是__。(A)A 党管保密 B 一个机构两块牌子 C 依法管理 D 依法行政
7.党中央统一领导党政军保密工作的领导机构是__。(D)A 国家保密局 B 国家安全委员会 C 中央保密委员会办公室 D 中央保密委员会
8.《中国共产党纪律处分条例》规定,共产党员丢失秘密文件资料或泄露党和国家秘密,情节严重的,给予__处分。(C)
A 撤销党内职务 B 严重警告 C 开除党籍 D 留党察看
9.国家统一考试保密管理工作由__负责。(C)A 教育部
B 保密行政管理部门 C 组织考试的主管部门 D 人力资源和社会保障部
10.保密法第48条是对12项严重违规行为法律责任的规定,这一规定表明__,应依法追究责任。(A)
A 不论是否产生泄密实际后果,只要发生所列举的严重违规行为之一的 B 发生所列举的严重违规行为任何一项,且产生泄密实际后果的 C 不论是否产生泄密实际后果,发生两项以上严重违规行为的 D 产生泄密实际后果的违规行为 11.测绘成果资料由__提供。(A)A 测绘管理部门 B 测绘队 C 借领单位 D 档案部门
12.国家秘密变更的内容,包括密级的__、保密期限的__,知悉范围的__,三者既可以单独变更,也可以同时变更。(B)
A 降低、缩短、缩小
B 降低或提高、缩短或延长、缩小或扩大 C 提高、延长、扩大 D 降低、缩短或延长、缩小 13.机关单位涉密岗位是指在日常工作中__或者__接触、知悉国家秘密的岗位。(C)
A 产生 经常 B 经管 偶尔 C 产生、经管 经常 D 产生、经管 偶尔
14.制作涉密载体,应标明__,注明发放范围、__。(B)
A 密级 秘密点及编号
B 密级和保密期限 制作数量及编号 C 密级和保密期限 秘密点及数量 D 密级 制作数量及编号
15.摘录、引用国家秘密内容形成的涉密载体,应__。(B)
A 按新生成密件管理,重新确定密级、保密期限和范围管理 B 按原件密级、保密期限和知悉范围管理 C 按秘密级密件管理 D 按机密级密件管理
16.对于绝密级涉密载体,未经原定密机关、单位或其上级机关批准,__。(C)A 也可复制、摘抄 B 可适度摘抄 C 不得复制、摘抄 D 只能复制一份
17.涉密计算机应严格按照国家保密规定和标准设置口令,处理绝密级信息的计算机,口令应采用__。(D)
A 多种字符和数字混合编制
B IC卡或USB Key与口令相结合方式 C 自己喜欢且容易记住的话来设置口令,并进行个性化改造 D 生理特征(指纹、虹膜)等强身体鉴别方式
18.涉密计算机改作非涉密计算机使用,应当经过机关、单位批准,并采取__的安全技术处理措施。(A)
A 拆除信息存储部件 B 删除涉密文件 C 格式化硬盘 D 硬盘分区
19.可真正保障涉密计算机及信息系统不受来自公共信息网络的黑客攻击,同时也为涉密计算机及信息系统划定明确安全边界的措施是__。(D)
A 隔离卡
B 安全保密防护设备 C 安全保密防护软件 D 实行物理隔离
20.以下国家秘密的正确标识是__。(D)A 6个月★秘密 B ★秘密 6个月 C ★6个月 秘密 D 秘密★6个月
21.违犯国家保密规定,对涉密计算机信息系统中存储、处理或者传输的数据和应用程序进行删除、修改、增加的操作,后果严重的,构成__。(B)
A非法入侵计算机信息系统罪 B破坏计算机信息系统罪 C非法控制计算机信息系统罪
D删除、修改、增加计算机信息系统数据和应用程序罪
22.机关单位应建立互联网接入审批和登记制度。中央和国家机关各部门互联网接入口数量原则上不超过__,省级以下党政机关逐步实现互联网__接入。(A)A 两个 集中 B 三个 集中 C 两个 分部门 D 三个 分部门
23.机关单位应建立健全互联网信息发布保密审查制度,指定机构和人员负责对拟发布信息的审查,并建立__,审查应坚持__、全面审查。(A)
A 审查记录档案 一事一审 B 信息发布档案 集中审查 C 审查记录档案 一周二审 D 信息发布档案 一月一审
24.在任何情况下不得向境外传递__秘密载体。(C)A 秘密级、机密级、绝密级 B 机密级、绝密级 C 绝密级 D 秘密级
25.传真涉密信息,必须使用__批准使用的加密传真机,只能传输__信息,绝密级信息应送当地机要部门译发。(D)
A 保密行政管理部门 秘密级 B 国家密码管理部门 秘密级
C 保密行政管理部门 机密级和秘密级 D 国家密码管理部门 机密级和秘密级
26.机关单位确定保密要害部门部位属于__。(B)A 自愿行为 B 法定义务 C 社会义务
安全员、班组长“安康杯”安全知识答题试卷 单位: 班组: 姓名: 得分:一. 简答题:(共12题、每题5分、计60分)1、安全“三宝”是指哪三宝:答: 安全帽、安全带、安全网 。 2.“三违”是指:......
安全知识竞赛试题一、单项选择题1.生产经营单位的()对本单位的安全生产工作全面负责。A.分管安全生产的负责人B.安全生产管理机构负责人C.主要负责人2.按照《安全生产法》的规定......
一 填空题1、动火作业 :能直接或间接产生明火的工艺设置以外的非常规作业,如使用电焊、气焊(割)、喷灯、砂轮等进行可能产生(火焰)、(火花)和(炽热表面)的非常规作业。2、特殊动火作......
2013年职工全员安全培训考核试卷姓名:单位:分数:一、填空题(每题1分共25分)1、党和国家现行的安全生产方针是,,。2、煤矿五大自然灾害是:。3、入井人员必须戴,随身携带和,严禁携带和,严......
全员人口信息安全保密协议(供参考)伴随着经济社会快速发展与人口和计划生育委员会更名扩充职能,对人口信息提出新的更高要求。为认真贯彻落实《中共中央国务院关于全面加强人......
