首页
›
答案
›
标签
›
密码行业职业技能竞赛
密码行业职业技能竞赛
101
某市所属企业为国家政务系统提供运维服务,对其服务过程中产生的大量政务数据不采取加密措施,根据《中华人民共和国数据安全法》,可对其实施的处置及处罚措施不包括()。
102
某国家机关以明文形式传输大量重要数据,致使数据被黑客窃取后通过暗网在境外销售,按照《中华人民共和国数据安全法》的内容,对此下列说法正确的是()。
103
根据《中华人民共和国数据安全法》,各地区、各部门应当按照数据()制度,确定本地区、本部门以及相关行业、领域的重要数据具体目录,对列入目录的数据进行重点保护。
104
开展数据处理活动,应当遵守法律、法规,尊重社会公德和伦理,遵守商业道德和职业道德,诚实守信,履行数据安全保护义务,承担社会责任,不得危害国家安全、(),不得损害个人、组织的合法权益。
105
国家促进数据安全()等服务的发展,支持专业机构依法开展服务活动。
106
依据《中华人民共和国数据安全法》,()的处理者应当明确数据安全负责人和管理机构,落实数据安全保护责任。
107
维护数据安全,应当坚持总体国家安全观,建立健全(),提高数据安全保障能力。
108
国家鼓励关键信息基础设施以外的()自愿参与关键信息基础设施保护体系。
109
依据《中华人民共和国数据安全法》,各地区、各部门应当按照(),确定本地区、本部门以及相关行业、领域的重要数据具体目录,对列入目录的数据进行重点保护。
110
根据《中华人民共和国电子签名法》规定,从事电子认证服务,应当向()提出申请。
111
根据《中华人民共和国电子签名法》规定,有关主管部门接到从事电子认证服务申请后经依法审查,征求()等有关部门意见后,在一定期限内作出许可或者不予许可的决定。
112
在信息安全领域,我国出台了一系列的法律法规以保障国家网络安全和个人信息保护。以下关于这些法律法规的描述,哪一项是错误的?()
113
按照《中华人民共和国个人信息保护法》,以下关于加密和去标识化的说法错误的是()。
114
《中华人民共和国电子签名法》规定,电子认证服务机构签发的证书内容失
115
《中华人民共和国电子签名法》规定,满足法律要求的电子文件原件形式要件是()
116
根据《中华人民共和国网络安全法》,国家实行网络安全等级保护制度,网络运营者应当按照要求履行安全保护义务,除实施加密措施外,安全保护义务还包括()。
117
《中华人民共和国网络安全法》由全国人民代表大会常务委员会于2016年11月7日发布,下列关于此部法案说法错误的是()。
118
根据《中华人民共和国电子签名法》,当事人约定使用电子签名、数据电文的文书,不得仅因为其采用电子签名、数据电文的形式而否定其法律效力。但下
119
按照《中华人民共和国个人信息保护法》,以下关于个人信息处理者在发生数据泄露时应履行通知义务的说法正确的是()。
120
根据《中华人民共和国电子签名法》规定,电子签名可以被视为可靠的电子签名,应当满足的条件包括()。
121
按照《中华人民共和国个人信息保护法》,在个人信息出境前,应考虑的安全保护机制有()。
122
《中华人民共和国个人信息保护法》中对提供重要互联网平台服务、用户数量巨大、业务类型复杂的个人信息处理者应履行的义务进行了要求。以下义务描述,正确的是()。
123
某跨境电商企业收集用户消费记录(含住址、支付账户)后,未进行安全评估即通过标准合同将数据传输至境外服务器。因境外合作方安全漏洞,部分用户数据遭泄露,引发用户集体诉讼。根据《中华人民共和国个人信息保护法》,该企业的违法行为包括哪些?()
124
国家积极开展数据安全治理、数据开发利用等领域的国际交流与合作,参与数据安全相关国际规则和标准的制定,下列说法错误的是()。
125
《中华人民共和国网络安全法》规定,网信部门和有关部门在履行网络安全保护职责中获取的信息,只能用于维护网络安全的需要,不得用于其他用途。
126
根据《中华人民共和国网络安全法》,网络运营者应当采取数据分类、重要数据备份和加密等措施,以履行网络安全保护义务。
127
《中华人民共和国网络安全法》是我国第一部全面规范网络安全的基础性法律。
128
任何个人和组织有权对危害网络安全的行为向网信、电信、公安等部门举报。收到举报的部门应当及时依法作出处理;不属于本部门职责的,也应当协调处理。
129
关键信息基础设施的运营者采购网络产品和服务,可能影响国家安全的,应当通过由国务院组织的国家安全审查。
130
依据《中华人民共和国个人信息保护法》,只有在具有特定的目的和充分的必要性,并采取严格保护措施的情形下,个人信息处理者方可处理敏感个人信息。
131
依据《中华人民共和国个人信息保护法》,国家监管机构负责统筹协调个人信息保护工作和相关监督管理工作。
132
《中华人民共和国个人信息保护法》规定,除法律、行政法规另有规定外,个人信息的保存期限应当为实现处理目的所预留的最充足时间。
133
在中华人民共和国境内建设、运营、维护、使用网络,以及网络安全的监督管理,适用《中华人民共和国网络安全法》。
134
《中华人民共和国数据安全法》所称数据,是指任何以电子或者其他方式对信息的记录。其中数据处理,包括数据的收集、存储、使用、加工、传输、提供、公开等。
135
《网络安全审查办法》所称网络产品和服务不包括()。
136
依据《网络安全审查办法》,网络安全审查办公室设在(),负责制定网络安全审查相关制度规范,组织网络安全审查。
137
在()的领导下建立了国家网络安全审查工作机制。
138
对于申报网络安全审查的采购活动,关键信息基础设施()应当通过采购文件、协议等要求产品和服务()配合网络安全审查。
139
网络安全审查中涉及的数据处理活动不包括数据的()。
140
网络平台运营者赴国外上市申报网络安全审查,可能的结果不包括()。
141
网络安全审查办公室认为需要开展网络安全审查的,如果情况复杂,可以延长()个工作日。
142
根据《商用密码检测机构管理办法》规定,国家级商用密码检测机构的资质认定部门是()。
143
检测机构需变更法人代表的,按照《商用密码检测机构管理办法》中的要求,应()。
144
若有检测机构超出指定范围开展检测的,依据《商用密码检测机构管理办法》规定,应受到的处罚是()。
145
《商用密码检测机构管理办法》规定,检测机构资质延续申请应在有效期届满前()提出。
146
若检测机构泄露商用密码技术秘密的,那检测机构最高可能承担()。
147
某银行规划新一代核心业务系统时,需依据《商用密码应用安全性评估管理办法》明确商用密码应用安全性评估的核心目标。该评估主要验证()。
148
省级医保信息系统被列为重要网络与信息系统,依据《商用密码应用安全性评估管理办法》,其商用密码评估工作的全国主管部门是()。
149
某电力调度系统运营者依据《商用密码应用安全性评估管理办法》建设密码保障系统时,必须遵守的原则是()。
150
某政务云平台规划阶段制定的商用密码应用方案未通过评估,依据《商用密码应用安全性评估管理办法》,应如何处理?()
151
某电信运营商计费系统已运行3年,依据《商用密码应用安全性评估管理办法》,至少应多久开展一次商用密码应用安全性评估?()
152
某能源集团完成评估报告后,依据《商用密码应用安全性评估管理办法》需在多长时间内向密码管理部门备案?()
153
《商用密码应用安全性评估管理办法》生效前已运行的税务征管系统,应如何管理?()
154
某国企自行开展商用密码应用安全性评估后,依据《商用密码应用安全性评估管理办法》,报告需由()签署生效。
155
关键信息基础设施运营者采购商用密码产品和服务,根据《关键信息基础设施商用密码使用管理规定》规定,应优先选择()。
156
根据《关键信息基础设施商用密码使用管理规定》规定,关键信息基础设施密码应用安全性评估的最低频率要求是()。
157
根据《关键信息基础设施商用密码使用管理规定》规定,密码应用安全性评估报告应向哪个部门报送?()
158
根据《关键信息基础设施商用密码使用管理规定》规定,关键信息基础设施密码保护的第一责任主体是()。
159
运营者委托第三方开展密码应用评估时,根据《关键信息基础设施商用密码使用管理规定》规定,受托方必须具备()。
160
根据《关键信息基础设施商用密码使用管理规定》规定,密码应用方案应包括的核心内容是()。
161
发生密码安全事件后,根据《关键信息基础设施商用密码使用管理规定》规定,运营者向监管部门报告的最长时限是()。
162
密码应用安全性评估中,需重点保护的要素不包括()。
163
运营者跨境提供重要数据时,根据《关键信息基础设施商用密码使用管理规定》规定,需依法开展的审查是()。
164
根据《关键信息基础设施商用密码使用管理规定》规定,在密码应用改造项目验收时,必须提交的材料是()。
165
某市数据局需设立电子认证服务机构,依据《电子政务电子认证服务管理办法》,应取得哪个部门的资质认定?
166
省级医保平台电子认证服务机构申请资质时,依据《电子政务电子认证服务管理办法》,无需满足哪项条件?()
167
电子签名认证证书失效后,依据《电子政务电子认证服务管理办法》,认证机构保存信息的法定最低年限是()。
168
依据《电子政务电子认证服务管理办法》,电子政务电子认证服务机构拟暂停或者终止电子政务电子认证服务的,应当在暂停或者终止服务()向国家密码管理局报告。
169
某认证机构未公布投诉渠道,依据《电子政务电子认证服务管理办法》,可能面临的罚款金额是()。
170
认证机构发现服务器遭黑客入侵,依据《电子政务电子认证服务管理办法》,需在多少日内向省级密码部门报告?()
171
某省社保平台电子认证机构迁移核心系统,依据《电子政务电子认证服务管理办法》,需在变更后多少日内向国家密码管理局报告?()
172
国家密码管理局委托技术评审时,依据《电子政务电子认证服务管理办法》,专家需对什么负责?()
173
某认证机构将证书注册业务委托给A公司,A公司又以自身名义委托B公司,依据《电子政务电子认证服务管理办法》,责任主体是()。
174
电子政务电子认证服务机构因泄露公民信息被查处,依据《电子政务电子认证服务管理办法》,可能面临的最重处罚是()。
175
实施《网络安全审查办法》的理念包括()。
176
以下行为符合《网络安全审查办法》的是()。
177
网络安全审查重点评估相关对象或者情形的国家安全风险因素包括()。
178
关键信息基础设施运营者、网络平台运营者违反《网络安全审查办法》规定的,依照()的规定处理。
179
依据《商用密码检测机构管理办法》规定,检测机构在业务开展中须履行的义务包括()。
180
依据《商用密码检测机构管理办法》规定,以下哪些情形将导致资质暂停?()
181
在《商用密码检测机构管理办法》中描述的,国家密码管理局对检测机构的监管手段包括()。
182
根据《关键信息基础设施商用密码使用管理规定》规定,以下哪些情形必须重新开展密码应用安全性评估?()
183
依据《电子政务电子认证服务管理办法》,密码管理部门依法对电子政务电子认证服务活动进行监督检查,其中监督检查可以采取的方式有()。
184
《商用密码检测机构管理办法》规定,检测机构可自愿申请成为国家级或区域性机构。()
185
《商用密码检测机构管理办法》规定,检测机构对委托方提供的技术资料负有永久保密义务。()
186
《商用密码检测机构管理办法》提到区域性检测机构经批准可在其他省份设立分支机构。()
187
采用商用密码技术从事电子政务电子认证服务的机构,应当经国务院市场监督管理部门认定,依法取得电子政务电子认证服务机构资质。()
188
某市密码管理局对医保系统开展专项检查,依据《商用密码应用安全性评估管理办法》,属于合法职权范围。()
189
某银行因未开展年度评估被罚120万元,依据《商用密码应用安全性评估管理办法》,超过罚款上限。()
190
某支付平台评估未通过,依据《商用密码应用安全性评估管理办法》,改造期间可保持业务运行无需额外措施。()
191
根据《关键信息基础设施商用密码使用管理规定》规定,密码应用安全性评估可由运营者内部技术团队自行开展。()
192
依据《电子政务电子认证服务管理办法》,电子政务电子认证服务机构应当于每年1月30日前向住所地省、自治区、直辖市密码管理部门报送上一年度工作报告。()
193
认证机构变更办公地址未报告,依据《电子政务电子认证服务管理办法》,需30日内办理变更手续。()
194
某省级单位新建政务信息系统,根据《江苏省省级政务信息化项目建设管理办法》规定,项目单位应如何落实密码应用要求?()
195
依据《江苏省省级政务信息化项目建设管理办法》,()负责项目安全可靠情况、密码应用、电子文件管理等审核及监督工作。
196
依据《江苏省省级政务信息化项目建设管理办法》,密码应用安全性评估结果不合格的项目,将面临()。
197
依据《江苏省数据条例》,()是数据安全责任主体,应建立健全数据安全管理制度,组织开展数据安全教育培训,采取相应的技术措施和其他必要措施,加强数据处理全流程安全防护。
198
《江苏省数据条例》自2025年4月1日起施行,旨在加强数据资源管理,保障数据安全,促进数据依法有序流通和应用,其中,规定()按照国家有关规定统筹协调全省数据跨境流动安全管理工作。
199
《关键信息基础设施安全保护条例》在法律责任部分细化了在安全保护全过程中,各个环节违反相应条例的具体处罚措施。以下说法错误的是()。
200
《网络数据安全管理条例》规定,网络数据处理者向其他网络数据处理者提供、委托处理个人信息和重要数据的处理情况记录,应当至少保存()。
‹
1
2
3
…
7
›