首页
›
答案
›
标签
›
网络与数据安全知识竞赛
网络与数据安全知识竞赛
1
网络与数据安全知识竞赛题库及答案(168题)
2
1、《安徽省大数据发展条例》已经2021年3月26日安徽省第()届人民代表大会常务委员会第二十六次会议通过,现予公布,自2021年5月1日起施行。
3
安徽省大数据发展条例所称大数据,是指()
4
大数据发展应当全面实施国家大数据战略,坚持()、依法管理、保障安全原则。
5
()级以上人民政府数据资源主管部门负责统筹推进大数据发展工作。
6
()人民政府根据实际需要,应当制定公共数据采集、归集、存储、共享、开放、应用等活动的具体管理办法。
7
各级人民政府和有关部门、单位应当按照国家和省有关规定,通过(),有序共享开放公共数据。
8
数据交易应当遵循()原则。
9
县级以上人民政府及其有关部门应当加大政策引导、支持和保障力度,按照包容审慎的监管要求,促进大数据领域发展()。
10
鼓励和引导数据交易当事人在依法设立的()进行数据交易。
11
数据安全责任,按照谁()的原则确定。
12
《安徽省政务数据资源管理办法》已经2020年12月22日省人民政府第125次常务会议通过,自()起施行。
13
以下关于政务数据描述错误的是()。
14
我省统筹规划建设的政务数据大数据中心平台名称是()。
15
依据《安徽省政务数据资源管理办法》,政府投资的政务数据资源、政务信息化项目,在项目审批前应当报本级人民政府()初审。市、县人民政府对项目审批程序另有规定的,从其规定。
16
政务部门履行职责所依据的法律、法规、规章修改或者行政管理职能发生变化,本部门政务数据资源目录需要变更的,应当自变更之日起()个工作日内更新本部门政务数据资源目录,并在()个工作日内将更新后的政务数据资源目录及变更依据等,报送本级人民政府数据资源主管部门。
17
以下哪项不属于政务数据共享的类型?()。
18
不得开放的政务数据,列入非开放类,以下属于非开放类的数据是?()。
19
数据提供部门应当按照()的原则,负责本部门数据采集、归集、存储、提供、共享、应用和开放等环节的安全管理。
20
依据《安徽省政务数据资源管理办法》,政务部门、江淮大数据中心平台管理机构及其工作人员违反本办法规定,由本级人民政府数据资源主管部门通知限期整改;逾期未改正的,上报本级人民政府,由本级人民政府责令限期改正;情节严重的,对直接负责的主管人员和其他直接责任人员依法给予处分。以下哪项不属于违规行为?()
21
网络安全法第几条,规定国家实行网络安全等级保护制度?
22
等级保护有几个安全保护级别?
23
什么样的系统可以作为定级对象?
24
一般等级保护建设的流程是什么?
25
关键信息基础设施和等级保护之间的关系?
26
等保20已发布的核心标准不包括下面哪一项?
27
等保20有安全扩展要求不包括下面哪一项?
28
第三级信息系统测评过程中,关于应用安全的测评,应检查应用系统,查看其是否采用了()身份鉴别技术的组合来进行身份鉴别,并保证至少有一种是不可伪造的。
29
第三级信息系统测评过程中,关于应用安全的测评,应(),查看其提供的登录失败处理功能,是否根据安全策略配置了相关参数。
30
第三级信息系统测评过程中,关于应用安全的测评,应测试应用系统,试图非授权()审计记录,验证安全审计的保护情况。
31
第三级信息系统测评过程中,关于数据安全及备份恢复的测评,应检查()中是否为专用通信协议或安全通信协议服务,避免来自基于通信协议的攻击破坏数据完整性。
32
第三级信息系统测评过程中,关于数据安全及备份恢复的测评,应测试应用系统,通过用()工具获取系统传输数据包,查看其是否采用了加密或其他有效措施实现传输保密性。
33
第三级信息系统测评过程中,关于数据安全及备份恢复的测评,应检查()是否不存在关键节点的单点故障。
34
第三级信息系统测评过程中,关于主机安全的测评,应(),查看审计记录信息是否包括事件发生的日期与时间、触发事件的主体与客体、事件的类型、事件成功或失败、事件的结果等内容。
35
第三级信息系统测评过程中,关于主机安全的测评,应(),查看是否能够记录攻击的源IP、攻击类型、攻击目标、攻击时间等。
36
第三级信息系统测评过程中,关于主机安全的测评,应(),查看是否在服务水平降低到预先规定的最小值时,能检测和报警。
37
第三级信息系统测评过程中,关于网络安全的测评,应(),查看重要网段是否采取了技术隔离手段与其他网段隔离。
38
第三级信息系统测评过程中,关于网络安全的测评,应(),验证其规则库是否为最新。
39
关于信息系统安全等级保护第三级的系统运维管理,应建立系统安全管理制度,对()作出具体规定。
40
关于信息系统安全等级保护第三级的系统运维管理,应对系统相关的人员进行应急预案培训,应急预案的培训至少()举办一次。
41
等级保护20正式实施日期()。
42
等级保护的全称是()。
43
《个人信息保护法》通过的时间是()。
44
《个人信息保护法》是在()全国人民代表大会常务委员会第三十次会议通过的。
45
关于《个人信息保护法》立法宗旨,不正确的是()。
46
自然人的个人信息受法律保护,任何组织、个人不得侵害自然人的个人信息权益,在中华人民共和国境外处理中华人民共和国境内自然人个人信息的活动的下列情形,哪个不适用《中华人民共和国个人信息保护法》。
47
根据《个人信息保护法》的规定,个人信息的处理包括个人信息的收集、()、提供、公开、删除等。
48
根据《个人信息保护法》的规定,个人信息处理者应当对其个人信息处理活动负责,并采取必要措施保障所处理的个人信息的安全。
49
根据《个人信息保护法》其他有关规定,下列哪些规定情形不需取得个人同意。
50
个人信息处理者在处理个人信息前,应当以显著方式、清晰易懂的语言真实、准确、完整地向个人告知下列事项():
51
敏感个人信息是一旦泄露或者非法使用,容易导致自然人的人格尊严受到侵害或者人身、财产安全受到危害的个人信息,包括()、宗教信仰、()、医疗健康、()等信息,以及不满十四周岁未成年人的个人信息。
52
个人信息处理者处理不满十四周岁未成年人个人信息的,应当严格执行成年人个人信息处理规则。
53
个人信息处理者因业务等需要,确需向中华人民共和国境外提供个人信息的,应当具备下列哪此条件:
54
下列哪些情形发生时,个人信息处理者应当主动删除个人信息;个人信息处理者未删除的,个人有权请求删除:
55
自然人死亡的,其近亲属为了自身的合法、正当利益,可以对死者的相关个人信息行使本章规定的()等权利;死者生前另有安排的除外。
56
个人信息处理者应当根据个人信息的处理目的、处理方式、个人信息的种类以及对个人权益的影响、可能存在的安全风险等,为确保个人信息处理活动符合法律、行政法规的规定,并防止未经授权的访问以及个人信息泄露、篡改、丢失,应采取下列哪些措施:
57
发生或者可能发生个人信息泄露、篡改、丢失的,个人信息处理者应当立即采取补救措施,并通知履行个人信息保护职责的部门和个人。通知应当包括下列哪些事项:
58
提供重要互联网平台服务、用户数量巨大、业务类型复杂的个人信息处理者,应当履行下列哪项义务:
59
()负责统筹协调个人信息保护工作和相关监督管理工作。
60
履行个人信息保护职责的部门履行下列哪些职责:
61
履行个人信息保护职责的部门履行个人信息保护职责,下列哪项措施是符合规定的:
62
履行个人信息保护职责的部门在履行职责中,发现违法处理个人信息涉嫌犯罪的,应当及时移送公安机关依法处理。
63
违反《个人信息保护法》规定处理个人信息,或者处理个人信息未履行本法规定的个人信息保护义务的,履行个人信息保护职责的部门可做出()的决定。
64
违反《个人信息保护法》规定处理个人信息,或者处理个人信息未履行本法规定的个人信息保护义务且拒不改正的,并处()罚款;对直接负责的主管人员和其他直接责任人员处()罚款。
65
存在《个人信息保护法》规定的违法行为的,依照有关法律、行政法规的规定记入信用档案,并予以公示。
66
《关键信息基础设施安全保护条例》自()起施行。
67
以下不是关键信息基础设施重要行业和领域的是?
68
《关键信息基础设施安全保护条例》规定安全保护措施应当与关键信息基础设施()。
69
运营者应当建立健全网络安全保护制度和责任制,保障人力、财力、物力投入。运营者的()对关键信息基础设施安全保护负总责,领导关键信息基础设施安全保护和重大网络安全事件处置工作,组织研究解决重大网络安全问题。
70
运营者应当自行或者委托网络安全服务机构对关键信息基础设施每年至少进行()网络安全检测和风险评估,对发现的安全问题及时整改,并按照保护工作部门要求报送情况。
71
保护工作部门应当建立健全本行业、本领域的关键信息基础设施网络安全监测预警制度,及时掌握本行业、本领域关键信息基础设施运行状况、(),预警通报网络安全威胁和隐患,指导做好安全防范工作。
72
运营者在关键信息基础设施发生重大网络安全事件或者发现重大网络安全威胁时,未按照有关规定向保护工作部门、公安机关报告的,由保护工作部门、公安机关依据职责责令改正,给予警告;拒不改正或者导致危害网络安全等后果的,处()罚款,对直接负责的主管人员处1万元以上10万元以下罚款。
73
运营者对保护工作部门开展的关键信息基础设施网络安全检查检测工作,应当对以下哪个部门依法开展的关键信息基础设施网络安全检查工作应当予以配合?
74
《数据安全法》经十三届全国人大常委会第二十九次会议通过并正式发布,于()起施行。
75
下列数据中不属于国家核心数据的是()。
76
国家保护个人、组织与数据有关的权益,鼓励数据依法合理有效利用,保障数据依法有序自由流动,促进以()为关键要素的数字经济发展。
77
国家统筹(),坚持以数据促进数据安全,以数据安全保障数据开发利用和产业发展。
78
依据《中华人民共和国数据安全法》,开展数据处理活动应当依照法律、法规的规定,建立健全()管理制度。
79
关键信息基础设施的运营者在中华人民共和国境内运营中收集和产生的重要数据的出境安全管理,适用()的规定。
80
提供智能化公共服务,应当充分考虑()的需求,避免对他们的日常生活造成障碍。
81
重要数据的处理者应当按照规定对其数据处理活动定期开展风险评估,并向有关主管部门报送()。
82
国家大力推进电子政务建设,提高政务数据的(),提升运用数据服务经济社会发展的能力。
83
违反国家核心数据管理制度,危害国家主权、安全和发展利益的,由有关主管部门处()万元以上()万元以下罚款,并根据情况责令暂停相关业务、停业整顿、吊销相关业务许可证或者吊销营业执照;构成犯罪的,依法追究刑事责任。
84
以下哪部法律适用于适用于在中华人民共和国境外开展数据处理活动及其安全监管。
85
《数据安全法》适用于在中华人民共和国境内外开展数据处理活动及其安全监管。
86
县级以上人民政府应当将数字经济发展纳入本级国民经济和社会发展规划,并根据需要制定数字经济发展规划。
87
国家建立健全数据交易管理制度,规范数据交易行为,培育数据交易市场。
88
对数据处理活动依法作出的安全审查决定为最终决定。
89
法律、行政法规规定提供数据处理相关服务应当取得行政许可的,服务提供者应当依法取得许可。
90
公安机关、国家安全机关因依法维护国家安全或者侦查犯罪的需要调取数据,可以没有批准手续,个人仍应当予以配合。
91
任何组织、个人收集数据,应当采取合法、正当的方式,不得窃取或者以其他非法方式获取数据。
92
开展数据处理活动以及研究开发数据新技术,应当有利于促进经济社会发展,增进人民福祉,符合社会公德和伦理。
93
国家机关应当遵循公开、透明、便民的原则,按照规定及时、准确地公开政务数据。
94
国家对与维护国家安全和利益、履行国际义务相关的属于管制物项的数据依法实施出口管制。
95
收到陌生号码发来的中奖信息及银行升级通知修改密码并给有相关连接地址您会怎么做?
96
办公室突然来了您不认识的人,您会主动打招呼或询问吗?
97
以下计算机口令设置,您觉得最安全或者最恰当的是?
98
为什么需要定期修改密码?
99
以下锁定屏幕的方法正确的是:()
100
对于计算机备份,您经常的做法是?
‹
1
2
›