首页
›
答案
›
题库
›
知识竞赛
网络与数据安全知识竞赛
1
《网络安全法》是为了保障网络安全,维护()和国家安全、社会公共利益,保护公民、法人和其他组织的合法权益,促进经济社会信息化健康发展,制定的法律。
2
网络运营者应当对其收集的用户信息严格保密,并建立健全用户信息保护制度。
3
国家机关政务网络的运营者不履行《网络安全法》规定的网络安全保护义务的,由其同级机关或者有关机关责令改正,对直接负责的主管人员和其他直接责任人员依法给予处分。
4
根据《网络安全法》的规定,大众传播媒介应当有针对性地面向社会进行网络安全宣传教育。
5
根据《网络安全法》的规定,有关部门可以对举报人的相关信息予以保密,保护举报人的合法权益。
6
根据《网络安全法》的规定,市级以上地方人民政府有关部门的网络安全保护和监督管理职责,按照国家有关规定确定。
7
任何个人和组织使用网络应当遵守宪法法律,遵守公共秩序,尊重社会公德,不得危害网络安全,不得利用网络从事危害国家安全、荣誉和利益的活动。
8
国家网信部门会同国务院有关部门制定、公布网络关键设备和网络安全专用产品目录,并推动安全认证和安全检测结果互认,避免重复认证、检测。
9
国家积极开展()等方面的国际交流与合作,推动构建和平、安全、开放、合作的网络空间,建立多边、民主、透明的网络治理体系。
10
国家支持()参与网络安全国家标准、行业标准的制定。
11
根据《网络安全法》的规定,()和其他有关机关依照本法和有关法律、行政法规的规定,在各自职责范围内负责网络安全保护和监督管理工作。
12
根据《网络安全法》的规定,国家采取措施,()来源于中华人民共和国境内外的网络安全风险和威胁,保护关键信息基础设施免受攻击、侵入、干扰和破坏,依法惩治网络违法犯罪活动,维护网络空间安全和秩序。
13
国家保护公民、法人和其他组织依法使用网络的权利,()。
14
根据《网络安全法》的规定,国务院和省、自治区、直辖市人民政府应当统筹规划,加大投入,扶持重点网络安全技术产业和项目。()
15
任何个人和组织有权对危害网络安全的行为向()等部门举报。收到举报的部门应当及时依法作出处理,不属于本部门职责的,应当及时移送有权处理的部门。
16
网络运营者开展经营和服务活动,必须(),承担社会责任。
17
您会经常将电脑连接到公共网络吗(比如机场咖啡厅的wifi)?
18
当您准备登陆电脑系统时,有人在您的旁边看着您,您将如何:()
19
公司的信息安全就是安全部门的事情,与其他员工没有关系,这种观点您同意吗?
20
当您打开一份邮件时,您是怎么处理邮件附件的?
21
如果工作U盘/移动硬盘不慎遗失,正确的做法是()
22
小尤是某公司的员工,正当他在忙于一个紧急工作时,接到一个电话:“小尤您好,我是系统管理员,咱们的系统发现严重漏洞,需要进行紧急升级,请提供您的账户信息”,他应该()。
23
对于计算机备份,您经常的做法是?
24
以下锁定屏幕的方法正确的是:()
25
为什么需要定期修改密码?
26
以下计算机口令设置,您觉得最安全或者最恰当的是?
27
办公室突然来了您不认识的人,您会主动打招呼或询问吗?
28
收到陌生号码发来的中奖信息及银行升级通知修改密码并给有相关连接地址您会怎么做?
29
国家对与维护国家安全和利益、履行国际义务相关的属于管制物项的数据依法实施出口管制。
30
国家机关应当遵循公开、透明、便民的原则,按照规定及时、准确地公开政务数据。
31
开展数据处理活动以及研究开发数据新技术,应当有利于促进经济社会发展,增进人民福祉,符合社会公德和伦理。
32
任何组织、个人收集数据,应当采取合法、正当的方式,不得窃取或者以其他非法方式获取数据。
33
公安机关、国家安全机关因依法维护国家安全或者侦查犯罪的需要调取数据,可以没有批准手续,个人仍应当予以配合。
34
法律、行政法规规定提供数据处理相关服务应当取得行政许可的,服务提供者应当依法取得许可。
35
对数据处理活动依法作出的安全审查决定为最终决定。
36
国家建立健全数据交易管理制度,规范数据交易行为,培育数据交易市场。
37
县级以上人民政府应当将数字经济发展纳入本级国民经济和社会发展规划,并根据需要制定数字经济发展规划。
38
《数据安全法》适用于在中华人民共和国境内外开展数据处理活动及其安全监管。
39
以下哪部法律适用于适用于在中华人民共和国境外开展数据处理活动及其安全监管。
40
违反国家核心数据管理制度,危害国家主权、安全和发展利益的,由有关主管部门处()万元以上()万元以下罚款,并根据情况责令暂停相关业务、停业整顿、吊销相关业务许可证或者吊销营业执照;构成犯罪的,依法追究刑事责任。
41
国家大力推进电子政务建设,提高政务数据的(),提升运用数据服务经济社会发展的能力。
42
重要数据的处理者应当按照规定对其数据处理活动定期开展风险评估,并向有关主管部门报送()。
43
提供智能化公共服务,应当充分考虑()的需求,避免对他们的日常生活造成障碍。
44
关键信息基础设施的运营者在中华人民共和国境内运营中收集和产生的重要数据的出境安全管理,适用()的规定。
45
依据《中华人民共和国数据安全法》,开展数据处理活动应当依照法律、法规的规定,建立健全()管理制度。
46
国家统筹(),坚持以数据促进数据安全,以数据安全保障数据开发利用和产业发展。
47
国家保护个人、组织与数据有关的权益,鼓励数据依法合理有效利用,保障数据依法有序自由流动,促进以()为关键要素的数字经济发展。
48
下列数据中不属于国家核心数据的是()。
49
《数据安全法》经十三届全国人大常委会第二十九次会议通过并正式发布,于()起施行。
50
运营者对保护工作部门开展的关键信息基础设施网络安全检查检测工作,应当对以下哪个部门依法开展的关键信息基础设施网络安全检查工作应当予以配合?
51
运营者在关键信息基础设施发生重大网络安全事件或者发现重大网络安全威胁时,未按照有关规定向保护工作部门、公安机关报告的,由保护工作部门、公安机关依据职责责令改正,给予警告;拒不改正或者导致危害网络安全等后果的,处()罚款,对直接负责的主管人员处1万元以上10万元以下罚款。
52
保护工作部门应当建立健全本行业、本领域的关键信息基础设施网络安全监测预警制度,及时掌握本行业、本领域关键信息基础设施运行状况、(),预警通报网络安全威胁和隐患,指导做好安全防范工作。
53
运营者应当自行或者委托网络安全服务机构对关键信息基础设施每年至少进行()网络安全检测和风险评估,对发现的安全问题及时整改,并按照保护工作部门要求报送情况。
54
运营者应当建立健全网络安全保护制度和责任制,保障人力、财力、物力投入。运营者的()对关键信息基础设施安全保护负总责,领导关键信息基础设施安全保护和重大网络安全事件处置工作,组织研究解决重大网络安全问题。
55
《关键信息基础设施安全保护条例》规定安全保护措施应当与关键信息基础设施()。
56
以下不是关键信息基础设施重要行业和领域的是?
57
《关键信息基础设施安全保护条例》自()起施行。
58
存在《个人信息保护法》规定的违法行为的,依照有关法律、行政法规的规定记入信用档案,并予以公示。
59
违反《个人信息保护法》规定处理个人信息,或者处理个人信息未履行本法规定的个人信息保护义务且拒不改正的,并处()罚款;对直接负责的主管人员和其他直接责任人员处()罚款。
60
违反《个人信息保护法》规定处理个人信息,或者处理个人信息未履行本法规定的个人信息保护义务的,履行个人信息保护职责的部门可做出()的决定。
61
履行个人信息保护职责的部门在履行职责中,发现违法处理个人信息涉嫌犯罪的,应当及时移送公安机关依法处理。
62
履行个人信息保护职责的部门履行个人信息保护职责,下列哪项措施是符合规定的:
63
履行个人信息保护职责的部门履行下列哪些职责:
64
()负责统筹协调个人信息保护工作和相关监督管理工作。
65
提供重要互联网平台服务、用户数量巨大、业务类型复杂的个人信息处理者,应当履行下列哪项义务:
66
发生或者可能发生个人信息泄露、篡改、丢失的,个人信息处理者应当立即采取补救措施,并通知履行个人信息保护职责的部门和个人。通知应当包括下列哪些事项:
67
个人信息处理者应当根据个人信息的处理目的、处理方式、个人信息的种类以及对个人权益的影响、可能存在的安全风险等,为确保个人信息处理活动符合法律、行政法规的规定,并防止未经授权的访问以及个人信息泄露、篡改、丢失,应采取下列哪些措施:
68
自然人死亡的,其近亲属为了自身的合法、正当利益,可以对死者的相关个人信息行使本章规定的()等权利;死者生前另有安排的除外。
69
下列哪些情形发生时,个人信息处理者应当主动删除个人信息;个人信息处理者未删除的,个人有权请求删除:
70
个人信息处理者因业务等需要,确需向中华人民共和国境外提供个人信息的,应当具备下列哪此条件:
71
个人信息处理者处理不满十四周岁未成年人个人信息的,应当严格执行成年人个人信息处理规则。
72
敏感个人信息是一旦泄露或者非法使用,容易导致自然人的人格尊严受到侵害或者人身、财产安全受到危害的个人信息,包括()、宗教信仰、()、医疗健康、()等信息,以及不满十四周岁未成年人的个人信息。
73
个人信息处理者在处理个人信息前,应当以显著方式、清晰易懂的语言真实、准确、完整地向个人告知下列事项():
74
根据《个人信息保护法》其他有关规定,下列哪些规定情形不需取得个人同意。
75
根据《个人信息保护法》的规定,个人信息处理者应当对其个人信息处理活动负责,并采取必要措施保障所处理的个人信息的安全。
76
根据《个人信息保护法》的规定,个人信息的处理包括个人信息的收集、()、提供、公开、删除等。
77
自然人的个人信息受法律保护,任何组织、个人不得侵害自然人的个人信息权益,在中华人民共和国境外处理中华人民共和国境内自然人个人信息的活动的下列情形,哪个不适用《中华人民共和国个人信息保护法》。
78
关于《个人信息保护法》立法宗旨,不正确的是()。
79
《个人信息保护法》是在()全国人民代表大会常务委员会第三十次会议通过的。
80
《个人信息保护法》通过的时间是()。
81
等级保护的全称是()。
82
等级保护2.0正式实施日期()。
83
关于信息系统安全等级保护第三级的系统运维管理,应对系统相关的人员进行应急预案培训,应急预案的培训至少()举办一次。
84
关于信息系统安全等级保护第三级的系统运维管理,应建立系统安全管理制度,对()作出具体规定。
85
第三级信息系统测评过程中,关于网络安全的测评,应(),验证其规则库是否为最新。
86
第三级信息系统测评过程中,关于网络安全的测评,应(),查看重要网段是否采取了技术隔离手段与其他网段隔离。
87
第三级信息系统测评过程中,关于主机安全的测评,应(),查看是否在服务水平降低到预先规定的最小值时,能检测和报警。
88
第三级信息系统测评过程中,关于主机安全的测评,应(),查看是否能够记录攻击的源IP、攻击类型、攻击目标、攻击时间等。
89
第三级信息系统测评过程中,关于主机安全的测评,应(),查看审计记录信息是否包括事件发生的日期与时间、触发事件的主体与客体、事件的类型、事件成功或失败、事件的结果等内容。
90
第三级信息系统测评过程中,关于数据安全及备份恢复的测评,应检查()是否不存在关键节点的单点故障。
91
第三级信息系统测评过程中,关于数据安全及备份恢复的测评,应测试应用系统,通过用()工具获取系统传输数据包,查看其是否采用了加密或其他有效措施实现传输保密性。
92
第三级信息系统测评过程中,关于数据安全及备份恢复的测评,应检查()中是否为专用通信协议或安全通信协议服务,避免来自基于通信协议的攻击破坏数据完整性。
93
第三级信息系统测评过程中,关于应用安全的测评,应测试应用系统,试图非授权()审计记录,验证安全审计的保护情况。
94
第三级信息系统测评过程中,关于应用安全的测评,应(),查看其提供的登录失败处理功能,是否根据安全策略配置了相关参数。
95
第三级信息系统测评过程中,关于应用安全的测评,应检查应用系统,查看其是否采用了()身份鉴别技术的组合来进行身份鉴别,并保证至少有一种是不可伪造的。
96
等保2.0有安全扩展要求不包括下面哪一项?
97
等保2.0已发布的核心标准不包括下面哪一项?
98
关键信息基础设施和等级保护之间的关系?
99
一般等级保护建设的流程是什么?
100
什么样的系统可以作为定级对象?
‹
1
2
›