首页
›
答案
›
题库
›
知识竞赛
商用密码应用安全性评估从业人员考核
3101
《信息安全等级保护管理办法》规定,第四级信息系统应当()至少进行一次自查。
3102
《信息安全等级保护管理办法》规定,第三级信息系统应当()至少进行一次自查。
3103
《信息安全等级保护管理办法》规定,第五级信息系统应当()进行等级测评。
3104
《信息安全等级保护管理办法》规定,第四级信息系统应当()至少进行一次等级测评。
3105
《信息安全等级保护管理办法》规定,第三级信息系统应当()至少进行一次等级测评。
3106
《信息安全等级保护管理办法》规定,对拟确定为第()级以上信息系统的,运营、使用单位或者主管部门应当请国家信息安全保护等级专家评审委员会评审。
3107
《信息安全等级保护管理办法》规定,国家指定专门部门对第()级信息系统信息安全等级保护工作进行专门监督、检查。
3108
《信息安全等级保护管理办法》规定,()对第四级信息系统信息安全等级保护工作进行强制监督、检查。
3109
《信息安全等级保护管理办法》规定,信息系统受到破坏后,会对()造成特别严重损害的,属于第五级。
3110
《信息安全等级保护管理办法》规定,信息系统的安全保护等级分为()级。
3111
根据《关键信息基础设施安全保护条例》,()对关键信息基础设施中的密码使用和管理进行监管。
3112
按照《数据安全法》和《商用密码应用与安全性评估》的内容,关于使用密码技术保护数据和系统的做法正确的是()。
3113
按照《个人信息保护法》,某市网约车企业以明文形式存有大量敏感个人信息,后个人信息被境外黑客获取进行售卖,情节严重,则对其进行的处罚,下列说法正确的是()。
3114
某科技信息公司存有大量个人信息,根据《个人信息保护法》要求,该公司应采取的保护措施,下列说法正确的是()。
3115
根据《个人信息保护法》规定,要求个人信息处理者使用密码保护()。
3116
某国家机关以明文形式传输大量重要数据,致使数据被黑客窃取后通过暗网在境外销售,按照《数据安全法》的内容,对此下列说法正确的是()。
3117
某市所属企业为国家政务系统提供运维服务,对其服务过程中产生的大量政务数据不采取加密措施,根据《数据安全法》,可对其实施的处置及处罚措施不包括()。
3118
按照《网络安全法》的要求,关键信息基础设施的运营者应当对其网络的安全性和可能存在的风险()检测评估。
3119
按照《网络安全法》的要求,关键信息基础设施的运营者应当()对其网络的安全性和可能存在的风险开展检测评估。
3120
《网络安全法》规定,网络运营者应当按照网络安全等级保护制度的要求,履行网络安全保护义务,对()采取加密措施。
3121
根据《国家政务信息化项目建设管理办法》网络安全监管部门应当依法加强对国家政务信息系统的安全监管,并指导监督项目建设单位落实()。
3122
根据《国家政务信息化项目建设管理办法》,有关项目建设单位新建、改建、扩建政务信息系统的表述,错误的是()。
3123
根据《国家政务信息化项目建设管理办法》,项目建设单位应当在项目通过验收并投入运行后()内,依据国家政务信息化建设管理绩效评价有关要求,开展自评价,并将自评价报告报送项目审批部门和财政部门。
3124
根据《国家政务信息化项目建设管理办法》,国家政务信息化项目建成后()内,项目建设单位应当按照国家有关规定申请审批部门组织验收
3125
根据《国家政务信息化项目建设管理办法》,对于因开展需求分析、编制可行性研究报告和初步设计、购地、拆迁等确需提前安排投资的政务信息化项目,项目建设单位可以在项目可行性研究报告获批复(),向项目审批部门提出申请。
3126
根据《国家政务信息化项目建设管理办法》,国家政务信息化项目建设单位在建设期内每年年底前向项目审批部门提交的项目绩效评价报告包括()。
3127
按照《国家政务信息化项目建设管理办法》,下列不属于国家政务信息化项目验收的重要内容的是()。
3128
根据《国家政务信息化项目建设管理办法》,国家政务信息化项目建设单位应当落实国家密码管理有关法律法规和标准规范的要求,同步规划、同步建设、同步运行()。
3129
根据《国家政务信息化项目建设管理办法》,以下关于国家政务信息化项目建设过程中的信息资源共享的表述,错误的是()。
3130
按照《国家政务信息化项目建设管理办法》,以下有关国家政务信息化项目建设单位的规划和审批管理要求,错误的是()。
3131
根据《国家政务信息化项目建设管理办法》,有关部门自行审批新建、改建、扩建的国家政务信息化项目,应当按规定履行审批程序并向国家发展改革委备案。其中改建、扩建项目还需提交前期项目()。
3132
根据《国家政务信息化项目建设管理办法》,对于已经纳入国家政务信息化建设规划的项目,以下环节可以简化掉的是()。
3133
根据《国家政务信息化项目建设管理办法》,可以直接编报项目可行性研究报告的项目是()。
3134
根据《国家政务信息化项目建设管理办法》,()负责牵头编制国家政务信息化建设规划,对各部门审批的国家政务信息化项目进行备案管理。
3135
《国家政务信息化项目建设管理办法》适用的国家政务信息系统包括()。
3136
根据《标准化法》,关于商用密码标准体系,下列说法错误的是()。
3137
根据《密码法》和《网络安全法》,某黑客为炫耀技术能力,非法侵入他人的密码保障系统并受到治安管理处罚,则公安机关能够对其进行的行政处罚包括()。
3138
根据《密码法》和《网络安全法》,某黑客为炫耀技术能力,非法侵入他人的密码保障系统,则有权对其进行行政处罚的部门是()。
3139
根据《商用密码管理条例》,密码管理部门和有关部门依法建立推行商用密码经营主体()等机制,以推进商用密码监督管理与社会信用体系的衔接。
3140
根据《商用密码管理条例》,对()有重大影响的商用密码出口,由国务院商务主管部门会同国家密码管理部门等有关部门报国务院批准。
3141
根据《商用密码管理条例》,商用密码的(),适用商用密码进出口规定。
3142
根据《商用密码管理条例》,以下有关电子认证的表述,正确的是()。
3143
根据《商用密码管理条例》,以下关于商用密码标准化要求,正确的是()。
3144
根据《商用密码管理条例》,国家鼓励在外商投资过程中基于()开展商用密码技术合作。
3145
修订《商用密码管理条例》的总体思路包括()。
3146
根据《法律、行政法规、国务院决定设定的行政许可事项清单(2023年版)》的规定,下列属于行政许可事项的是()。
3147
根据《关于开展商用密码检测认证工作的实施意见》的规定,商用密码检测认证工作应当坚持的基本原则包括()。
3148
按照《国家密码管理局关于取消证明事项的通知》和《证明事项取消目录》,以下事项不再要求企业提供或出具书面证明的有()。
3149
按照《关于调整商用密码产品管理方式的公告》和《商用密码产品认证目录(第二批)》,市场监管总局会同国家密码管理局建立国家统一推行的商用密码认证制度,鼓励商用密码产品获得认证。以下属于商用密码产品的有()。
3150
按照《商用密码产品认证目录(第一批)》,密码随机数检测应符合的标准有()。
3151
按照《商用密码产品认证目录(第一批)》,密码算法应符合的标准有()。
3152
根据《商用密码进口许可清单》,实施进口许可的商用密码应符合以下的情形()。
3153
根据《商用密码进出口许可程序》,下列关于商用密码进出口许可程序,正确的表述包括()。
3154
《商用密码进口许可清单》、《商用密码出口管制清单》制定的法律依据包括()。
3155
《电子认证服务使用密码许可证》载明的内容包括()。
3156
根据《电子认证服务密码管理办法》,申请《电子认证服务使用密码许可证》应当在电子认证服务系统建设完成后,向所在地的省、自治区、直辖市密码管理机构或者国家密码管理局提交的材料包括()。
3157
根据《电子认证服务密码管理办法》,我国对电子认证服务实施许可制。国家密码管理局对电子认证服务系统的要求包括()。
3158
相比于《商用密码管理条例》,《密码法》具有的特点有()。
3159
下列属于国家密码管理部门职权范围的有()。
3160
目前,商用密码使用由行政推进向依法规范应用转变,下列法律法规可以作为依法规范商用密码应用的法律依据的有()。
3161
商用密码检测机构开展检测工作应当遵循商用密码管理政策和相关密码标准的要求,遵循()的原则。
3162
以下属于商用密码产品的有()。
3163
对商用密码服务的认识正确的是()。
3164
《密码法》和修订的《商用密码管理条例》颁布实施后,商用密码管理体制将更加科学合理,形成的商用密码行政管理体系将涉及的行政级别包括()。
3165
在密码工作实践中,可能涉及密码知识产权保护问题的环节有()。
3166
密码管理部门提请有关部门对核心密码、普通密码有关物品和人员提供免检等便利,必须符合的条件包括()。
3167
《密码法》在商用密码管理方面的立法思路主要包括()。
3168
当前我国商用密码行业标准的类别包括()。
3169
我国《密码法》规定,对特定商用密码产品实行强制性检测认证,其主要是为了()。
3170
避免商用密码产品检测认证重复检测认证的做法有()。
3171
商用密码事中事后监督的实施主体包括()。
3172
《密码法》明确提出,推进事中事后监管与社会信用体系相衔接,下列举措表述正确的是()。
3173
国家密码管理部门将建立()的密码法律制度体系。
3174
根据《密码法》,大众消费类产品所使用的商用密码应当符合的条件包括()。
3175
根据《密码法》,关于我国商用密码标准化体系,下列表述正确的是()。
3176
甲公司欲从事使用某款具备加密功能数据备份一体机的密码服务,该数据备份一体机目前已经被列入网络关键设备和网络安全专用产品目录,下列哪些表述是正确的()。
3177
违反《密码法》相关规定,发生核心密码、普通密码泄露事件的,由保密行政管理部门、密码管理部门建议有关国家机关、单位对()和()依法给予处分或者处理。
3178
违反《密码法》关于进口许可、出口管制的规定,可进行处罚的主管部门包括:()。
3179
根据《密码法》,对未经认定从事电子政务电子认证服务的行为,规定的法律责任有()。
3180
A公司为尽快抢占市场,明知其生产的商用密码产品已经被列入网络关键设备和网络安全专用产品目录,在未经过检测认证的情况下就投入市场进行销售,在短短3个月内获利165万元,根据《密码法》,针对该行为,下列正确的表述有()。
3181
甲机构依法取得商用密码检测机构资质,但在开展检测工作中恶意将A公司有关商用密码产品的源代码泄露给B公司,帮助其获取市场竞争优势,依据《密码法》,针对该行为,下列说法正确的是()。
3182
单位甲欲从事电子政务电子认证服务,但一直未取得相关资质,面对利益诱惑单位甲选择隐瞒相关资质,并最终获利100万元。根据《密码法》,对单位甲的违法行为,下列处罚正确的是()。
3183
某商用密码检测单位甲在未取得相关资质的情况下擅自开展商用密码检测活动,并从中获利50万。密码管理部门依据《商用密码管理条例》责令其改正,给予警告,并没收违法所得50万,还可并处下列哪些金额的罚款()。
3184
国务院标准化行政主管部门和国家密码管理部门有权制定商用密码国家标准和行业标准。根据《密码法》《标准化法》,制定标准应当在科学技术研究成果和社会实践经验的基础上,深入调查论证,广泛征求意见,需要实现标准的要求有()。
3185
2023年2月,美国国家标准与技术研究院(NIST)将Ascon算法确立为轻量级加密(LWC)标准,关于该算法和标准的说法,正确的是()。
3186
根据《商用密码产品认证规则》,以下对商用密码认证证书的说法正确的是()。
3187
以下哪些不符合《密码法》的商用密码检测认证规定()。
3188
根据《密码法》,以下属于商用密码检测认证的法律依据的是()。
3189
按照《密码法》,商用密码检测认证工作的监管机构主要负责对哪些市场主体的监管()。
3190
根据《密码法》,关于商用密码检测认证体系建设的说法正确的有()。
3191
根据《商用密码应用安全性测评机构管理办法(试行)》,关于商用密码应用安全性测评机构,以下说法正确的是()。
3192
根据《密码法》,以下需要进行商用密码应用安全性评估的情况有()。
3193
根据《密码法》《商用密码应用安全性评估管理办法(试行)》,以下关于商用密码应用安全性评估的说法正确的是()。
3194
根据《密码法》,关于商用密码行业协会的说法,正确的是()。
3195
国家采取多种形式加强密码安全教育,根据《密码法》,以下包括了密码安全教育内容的教育体系有()。
3196
根据《密码法》,密码管理部门如因工作需要寻求核心密码、普通密码有关物品和人员免检便利的,可以向()提请协助。
3197
根据《密码法》,核心密码、普通密码安全的跨部门协作保障机制包括()。
3198
根据《密码法》,从事核心密码、普通密码的密码工作机构,需(),确保核心密码、普通密码的安全。
3199
根据《密码法》,关于在有线、无线通信中传递的国家秘密信息,以及存储、处理国家秘密信息的信息系统,以下说法不正确的是()。
3200
根据《密码法》,关于列入网络关键设备和网络安全专用产品目录的商用密码产品,以下说法正确的是()。
‹
1
…
31
32
33
…
49
›