freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內(nèi)容

(必過)20xx年河北省專業(yè)技術(shù)人員(編輯修改稿)

2024-11-15 07:10 本頁面
 

【文章內(nèi)容簡介】 A:信息安全的管理承諾B:信息安全協(xié)調(diào)C:信息安全職責(zé)的分配D:信息處理設(shè)備的授權(quán)過程我國信息安全事件分類包括(ABCD)。A:一般事件B:較大事件C:重大事件D:特別重大事件 61 信息安全災(zāi)難恢復(fù)建設(shè)流程包括(ABCD)。A:目標(biāo)及需求B:策略及方案C:演練與測評D:維護(hù)、審核、更新 62 重要信息安全管理過程中的技術(shù)管理要素包括(ABCD)。A:災(zāi)難恢復(fù)預(yù)案B:運行維護(hù)管理能力C:技術(shù)支持能力D:備用網(wǎng)絡(luò)系統(tǒng)三判斷題 中國既是一個網(wǎng)絡(luò)大國,也是一個網(wǎng)絡(luò)強(qiáng)國。近年來,中國在互聯(lián)網(wǎng)領(lǐng)域的競爭力和話語權(quán)逐漸增強(qiáng),但與發(fā)達(dá)國家相比仍有差距。√ 3 《網(wǎng)絡(luò)安全法》從草案發(fā)布到正式出臺,共經(jīng)歷了三次審議、兩次公開征求意見和修改?!?4 《網(wǎng)絡(luò)安全法》一、二、三審稿直至最終出臺稿,在基本結(jié)構(gòu)、基本內(nèi)容方面沒有進(jìn)行根本性的修改?!?在我國網(wǎng)絡(luò)安全法律體系中,地方性法規(guī)及以上文件占多數(shù)。 6 《網(wǎng)絡(luò)安全法》為配套的法規(guī)、規(guī)章預(yù)留了接口?!?7 《網(wǎng)絡(luò)安全法》沒有確立重要數(shù)據(jù)跨境傳輸?shù)南嚓P(guān)規(guī)則。 個人信息是指通過網(wǎng)絡(luò)收集、存儲、傳輸、處理和產(chǎn)生的各種電子數(shù)據(jù)。 9 網(wǎng)絡(luò)空間主權(quán)是國家主權(quán)在網(wǎng)絡(luò)空間的體現(xiàn)和延伸?!?10 《網(wǎng)絡(luò)安全法》只能在我國境內(nèi)適用。 日均訪問量超過1000萬人次的黨政機(jī)關(guān)網(wǎng)站、企事業(yè)單位網(wǎng)站、新聞網(wǎng)站才屬于關(guān)鍵信息基礎(chǔ)設(shè)施。 我國在個人信息保護(hù)方面最早的立法是2000年的《關(guān)于維護(hù)互聯(lián)網(wǎng)安全的決定》。√ 13 個人信息的收集、使用者采用匿名化技術(shù)對個人信息進(jìn)行處理之后,使其無法識別出特定個人且不能復(fù)原的,向他人提供這些匿名化的數(shù)據(jù)無須經(jīng)過被收集者的同意。√ 對于網(wǎng)絡(luò)安全方面的違法行為,《網(wǎng)絡(luò)安全法》規(guī)定僅追究民事責(zé)任和行政責(zé)任,不會追究刑事責(zé)任。 與中央政府相對應(yīng),地方的網(wǎng)信、電信和公安部門是承擔(dān)網(wǎng)絡(luò)安全保護(hù)和監(jiān)管職責(zé)的主要部門?!?《網(wǎng)絡(luò)安全法》對地方政府有關(guān)部門的網(wǎng)絡(luò)安全職責(zé)未作具體規(guī)定,應(yīng)當(dāng)依照國家有關(guān)規(guī)定確定并執(zhí)行?!?要求用戶提供真實身份信息是網(wǎng)絡(luò)運營者的一項法定義務(wù)。√ 數(shù)據(jù)中心是指一旦遭到破壞、喪失功能或者數(shù)據(jù)泄露將對國家安全、國計民生、公共利益造成重大影響的重要網(wǎng)絡(luò)設(shè)施和系統(tǒng)。 個人信息保護(hù)的核心原則是經(jīng)過被收集者的同意?!?個人發(fā)現(xiàn)網(wǎng)絡(luò)運營者違反法律、行政法規(guī)的規(guī)定或者雙方的約定收集、使用其個人信息的,有權(quán)要求網(wǎng)絡(luò)運營者刪除其個人信息?!?21 密碼字典是密碼破解的關(guān)鍵?!?社會工程學(xué)攻擊是利用人性弱點(本能反應(yīng)、貪婪、易于信任等)進(jìn)行欺騙獲取利益的攻擊方法?!?服務(wù)式攻擊就是讓被攻擊的系統(tǒng)無法正常進(jìn)行服務(wù)的攻擊方式。 24 Ping使用ICMP協(xié)議數(shù)據(jù)包最大為6535。 Smurfamp。Fraggle攻擊原理是偽造受害者地址向廣播地址發(fā)送應(yīng)答請求,要求其他機(jī)器響應(yīng),形成流量攻擊?!?欺騙攻擊(Spoofing)是指通過偽造源于可信任地址的數(shù)據(jù)包以使一臺機(jī)器認(rèn)證另一臺機(jī)器的復(fù)雜技術(shù)?!?SQL注入的防御對象是所有內(nèi)部傳入數(shù)據(jù)。 如果計算機(jī)后門尚未被入侵,則可以直接上傳惡意程序。 Who is是一個標(biāo)準(zhǔn)服務(wù),可以用來查詢域名是否被注冊以及注冊的詳細(xì)資料。√ 30 信息展示要堅持最小化原則,不必要的信息不要發(fā)布?!?31 端口掃描的原理是通過端口掃描確定主機(jī)開放的端口,不同的端口對應(yīng)運行著的不同的網(wǎng)絡(luò)服務(wù)?!绦畔踩仟毩⒌男袠I(yè)。在20世紀(jì)90年代,系統(tǒng)是可被替代的信息工具?!?949年,Shannon發(fā)表《保密通信的信息理論》,將信息論方式引入到保密通信當(dāng)中,使得密碼技術(shù)上升到密碼理論層面?!?35 雙密碼體制是密碼體制的分水嶺。√計算機(jī)時代的安全措施是安全操作系統(tǒng)設(shè)計技術(shù)?!?009年,美國將網(wǎng)絡(luò)安全問題上升到國家安全的重要程度?!?003年,《國家信息化領(lǐng)導(dǎo)小組關(guān)于加強(qiáng)信息安全保障工作的意見》出臺?!?39 信息安全問題產(chǎn)生的內(nèi)部原因是脆弱性?!绦畔踩U鲜且谛畔⑾到y(tǒng)的整個生命周期中,對信息系統(tǒng)的風(fēng)險分析?!?41 一般意義上來說,數(shù)據(jù)包括信息,信息是有意義的數(shù)據(jù)?!炭倳洆?dān)任中共中央網(wǎng)絡(luò)安全和信息化領(lǐng)導(dǎo)小組組場以來,我國信息化形勢越來越好,國家對于信息化也越來越重視。√一般認(rèn)為,整個信息安全管理是風(fēng)險組織的過程?!?44 一般認(rèn)為,未做配置的防火墻沒有任何意義?!?45 信息系統(tǒng)是一個人機(jī)交互系統(tǒng)。√我國信息安全管理遵循“技管并重”的原則?!?47 安全技術(shù)是信息安全管理真正的催化劑。我國在黨的十六屆四中全會上將信息安全作為重要內(nèi)容提出?!?49 我國現(xiàn)在實行的是“齊抓共管”的信息安全管理體制?!讨袊畔踩珳y評中心(CNITSEC)是我國信息安全管理基礎(chǔ)設(shè)施之一。√ 51 中國信息安全認(rèn)證中心(ISCCC)不是我國信息安全管理基礎(chǔ)設(shè)施之一。 52威脅是可能導(dǎo)致信息安全事故和組織信息資產(chǎn)損失的環(huán)境或事件√ 53 脆弱性本身會對資產(chǎn)構(gòu)成危害。風(fēng)險管理是指如何在一個肯定有風(fēng)險的環(huán)境里把風(fēng)險減至最低的管理過程?!?55 良好的風(fēng)險管理過程是成本與收益的平衡。√ 56 風(fēng)險管理是一個持續(xù)的PDCA管理過程?!?57 風(fēng)險管理源于風(fēng)險處置。所有管理的核心就是整個風(fēng)險處置的最佳集合。√ 59 信息安全管理強(qiáng)調(diào)保護(hù)關(guān)鍵性信息資產(chǎn)。√信息安全管理體系是PDCA動態(tài)持續(xù)改進(jìn)的一個循環(huán)體?!绦畔踩芾眢w系實施過程包括規(guī)劃和建立、實施和運行、監(jiān)視和評審、保持與改進(jìn)?!绦畔踩珜嵤┘?xì)則中,安全方針的目標(biāo)是為信息安全提供與業(yè)務(wù)需求和法律法規(guī)相一致的管理指示及支持。√ 63 保密性協(xié)議在信息安全內(nèi)部組織人員離職后不需要遵守。在信息安全實施細(xì)則中,對于人力資源安全來說,在上崗前要明確人員遵守安全規(guī)章制度、執(zhí)行特定的信息安全工作、報告安全事件或潛在風(fēng)險的責(zé)任?!淘谛畔踩珜嵤┘?xì)則中,對于人力資源安全來說,在雇傭中要有針對性地進(jìn)行信息安全意識教育和技能培訓(xùn)?!檀_認(rèn)是驗證用戶的標(biāo)識,如登錄口令驗證、指紋驗證、電子證書存儲器。安全信息系統(tǒng)獲取的基本原則包括符合國家、地區(qū)及行業(yè)的法律法規(guī),符合組織的安全策略與業(yè)務(wù)目標(biāo)?!贪踩畔⑾到y(tǒng)的實施流程包括需求分析、市場招標(biāo)、評標(biāo)、選擇供應(yīng)商、簽訂合同、系統(tǒng)實施。信息安全事件管理與應(yīng)急響應(yīng)過程包括準(zhǔn)備、確認(rèn)、遏制、根除、恢復(fù)、跟蹤。√ 70 我國信息安全事件管理與應(yīng)急響應(yīng)實行的是等保四級制度。 71 信息系統(tǒng)的重要程度是我國信息安全事件分類方法的依據(jù)之一。√專業(yè)技術(shù)人員網(wǎng)絡(luò)安全知識 ——2018年專業(yè)技術(shù)人員繼續(xù)教育一、單選題:1.《網(wǎng)絡(luò)安全法》的第一條講的是(立法目的)2.“導(dǎo)出安全需求”是安全信息系統(tǒng)購買流程中(需求分析)的具體內(nèi)容。3.《網(wǎng)絡(luò)安全法》第五章中規(guī)定,下列職責(zé)中,責(zé)任主體為網(wǎng)絡(luò)運營者的是(按照省級以上人民政府的要求進(jìn)行整改,消除隱患)。4.在澤萊尼的著作中,(知識)。5.信息安全管理中最需要管理的內(nèi)容是(目標(biāo))。6.(LAND)的攻擊原理是偽造受害主機(jī)源地址發(fā)送連接請求,使受害主機(jī)形成自身連接,消耗連接數(shù)。7.蠕蟲病毒屬于信息安全事件中的(有害程序事件)。8.2017年3月1日,中國外交部和國家網(wǎng)信辦發(fā)布了(《網(wǎng)絡(luò)空間國際合作戰(zhàn)略》)。9.網(wǎng)絡(luò)日志的種類較多,留存期限不少于(六個月)。10.管理制度、程序、策略文件屬于信息安全管理體系化文件中的(二級文件)。二、多選題:11.拒絕服務(wù)攻擊的防范措施包括(ABCD)。 、公安部門、專家團(tuán)隊等 (ABCD)。 ,屬于專門立法的是(ABD)。A:《網(wǎng)絡(luò)安全法》 B:《杭州市計算機(jī)信息網(wǎng)絡(luò)安全保護(hù)管理條例》 C:《保守國家秘密法》 D:《計算機(jī)信息系統(tǒng)安全保護(hù)條例》 (ABD)。A:網(wǎng)絡(luò)所有者 B:網(wǎng)絡(luò)管理者 C:網(wǎng)絡(luò)使用者 D:網(wǎng)絡(luò)服務(wù)提供者(ABCD)。 ,需要有一種與組織文化保持一致的(ABCD)信息安全的途徑。 17.《網(wǎng)絡(luò)安全法》的突出亮點在于(ABCD)。 (ABCD)。 19.《網(wǎng)絡(luò)安全法》的特點包括(BCD)。 (ABCD)。 三、判斷題:。、企事業(yè)單位網(wǎng)站、新聞網(wǎng)站才屬于關(guān)鍵信息基礎(chǔ)設(shè)施。,不必要的信息不要發(fā)布。24.《網(wǎng)絡(luò)安全法》沒有確立重要數(shù)據(jù)跨境傳輸?shù)南嚓P(guān)規(guī)則。、確認(rèn)、遏制、根除、恢復(fù)、跟蹤。、地區(qū)及行業(yè)的法律法規(guī),符合組織的安全策略與業(yè)務(wù)目標(biāo)。,我國信息化形勢越來越好,國家對于信息化也越來越重視。30.《網(wǎng)絡(luò)安全法》只能在我國境內(nèi)適用。專業(yè)技術(shù)人員網(wǎng)絡(luò)安全知識一、單選()。(習(xí)近平),行政法規(guī)是由()發(fā)布的。(國務(wù)院)3.()是指由計算機(jī)或者其他信息終端及相關(guān)設(shè)備組成的按照一定的規(guī) 則和程序?qū)π畔⑦M(jìn)行收集、存儲、傳輸、交換、處理的系統(tǒng)。(網(wǎng)絡(luò)),與人工智能 相對應(yīng)的是()。(知識)5.《網(wǎng)絡(luò)安全法》立法的首要目的是()。(保障網(wǎng)絡(luò)安全) 年 3 月 1 日,中國外交部和國家網(wǎng)信辦發(fā)布了()。(《網(wǎng)絡(luò)空間國際合作戰(zhàn)略》),留存期限不少于()。(六個月)8.《網(wǎng)絡(luò)安全法》第五章中規(guī)定,下列職責(zé)中,責(zé)任主體為網(wǎng)絡(luò)運營者的是()。(按照省級以上人民政府 的要求進(jìn)行整改,消除隱患)9.()是指對網(wǎng)絡(luò)功能進(jìn)行刪除、修改、增加、干擾,造成計算機(jī)系統(tǒng)不能正常運行。(干擾他人網(wǎng)絡(luò)正 常功能) 1990 年頒布的個人信息保護(hù)方面的立法是()。(《自動化資料檔案中個人資料處理準(zhǔn)則》) 年 6 月 21 日,英國政府提出了新的規(guī)則來保護(hù)網(wǎng)絡(luò)安全,其中包括要求 Facebook 等社交網(wǎng)站 刪除()之前分享的內(nèi)容。(18 歲)12.《網(wǎng)絡(luò)安全法》第五十九條規(guī)定,網(wǎng)絡(luò)運營者不履行網(wǎng)絡(luò)安全保護(hù)義務(wù)的,最多處以()罰款。(十萬 元)13.()的攻擊原理是構(gòu)造錯誤的分片信息, 系統(tǒng)重組分片數(shù)據(jù)時內(nèi)存計算錯誤, 導(dǎo)致協(xié)議棧崩潰。(Teardrop)()。(信息收集)()。(tracert),更側(cè)重于機(jī)械化和絕對化方式的國家是()。(美國)()。(組織的信息資產(chǎn))()。(機(jī)房)、程序、策略文件屬于信息安全管理體系化文件中的()。(二級文件)()。(配置審查)二、多選1.《網(wǎng)絡(luò)安全法》第二次審議時提出的制度有()。(1 明確重要數(shù)據(jù)境內(nèi)存儲 2 建立數(shù)據(jù)跨境安全評估 制度),屬于專門立法的是()。(1《網(wǎng)絡(luò) 3.《網(wǎng)絡(luò)安全法》的特點包括()。(1 全面性 2 針對性 3 協(xié)調(diào)性)4.《網(wǎng)絡(luò)安全法》確定了()等相關(guān)主體在網(wǎng)絡(luò)安全保護(hù)中的義務(wù)和責(zé)任。(1 國家 2 主管部門 3 網(wǎng)絡(luò) 運營者 4 網(wǎng)絡(luò)使用者)()。(1 以關(guān)鍵信息基礎(chǔ)設(shè)施保護(hù)為重心 2強(qiáng)調(diào)落實網(wǎng)絡(luò)運營者的責(zé)任 3 注 重保護(hù)個人權(quán)益 4 以技術(shù)、產(chǎn)業(yè)、人才為保障)()。(1 網(wǎng)絡(luò)所有者 2 網(wǎng)絡(luò)管理者 3 網(wǎng)絡(luò)服務(wù)提供者),信息安全包括()。(1 個人信息保護(hù) 2 信息依法傳播)8.《網(wǎng)絡(luò)安全法》規(guī)定,國家維護(hù)網(wǎng)絡(luò)安全的主要任務(wù)是()。(1 檢測、防御、處置網(wǎng)絡(luò)安全風(fēng)險和威脅 2 保護(hù)關(guān)鍵信息基礎(chǔ)設(shè)施安全 3 依法懲治網(wǎng)絡(luò)違法犯罪活動 4 維護(hù)網(wǎng)絡(luò)空間安全和秩序), 在聯(lián)合國框架下開展的合作有()。(1 召開信息社會世界峰會 2 成立信息安全政府間專家組)10.《網(wǎng)絡(luò)安全法》第四十一條規(guī)定,網(wǎng)絡(luò)經(jīng)營者收集、使用個人信息的規(guī)則包括()。(1 合法原則 2 正 當(dāng)原則 3 公開透明原則)()。(1 制定內(nèi)部安全管理制度和操作規(guī)程,確定網(wǎng)絡(luò)安 全負(fù)責(zé)人,落實網(wǎng)絡(luò)安全保護(hù)責(zé)任 2 采取防范危害網(wǎng)絡(luò)安全行為的技術(shù)措施 3 配備相應(yīng)的硬件和軟件檢 測、記錄網(wǎng)絡(luò)運行狀態(tài)、網(wǎng)絡(luò)安全事件,按照規(guī)定留存相關(guān)網(wǎng)絡(luò)日志 4 采取數(shù)據(jù)分類、重要數(shù)據(jù)備份和加 密等措施)12.《網(wǎng)絡(luò)安全法》第三十三條規(guī)定,建設(shè)關(guān)鍵信息基礎(chǔ)設(shè)施應(yīng)當(dāng)確保其具有支持業(yè)務(wù)穩(wěn)定、持續(xù)運行的性 能,并保證安全技術(shù)措施()。(1 同步規(guī)劃 2 同步建設(shè) 3 同步使用),制定者為歐盟的是()。(1《數(shù)據(jù)保護(hù)指令》 2《通用數(shù) 據(jù)保護(hù)條例》),省級以上人民政府有關(guān)部門的職責(zé)是()。(1 網(wǎng)絡(luò)安全事件發(fā)生的風(fēng)險 增大時,采取信息報送、網(wǎng)絡(luò)安全風(fēng)險信息評估、向社會預(yù)警等措施 2 按照規(guī)定程序及權(quán)限對網(wǎng)絡(luò)運營者法定代表人進(jìn)行約談)()。(1 信任權(quán)威 2 信任共同愛好 3 期望守信 4 期望社會認(rèn)可)()。(1 利用同情、內(nèi)疚和脅迫 2 正面攻擊(直接索取)), 屬于社會工程學(xué)在安全意識培訓(xùn)方面進(jìn)行防御的措施是()。(1 知道什么是社會工程學(xué)攻 擊 2 知道社會工程學(xué)攻擊利用什么)()。( of death Flood ) 欺騙的防御措施包括()。(1 使用靜態(tài) ARP 緩存 2 使用三層交換設(shè)備 與 MAC 地址綁定 防御工具), 下列表述正確的是()。(1 一段連續(xù)分配的內(nèi)存空間 特點是后進(jìn)先出 2 堆棧生長方向與內(nèi) 存地址方向相反 3 堆棧生長方向與內(nèi)存地址方向相同)()。(1 方便下次直接進(jìn)入 2 監(jiān)視用戶所有隱私 3 監(jiān)視用戶所有行為 4 完全 控制用戶主機(jī))()。(1 特洛伊木馬 2 RootKit 3 腳本后門 4隱藏賬號)()。(1 域名 2 網(wǎng)絡(luò)拓?fù)?3 操作系統(tǒng) 4 應(yīng)用軟件) is 可以查詢到的信息包括()。(1 域名所有者 2 域名及 IP 地址對應(yīng)信息 3 域名注冊、到期日期 4 域名所使用的 DNS Servers)()。(1 全掃描 2 半打開掃描 3 隱秘掃描 4 漏洞掃描)()。(1 漏洞掃描 2 漏洞庫 3 群 4 論壇等交互應(yīng)用)()。(1 部署網(wǎng)絡(luò)安全設(shè)備 2 減少攻擊面 3 修改默認(rèn)配置 4 設(shè)置安 全設(shè)備應(yīng)對信息收集)()。(1 信息收集 2 目標(biāo)分析 3 實施攻擊 4打掃戰(zhàn)場)()。(1 非法訪問 2 惡意代碼 3 脆弱口令)()。(1 顯示器 2 輸入與輸出設(shè)備 3 CPU 4存儲器)()。(1 技術(shù)保障 2 管理保障 3 人員培訓(xùn)保障 4 法律法規(guī)保障), 下列說法正確的有()。(1 信息安全是一個系統(tǒng)的安全 2信息安全是一個動態(tài)的 安全 3 信息安全是一個無邊界的安全 4 信息安全是一個非傳統(tǒng)的安全)()。(1 目標(biāo) 2 規(guī)則 3 組織 4 人員),需要保證()反映業(yè)務(wù)目標(biāo)。(1 安全策略 2 目標(biāo) 3活動)()。(1 向所有管理者和員工有效地推廣安全意識 2向所有管理
點擊復(fù)制文檔內(nèi)容
規(guī)章制度相關(guān)推薦
文庫吧 www.dybbs8.com
備案圖片鄂ICP備17016276號-1