(2023)保密技術(shù)審查人員資格考試題庫及參考答案(通用版)_第1頁
(2023)保密技術(shù)審查人員資格考試題庫及參考答案(通用版)_第2頁
(2023)保密技術(shù)審查人員資格考試題庫及參考答案(通用版)_第3頁
(2023)保密技術(shù)審查人員資格考試題庫及參考答案(通用版)_第4頁
(2023)保密技術(shù)審查人員資格考試題庫及參考答案(通用版)_第5頁
已閱讀5頁,還剩9頁未讀, 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡介

(2023)保密技術(shù)審查人員資格考試題庫及答案(通用版)—、單選題(在每小題列出的四個選項(xiàng)中,只有一個最符合題目要求的選項(xiàng))1.不符合機(jī)密級文件復(fù)印保密要求的是(B)A.經(jīng)本單位的主管領(lǐng)導(dǎo)批準(zhǔn)B.在單位內(nèi)部級復(fù)印機(jī)上復(fù)印C.不得改變其密級、保密期限和知悉范圍D.加蓋復(fù)印戳記,履行登記手續(xù),視同原件管理2.對處理國家秘密的辦公自動化設(shè)備管理要求是(A)A.禁止接入國際互聯(lián)網(wǎng)B.可以接入公共信息網(wǎng)C.可以接入內(nèi)部非涉密信息系統(tǒng)D.可以與普通電話線連接使用3.信息化管理部門組織制定的信息安全保密管理體系文件,應(yīng)當(dāng)不包括(B)A.信息安全策略B.運(yùn)行維護(hù)策略C.管理制度D.操作規(guī)程4.發(fā)現(xiàn)涉密信息系統(tǒng)未經(jīng)國家保密行政管理部門審批存儲涉密信息的(D)A.責(zé)令改正B.按照評分標(biāo)準(zhǔn)扣分C.按照評分標(biāo)準(zhǔn)加重扣分D.中止審查或者復(fù)查5.發(fā)現(xiàn)涉密信息系統(tǒng)、涉密信息設(shè)備和涉密存儲設(shè)備連接國際互聯(lián)網(wǎng)和其他公共信息網(wǎng)絡(luò)的,現(xiàn)場審查組應(yīng)當(dāng)(A)A.中止審查或者復(fù)查B.按照規(guī)定扣分C.批評教育后繼續(xù)審查D.責(zé)令整改6.發(fā)現(xiàn)連接國際互聯(lián)網(wǎng)或者其他公共信息網(wǎng)絡(luò)的計(jì)算機(jī)和信息設(shè)備存儲和處理涉密信息的,現(xiàn)場審查組應(yīng)當(dāng)(C)A.按照評分標(biāo)準(zhǔn)扣分B.按照評分標(biāo)準(zhǔn)加重扣分C.中止審查或者復(fù)查D.責(zé)令改正7.信息系統(tǒng)是指由計(jì)算機(jī)及其相關(guān)的和配套的設(shè)備、設(shè)施(含網(wǎng)絡(luò))構(gòu)成的,按照一定的應(yīng)用目標(biāo)和規(guī)則對信息進(jìn)行采集、加工、存儲、傳輸、檢索等處理的(A)A.人機(jī)系統(tǒng)B.網(wǎng)絡(luò)系統(tǒng)C.計(jì)算機(jī)系統(tǒng)D.涉密信息系統(tǒng)8.(C)是全國公共涉密信息系統(tǒng)安全工作的主管部門。A.國家安全部B.國家保密局C.公安部D.教育部9.違反國家規(guī)定,對涉密信息系統(tǒng)中存儲、處理或者傳輸?shù)臄?shù)據(jù)和應(yīng)用程序進(jìn)行刪除、修改、增加的操作,后果嚴(yán)重的,構(gòu)成(B)A.非法入侵涉密信息系統(tǒng)罪B.破壞涉密信息系統(tǒng)罪C.擾亂無線電通信管理秩序罪D.刪除、修改、增加涉密信息系統(tǒng)數(shù)據(jù)和應(yīng)用程序罪10.某單位新建的涉密信息系統(tǒng),下列說法中正確的是(D)A.在系統(tǒng)建成之后,即可正式投入運(yùn)行B.在系統(tǒng)建成之后,應(yīng)經(jīng)過本單位保密行政管理部門的審批才能正式投入運(yùn)行C.在系統(tǒng)建成之后,通過國家保密行政管理部門授權(quán)的系統(tǒng)測評機(jī)構(gòu)的安全保密測評,即可正式投入運(yùn)行D.在系統(tǒng)建成之后,應(yīng)經(jīng)過國家保密行政管理部門授權(quán)的系統(tǒng)測評機(jī)構(gòu)的安全保密測評,再經(jīng)過國家保密行政管理部門審批,才能正式投入運(yùn)行11.下列說法中錯誤的是(A)A.禁止涉密計(jì)算機(jī)重裝操作系統(tǒng)B.禁止清除涉密計(jì)算機(jī)系統(tǒng)注冊表記錄C.涉密信息的遠(yuǎn)程傳輸應(yīng)采取密碼保護(hù)措施D.涉密計(jì)算機(jī)禁止接入非涉密信息系統(tǒng)12.下列方式中滿足物理隔離要求的是(A)A.使用中間機(jī)向涉密信息系統(tǒng)交換信息B.涉密信息系統(tǒng)與互聯(lián)網(wǎng)使用網(wǎng)關(guān)隔離C.涉密計(jì)算機(jī)與互聯(lián)網(wǎng)使用防火墻進(jìn)行隔離D.涉密計(jì)算機(jī)與內(nèi)部網(wǎng)絡(luò)使用策略進(jìn)行隔離13.涉密信息系統(tǒng)直接使用互聯(lián)網(wǎng)進(jìn)行系統(tǒng)補(bǔ)丁程序升級。當(dāng)涉密存儲介質(zhì)損壞、報(bào)廢和不再使用時,可采取何種措施進(jìn)行銷毀(C)A.由個人自行銷毀B.交給設(shè)備管理部門進(jìn)行報(bào)廢處理C.上交單位保密部門進(jìn)行登記,統(tǒng)一進(jìn)行銷毀處理D.由涉密人員相互監(jiān)督銷毀14.機(jī)密級計(jì)算機(jī),身份鑒別口令的更新周期為(B)A.3天B.7天C.15天D.30天15.計(jì)算機(jī)病毒是指插入(A)中,用于破壞計(jì)算機(jī)功能或者毀壞數(shù)據(jù),并能自我復(fù)制的一組計(jì)算機(jī)指令或者程序。A.計(jì)算機(jī)軟件B.計(jì)算機(jī)C.計(jì)算機(jī)軟盤D.計(jì)算機(jī)硬盤16.對于涉密信息系統(tǒng)中的病毒和惡意代碼,以下說法正確的是(D)A.病毒發(fā)作導(dǎo)致計(jì)算機(jī)無法使用,可自行重裝操作系統(tǒng)B.只要不連接互聯(lián)網(wǎng),就不會感染病毒和惡意代碼C.查殺病毒的日志應(yīng)及時清除D.涉密移動存儲介質(zhì)在接入涉密計(jì)算機(jī)時,應(yīng)及時進(jìn)行病毒查殺17.下列敘述中錯誤的是(A)A.經(jīng)過國家保密主管部門檢測合格的電磁屏蔽室和電磁干擾器等防護(hù)產(chǎn)品可以長期使用,不需要再進(jìn)行任何檢測和維護(hù)B.用于重要涉密部門、部位的進(jìn)口電子設(shè)備在安裝使用前必須經(jīng)過有關(guān)主管部門安全技術(shù)檢查C.重要涉密部門、部位嚴(yán)禁安裝使用移動通信信號增強(qiáng)裝置D.涉密信息的遠(yuǎn)程傳輸必須采取加密措施,所采用的加密措施應(yīng)當(dāng)經(jīng)過有關(guān)主管部門批準(zhǔn),且與所保一護(hù)的信息密級一致18.當(dāng)泄密事件發(fā)生時,應(yīng)及時口頭或者書面形式向當(dāng)?shù)兀―)如實(shí)報(bào)告。A.公安部門B.國家安全部門C.機(jī)要部門D.保密行政管理部門19.下列說法正確的是(D)A.涉密信息不可遠(yuǎn)程傳輸B.不可私自對涉密計(jì)算機(jī)重裝操作系統(tǒng),除非經(jīng)過本部門領(lǐng)導(dǎo)的同意C.未經(jīng)本單位保密工作機(jī)構(gòu)批準(zhǔn),個人禁止清除涉密計(jì)算機(jī)系統(tǒng)注冊表記錄D.根據(jù)工作需要,涉密便攜式計(jì)算機(jī)經(jīng)保密工作機(jī)構(gòu)批準(zhǔn)可以存儲與本次工作相關(guān)的涉密信息,并由專人負(fù)責(zé)管理20.某單位新購置一批帶有無線互聯(lián)功能的筆記本電腦,準(zhǔn)備作為涉密便攜式計(jì)算機(jī)使用,下列做法正確的是(D)A.將筆記本電腦直接作為涉密計(jì)算機(jī)使用B.在系統(tǒng)的“設(shè)備管理器”中將無線網(wǎng)卡禁用C.從BIOS設(shè)置中關(guān)閉線網(wǎng)卡功能D.拆除具有無線互聯(lián)功能的硬件模塊21.當(dāng)本單位需要將涉密文件與其他單位進(jìn)行交換時,下列交換方式中不符合保密要求的是(D)A.如果外單位帶涉密U盤來,在專用的供文件交換的涉密中間轉(zhuǎn)換機(jī)上進(jìn)行殺毒處理,再將涉密文件拷至對方U盤B.在專用的供文件交換的涉密中間轉(zhuǎn)換機(jī)上采取刻錄光盤的方式C.在專用的供文件交換的涉密中間轉(zhuǎn)換機(jī)上將文件拷貝至本單位專供信息交換用的涉密U盤D.使用個人U盤直接將涉密文件拷貝出來22.涉密計(jì)算機(jī)的放置應(yīng)與非涉密計(jì)算機(jī)或者設(shè)備之間保持(A)以上的隔離距離。A.1米B.2米C.3米D.5米23.當(dāng)攜帶涉密計(jì)算機(jī)外出時,以下做法正確的是(C)A.可委托賓館工作人員存入賓館的保險(xiǎn)柜B.可借給涉密等級相同的外單位人員使用C.應(yīng)確保計(jì)算機(jī)和存儲介質(zhì)中僅存有與本次外出工作相關(guān)的涉密信息D.可在公共場合使用24.根據(jù)工作需要,配備專供外出攜帶的涉密計(jì)算機(jī)和存儲介質(zhì),對于每次歸還的設(shè)備和介質(zhì)應(yīng)(A)A.進(jìn)行保密技術(shù)檢查B.直接保存C.轉(zhuǎn)給他人,繼續(xù)攜帶外出使用D.直接銷毀25.一級保密資格單位涉密信息系統(tǒng)、涉密信息設(shè)備和涉密存儲設(shè)備安全保密管理人員應(yīng)當(dāng)按照(B)涉密人員管理。A.核心B.重要C.一般D.非26.關(guān)于涉密信息系統(tǒng)“三員”,下列說法中錯誤的是(A)A.“三員”就一定是三個人B.“三員”指系統(tǒng)管理員、安全保密管理員、安全審計(jì)員C.“三員”的權(quán)限設(shè)置應(yīng)當(dāng)相互獨(dú)立、相互制約D.“三員”應(yīng)按照涉密人員進(jìn)行管理27.下列人員中不屬于“三員”的是(B)A.安全審計(jì)員B.密鑰管理員C.系統(tǒng)管理員D.安全保密管理員28.如果一個涉密單位沒有涉密信息系統(tǒng),至少應(yīng)當(dāng)配備(B)A.系統(tǒng)管理員B.安全保密管理員C.安全審計(jì)員D.密鑰管理員29.關(guān)于“三員”的職責(zé)與權(quán)力分配,下列說法中錯誤的是(A)A.系統(tǒng)管理員權(quán)限最大,可以查看、修改、刪除系統(tǒng)內(nèi)的所有資料B.安全保密管理員主要負(fù)責(zé)系統(tǒng)的日常安全保密管理工作,如用戶賬號管理、系統(tǒng)日志的審查分析等C.安全審計(jì)員主要負(fù)責(zé)對系統(tǒng)管理員、安全保密管理員的操作行為進(jìn)行審計(jì)跟蹤分析和監(jiān)督檢查D.系統(tǒng)管理員主要負(fù)責(zé)系統(tǒng)的日常運(yùn)行維護(hù)工作30.下列二級、三級保密資格單位安全保密管理人員,不得由一人兼任的是(C)A.系統(tǒng)管理員與安全保密管理員B.安全保密管理員與密鑰管理員C.安全保密管理員與安全審計(jì)員D.系統(tǒng)管理員與密鑰管理員二、填空題(共68題)1.現(xiàn)場審查組在組長領(lǐng)導(dǎo)下開展工作,按照檢查項(xiàng)目分為管理小組和技術(shù)小組。2.技術(shù)組主要負(fù)責(zé)檢查被審查單位的信息系統(tǒng)、信息設(shè)備和存儲設(shè)備管理和使用等情況。3.單位涉密計(jì)算機(jī)、信息系統(tǒng)服務(wù)器和用戶終端、網(wǎng)絡(luò)設(shè)備、外部設(shè)備、存儲介質(zhì)、安全保密產(chǎn)品的總臺賬應(yīng)全部查看;分臺賬的查看比例不低于部門總數(shù)的50%。4.絕密級計(jì)算機(jī)和信息系統(tǒng)用戶終端、外部設(shè)備查驗(yàn)比例不低于總數(shù)的50%。5.機(jī)密級和秘密級信息系統(tǒng)服務(wù)器、網(wǎng)絡(luò)設(shè)備、外部設(shè)備應(yīng)當(dāng)至少查驗(yàn)20臺;數(shù)量少于20臺的,應(yīng)當(dāng)全部查驗(yàn)。6.單臺涉密計(jì)算機(jī)(便攜式計(jì)算機(jī))應(yīng)當(dāng)至少查驗(yàn)10臺;數(shù)量少于10臺的,應(yīng)當(dāng)全部查驗(yàn)。7.國際互聯(lián)網(wǎng)、公共信息網(wǎng)絡(luò)、非涉密信息系統(tǒng)服務(wù)器和用戶終端、單臺非涉密計(jì)算機(jī)(便攜式計(jì)算機(jī))應(yīng)當(dāng)至少查驗(yàn)10臺,數(shù)量少于10臺的,應(yīng)當(dāng)全部查驗(yàn)。8.絕密級存儲介質(zhì)應(yīng)當(dāng)全部查驗(yàn),機(jī)密、秘密、工作、內(nèi)部、互聯(lián)網(wǎng)專用、中間轉(zhuǎn)換機(jī)專用等各類存儲介質(zhì)應(yīng)當(dāng)至少查驗(yàn)20個;數(shù)量少于20個的,應(yīng)當(dāng)全部查驗(yàn)。9.現(xiàn)場審查時,應(yīng)當(dāng)采取符合保密要求的檢查工具,工具上應(yīng)當(dāng)粘貼標(biāo)識。10.現(xiàn)場審查中,如果發(fā)現(xiàn)基本項(xiàng)不符合要求,應(yīng)當(dāng)判定真實(shí)性,確認(rèn)事實(shí)成立并立即進(jìn)行取證,并報(bào)告組長和帶隊(duì)領(lǐng)導(dǎo)。11.專職保密工作人員2人以上的,應(yīng)當(dāng)配備1名保密技術(shù)管理人員。12.信息系統(tǒng)、信息設(shè)備和存儲設(shè)備包含各類應(yīng)用系統(tǒng)、服務(wù)器、計(jì)算機(jī)、網(wǎng)絡(luò)設(shè)備、外部設(shè)施設(shè)備、存儲介質(zhì)、辦公自動化設(shè)備、聲像設(shè)備和安全保密產(chǎn)品。13.信息系統(tǒng)、信息設(shè)備和存儲設(shè)備包含各類應(yīng)用系統(tǒng)、服務(wù)器、計(jì)算機(jī)、網(wǎng)絡(luò)設(shè)備、外部設(shè)施設(shè)備、存儲介質(zhì)、辦公自動化設(shè)備、聲像設(shè)備和安全保密產(chǎn)品。14.涉密信息系統(tǒng)應(yīng)當(dāng)由國家保密行政管理部門設(shè)立或者授權(quán)的保密測評機(jī)構(gòu)進(jìn)行系統(tǒng)測評。15.涉密信息系統(tǒng)投入涉密運(yùn)行后,應(yīng)每2年至少進(jìn)行一次安全保密測評或者保密檢查。16.涉密信息系統(tǒng)的涉密等級、安全域劃分、應(yīng)用系統(tǒng)名稱和數(shù)量應(yīng)當(dāng)與使用許可證批準(zhǔn)的一致。17.禁止將涉密信息系統(tǒng)、涉密信息設(shè)備和涉密存儲設(shè)備接入互聯(lián)網(wǎng)及其他公共信息網(wǎng)絡(luò)。18.禁止使用非涉密信息系統(tǒng)、非涉密信息設(shè)備和非涉密存儲設(shè)備存儲、處理、傳輸國家秘密信息。19.禁止在未采取保密措施的有線或者無線通信中傳遞國家秘密。20.禁止未經(jīng)安全技術(shù)處理,將退出使用的涉密信息設(shè)備、涉密存儲設(shè)備贈送、出售、丟棄或者改作其他用途。21.禁止擅自卸載、修改涉密信息系統(tǒng)、涉密信息設(shè)備和涉密存儲設(shè)備的安全技術(shù)程序、管理程序。22.禁止擅自掃描或者檢測涉密信息系統(tǒng)的網(wǎng)絡(luò)基礎(chǔ)設(shè)施、安全保密產(chǎn)品以及應(yīng)用系統(tǒng)等。23.單位應(yīng)當(dāng)明確信息化管理部門,負(fù)責(zé)信息系統(tǒng)、信息設(shè)備和存儲設(shè)備的安全保密管理。24.單位應(yīng)當(dāng)指定或者委托內(nèi)部機(jī)構(gòu)(單位)負(fù)責(zé)信息系統(tǒng)、信息設(shè)備和存儲設(shè)備的運(yùn)行維護(hù)。25.信息化管理部門應(yīng)當(dāng)組織制定由信息安全策略、管理制度和操作規(guī)程等組成的信息安全保密管理體系文件,對信息系統(tǒng)、信息設(shè)備和存儲設(shè)備的運(yùn)行維護(hù)工作進(jìn)行監(jiān)管。26.信息化管理部門應(yīng)當(dāng)組織制定由信息安全策略、管理制度和操作規(guī)程等組成的信息安全保密管理體系文件。27.未經(jīng)本單位信息化管理部門批準(zhǔn),不得自行重裝涉密計(jì)算機(jī)的操作系統(tǒng)。28.運(yùn)行維護(hù)工作機(jī)構(gòu)應(yīng)當(dāng)制定運(yùn)行維護(hù)工作制度和操作規(guī)程。29.涉密信息系統(tǒng)應(yīng)當(dāng)配備系統(tǒng)管理員、安全保密管理員和安全審計(jì)員。30.“三員”的配備和權(quán)限設(shè)置應(yīng)當(dāng)相互獨(dú)立、相互制約,不得兼任或交叉替代。31.信息設(shè)備和存儲設(shè)備應(yīng)當(dāng)根據(jù)存儲、處理、傳輸信息的最高密級確定涉密等級和責(zé)任人。32.信息設(shè)備和存儲設(shè)備應(yīng)當(dāng)根據(jù)存儲、處理、傳輸信息的最高密級確定涉密等級和責(zé)任人,并按規(guī)定程序進(jìn)行變更和調(diào)整。33.信息系統(tǒng)應(yīng)當(dāng)建立臺賬,并標(biāo)明信息要素:編號、名稱、型號、密級、用途、所屬部門、放置地點(diǎn)、責(zé)任人、操作系統(tǒng)安裝日期、硬盤序列號、IP地址、MAC地址、啟用時間、使用情況等。34.信息設(shè)備應(yīng)當(dāng)建立臺賬,并標(biāo)明信息要素:編號、名稱、型號、密級、用途、所屬部門、放置地點(diǎn)、責(zé)任人、操作系統(tǒng)安裝日期、硬盤序列號、設(shè)備序列號、IP地址、啟用時間、使用情況等。35.存儲設(shè)備應(yīng)當(dāng)建立臺賬,并標(biāo)明信息要素:編號、名稱、型號、密級、用途、所屬部門、放置地點(diǎn)、責(zé)任人、序列號、啟用時間、使用情況等。非涉密光盤可以不建立臺賬,但是操作系統(tǒng)安裝、軟件安裝、病毒庫升級、清除工具、檢查工具等光盤應(yīng)當(dāng)上賬。36.測試、調(diào)試、仿真、工控、數(shù)控等專用系統(tǒng)或設(shè)備應(yīng)當(dāng)明確涉密等級和保護(hù)要求。37.涉密存儲介質(zhì)應(yīng)按照所存儲信息的最高密級標(biāo)明密級。38.涉密信息系統(tǒng)、涉密信息設(shè)備和涉密存儲設(shè)備應(yīng)當(dāng)實(shí)行全生命周期管理。39.涉密信息系統(tǒng)中的信息應(yīng)有相應(yīng)的密級標(biāo)識,密級標(biāo)識應(yīng)與信息不可分離,密級標(biāo)識不得篡改。40.涉密信息系統(tǒng)形成文檔化的安全保密審計(jì)報(bào)告的時間間隔為:絕密級1周、機(jī)密級1個月、秘密級3個月。41.涉密信息系統(tǒng)、涉密信息設(shè)備和涉密存儲設(shè)備使用單位,應(yīng)根據(jù)環(huán)境、系統(tǒng)和威脅的變化情況,及時調(diào)整現(xiàn)有的安全保密策略。42.涉密計(jì)算機(jī)按照所處理信息的最高密級,由低到高劃分為秘密、機(jī)密和絕密三個等級。43.應(yīng)當(dāng)根據(jù)工作需要,配備專供外出攜帶的涉密信息設(shè)備和涉密存儲設(shè)備,并由專人集中管理。44.涉密信息系統(tǒng)建設(shè)使用單位應(yīng)根據(jù)系統(tǒng)所處理信息的最高密級,確定系統(tǒng)的保護(hù)等級。45.涉密計(jì)算機(jī)應(yīng)按照存儲和處理信息的最高密級進(jìn)行防護(hù)。46.涉密信息系統(tǒng)、涉密信息設(shè)備和涉密存儲設(shè)備應(yīng)當(dāng)按照存儲和處理信息的相應(yīng)密級進(jìn)行管理和防護(hù)。47.涉密信息系統(tǒng)應(yīng)對用戶按照最小授權(quán)原則進(jìn)行權(quán)限劃分。48.用戶身份標(biāo)識應(yīng)由系統(tǒng)管理員統(tǒng)一生成,并確保身份標(biāo)識在系統(tǒng)生命周期中的唯一性。49.當(dāng)用戶身份鑒別嘗試達(dá)到最大次數(shù)后,應(yīng)對本地登錄進(jìn)往登錄鎖定,同時形成審計(jì)事件并報(bào)警。50.用于身份鑒別的物理裝置應(yīng)當(dāng)參照國家秘密載體的要求嚴(yán)格管控。51.涉密信息系統(tǒng)中使用的安全保密產(chǎn)品原則上應(yīng)選用國產(chǎn)產(chǎn)品。安全保密產(chǎn)品應(yīng)通過國家相關(guān)主管部門授權(quán)的測評機(jī)構(gòu)的檢測。52.應(yīng)加強(qiáng)對涉密信息輸出設(shè)備的安全控制,防止輸出結(jié)果被非授權(quán)查看和獲取。53.最小警戒距離是指涉密信息設(shè)備安置點(diǎn)至單位保衛(wèi)部門可有效控制的最近邊界距離。54.紅、黑設(shè)備同室放置要求的最小隔離距離是1米。55.攜帶涉密存儲介質(zhì)外出時,應(yīng)進(jìn)行技術(shù)檢查,保證介質(zhì)中只存有與本次外出相關(guān)的涉密信息。56.攜帶涉密計(jì)算機(jī)和存儲介質(zhì)外出應(yīng)當(dāng)履行審批手續(xù),帶回時應(yīng)當(dāng)進(jìn)行保密檢查。57.應(yīng)當(dāng)采取管理或技術(shù)措施,防止信息設(shè)備、存儲設(shè)備的非授權(quán)接入以及信息的非授權(quán)輸入輸出。58.涉密信息系統(tǒng)、涉密信息設(shè)備和涉密存儲設(shè)備的信息導(dǎo)入導(dǎo)出應(yīng)當(dāng)履行審批程序,相對集中管理。59.應(yīng)當(dāng)對涉密信息系統(tǒng)中關(guān)鍵業(yè)務(wù)數(shù)據(jù)和涉密信息設(shè)備采取備份措施,并采取技術(shù)措施實(shí)現(xiàn)備份與恢復(fù)中的權(quán)限控制。60.應(yīng)當(dāng)定期對信息系統(tǒng)、信息設(shè)備和存儲設(shè)備進(jìn)行審計(jì),并對審計(jì)內(nèi)容進(jìn)行綜合安全分析,形成審計(jì)報(bào)告,報(bào)信息化管理部門和分管業(yè)務(wù)負(fù)責(zé)人。61.單位應(yīng)當(dāng)采取局域網(wǎng)的方式接入互聯(lián)網(wǎng),其互聯(lián)網(wǎng)出口應(yīng)少于2個。62.保密資格單位對外發(fā)布信息要經(jīng)過保密審查。63.單位內(nèi)部通過互聯(lián)網(wǎng)發(fā)布信息應(yīng)當(dāng)進(jìn)行保密審查。64.“三員”的配備和權(quán)限設(shè)置應(yīng)當(dāng)相互獨(dú)立、相互制約。65.安全審計(jì)員負(fù)責(zé)對系統(tǒng)管理員、安全保密管理員的操作行為進(jìn)行審計(jì)跟蹤分析和監(jiān)督檢查,以及時發(fā)現(xiàn)違規(guī)行為,并定期向系統(tǒng)安全保密管理機(jī)構(gòu)匯報(bào)相關(guān)情況。66.涉密信息系統(tǒng)、涉密信息設(shè)備和涉密存儲設(shè)備安全保密管理人員應(yīng)通過保密培訓(xùn)。67.嚴(yán)禁將用于處理國家秘密信息的具有打印、復(fù)印、傳真等多功能的一體機(jī)與普通電話線連接。68.涉密信息系統(tǒng)、涉密信息設(shè)備和涉密存儲設(shè)備,不得具有無線通信功能。三、判斷題(對下列各題,正確的打“√”,錯誤的打“×”,共52題)1.現(xiàn)場審查時,應(yīng)當(dāng)對發(fā)現(xiàn)的問題進(jìn)行記錄并對當(dāng)事人進(jìn)行確認(rèn)。(√)2.現(xiàn)場審查時,如果發(fā)現(xiàn)審批單記錄內(nèi)容與實(shí)際不一致,就可以直接扣分。(×)3.涉密信息系統(tǒng)通過測訊取得使用許可證后,對測評認(rèn)可的項(xiàng)目可以不進(jìn)行檢查。(×)4.沒有經(jīng)過系統(tǒng)測評和保密行政管理部門審批的涉密信息系統(tǒng)、涉密信息設(shè)備和涉密存儲設(shè)備只能試運(yùn)行,在試運(yùn)行期間不得存儲和處理涉密信息。(√)5.將手機(jī)和傳真機(jī)接入涉密信息系統(tǒng)、涉密信息設(shè)備和涉密存儲設(shè)備,就是破壞物理隔離。(√)6.在涉及涉密信息系統(tǒng)、涉密信息設(shè)備和涉密存儲設(shè)備中,為保護(hù)國家秘密的安全,可以采用各種加密措施對涉密信息進(jìn)行保護(hù)。(×)7.存儲機(jī)密級信息的硬盤經(jīng)格式化后,可以降密或者解密使用。(×)8.辦公自動化設(shè)備應(yīng)當(dāng)粘貼標(biāo)簽,標(biāo)明密級和使用用途。(√)9.違規(guī)外聯(lián)監(jiān)控系統(tǒng)應(yīng)禁止系統(tǒng)內(nèi)用戶非授權(quán)的外部連接,并有技術(shù)手段對系統(tǒng)內(nèi)的外部連接行為進(jìn)行實(shí)時監(jiān)控、實(shí)時報(bào)警和實(shí)時阻斷。(√)10.某單位涉密計(jì)算機(jī)都是單機(jī)管理,一部門為了工作方便自行將部門內(nèi)幾臺涉密計(jì)算機(jī)通過集線器連接,用于共享文件和打印共享。這種做法符合保密要求。(×)11.涉密便攜式計(jì)算機(jī)一般不存儲涉密信息,所以涉密便攜式計(jì)算機(jī)丟失不須追究其泄密責(zé)任。(×)12.應(yīng)禁止使用具有無線互聯(lián)功能的信息設(shè)備處理涉密信息,凡用于處理涉密信息的信息設(shè)備應(yīng)將具有無線聯(lián)網(wǎng)功能的硬件模塊拆除或者禁用。(×)13.采用接地良好的屏蔽電纜,并與其他并行非屏蔽電纜保持有效距離時,涉密信息的傳輸可以不使用密碼保護(hù)的措施。(×)14.涉密信息系統(tǒng)、涉密信息設(shè)備和涉密存儲設(shè)備中使用的信息設(shè)備必須采用電磁泄漏發(fā)射防護(hù)措施。(×)15.處理涉密信息的便攜式計(jì)算機(jī)不需要采取電磁泄漏發(fā)射防護(hù)措施。(×)16.加密傳輸是一種非常有效并經(jīng)常使用的方法,也能解決輸入和輸出端的電磁信息泄漏問題。(×)17.“紅信號”是指那些一旦被竊取,會造成信息泄密的信號。其他的信號則稱為“黑信號”。(√)18.最小警戒距離是指涉密信息設(shè)備安置點(diǎn)至單位保衛(wèi)部門可有效控制的最近邊界的距離。(√)19.計(jì)算機(jī)的輻射和傳導(dǎo)泄漏發(fā)射可以通過空間輻射發(fā)射,通過金屬線纜傳導(dǎo)發(fā)射,但是不能通過暖氣管、自來水管等管道發(fā)射。(×)20.禁止使用具有打印、復(fù)印、傳真等多功能一體機(jī)處理國家秘密信息。(×)21.涉密辦公自動化設(shè)備的報(bào)廢應(yīng)當(dāng)拆除涉密存儲部件上交保密工作機(jī)構(gòu),將剩余部分做報(bào)廢處理。(√)22.涉密場所的無繩電話,只要不使用,就不會產(chǎn)生泄密隱患。(×)23.利用涉密信息系統(tǒng)、涉密信息設(shè)備和涉密存儲設(shè)備的網(wǎng)絡(luò)環(huán)境開通的內(nèi)部IP電話,只要不連接外部的電話網(wǎng),就符合保密要求。(×)24.涉密信息系統(tǒng)的安全威脅主要來自外部的惡意攻擊和病毒入侵,所以一定要做好安全防護(hù)工作。(×)25.重要涉密場所禁止使用手機(jī)和無繩電話。(√)26.禁止使用非涉密辦公自動化設(shè)備存儲和處理和存儲涉密信息。(√)27.辦公自動化設(shè)備可以聯(lián)入單位非涉密信息系統(tǒng)。(×)28.涉密會議應(yīng)當(dāng)在具備安全保密條件的場所召開,重要涉密會議應(yīng)當(dāng)在內(nèi)部場所召開,重要涉密會議會前應(yīng)制定保密工作方案,并向單位保密工作機(jī)構(gòu)備案,必要時保密工作機(jī)構(gòu)應(yīng)當(dāng)派人監(jiān)督和檢查。(√)29.按照《武器裝備科研生產(chǎn)單位保密資格評分標(biāo)準(zhǔn)》規(guī)定,涉密信息系統(tǒng)未經(jīng)國家保密行政管理部門審批就存儲、處理涉密信息的,中止審查或者復(fù)查。(√)30.涉密信息系統(tǒng)、涉密信息設(shè)備和涉密存儲設(shè)備連接國際互聯(lián)網(wǎng)和其他公共信息網(wǎng)絡(luò)的,中止審查或者復(fù)查。(√)31.涉密信息遠(yuǎn)程傳輸未按照國家有關(guān)部門要求采取密碼保護(hù)措施的,加重扣分。(×)32.處理涉密信息的辦公自動化設(shè)備連接國際互聯(lián)網(wǎng)或者其他公共信息網(wǎng)絡(luò)的,中止審查或者復(fù)查。(√)33.使用連接國際互聯(lián)網(wǎng)或者其他公共信息網(wǎng)絡(luò)的辦公自動化設(shè)備處理涉密信息的,中止審查或者復(fù)查。(√)34.涉密信息系統(tǒng)的涉密等級、安全域劃分、應(yīng)用系統(tǒng)名稱和數(shù)量應(yīng)當(dāng)與使用許可證批準(zhǔn)的一致。(√)35.涉密信息系統(tǒng)的使用許可證涉及事項(xiàng)發(fā)生變化時,應(yīng)當(dāng)按照有關(guān)規(guī)定及時報(bào)告。(√)36.單位應(yīng)當(dāng)提供涉密信息系統(tǒng)完整的拓?fù)浣Y(jié)構(gòu)圖。(√)37.提供的涉密信息系統(tǒng)拓?fù)浣Y(jié)構(gòu)圖至少應(yīng)當(dāng)注明每一個安全域的邊界。(√)38.信息化管理部門應(yīng)當(dāng)是單位的內(nèi)設(shè)部門。(√)39.信息化管理部門應(yīng)當(dāng)至少配備一名懂信息系統(tǒng)和信息設(shè)備的專業(yè)技術(shù)管理人員。(√)40.二級、三級保密資格單位的運(yùn)行維護(hù)機(jī)構(gòu)可以委托給具有運(yùn)行維護(hù)能力的機(jī)構(gòu)(單位)。(×)41.運(yùn)行維護(hù)機(jī)構(gòu)應(yīng)當(dāng)配置涉密計(jì)算機(jī)和信息系統(tǒng)的運(yùn)行維護(hù)人員(簡稱“三員”)。(√)42.“三員”應(yīng)當(dāng)由信息化管理部門正式任命。(×)43.風(fēng)險(xiǎn)評估報(bào)告應(yīng)當(dāng)上報(bào)信息安全管理部門、主管領(lǐng)導(dǎo)和保密部門審閱。(×)44.安全保密產(chǎn)品的策略,如果是出廠設(shè)置,未根據(jù)涉密計(jì)算機(jī)和信息系統(tǒng)的安全實(shí)際進(jìn)行設(shè)置,則應(yīng)當(dāng)扣分。(√)45.對數(shù)據(jù)庫服務(wù)器、磁盤陣列中集中存儲的涉密信息,應(yīng)當(dāng)采取技術(shù)措施,實(shí)現(xiàn)安全可控。(×)46.涉密信息系統(tǒng)機(jī)房應(yīng)當(dāng)確定為保密要害部位,劃定安全控制區(qū)域,采取符合有關(guān)規(guī)定和標(biāo)準(zhǔn)要求的安全控制措施。(√)47.涉密信息系統(tǒng)和涉密信息設(shè)備應(yīng)當(dāng)根據(jù)國家秘密的知悉范圍,實(shí)現(xiàn)主體對客體的訪問授權(quán)。(√)48.用于身份鑒別的物理裝置應(yīng)當(dāng)按照國家秘密載體的要求進(jìn)行管控。(×)49.涉密信息系統(tǒng)和涉密信息設(shè)備使用的各種軟件應(yīng)當(dāng)統(tǒng)一管理。(√)50.涉密信息設(shè)備維修中應(yīng)當(dāng)對外來維修人員履行審批程序并全程旁站陪同。(√)51.單位應(yīng)當(dāng)配備專供外出攜帶的涉密信息設(shè)備,并由專人集中管理。(√)52.涉密計(jì)算機(jī)等信息設(shè)備嚴(yán)禁使用非涉密移動存儲介質(zhì)。(×)四、多項(xiàng)選擇題(下列各題中有兩個或者兩個以上的正確答案,共33題)1.關(guān)于涉密信息系統(tǒng)的安全保密測評或者風(fēng)險(xiǎn)評估,下列說法正確的是(AD)A.涉密信息在投入運(yùn)行前應(yīng)經(jīng)過安全風(fēng)險(xiǎn)評估B.涉密信息投入運(yùn)行后不再需要進(jìn)行安全保密測評或者風(fēng)險(xiǎn)評估C.秘密級信息系統(tǒng)投入運(yùn)行后,應(yīng)每三年至少進(jìn)行一次安全保密測評或者風(fēng)險(xiǎn)評估D.機(jī)密級信息系統(tǒng)投入運(yùn)行后,應(yīng)每兩年至少進(jìn)行一次安全保密測評或者風(fēng)險(xiǎn)評估E.絕密級信息系統(tǒng)投入運(yùn)行后,應(yīng)每年至少進(jìn)行一次安全保密測評或者風(fēng)險(xiǎn)評估2.在現(xiàn)場審查工作中發(fā)現(xiàn)申請單位存在下列何種情況應(yīng)當(dāng)中止審查(AB)A.二級保密資格單位涉密人員200人以上的,沒有設(shè)置負(fù)責(zé)保密管理工作的專門處室B.涉密信息設(shè)備和涉密存儲設(shè)備接入互聯(lián)網(wǎng)及其他公共信息網(wǎng)絡(luò)C.機(jī)密級信息系統(tǒng)投入運(yùn)行后,兩年內(nèi)未進(jìn)行安全風(fēng)險(xiǎn)評估D.涉密存儲介質(zhì)未由單位集中管理3.在現(xiàn)場審查工作中發(fā)現(xiàn)申請單位存在下列何種情況應(yīng)當(dāng)中止審查(AC)A.在互聯(lián)網(wǎng)及其他公共信息網(wǎng)絡(luò)存儲、處理、傳遞國家秘密B.使用未與公共網(wǎng)絡(luò)連接的非涉密辦公自動化設(shè)備處理涉密信息C.處理涉密信息的辦公自動化設(shè)備連接非涉密網(wǎng)絡(luò)D.涉密信息系統(tǒng)未通過測評4.在現(xiàn)場審查工作中發(fā)現(xiàn)申請單位存在下列何種情況應(yīng)當(dāng)加重扣分(AC)A.涉密信息系統(tǒng)采用虛擬化技術(shù),未制定專門的安全保密方案并報(bào)國家保密行政管理部門審查B.未經(jīng)批準(zhǔn)刪除非涉密計(jì)算機(jī)移動存儲介質(zhì)日志記錄C.未經(jīng)審批重裝操作系統(tǒng)D.處理涉密信息的辦公自動化設(shè)備連接公共信息網(wǎng)絡(luò)5.某單位用于涉密用途的數(shù)碼相機(jī)存儲卡,下列做法正確的有(BC)A.可借給個人使用B.應(yīng)建立臺賬C.應(yīng)粘貼標(biāo)識D.可以接入非涉密計(jì)算機(jī)6.涉密計(jì)算機(jī)的標(biāo)簽應(yīng)當(dāng)(BCD)A.貼在顯示器上B.及時更換損毀的標(biāo)簽C.不得私自修改、涂抹D.標(biāo)簽應(yīng)注明密級及使用人7.下列哪些選項(xiàng)發(fā)生時,涉密信息系統(tǒng)應(yīng)及時調(diào)整安全保密策略(BCD)A.信息系統(tǒng)用戶終端的使用者發(fā)生變更B.涉密信息系統(tǒng)中增加新的應(yīng)用系統(tǒng)C.涉密信息系統(tǒng)的軟硬件設(shè)備進(jìn)行大規(guī)模升級改造D.在涉密場所安全距離內(nèi)新建涉外建筑8.在涉密信息系統(tǒng)中,對病毒和惡意代碼樣本庫的升級,應(yīng)做到(ABCD)A.禁止使用涉密介質(zhì)從互聯(lián)網(wǎng)下載樣本庫到涉密計(jì)算機(jī)上進(jìn)行安裝B.禁止使用非涉密介質(zhì)從互聯(lián)網(wǎng)下載樣本庫直接到涉密計(jì)算機(jī)上進(jìn)行安裝C.定期升級,如有病毒突發(fā)、泛濫等情況應(yīng)及時升級D.升級后,應(yīng)及時對計(jì)算機(jī)進(jìn)行病毒查殺9.計(jì)算機(jī)病毒是指能夠(ABC)的一組計(jì)算機(jī)指令或者程序代碼。A.破壞計(jì)算機(jī)功能B.毀壞計(jì)算機(jī)數(shù)據(jù)C.自我復(fù)制D.危害計(jì)算機(jī)操作人員健康10.當(dāng)需要將病毒庫、系統(tǒng)補(bǔ)丁程序等通過非涉密中間機(jī)導(dǎo)入涉密信息系統(tǒng)時,不可以采取下列哪些方式(BCD)A.刻錄一次性寫入光盤B.使用普通U盤C.使用帶有讀寫鎖定開關(guān)的專用U盤,并且確保在涉密信息系統(tǒng)內(nèi)使用時U盤只讀狀態(tài)D.使用個人MP3播放器作為存儲介質(zhì)進(jìn)行導(dǎo)入11.為預(yù)防計(jì)算機(jī)病毒的侵入與破壞,以下做法中正確的有(ABD)A.使用正版軟件B.定期備份數(shù)據(jù)C.設(shè)置登錄口令D.安裝防病毒軟件并定期進(jìn)行查殺12.對機(jī)密級信息系統(tǒng),下列說法正確的有(CD)A.為保護(hù)系統(tǒng)安全,使用人應(yīng)定期使用一鍵恢復(fù)功能對涉密計(jì)算機(jī)進(jìn)行系統(tǒng)重裝B.為防止涉密信息泄露應(yīng)及時刪除計(jì)算機(jī)操作系統(tǒng)審計(jì)記錄C.涉密信息可以在采取密碼保護(hù)措施的情況下,進(jìn)行遠(yuǎn)程傳輸D.每年根據(jù)系統(tǒng)綜合日志,進(jìn)行一次風(fēng)險(xiǎn)評估(自評估或者檢查評估),并形成文檔化的風(fēng)險(xiǎn)分析報(bào)告和補(bǔ)救措施13.涉密信息的打印輸出不符合保密要求的有(ACD)A.用戶終端在信息系統(tǒng)共享打印機(jī)B.文件打印集中控制,履行審批程序并作詳細(xì)登記C.在每臺計(jì)算機(jī)上安裝打印機(jī),但無監(jiān)控審計(jì)D.在一個辦公室內(nèi),多個用戶終端使用打印共享器共用一臺打印機(jī)14.涉密計(jì)算機(jī)禁止使用具有無線功能的外部設(shè)備,下列哪些屬于具有無線功能的外部設(shè)備(ABDEF)A.無線鍵盤B.無線鼠標(biāo)C.普通U盤D.USB藍(lán)牙適配器E.USB無線網(wǎng)卡F.無線耳機(jī)15.絕密級信息系統(tǒng)考慮環(huán)境安全的因素,機(jī)房應(yīng)選擇(ABCD)A.遠(yuǎn)離境外駐華機(jī)構(gòu)、境外人員駐地等涉外場所B.遠(yuǎn)離商業(yè)、娛樂、旅游、餐飲、賓館等人員復(fù)雜的公共場所C.遠(yuǎn)離居民區(qū)的場地或者部位D.遠(yuǎn)離強(qiáng)電磁發(fā)射源的場所16.移動存儲介質(zhì)在使用時,以下做法中正確的有(CD)A.高密級存儲介質(zhì)可以在低密級計(jì)算機(jī)上使用B.涉密存儲介質(zhì)只能在相同密級的計(jì)算機(jī)上使用C.個人存儲介質(zhì)不能在涉密計(jì)算機(jī)上使用D.涉密存儲介質(zhì)不能在非涉密計(jì)算機(jī)上使用17.下列不屬于移動存儲介質(zhì)的有(BG)A.軟盤B.機(jī)內(nèi)硬盤C.光盤D.U盤E.MP4F.錄音筆G.內(nèi)存條H.移動硬盤I.數(shù)碼相機(jī)J.數(shù)碼攝像機(jī)18.下列哪些做法違反保密規(guī)定(ABCDEF)A.通過個人U盤將互聯(lián)網(wǎng)上的歌曲拷貝到單位的涉密計(jì)算機(jī)中B.將單位的涉密文件拷貝后,在家中的計(jì)算機(jī)上繼續(xù)處理C.將手機(jī)連接到涉密計(jì)算機(jī)上充電D.將個人的便攜式計(jì)算機(jī)接入單位涉密信息系統(tǒng)E.將個人的便攜式計(jì)算機(jī)與單位的涉密計(jì)算機(jī)相連,用于傳輸資料F.將互聯(lián)網(wǎng)下載的工作資料通過U盤拷貝到涉密計(jì)算機(jī)19.以下敘述中正確的有(BCD)A.涉密計(jì)算機(jī)的密級由使用該計(jì)算機(jī)人員的密級確定B.涉密計(jì)算機(jī)的密級由存儲和處理的涉密信息最高密級決定,與使用該計(jì)算機(jī)人員的密級無關(guān)C.高涉密等級人員因工作需要可以使用較低密級的涉密計(jì)算機(jī)D.低涉密等級人員因工作需要可以使用較高密級的涉密計(jì)算機(jī)20.當(dāng)處于封閉、獨(dú)立建筑群內(nèi)的機(jī)密級信息系統(tǒng)傳輸線路滿足下列哪項(xiàng)要求時,涉密信息傳輸可以不采取碼保護(hù)措施(ACD)A.采用光纜B.采用良好接地的屏蔽電纜C.采用非屏蔽雙紋線,并與其他并行線纜保持有效的隔離距離D.采用線路傳導(dǎo)干擾器21.在處于封閉的、獨(dú)立可控的建筑物中,機(jī)密級信息系統(tǒng)傳輸線路電磁泄漏發(fā)射防護(hù)措施有(ABDE)A.采用光纜B.采用屏蔽電纜C.采用非屏蔽電纜D.采用線路傳導(dǎo)干擾措施E.采用密碼保護(hù)措施22.電磁屏蔽機(jī)房的主要作用是(AC)A.防止屏蔽體內(nèi)信息技術(shù)設(shè)備產(chǎn)生的電磁波向外界發(fā)射B.防止對屏蔽體內(nèi)的信息進(jìn)行竊聽C.防止外界電磁發(fā)射對屏蔽體內(nèi)信息技術(shù)設(shè)備的干擾D.防止非授權(quán)人員闖入或者破壞23.以計(jì)算機(jī)為例,會直接產(chǎn)生電磁泄漏發(fā)射的部件有(ABCEF)A.顯示器B.主機(jī)C.鍵盤D.機(jī)箱E.信號連接線F.電源線24.某單位工作人員在一次涉密會議中,用個人便攜式計(jì)算機(jī)將涉密資料拷貝后帶回單位,使用涉密U盤將涉密信息從便攜式計(jì)算機(jī)復(fù)制到單位的涉密計(jì)算機(jī),回家后又繼續(xù)使用便攜式計(jì)算機(jī)上網(wǎng)瀏覽網(wǎng)頁。請問在此過程中他的哪些做法違反保密規(guī)定(ACD)A.使用非涉密便攜式計(jì)算機(jī)存儲涉密信息B.涉密計(jì)算機(jī)連接互聯(lián)網(wǎng)C.涉密U盤在個人便攜式計(jì)算機(jī)上使用D.在涉密會議中使用個人便攜式計(jì)算機(jī)25.為了防止涉密信息傳至互聯(lián)網(wǎng),可以用到下列哪些技術(shù)措施和管理手段(ABC)A.部署非法外聯(lián)監(jiān)控審計(jì)系統(tǒng),防止涉密計(jì)算機(jī)連入互聯(lián)網(wǎng)B.本單位的對外門戶網(wǎng)站信息發(fā)布要經(jīng)過嚴(yán)格的保密審查C.對移動存儲介質(zhì)進(jìn)行綁定,使涉密信息系統(tǒng)內(nèi)使用的存儲介質(zhì)不能在系統(tǒng)外使用,未注冊的介質(zhì)也不能在系統(tǒng)內(nèi)使用D.在涉密計(jì)算機(jī)上安裝殺毒軟件26.從互聯(lián)網(wǎng)拷貝信息至涉密計(jì)算機(jī),下列哪些操作不符合保密要求(AB)A.直接用涉密U盤從互聯(lián)網(wǎng)拷貝至涉密計(jì)算機(jī)B.用非涉密U盤從互聯(lián)網(wǎng)拷貝至涉密計(jì)算機(jī)C.在中間機(jī)上采用刻錄只讀光盤方式,拷貝至涉密計(jì)算機(jī)D.在中間機(jī)上使用寫保護(hù)功能U盤拷貝至涉密計(jì)算機(jī),該U盤在涉密計(jì)算機(jī)上使用時處于只讀狀態(tài)27.保密工作機(jī)構(gòu)對涉密信息系統(tǒng)的安全保密工作應(yīng)行使的職權(quán)包括(AD)A.監(jiān)督、檢查、指導(dǎo)涉密信息系統(tǒng)安全保密工作B.負(fù)責(zé)計(jì)算機(jī)安全保密防護(hù)產(chǎn)品的采購工作C.負(fù)責(zé)涉密信息系統(tǒng)的運(yùn)行審批D.查處涉密信息系統(tǒng)違反安全保密的事件28.下列關(guān)于“三員”的權(quán)限中,敘述錯誤的有(ACD)A.系統(tǒng)管理員在維修終端用戶的計(jì)算機(jī)時,有權(quán)利查看其硬盤上的資料B.安全審計(jì)員應(yīng)對系統(tǒng)管理員的每一次系統(tǒng)設(shè)置改變、用戶終端維護(hù)等行為進(jìn)行詳細(xì)記錄C.系統(tǒng)管理員可以修改防火墻策略D.安全保密管理員可以制作和發(fā)放用戶標(biāo)識29.涉密辦公自動化設(shè)備的處理,不符合保密要求的有(ABE)A.將舊的一體式數(shù)字復(fù)印機(jī)轉(zhuǎn)贈給希望小學(xué)B.將還可以使用的涉密計(jì)算機(jī)處理給本單位人員C.將辦公自動化設(shè)備進(jìn)行物理銷毀D.將辦公自動化設(shè)備上交保密工作部門處理E.將辦公自動化設(shè)備交廢品回收公司30.涉密信息設(shè)備和存儲設(shè)備在下列哪些情況時,應(yīng)當(dāng)按規(guī)定程序進(jìn)行變更和調(diào)整(ABCE)A.密級發(fā)生變化B.責(zé)任人發(fā)生變化C.放置地點(diǎn)發(fā)生變化D.接入的外部設(shè)備發(fā)生變化E.接入涉密信息系統(tǒng)發(fā)生變化31.信息設(shè)備、存儲設(shè)備應(yīng)當(dāng)具有標(biāo)識,標(biāo)識應(yīng)當(dāng)做到(ABD)A.由單位統(tǒng)一確定和制作B.由單位統(tǒng)一管理和發(fā)放C.由責(zé)任人粘貼在設(shè)備上D.不易涂改或擦除32.涉密信息系統(tǒng)、涉密信息設(shè)備和涉密存儲設(shè)備選用安全保密產(chǎn)品,應(yīng)當(dāng)符合下列要求(ABCD)A.原則上應(yīng)當(dāng)選用國產(chǎn)產(chǎn)品B.獲得國家保密行政管理部門的批準(zhǔn)C.檢測報(bào)告和證書在有效期內(nèi)D.正確安裝并設(shè)置相應(yīng)的安全策略33.多人共同使用一臺涉密計(jì)算機(jī)時,應(yīng)當(dāng)做到(ABC)A.由專人擔(dān)任涉密計(jì)算機(jī)的系統(tǒng)管理員B.為每個使用者分別設(shè)置不同的用戶標(biāo)識和訪問權(quán)限C.為每個使用者劃分獨(dú)立的硬盤涉密分區(qū),或配發(fā)專用涉密移動存儲設(shè)備D.未經(jīng)系統(tǒng)管理員批準(zhǔn),任何人不得使用五、簡答題(共12題)1.Windows系統(tǒng)對計(jì)算機(jī)內(nèi)硬盤涉密信息刪除后就安全嗎?為什么?答:不安全??梢酝ㄟ^各種技術(shù)手段,來恢復(fù)這些被刪除的涉密信息。使用數(shù)據(jù)恢復(fù)軟件就可輕易恢復(fù)被刪除的文件,甚至被格式化的硬盤也可以通過專用工具進(jìn)行數(shù)據(jù)恢復(fù)。2.“上網(wǎng)信息不涉密,涉密信息不上網(wǎng)”保密要求的含義是什么?答:“上網(wǎng)信息不涉密”指的是嚴(yán)禁在接人國際互聯(lián)網(wǎng)的計(jì)算機(jī)上存儲、處理、傳輸涉密信息?!吧婷苄畔⒉簧暇W(wǎng)”指的是處理涉密信息的計(jì)算機(jī)在任何時候都不得接入國際互聯(lián)網(wǎng)。3.在辦公室內(nèi),一位涉密人員在使用涉密計(jì)算機(jī)處理機(jī)密級信息時,同時用手機(jī)和家人通話,是否存在泄密隱患?答:存在泄密隱患。因?yàn)榇藭r手機(jī)可以看作一個二次發(fā)射機(jī),機(jī)密級計(jì)算機(jī)輻射泄漏發(fā)射的涉密信息可以附載到手機(jī)信息中再次發(fā)射,經(jīng)過手機(jī)的基站還可以再次發(fā)射,遠(yuǎn)遠(yuǎn)超出安全距離。4.在辦公室內(nèi),有一部地方線電話和一部軍線電話,只要談?wù)撋婕拔淦餮b備科研生產(chǎn)事項(xiàng)都使用軍線電話,是否符合保密要求,為什么?答:不符合保密要求。軍線電話是非保密電話。5.復(fù)印機(jī)、碎紙機(jī)等辦公自動化設(shè)備定期發(fā)生故障,可能存在什么泄密隱患?答:如果復(fù)印機(jī)、碎紙機(jī)等辦公自動化設(shè)備定期發(fā)生故障,就可能存在被安裝竊照裝置的可能,一旦存儲介質(zhì)存滿,就會出現(xiàn)故障,維修時更換存儲介質(zhì)很快就能恢復(fù),應(yīng)當(dāng)引起警惕和重視。6.某單位辦公室有涉密計(jì)算機(jī)和非涉密計(jì)算機(jī)各一臺,因?yàn)橘Y金緊張只配備一臺打印機(jī),采用轉(zhuǎn)換開關(guān)連接在這兩臺計(jì)算機(jī)上使用,是否符合保密要求,為什么?答:不符合保密要求。因?yàn)槟壳昂芏啻蛴C(jī)都帶有存儲部件,這些存儲部件將存儲打印信息的內(nèi)容,利用轉(zhuǎn)換開關(guān)轉(zhuǎn)換后,存儲部件可以被訪問,信息的內(nèi)容可以被竊取。7.請簡述現(xiàn)場審查(復(fù)查)時涉及涉密信息系統(tǒng)、涉密信息設(shè)備和涉密存儲設(shè)備的基本項(xiàng)內(nèi)容。答:存在下列情況之一的,中止審查或者復(fù)查:①涉密信息設(shè)備和涉密存儲設(shè)備接人互聯(lián)網(wǎng)及其他公共信息網(wǎng)絡(luò),或者未采取防護(hù)措施與互聯(lián)網(wǎng)及其他公共信息網(wǎng)絡(luò)之問進(jìn)行信息交換,可能造成涉密信息失控的;②在互聯(lián)網(wǎng)及其他公共信息網(wǎng)絡(luò),或者在未采取保密措施的有線或者無線

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論