tft每日頭條

 > 科技

 > 信息安全管理體系審核員考試答案

信息安全管理體系審核員考試答案

科技 更新时间:2024-07-21 02:29:55

科科過為您帶來軟考信息系統項目管理師核心重點考點(六十六)計算機信息系統的安全保護等級,内含思維導圖 真題

信息安全管理體系審核員考試答案(信息系統項目管理師考點)1

【信息系統項目管理師核心考點】計算機信息系統的安全保護等級

1.【第一級】用戶自主保護級

①損害【合法權益】不損害【社會秩序、公共利益和國家安全】

②适用于普通内聯網用戶

2.【第二級】系統審計保護級

①嚴重損害【合法權益】損害【社會秩序、公共利益】不損害【國家安全】

②适用于通過内聯網或國際網進行商務活動,需要保密的非重要單位

3.【第三級】安全标記保護級

①嚴重損害【社會秩序、公共利益】損害【國家安全】

②适用于地方各級國家機關、金融單位機構、郵電通信、能源與水源供給部門、交通運輸、大型工商與信息技術企業、重點工程建設等單位

4.【第四級】結構化保護級

①特别嚴重損害【社會秩序、公共利益】嚴重損害【國家安全】

②适用中央級國家機關、廣播電視部門、重要物資儲備單位。社會應急服務部門、尖端科技企業集團、國家重點可嚴單位機構和國防建設等部門

5.【第五級】訪問驗證保護級

①特别嚴重損害【國家安全】

②适用于國防關鍵部門和依法需要對計算機信息系統實施特殊隔離的單位

【核心考點思維導圖】

信息安全管理體系審核員考試答案(信息系統項目管理師考點)2

【思維導圖真題】

1.在《計算機信息安全保護等級劃分準則》中,确定了5個安全保護等級,其中最高一級是( )。

A、用戶自主保護級

B、結構化保護級

C、訪問驗證保護級

D、系統審計保護級

【答案】C

【解析】高級教材第二版P571,《計算機信息系統安全保護等級劃分準則》中規定了計算機系統安全保護能力的五個等級。

第一級為用戶自主保護級,該級适用于普通内聯網用戶;

第二級為系統審計保護級,該級适用于通過内聯網或國際網進行商務活動,需要保密的非重要單位;

第三級為安全标記保護級,該級适用于地方各級國家機關、金融機構、郵電通信、能源與水源供給部門、交通運輸、大型工商與信息技術企業、重點工程建設等單位;

第四級為結構化保護級,該級适用于中央級國家機關、廣播電視部門、重要物資儲備單位、社會應急服務部門、尖端科技企業集團、國家重點科研機構和國防建設等部門;

第五級為訪問驗證保護級,該級适用于國防關鍵部門和依法需要對計算機信息系統實施特殊隔離的單位。

2.某商業銀行在A地新增一家機構,根據《計算機信息安全保護等級劃分準則》,其新成立機構的信息安全保護等級屬于( )。

A、用戶自主保護級

B、系統審計保護級

C、結構化保護級

D、安全标記保護級

【答案】D

【解析】商業銀行是安全标記保護級。見高級教材第二版P571,《計算機信息系統安全保護等級劃分準則》中規定了計算機系統安全保護能力的五個等級。

第一級為用戶自主保護級,該級适用于普通内聯網用戶;

第二級為系統審計保護級,該級适用于通過内聯網或國際網進行商務活動,需要保密的非重要單位;

第三級為安全标記保護級,該級适用于地方各級國家機關、金融機構、郵電通信、能源與水源供給部門、交通運輸、大型工商與信息技術企業、重點工程建設等單位;

第四級為結構化保護級,該級适用于中央級國家機關、廣播電視部門、重要物資儲備單位、社會應急服務部門、尖端科技企業集團、國家重點科研機構和國防建設等部門;

第五級為訪問驗證保護級,該級适用于國防關鍵部門和依法需要對計算機信息系統實施特殊隔離的單位。

3.信息系統受到破壞後,會對社會秩序和公共利益造成嚴重損害,或者對國家安全造成損害,根據《信息系統安全等級保護定級指南GB/T22240-2008)),該信息系統的安全保護等級至少應定為( )級。

A、一 B、二 C、三 D、四

【答案】C

【解析】信息系統的安全保護等級分為以下五級:

第一級,信息系統受到破壞後,會對公民、法人和其他組織的合法權益造成損害,但不損

害國家安全、社會秩序和公共利益。

第二級,信息系統受到破壞會對公民、法人和其他組織的合法權益産生嚴重損害,或者對社會秩序和公共利益造成損害,但不損害國家安全。

第三級,信息系統受到破壞後,會對社會秩序和公共利益造成嚴重損害,或者對國家安全造成損害。

第四級,信息系統受到破壞後,會對社會秩序和公共利益造成特别嚴重損害,或者對國家安全造成嚴重損害。

第五級,信息系統受到破壞後,會對國家安全造成特别嚴重損害。

所以答案是C,應定為第三級。

4.《計算機信息系統安全保護等級劃分準則》規定了計算機系統安全保護能力的5個等級。其中,按照( )的順序從左到右安全能力逐漸增強

A、系統審計保護級、結構化保護級、安全标記保護級

B、用戶自主保護級、訪問驗證保護級、安全标記保護級

C、訪問驗證保護級、系統審計保護級、安全标記保護級

D、用戶自主保護級、系統審計保護級、安全标記保護級

【答案】D

【解析】高級教材第二版 P571,《計算機信息系統安全保護等級劃分準則》中規定了計算機系統安全保護能力的五個等級。

第一級為用戶自主保護級,該級适用于普通内聯網用戶;

第二級為系統審計保護級,該級适用于通過内聯網或國際網進行商務活動,需要保密的非重要單位;

第三級為安全标記保護級,該級适用于地方各級國家機關、金融機構、郵電通信、能源與水源供給部門、交通運輸、大型工商與信息技術企業、重點工程建設等單位:

第四級為結構化保護級,該級适用于中央級國家機關、廣播電視部門、重要物資儲備單位、社會應急服務部門、尖端科技企業集團、國家重點科研機構和國防建設等部門;

第五級為訪問驗證保護級,該級适用于國防關鍵部門和依法需要對計算機信息系統實施特殊隔離的單位。

5.根據《信息安全等級保護管理辦法》中的規定,信息系統的安全保護等級應當根據信息系統在國家安全、經濟建設、社會生活中的重要程度,信息系統遭到破壞後對國家安全、社會扶序、公共利益以及公民、法人和其他組織的合法權益的危害程度等因素确定。其中安全标記保護級處于( )。

A、第二級 B、第三級 C、第四級 D、第五級

【答案】B

【解析】高級教材第二版P571,《計算機信息系統安全保護等級劃分準則》中規定了計算機系統安全保護能力的五個等級。(重複了很多次,記憶)

第一級為用戶自主保護級,該級适用于普通内聯網用戶;

第二級為系統審計保護級,該級适用于通過内聯網或國際網進行商務活動,需要保密的非重要單位;

第三級為安全标記保護級,該級适用于地方各級國家機關、金融機構、郵電通信、能源與水源供給部門、交通運輸、大型工商與信息技術企業、重點工程建設等單位:

第四級為結構化保護級,該級适用于中央級國家機關、廣播電視部門、重要物資儲備單位、社會應急服務部門、尖端科技企業集團、國家重點科研機構和國防建設等部門;

第五級為訪問驗證保護級,該級适用于國防關鍵部門和依法需要對計算機信息系統實施特殊隔離的單位。

信息安全管理體系審核員考試答案(信息系統項目管理師考點)3

,

更多精彩资讯请关注tft每日頭條,我们将持续为您更新最新资讯!

查看全部

相关科技资讯推荐

热门科技资讯推荐

网友关注

Copyright 2023-2024 - www.tftnews.com All Rights Reserved