当前位置:移动通信机务员鉴定题库>信息安全等级测评师题库

问题:

[多选] 《信息安全等级保护管理办法》中要求第三级以上信息系统应当选择符合下列条件()的等级保护测评机构进行测评。

A、在中华人民共和国境内注册成立;。B、由中国公民投资、中国法人投资或者国家投资的企事业单位;。C、具有完备的保密管理、项目管理、质量管理、人员管理和培训教育等安全管理制度;。D、工作人员仅限于中国公民。。

问题:

[多选] 《信息安全等级保护管理办法》中要求从事信息系统安全等级测评的机构,应当履行下列()义务。

A、遵守国家有关法律法规和技术标准,提供安全、客观、公正的检测评估服务,保证测评的质量和效果。。B、保守在测评活动中知悉的国家秘密、商业秘密和个人隐私。。C、防范测评风险。。D、对测评人员进行安全保密教育,与其签订安全保密责任书,规定应当履行的安全保密义务和承担的法律责任,并负责检查落实。。

问题:

[单选] 在《广东省公安厅关于计算机信息系统安全保护的实施办法》中规定第()级以上的计算机信息系统建设完成后,使用单位应当委托符合规定的测评机构安全测评合格方可投入使用。

A、一。B、二。C、三。D、四。

问题:

[多选] 计算机信息系统运营、使用单位委托安全测评机构测评,应当提交下列资料的主要有()。

A、安全测评委托书。。B、定级报告。。C、计算机信息系统应用需求、系统结构拓扑及说明、系统安全组织结构和管理制度、安全保护设施设计实施方案或者改建实施方案、系统软件硬件和信息安全产品清单。。D、安全策略文档。。

问题:

[单选] 信息安全等级测评机构对计算机信息系统进行使用前安全测评,应当预先报告()公共信息网络安全监察部门。

A、县级以上公安机关。B、地级以上市公安机关。C、省公安厅。D、公安部。

问题:

[多选] 信息安全等级测评机构有下列行为之一的(),由所在地公安机关公共信息网络安全监察部门责令改正,并予以通报。对已办理备案的,收回备案证书。触犯有关法律、法规和规章的,依法追究法律责任。

A、伪造、冒用信息安全等级测评机构备案证书的;。B、转让、转借信息安全等级测评机构备案证书的;。C、出具虚假、失实的信息安全等级测评结论的;。D、泄露测评活动中掌握的国家秘密、商业秘密和个人隐私的;。

问题:

[多选] 计算机信息系统投入使用后,存在下列情形之一的(),应当进行安全自查,同时委托安全测评机构进行安全测评。

A、变更关键部件。。B、安全测评时间满一年。。C、发生危害计算机信系统安全的案件或安全事故。。D、公安机关公共信息网络安全监察部门根据应急处置工作的需要认为应当进行安全测评。。

问题:

[单选] 申请单位认为安全测评报告的合法性和真实性存在重大问题的,可以向()公共信息网络安全监察部门提出申诉,提交异议申诉书及有关证明材料。

A、本单位所在地公安机关。。B、地级以上市公安机关。C、省公安厅。D、公安部。

问题:

[单选] 等级保护测评的执行主体最好选择()。

A、独立的第三方测评服务机构。。B、具有相关资质的、独立的第三方测评服务机构。。C、从事系统集成和信息安全产品开发等安全服务机构。。D、具有相关资质的、从事系统集成和信息安全产品开发等安全服务机构。。

问题:

[多选] 三级及以上信息系统的物理访问控制应满足以下()要求。

A、机房出入口应安排专人值守,控制、鉴别和记录进入的人员。。B、需进入机房的来访人员应经过申请和审批流程,并限制和监控其活动范围。。C、应对机房划分区域进行管理,区域和区域之间设置物理隔离装置,在重要区域前设置交付或安装等过渡区域。。D、重要区域应配置电子门禁系统,控制、鉴别和记录进入的人员。。