欢迎光临
我们一直在努力

【题库】| 商用密码应用安全性评估从业人员考核题库(九)

商用密码应用安全性评估从业人员考核题库(401-450)


401. 判断题 | 根据《商用密码应用安全性测评机构管理办法(试行)》,如果商用密码应用安全性测评机构因单位、人员等情况发生变动,不符合商用密码应用安全性测评机构基本条件的,国家密码管理局将责令其限期整改。

A. 正确

B. 错误

本题的正确答案是 B. 错误

解析

根据《商用密码应用安全性测评机构管理办法(试行)》,当测评机构不再符合基本条件时,国家密码管理局的处理方式是撤销其资质,而非“责令限期整改”。

  • A选项错误:“责令限期整改”并非该法规规定的对应处理措施。

  • B选项正确:法规明确不符合条件时应撤销资质,而非整改。


402. 判断题 | 根据《商用密码应用安全性测评机构管理办法(试行)》,某商用密码应用安全性测评机构故意泄露测评单位工作秘密、重要信息系统数据信息,国家密码管理局应取消其商用密码应用安全性测评机构试点资格。

A. 正确

B. 错误

本题的正确答案是 A. 正确

解析

根据该办法,测评机构故意泄露工作秘密、重要数据的,国家密码管理局应当取消其试点资格,并依法追究相关责任。

  • A选项正确:符合法规中对违规行为的处罚规定。

  • B选项错误:与法规明确的处罚措施不符。


403. 判断题 | 根据《商用密码应用安全性测评机构管理办法(试行)》,某商用密码应用安全性测评机构的测评人员未经允许擅自使用商用密码应用安全性评估工作中收集的数据信息,且情形特别严重,应将其从商用密码应用安全性测评人员名单中移除,并对其所在测评机构进行通报。

A. 正确

B. 错误

本题的正确答案是 A. 正确

解析

该办法规定,测评人员未经允许擅自使用测评数据且情节严重的,应从测评人员名单中移除,并通报其所在机构。

  • A选项正确:符合法规对违规人员及机构的处理要求。

  • B选项错误:与法规规定的处理措施不符。


404. 判断题 | 根据《电子认证服务密码管理办法》,电子认证服务系统所需密钥服务由国家密码管理局和省、自治区、直辖市密码管理机构规划的密码管理系统提供。

A. 正确

B. 错误

本题的正确答案是 A. 正确

解析

根据《电子认证服务密码管理办法》,电子认证服务系统的密钥服务,必须由国家密码管理局及地方密码管理机构统一规划的密码管理系统提供。

  • A选项正确:符合法规对密钥服务来源的明确规定。

  • B选项错误:与法规要求不符。


405. 判断题 | 根据《电子认证服务密码管理办法》,申请《电子认证服务使用密码许可证》时,应向所在地的省、自治区、直辖市密码管理机构或者国家密码管理局提交的材料中不包括电子认证服务系统互联互通测试相关技术材料。

A. 正确

B. 错误

本题的正确答案是 B. 错误

解析

根据该办法,申请《电子认证服务使用密码许可证》时,必须提交的材料包含电子认证服务系统互联互通测试相关技术材料。

  • A选项错误:法规明确要求提交该材料,因此“不包括”的表述错误。

  • B选项正确:与法规要求的申请材料清单相符。


406. 判断题 | 《电子认证服务使用密码许可证》有效期为5年。

A. 正确

B. 错误

本题的正确答案是 A. 正确

解析

根据《电子认证服务密码管理办法》,《电子认证服务使用密码许可证》的有效期为5年,到期后需申请延续。

  • A选项正确:符合法规对许可证有效期的明确规定。

  • B选项错误:与法规规定的有效期不符。


407. 判断题 | 电子认证服务提供者终止电子认证服务的,所持有的《电子认证服务使用密码许可证》将在15个工作日内失效。

A. 正确

B. 错误

本题的正确答案是 B. 错误

解析

根据《电子认证服务密码管理办法》,电子认证服务提供者终止服务时,应向原发证机关交回许可证,许可证自交回之日起失效,而非固定的“15个工作日内”。

  • A选项错误:“15个工作日内失效”并非法规规定的失效方式。

  • B选项正确:法规规定许可证自交回之日起失效。


408. 判断题 | 按照《商用密码进口许可清单》要求,进口清单所列物项和技术中,加密通信速率10bps的VPN设备不属于应向商务部申请办理两用物项和技术进口许可证的密码产品。

A. 正确

B. 错误

本题的正确答案是 A. 正确

解析

《商用密码进口许可清单》明确,加密通信速率≤64kbps的VPN设备无需申请两用物项和技术进口许可证,10bps远低于此标准。

  • A选项正确:符合清单对特定速率VPN设备的豁免规定。

  • B选项错误:与清单中的明确规定不符。


409. 判断题 | 根据《密码法》的有关规定,商务部、国家密码管理局、海关总署制定了《商用密码出口管制清单》。

A. 正确

B. 错误

本题的正确答案是 A. 正确

解析

《密码法》授权商务部、国家密码管理局、海关总署联合制定《商用密码出口管制清单》,对特定密码产品和技术实施出口管制。

  • A选项正确:符合《密码法》的授权规定。

  • B选项错误:与法律授权的制定主体不符。


410. 判断题 | 《密码法》正式颁布时间为2019年10月26日。

A. 正确

B. 错误

本题的正确答案是 A. 正确

解析

《中华人民共和国密码法》由第十三届全国人大常委会第十四次会议于2019年10月26日通过并正式颁布,自2020年1月1日起施行。

  • A选项正确:与法律颁布的实际日期一致。

  • B选项错误:与事实不符。


411. 判断题 | 外国投资者可以基于自愿原则和商业规则在中国开展商用密码技术合作。

A. 正确

B. 错误

本题的正确答案是 A. 正确

解析

我国对商用密码技术合作实行开放政策,外国投资者可在遵守中国法律法规的前提下,基于自愿和商业规则开展合作。

  • A选项正确:符合我国商用密码技术合作的政策导向。

  • B选项错误:与现行政策不符。


412. 判断题 | 商用密码技术审查鉴定的范围包括密码算法、密码协议、密钥管理机制等商用密码技术的内容。

A. 正确

B. 错误

本题的正确答案是 A. 正确

解析

商用密码技术审查鉴定的核心范围,正是涵盖密码算法、密码协议、密钥管理机制等技术内容,以确保其安全性和合规性。

  • A选项正确:符合技术审查鉴定的法定范围。

  • B选项错误:与审查鉴定的实际范围不符。


413. 判断题 | 如果某企业承诺适用自我声明公开的企业标准的技术要求,则其应该符合该标准。

A. 正确

B. 错误

本题的正确答案是 B. 错误

解析

根据《标准化法》,企业自我声明公开的标准,企业应当严格执行,但并非“应该符合”的被动表述,而是必须主动执行,因此题干的表述不够严谨。

  • A选项错误:“应该符合”的表述不符合《标准化法》中“必须执行”的强制要求。

  • B选项正确:法规要求企业必须执行其公开的企业标准,而非“应该符合”。


414. 判断题 | 商用密码应用安全性评估属于商用密码认证活动。

A. 正确

B. 错误

本题的正确答案是 B. 错误

解析

商用密码应用安全性评估是测评活动,而商用密码认证是由认证机构实施的合格评定活动,二者性质不同,评估不属于认证。

  • A选项错误:混淆了“测评”与“认证”的不同性质。

  • B选项正确:符合商用密码领域对不同活动的定义区分。


415. 判断题 | 申请商用密码检测机构资质应向国家密码管理部门提出。

A. 正确

B. 错误

本题的正确答案是 A. 正确

解析

根据《商用密码检测机构管理办法》,商用密码检测机构资质的申请,必须向国家密码管理局提出。

  • A选项正确:符合法规规定的申请渠道。

  • B选项错误:与法规要求的受理主体不符。


416. 判断题 | 申请商用密码认证机构资质应向国务院市场监督管理部门提出。

A. 正确

B. 错误

本题的正确答案是 A. 正确

解析

根据《商用密码认证机构管理办法》,商用密码认证机构资质的申请,需向国务院市场监督管理部门(国家市场监督管理总局)提出,并同时征求国家密码管理部门意见。

  • A选项正确:符合法规规定的申请渠道。

  • B选项错误:与法规要求的受理主体不符。


417. 判断题 | 使用商用密码检测机构出具的检测数据的单位,应对检测数据的真实性、准确性负责。

A. 正确

B. 错误

本题的正确答案是 B. 错误

解析

根据《商用密码检测机构管理办法》,检测机构应对其出具的检测数据的真实性、准确性负责,而非使用数据的单位。

  • A选项错误:将责任主体错误地归于使用单位。

  • B选项正确:符合法规对检测机构的责任认定。


418. 判断题 | 国务院市场监督管理部门在审查商用密码认证机构资质申请时,可直接依据《认证认可条例》做出决定,无需征求国家密码管理部门的意见。

A. 正确

B. 错误

本题的正确答案是 B. 错误

解析

根据《商用密码认证机构管理办法》,国务院市场监督管理部门在审查资质申请时,必须征求国家密码管理部门的意见,不能直接做出决定。

  • A选项错误:与法规中“必须征求意见”的要求不符。

  • B选项正确:符合法规规定的审查程序。


419. 判断题 | 商用密码检测机构、商用密码认证机构应当具备从事活动相适应的技术能力。

A. 正确

B. 错误

本题的正确答案是 A. 正确

解析

根据《商用密码检测机构管理办法》和《商用密码认证机构管理办法》,两类机构都必须具备与所从事活动相适应的技术能力,这是基本资质要求。

  • A选项正确:符合法规对机构资质的基本要求。

  • B选项错误:与法规的强制性要求不符。


420. 判断题 | 未经取得国家密码管理部门同意使用密码的证明文件,任何单位不得采用商用密码技术提供电子认证服务。

A. 正确

B. 错误

本题的正确答案是 A. 正确

解析

根据《电子认证服务密码管理办法》,提供电子认证服务必须取得国家密码管理部门的《电子认证服务使用密码许可证》,否则不得开展相关服务。

  • A选项正确:符合法规对电子认证服务的资质要求。

  • B选项错误:与法规的强制性规定不符。


421. 判断题 | 采用商用密码技术从事电子政务电子认证服务的机构,应当经国务院市场监督管理部门认定,依法取得电子政务电子认证服务机构资质。

A. 正确

B. 错误

本题的正确答案是 B. 错误

解析

根据《电子政务电子认证服务管理办法》,从事电子政务电子认证服务的机构,应经国家密码管理部门认定,而非国务院市场监督管理部门。

  • A选项错误:错误地将认定主体归于市场监管部门。

  • B选项正确:符合法规规定的认定主体。


422. 判断题 | 取得电子政务电子认证服务机构资质,应当具有为政务活动提供年度电子政务电子认证服务的能力。

A. 正确

B. 错误

本题的正确答案是 B. 错误

解析

根据《电子政务电子认证服务管理办法》,资质要求是具备为政务活动提供长期、稳定电子认证服务的能力,而非仅“年度”服务能力。

  • A选项错误:“年度”的表述不符合法规中“长期稳定”的要求。

  • B选项正确:与法规对服务能力的要求不符。


423. 判断题 | 负责国家电子认证资源的规划和管理的是国家密码管理部门和国务院工业和信息化部门。

A. 正确

B. 错误

本题的正确答案是 B. 错误

解析

国家电子认证资源的规划和管理职责,由国家密码管理部门单独承担,并非与工业和信息化部门共同负责。

  • A选项错误:错误地增加了共同管理的主体。

  • B选项正确:符合法规对单一管理主体的规定。


424. 判断题 | 是否涉及国家安全、社会公共利益是判定商用密码进口许可、出口管制的重要依据。

A. 正确

B. 错误

本题的正确答案是 A. 正确

解析

《密码法》及相关进出口管理办法明确,国家安全和社会公共利益是判定商用密码是否需要实施进口许可或出口管制的核心依据。

  • A选项正确:符合法规中判定进出口管制的核心原则。

  • B选项错误:与法规的判定依据不符。


425. 判断题 | 国家支持商用密码在人工智能的模型、算法和数据保护中的规范应用。

A. 正确

B. 错误

本题的正确答案是 A. 正确

解析

国家政策明确鼓励和支持商用密码在人工智能等新兴领域的规范应用,以提升模型、算法和数据的安全防护能力。

  • A选项正确:符合国家关于商用密码与新兴技术融合的政策导向。

  • B选项错误:与现行政策不符。


426. 单项选择题 | 根据《密码法》和《网络安全法》,某黑客为炫耀技术能力,非法侵入他人的密码保障系统,则有权对其进行行政处罚的部门是( )。

A. 密码管理部门

B. 公安机关

C. 网信部门

D. 工信部门

本题的正确答案是 B. 公安机关

解析

非法侵入他人密码保障系统的行为,属于《网络安全法》规定的网络违法活动,公安机关作为主管部门,有权依法进行行政处罚。

  • A选项错误:密码管理部门主要负责密码行业监管,不直接对黑客入侵行为进行处罚。

  • B选项正确:符合《网络安全法》中对网络违法活动的处罚主体规定。

  • C选项错误:网信部门侧重宏观网络安全管理,不直接负责此类具体案件的处罚。

  • D选项错误:工信部门负责工业和信息化领域管理,与该类案件无关。


427. 单项选择题 | 根据《密码法》和《网络安全法》,某黑客为炫耀技术能力,非法侵入他人的密码保障系统并受到治安管理处罚,则公安机关能够对其进行的行政处罚包括( )。

A. 使其终身不得从事网络运营关键岗位

B. 使其二十年内不得从事网络运营关键岗位

C. 使其十年内不得从事网络运营关键岗位

D. 使其五年内不得从事网络运营关键岗位

本题的正确答案是 D. 使其五年内不得从事网络运营关键岗位

解析

根据《网络安全法》,对非法侵入他人系统等网络违法行为,公安机关可依法责令其五年内不得从事网络运营关键岗位。

  • A、B、C选项错误:“终身”“二十年”“十年”均不符合《网络安全法》规定的期限。

  • D选项正确:符合法规明确的处罚期限。


428. 单项选择题 | 根据《标准化法》,关于商用密码标准体系,下列说法错误的是( )。

A. 商用密码国家标准可能有强制性标准和推荐性标准

B. 商用密码行业标准可能有强制性标准和推荐性标准

C. 商用密码团体标准只能是推荐性标准

D. 商用密码企业标准或企业定制只能是推荐性标准

本题的正确答案是 B. 商用密码行业标准可能有强制性标准和推荐性标准

解析

根据《标准化法》和商用密码标准体系的规定:

  • A选项正确:商用密码国家标准包含强制性标准(如核心算法)和推荐性标准。

  • B选项错误:商用密码行业标准全部为推荐性标准,不存在强制性行业标准,因此该说法错误。

  • C选项正确:团体标准属于自愿性标准,只能是推荐性的。

  • D选项正确:企业标准由企业自主制定,属于推荐性标准。


429. 单项选择题 | 《国家政务信息化项目建设管理办法》适用的国家政务信息系统包括( )。

A. 国家重点业务信息系统

B. 国家信息资源库

C. 国家信息安全基础设施

D. 以上都是

本题的正确答案是 D. 以上都是

解析

《国家政务信息化项目建设管理办法》明确,其适用范围包括国家重点业务信息系统、国家信息资源库、国家信息安全基础设施等各类国家政务信息系统。

  • A、B、C选项正确:均属于办法规定的适用范围,但不全面。

  • D选项正确:涵盖了所有适用对象,是最完整的表述。


430. 单项选择题 | 根据《国家政务信息化项目建设管理办法》,( )负责牵头编制国家政务信息化建设规划,对各部门审批的国家政务信息化项目进行备案管理。

A. 国家发展改革委

B. 财政部

C. 国务院办公厅

D. 中央网信办

本题的正确答案是 A. 国家发展改革委

解析

根据该办法,国家发展改革委牵头编制国家政务信息化建设规划,并对各部门审批的项目进行备案管理。

  • A选项正确:符合办法规定的牵头职责。

  • B选项错误:财政部主要负责项目资金管理。

  • C选项错误:国务院办公厅负责政务信息化的统筹协调,但不负责规划编制和备案。

  • D选项错误:中央网信办负责网络安全和信息化的宏观统筹,不直接负责规划编制。


431. 单项选择题 | 根据《国家政务信息化项目建设管理办法》,可以直接编报项目可行性研究报告的项目是( )。

A. 党中央、国务院有明确要求的项目

B. 已经纳入国家政务信息化建设规划的项目

C. 涉及国家重大战略的项目

D. 前期工作深度达到规定要求的项目

本题的正确答案是 B. 已经纳入国家政务信息化建设规划的项目

解析

该办法规定,对于已纳入国家政务信息化建设规划的项目,可以直接编报可行性研究报告,无需再编报项目建议书。

  • A选项错误:党中央、国务院有明确要求的项目仍需按程序编报,并非直接进入可研阶段。

  • B选项正确:符合办法中对规划内项目的简化审批规定。

  • C选项错误:涉及国家重大战略的项目也需按常规程序审批。

  • D选项错误:前期工作深度达标是对所有项目的通用要求,并非直接编报的依据。


432. 单项选择题 | 根据《国家政务信息化项目建设管理办法》,对于已经纳入国家政务信息化建设规划的项目,以下环节可以简化掉的是( )。

A. 编报项目建议书

B. 编报可行性研究报告

C. 编报初步设计方案

D. 编报框架方案

本题的正确答案是 A. 编报项目建议书

解析

对于已纳入国家政务信息化建设规划的项目,办法明确规定可以省略项目建议书环节,直接编报可行性研究报告。

  • A选项正确:符合办法对规划内项目的审批简化规定。

  • B、C选项错误:可行性研究报告和初步设计方案是必须编报的核心环节,不能省略。

  • D选项错误:框架方案并非法定审批环节。


433. 单项选择题 | 根据《国家政务信息化项目建设管理办法》,有关部门自行审批新建、改建、扩建政务信息化项目,应当按规定履行审批程序并向国家发展改革委备案。其中改建、扩建项目还需提交前期( )。

A. 第三方后评价报告

B. 密码应用安全性评估报告

C. 第三方审计报告

D. 安全风险评估报告

本题的正确答案是 A. 第三方后评价报告

解析

办法规定,对于改建、扩建的政务信息化项目,在备案时需提交第三方后评价报告,以评估原项目的运行效果和改建必要性。

  • A选项正确:符合办法对改扩建项目备案材料的要求。

  • B选项错误:密码应用安全性评估是项目验收环节的要求,而非备案环节。

  • C选项错误:第三方审计报告主要用于财务审计,并非改扩建项目备案的必需材料。

  • D选项错误:安全风险评估报告是网络安全相关的要求,与备案环节无关。


434. 单项选择题 | 根据《国家政务信息化项目建设管理办法》,以下有关国家政务信息系统项目建设的规划和审批管理要求,错误的是( )。

A. 编制信息资源目录

B. 建立信息共享长效机制

C. 共享信息使用情况反馈机制

D. 将数据仅向特定企业、社会组织开放

本题的正确答案是 D. 将数据仅向特定企业、社会组织开放

解析

办法明确要求国家政务信息系统的数据应面向全社会共享开放,不得仅向特定主体开放,以保障公共数据的普惠性。

  • A、B、C选项正确:均是办法规定的规划和审批管理的核心要求。

  • D选项错误:与“数据共享开放”的原则相悖,是错误的做法。


435. 单项选择题 | 根据《国家政务信息化项目建设管理办法》,以下关于国家政务信息化项目建设过程中的信息资源共享的表述,错误的是( )。

A. 可行性研究报告、初步设计方案应当包括信息资源共享分析篇(章)

B. 咨询评估单位的评估报告应当包括对信息资源共享分析篇(章)的评估意见

C. 审批部门的请示文件或者上报国务院的请示文件应当包括对信息资源共享分析篇(章)的意见

D. 项目建设单位可以将应当普遍共享的数据仅向特定企业、社会组织开放

本题的正确答案是 D. 项目建设单位可以将应当普遍共享的数据仅向特定企业、社会组织开放

解析

办法严格禁止将应当普遍共享的政务数据仅向特定主体开放,以确保公共数据的公平共享和利用。

  • A、B、C选项正确:均是办法对信息资源共享在项目各阶段的明确要求。

  • D选项错误:与“普遍共享”的原则直接冲突,是被法规禁止的行为。


436. 单项选择题 | 根据《国家政务信息化项目建设管理办法》,国家政务信息化项目建设单位应当落实国家密码管理有关法律法规和标准规范的要求,同步规划、同步建设、同步运行( )。

A. 网络安全保障系统

B. 密码保障系统

C. 技术保障系统

D. 以上都是

本题的正确答案是 B. 密码保障系统

解析

办法明确要求,政务信息化项目必须同步规划、建设、运行密码保障系统,这是落实国家密码管理要求的核心举措。

  • A选项错误:网络安全保障系统是项目的一部分,但并非该条款特指的对象。

  • B选项正确:符合办法中对密码保障系统“三同步”的强制性要求。

  • C选项错误:技术保障系统是一个宽泛的概念,不是该条款的明确指向。

  • D选项错误:该条款仅特指密码保障系统,不包括其他系统。


437. 单项选择题 | 按照《国家政务信息化项目建设管理办法》,下列不属于国家政务信息化项目验收的重要内容的是( )。

A. 项目软硬件产品的安全可靠情况

B. 项目密码应用和安全审查情况

C. 硬件设备和新建数据中心能源利用效率情况

D. 项目定期安全评估情况

本题的正确答案是 D. 项目定期安全评估情况

解析

办法规定,项目验收的重要内容包括软硬件安全、密码应用、能源效率等,但**“定期安全评估”是项目验收后运行维护阶段的要求**,不属于验收环节的内容。

  • A、B、C选项正确:均是办法明确列出的验收核心内容。

  • D选项错误:“定期安全评估”是项目运维阶段的持续性工作,而非一次性的验收内容。


438. 单项选择题 | 根据《国家政务信息化项目建设管理办法》,国家政务信息化项目建设单位在建设期内每年年底前向项目审批部门提交的绩效评价报告包括( )。

A. 建设进度

B. 投资计划执行情况

C. 已投入试运行系统的试运行效果及遇到的问题

D. 以上都是

本题的正确答案是 D. 以上都是

解析

办法规定,绩效评价报告需全面反映项目进展,包括建设进度、投资计划执行情况、试运行效果及问题等内容。

  • A、B、C选项正确:均是报告必须包含的内容,但不全面。

  • D选项正确:涵盖了所有要求的报告内容,是最完整的表述。


439. 单项选择题 | 根据《国家政务信息化项目建设管理办法》,对于因开展需求分析、编制可行性研究报告和初步设计、购地、拆迁等确需提前安排投资的政务信息化项目,项目建设单位可以在项目可行性研究报告获批( ),向项目审批部门提出申请。

A. 前

B. 后

C. 同时

D. 7个工作日内

本题的正确答案是 B. 后

解析

办法规定,确需提前安排投资的项目,必须在可行性研究报告获批后,才能向审批部门提出申请,以确保资金安排的合规性。

  • A选项错误:获批前无法获得提前投资的许可。

  • B选项正确:符合办法对提前投资申请的时间要求。

  • C、D选项错误:“同时”或“7个工作日内”均不符合法规的明确规定。


440. 单项选择题 | 根据《国家政务信息化项目建设管理办法》,国家政务信息化项目建成后( )内,项目建设单位应当按照国家有关规定申请审批部门组织验收。

A. 一年

B. 三个月

C. 半年

D. 九个月

本题的正确答案是 C. 半年

解析

办法明确要求,项目建成后必须在半年内申请验收,以确保项目及时投入使用并发挥效益。

  • A、B、D选项错误:“一年”“三个月”“九个月”均不符合办法规定的验收时限。

  • C选项正确:符合法规规定的半年内验收要求。


441. 单项选择题 | 根据《国家政务信息化项目建设管理办法》,项目建设单位应当在项目通过验收并投入运行后( )内,依据国家政务信息化建设管理绩效评价有关要求,开展自评价,并将自评价报告报送项目审批部门和财政部门。

A. 12至24个月

B. 6至12个月

C. 一年

D. 半年

本题的正确答案是 A. 12至24个月

解析

办法规定,项目自评价应在项目验收并投入运行后的12至24个月内完成,以评估项目的长期运行效果和效益。

  • B、C、D选项错误:“6至12个月”“一年”“半年”均不符合办法规定的自评价时限。

  • A选项正确:符合法规明确的时间范围。


442. 单项选择题 | 根据《国家政务信息化项目建设管理办法》,有关项目建设单位新建、改建、扩建政务信息系统的表述,错误的是( )。

A. 对于未按要求共享数据资源或者重复采集数据的政务信息系统,项目建设单位不得新建、改建、扩建政务信息系统

B. 对于未纳入国家政务信息系统总目录的系统,项目建设单位不得新建、改建、扩建政务信息系统

C. 对于不符合密码应用和网络安全要求,或者存在重大安全隐患的政务信息系统,项目建设单位不得新建、改建、扩建政务信息系统

D. 对于存在重大安全隐患的政务信息系统,不得新建、改建、扩建政务信息系统

本题的正确答案是 B. 对于未纳入国家政务信息系统总目录的系统,项目建设单位不得新建、改建、扩建政务信息系统

解析

办法规定,禁止新建、改建、扩建的情形包括:未按要求共享数据、不符合密码和网络安全要求、存在重大安全隐患的系统。但**“未纳入总目录”并非禁止建设的直接依据**,而是要求纳入目录管理。

  • A、C、D选项正确:均是办法明确禁止的情形。

  • B选项错误:“未纳入总目录”只是需要履行纳入手续,并非直接禁止建设,因此该表述错误。


443. 单项选择题 | 根据《国家政务信息化项目建设管理办法》,网络安全监管部门应当依法加强对国家政务信息系统的安全监管,并指导监督项目建设单位落实( )。

A. 网络安全审查制度

B. 网络安全监管要求

C. 四同步要求

D. 网络安全监测预警与信息通报要求

本题的正确答案是 A. 网络安全审查制度

解析

办法规定,网络安全监管部门的核心职责之一,是指导监督项目建设单位落实网络安全审查制度,以防范国家安全风险。

  • A选项正确:符合办法对网络安全监管部门职责的明确规定。

  • B选项错误:“网络安全监管要求”表述过于宽泛,并非特指。

  • C选项错误:“四同步”是密码保障系统的建设要求,与网络安全审查不同。

  • D选项错误:“监测预警与信息通报”是网络安全的具体工作,并非该条款的核心指向。


444. 单项选择题 | 《网络安全法》规定,网络运营者应当按照网络安全等级保护制度的要求,履行网络安全保护义务,对( )采取加密措施。

A. 所有数据

B. 一般数据

C. 重要数据

D. 网络日志

本题的正确答案是 C. 重要数据

解析

《网络安全法》明确要求,网络运营者应对重要数据采取加密等保护措施,以保障数据的保密性和完整性。

  • A选项错误:对“所有数据”加密不具备可行性和必要性。

  • B选项错误:“一般数据”的保护要求低于重要数据,无需强制加密。

  • C选项正确:符合法规对重要数据的保护要求。

  • D选项错误:网络日志的核心要求是留存,而非加密。


445. 单项选择题 | 按照《网络安全法》的要求,关键信息基础设施的运营者应当( )对其网络的安全性和可能存在的风险开展检测评估。

A. 自行

B. 自行或者委托网络安全服务机构

C. 委托网络安全服务机构

D. 自行并且委托网络安全服务机构

本题的正确答案是 B. 自行或者委托网络安全服务机构

解析

《网络安全法》规定,关键信息基础设施运营者可以自行或委托具备资质的网络安全服务机构开展安全检测评估,以保障评估的专业性和客观性。

  • A选项错误:法规允许委托第三方,并非必须自行开展。

  • B选项正确:符合法规赋予运营者的选择权。

  • C选项错误:法规不强制要求必须委托第三方,也可以自行评估。

  • D选项错误:“自行并且委托”的表述过于绝对,不符合法规的可选性要求。


446. 单项选择题 | 按照《网络安全法》的要求,关键信息基础设施的运营者应当对其网络的安全性和可能存在的风险( )检测评估。

A. 每三个月至少一次

B. 每半年至少进行一次

C. 每年至少进行一次

D. 每两年至少一次

本题的正确答案是 C. 每年至少进行一次

解析

《网络安全法》明确要求,关键信息基础设施的运营者应当每年至少进行一次安全检测评估,以持续监控和提升网络安全水平。

  • A、B、D选项错误:“每三个月”“每半年”“每两年”均不符合法规规定的频率。

  • C选项正确:符合法规对检测评估频率的明确要求。


447. 单项选择题 | 某市所属企业为国家政务系统提供运维服务,对其服务过程中产生的大量政务数据未采取加密措施,根据《数据安全法》,可对其实施的处置及处罚措施不包括( )。

A. 当地公安机关责令其限期整改

B. 当地公安机关对其给予警告的处罚

C. 若该单位拒不改正则当地公安机关可对其进行五百万元罚款

D. 当地公安机关对其处以三十万元罚款

本题的正确答案是 C. 若该单位拒不改正则当地公安机关可对其进行五百万元罚款

解析

根据《数据安全法》,对于未按要求保护重要数据的行为,处罚上限为一百万元,而非“五百万元”。

  • A、B、D选项正确:“限期整改”“警告”“三十万元罚款”均是法规规定的合法处置及处罚措施。

  • C选项错误:“五百万元罚款”超出了《数据安全法》规定的处罚上限,因此不包括在可实施的措施中。


448. 单项选择题 | 某国家机关以明文形式传输大量重要数据,致使数据被黑客窃取后通过暗网在境外销售,按照《数据安全法》的内容,对此下列说法正确的是( )。

A. 有关主管部门有权对其进行警告

B. 有关主管部门有权责令其整改

C. 有关主管部门有权对其处以罚款

D. 有关主管部门对直接负责的主管人员和其他直接责任人员依法给予处分

本题的正确答案是 D. 有关主管部门对直接负责的主管人员和其他直接责任人员依法给予处分

解析

对于国家机关因失职导致重要数据泄露并造成严重后果的行为,《数据安全法》规定,除对单位进行处罚外,还必须对直接负责的主管人员和其他直接责任人员依法给予处分。

  • A、B、C选项正确:“警告”“责令整改”“罚款”都是可能的处罚方式,但针对单位。

  • D选项正确:是针对个人的最严厉且最直接的法律后果,符合题意。


449. 单项选择题 | 根据《个人信息保护法》规定,要求个人信息处理者使用密码保护( )。

A. 等保第三级以上网络

B. 关键信息基础设施

C. 个人信息

D. 重要数据

本题的正确答案是 C. 个人信息

解析

《个人信息保护法》的核心目的是保护个人信息,因此明确要求个人信息处理者必须使用密码等技术手段保护个人信息的安全。

  • A选项错误:“等保第三级以上网络”是网络安全等级保护的要求,并非《个人信息保护法》的直接指向。

  • B选项错误:“关键信息基础设施”是《网络安全法》的保护重点。

  • C选项正确:符合《个人信息保护法》对个人信息处理者的核心义务要求。

  • D选项错误:“重要数据”是《数据安全法》的保护对象,与个人信息不同。


450. 单项选择题 | 某科技信息公司存有大量个人信息,根据《个人信息保护法》要求,该公司应采取的保护措施,下列说法正确的是( )。

A. 制定内部管理制度

B. 定期对从业人员进行安全教育和培训

C. 采取相应的加密去标识化等措施

D. 以上都是

本题的正确答案是 D. 以上都是

解析

《个人信息保护法》要求个人信息处理者采取全面的保护措施,包括制定内部管理制度、开展人员安全教育、实施加密和去标识化技术等,以保障个人信息的安全。

  • A、B、C选项正确:均是法规明确要求的保护措施,但不全面。

  • D选项正确:涵盖了所有必要的保护措施,是最完整的表述。

赞(0)
未经允许不得转载:171主机测评 » 【题库】| 商用密码应用安全性评估从业人员考核题库(九)
分享到: 更多 (0)

评论 抢沙发

  • 昵称 (必填)
  • 邮箱 (必填)
  • 网址