单选题 “CC”标准是测评标准类的重要标准,从该标准的内容来看,下面哪项内容是针对具体 的被 测评对象,描述了该对象的安全要求及其相关安全功能和安全措施,相当于从厂商 角度制定 的产品或系统实现方案()
A、 评估对象(TOE)
B、 保护轮廊(PP)
C、 安全目标(ST)
D、 评估保证级(EAL)
单选题 安全管理体系, 国际上有标准(Information technology Security techniques
Information systems )(ISO/IEC 27001:2013),而我国发布了《信息技术 信息安全管 理体系要求》(GB/T 22080-2008) .请问,这两个标准的关系是()
A、 IDT(等同采用),此国家标准等同于该国际标准,仅有或没有编辑性修改
B、 EQV (等效采用),此国家标准等效于该国家标准,技术上只有很小差异
C、 AEQ (等效采用),此国家标准不等效于该国家标准
D、 没有采用与否的关系,两者之间版本不同,不应直接比较
单选题 分组密码算法是一类十分重要的密码算法,下面描述中, 错误的是()
A、 分组密码算法要求输入明文按组分成固定长度的块
B、 分组密码算法每次计算得到固定长度的密文输出块
C、 分组密码算法也称为序列密码算法
D、 常见的 DES、IDEA 算法都属于分组密码算法
单选题 为了保障网络安全, 维护网络空间主权和国家安全、社会公共利益,保护公民、法人和 其他组织的合法权益,促进经济社会信息化健康发展,加强在中华人民共和国境内建 设、 运营、维护和使用网络, 以及网络安全的监督管理。2015 年 6 月, 第十二届全国 人大常 委会第十五次会议初次审议了一部法律草案, 并于 7 月 6 日起在网上全文公 布, 向社会 公开征求意见,这部法律草案是()
A、 《中华人民共和国保守国家秘密法(草案)》
B、 《中华人民共和国网络安全法(草案)》
C、 《中华人民共和国国家安全法(草案)》
D、 《中华人民共和国互联网安全法(草案)》
单选题 信息安全等级保护分级要求, 第三极适用正确的是:
A、 适用于一般的信息和信息系统,其受到破坏后,会对公民、法人和其他组织的权益有 一定 影响,但不危害国家安全、社会秩序、经济建设和公共利益
B、 适用于一定程度上涉及国家安全、社会秩序、经济建设和公共利益的一般信息和信息系 统,其受到破坏后, 会对国家安全、社会秩序、经济建设和公共利益造成一定损害
C、 适用于涉及国家安全、社会秩序、经济建设和公共利益的信息和信息系统,其受到破 坏 后,会对国家安全、社会秩序、经济建设和公共利益造成较大损害
D、 适用于涉及国家安全、社会秩序、经济建设和公共利益的重要信息和信息系统的核心
子系统,其受到破坏后,会对国家安全、社会秩序、经济建设和公共利益造成特别严 重损害
单选题 自 2004 年 1 月起,国内各有关部门在申报信息安全国家标准计划项目时,必须经由以 下 哪个组织提出工作情况,协调一致后由该组织申报。
A、 全国通信标准化技术委员会(TC485)
B、 全国信息安全标准化技术委员会(TC260)
C、 中国通信标准化协会(CCCA)
D、 网络与信息安全技术工作委员会
单选题 为了进一步提高信息安全的保障能力和防护水平,保障和促进信息化建设的健康发展,公 安 部等四部门联合发布《 关于信息安全等级保护工作的实施意见》(公通字[2004]66 号), 对 等级保护工作的开展提供宏观指导和约束。明确了等级保护工作的基本内容、工作要求和实 施计划,以及各部门工作职责分工等。关于该文件,下面理解正确的是()
A、 该文件是一个由部委发布的政策性文件,不属于法律文件
B、 该文件适用于 2004 年的等级保护工作。其内容不能约束到 2005 年及之后的工作
'
C、 该文件是一个总体性指导文件,规定了所有信息系统都要纳入等级保护定级范围
D、 该文件适用范围为发文的这四个部门,不适用于其他部门和企业等单位
单选题 下面对国家秘密定级和范围的描述中,哪项不符合 《保守国家秘密法》要求:
A、 国家秘密及其密级的具体范围,由国家保密工作部门分别会同外交、公安、国家安全 和其 他中央有关机关规定
B、 各级国家机关、单位对所产生的国家秘密事项,应当按照国家秘密及其密级具体范围 的规 定确定密级
C、 对是否属于国家机密和属于何种密级不明确的事项,可由各单位 自行参考国家要求确 定和 定级,然后报国家保密工作部门确定
D、 对是否属于国家秘密和属于何种密级不明确的事项。由国家保密工作部门, 省、自治 区、直辖市的保密工作部门。省、自治区政府所在地的市和经国务院批准的较大的市 的保 密工作部门或者国家保密工作部门审定的机关确定。