清铭公文网 - www.sddayugaoke.com 2024年05月17日 02:55 星期五
  • 热门搜索:
  • 当前位置 首页 >专题范文 > 公文范文 >

    网络安全法考试题答案4篇

    浏览数: 发布时间:2022-09-21 10:25:06

    网络安全法考试题答案4篇网络安全法考试题答案 2021国家网络安全宣传周网络安全知识答题库库390题(带答案) 卷卷11 一、单选题1.下面哪些行为可能会导致电脑被安装木马程序A.下面是小编为大家整理的网络安全法考试题答案4篇,供大家参考。

    网络安全法考试题答案4篇

    篇一:网络安全法考试题答案

    21 国家网络安全宣传周 网络安全知识答题库 库 390题 (带答案)

      卷 卷 1 1

     一、单选题 1. 下面哪些行为可能会导致电脑被安装木马程序 A. 上安全网站浏览资讯 B. 发现邮箱中有一封陌生邮件,杀毒后下载邮件中的附件 C. 下载资源时,优先考虑安全性较高的绿色网站 D. 搜索下载可免费看全部集数《长安十二时辰》的播放器 参考答案:D 答题解析:务必在正规应用商店下载播放器,不要安装不明来源的播放器,防止电脑被安装木马程序。

     2. 以下哪种不属于个人信息范畴内 A. 个人身份证件 B. 电话号码 C. 个人书籍 D. 家庭住址 参考答案:C 答题解析:个人信息是指以电子或者其他方式记录的能够单独或者与其他信息结合识别特定自然人身份或者反映特定自然人活动情况的各种信息,个人书籍属于私有财产,不属于个人信息范畴。

     3. 国家负责统筹协调网络安全工作和相关监督管理工作。

     A. 公安部门 B. 网信部门 C. 工业和信息化部门 D 通讯管理部门 参考答案:B 答题解析:《网络安全法》第五十条规定国家网信部门和有关部门依法履行网络信息安全监督管理职责。

     4. 关于注销 App 的机制,不正确的是 A. 注销渠道开放且可以使用,有较为明显的注销入口 B. 账号注销机制应当有简洁易懂的说明 C. 核验把关环节要适度、合理,操作应便捷 D. 找不到注销入口,联系客服注销不给予回复 参考答案:D 答题解析:App 运用者应当设置合理的注销条件,符合用户习惯。

     5. 以下关于个人信息保护的做法不正确的是 A. 在社交网站类软件上发布火车票、飞机票、护照、照片、日程、行踪等 B. 在图书馆、打印店等公共场合,或是使用他人手机登录账号,不要选择自动保存密码,离开时记得退出账号。

     C. 从常用应用商店下载 App,不从陌生、不知名应用商店、网站页面下载 App。

     D. 填写调查问卷、扫二维码注册尽可能不使用真实个人信息。

     参考答案:A 答题解析:在社交软件上发布火车票、飞机票、护照、照片、日程、行踪可能会造成个人信息泄露,是不可取的做法。

     6. 为了避免个人信息泄露,以下做法正确的是:

     A. 撕毁快递箱上的面单 B. 把快递箱子放进可回收垃圾里 C. 把快递面单撕下来再放进干垃圾分类中 D. 以上做法都可以 参考答案:A 答题解析:因为个人信息都在快递单上,不管是快递盒直接放入垃圾桶还是把快递单撕下来在放进干垃圾分类中都有可能泄露个人信息。

     7. App 在申请可收集个人信息的权限时,以下说法正确的。

     A. 应同步告知收集使用的目的 B. 直接使用就好 C. 默认用户同意 D. 在隐秘或不易发现位置提示用户 参考答案:A 答题解析:“直接使用就好”、“默认用户同意”和“在隐秘或不易发现位置提示用户”以上三种做法都存在隐瞒真实目的,不尊重用户知情权的问题。

     8. 身份证件号码、个人生物识别信息、通信记录和内容、健康生理信息等属于哪类信息。

     A. 属于个人敏感信息 B. 属于公共信息 C. 属于个人信息 D. 以上都对 参考答案:A 答题解析:身份证件号码、个人生物识别信息、通信记录和内容、健康生理信息等属于个人敏感信息。

     9. 在网上进行用户注册,设置用户密码时应当。

     A. 涉及财产、支付类账户的密码应采用高强度密码 B. 设置 123456 等简单好记的数字、字母为密码 C. 所有账号都是一种密码,方便使用 D. 使用自己或父母生日作为密码 参考答案:A 答题解析:连续数字或字母、自己或父母生日都是容易被猜到或获取的信息,因此如果使用生日作为密码风险很大。而如果所有账号都使用一种密码,一旦密码丢失,则容易造成更大损失。

     10. 关于个人生物特征识别信息,以下哪种是合理的处理方式。

     A. 在隐私政策文本中告知收集目的 B. 向合作伙伴共享个人生物识别信息 C. 公开披露个人生物识别信息 D. 仅保留个人生物识别信息的摘要信息 参考答案:D

     答题解析:个人生物特征识别信息应当仅保留个人生物识别信息的摘要信息。

     11. 下列不属于收集个人信息的合法性要求的有。

     A. 不得欺诈、诱骗、强迫个人信息主体提供其个人信息 B. 隐瞒产品或服务所具有的收集个人信息的功能 C. 不得从非法渠道获取个人信息 D. 不得收集法律法规明令禁止收集的个人信息 参考答案:B 答题解析:GB/T 35273-2017《信息安全技术 个人信息安全规范》规定,收集个人信息的合法性要求为 1. 不得欺诈、诱骗、强迫个人信息主体提供其个人信息,2.不得隐瞒产品或服务所具有的收集个人信息的功能,3. 不得从非法渠道获取个人信息,4. 不得收集法律法规明令禁止收集的个人信息。

     12. 以下说法不正确的是 A. 不需要共享热点时及时关闭共享热点功能 B. 在安装和使用手机 App 时,不用阅读隐私政策或用户协议,直接掠过即可 C. 定期清除后台运行的 App 进程 D. 及时将 App 更新到最新版 参考答案:B 答题解析:在安装和使用手机 App 时,应阅读隐私政策或用户协议。

     13. App 申请的“ 电话/ 设备信息” 权限不用于 A. 用户常用设备的标识 B. 显示步数、心率等数据 C. 监测应用账户异常登录 D. 关联用户行为 参考答案:B 答题解析:App 申请的“传感器”权限通常用于显示步数、心率等数据。

     14. 防止浏览 行为被追踪,以下做法正确的是:

     A. 不使用浏览器 B. 可以通过清除浏览器 Cookie 或者拒绝 Cookie 等方式 C. 在不连接网络情况下使用浏览器 D. 以上做法都可以 参考答案:B 答题解析:可以通过清除浏览器 Cookie 或者拒绝 Cookie 等方式防止浏览行为被追踪。

     15. 预防个人信息泄露不正确的方法有 A. 增强个人信息安全意识,不要轻易将个人信息提供给无关人员 B. 妥善处置快递单、车票、购物小票等包含个人信息的单据 C. 个人电子邮箱、网络支付及银行卡等密码要有差异 D. 经常参加来源不明的网上、网下调查活动 参考答案:D 答题解析:参加不明来路的网上、网下调查活动可能会造成个人信息泄露。

     16. 以下说法正确的是 A. App 申请的“短信”权限可用于验证码自动填写 B. App 申请的“通讯录”权限通常用于添加、邀请通讯录好友等

     C. App 申请的“日历”权限通常用于制定计划日程,设定基于系统日历的重要事项提醒等 D. 以上说法都正确 参考答案:D 答题解析:App 为实现业务功能所需,申请和使用系统权限收集个人信息已经成为一种常态,以上说法均为正确说法。

     17. 在安装新的 APP 时,弹窗提示隐私政策后,最简易的做法是。

     A 跳过阅读尽快完成安装 B 粗略浏览,看过就行 C 仔细逐条阅读后,再进行判断是否继续安装该 APP D 以上说法都对 参考答案:C 答题解析:隐私政策是 APP 所有者与用户的协议,里面详细列出了一系列的条款,有一些 APP 可能会在隐私政策中注明一些对用户不利条款,比如发生黑客攻击时信息泄露公司不负责或者写明只要安装就是同意所有条款。

     18. 现在游戏都设置了未成年人防沉迷机制,通常需要用户进行实名认证,填写实名信息过程,以下说明正确的是。

     A 随意填写信息 B 根据游戏要求填写所有信息,进行实名认证 C 仔细阅读实名认证所需信息,仅填写必要实名信息 D 以上说法都对 参考答案:C 答题解析:有一些游戏会过度收集个人信息,如:家庭地址、身份证照片、手机号等,不能为了游戏体验而至个人信息安危于不顾。

     19. 以下关于使用 APP 的习惯不正确的是 A. 不使用强制收集无关个人信息的 APP B. 为了获取更多积分,填写真实姓名、出生日期、手机号码等所有的信息 C. 谨慎使用各种需要填写个人信息的问卷调查的 App D. 加强对不良 APP 的辨识能力,不轻易被赚钱等噱头迷惑 参考答 案:B 答题解析:填写与 APP 功能无关的真实姓名、出生日期、手机号码等信息可能会造成个人信息泄露。

     20. 以下关于“ 隐私政策” 的说法,不正确的是。

     A. App 实际的个人信息处理行为可以超出隐私政策所述范围 B. App 实际的个人信息处理行为应与“隐私政策”等公开的收集使用规则一致 C. 点击同意“隐私政策”,并不意味着个人信息都会被收集,很多都需用户在具体的业务场景下进行再次授权。

     D. 完善的隐私政策通常包含收集使用个人信息的目的、方式、范围,与第三方共享个人信息情况。

     参考答案:A 答题解析:App 实际的个人信息处理行为应与“隐私政策”等公开的收集使用规则一致 21. 关于 App 涉及的赚钱福利活动,以下说法正确的是。

     A.转发“集赞”、“活动”的链接不会导致个人信息泄露

     B.登记身份证实名信息可以杜绝冒领礼品的行为 C.“看新闻赚钱”之所以提现难,是因为个人能贡献的流量和阅读量极其有限 D.邀请好友参与活动,不会对好友产生影响 参考答案:C 答案解析:许多“赚钱类”APP 时常以刷新闻、看视频、玩游戏、多步数为赚钱噱头吸引用户下载注册,其背后原因是流量成本越来越贵,难以形成集中的阅读量和爆发性增长的产品。

     22. 以下用户操作场景不会被用户画像的是。

     A.用真实个人信息完成社区论坛问卷调查并获得现金奖励 B.关闭安卓手机应用权限管理中所有的“读取应用列表”权限 C.将网购 App 中的商品加入到购物车 D.使用网络约车软件添加常用的目的地 参考答案:B 答案解析:如果使用安卓手机,可在应用权限管理中关闭所有“读取应用列表”权限,来降低被用户画像的概率。

     23. 以下生活习惯属于容易造成个人信息泄露的是( ) A.废旧名片当垃圾丢弃 B.淘汰手机卡直接卖给二手货市场 C.使用即时通讯软件传输身份证复印件 D.以上都有可能 参考答案:D 答案解析:答案中的三种行为均可能造成个人信息被他人提取并用于其他目的,对个人权益造成伤害。

     24. 以下哪个生活习惯属有助于保护用户个人信息( ) A.银行卡充值后的回单随手扔掉 B.在网站上随意下载免费和破解软件 C.在手机和电脑上安装防偷窥的保护膜 D.看见二维码,先扫了再说 参考答案:C 答案解析:防偷窥保护膜可以防止他人通过侧面角度从屏幕看到通讯内容、用户登录账号等个人信息。

     二、判断题 25. 《网络安全法》规定,网络运营者收集、使用个人信息,应当遵循合法、正当、必要的原则。

     参考答案:对 答题解析:《网络安全法》第四十一条规定,网络运营者收集、使用个人信息,应当遵循合法、正当、必要的原则。

     26. 凡是涉及收集个人信息的企业都应该制定隐私政策。

     参考答案:对 答题解析:隐私政策,是企业关于如何处理个人信息,以及保护个人信息主体权利的声明。

     27. 制定 App 隐私政策时处理个人信息的规则不需要公开。

     参考答案:错

     答题解析:制定 App 隐私政策应站在用户立场,将处理个人信息的规则公开,接受用户和社会的监督。

     28. 任何 App 或个人需要获取他人个人信息,应当依法取得同意并确保信息安全。

     参考答案:对 答题解析:获取他人的个人信息的前提是取得对方同意,确保安全是必要的安全义务。

     29. 涉及财产和重要个人账号,为了防止忘记密码,可以使用“ 记住密码” 的登录模式。

     参考答案:错 答题解析:“记住密码”的登录模式有可能被他人登录使用,要谨慎使用。

     30. 安装安全软件,定期进行病毒木马查杀,清除系统缓存,并及时更新安全软件。

     参考答案:对 答题解析:安装安全软件可以降低个人信息被收集利用的风险,定期病毒木马查杀等操作是对应用软件的保护,也是对个人信息的保护。

     31. 换手机号时,有必要注销旧手机号注册的各种账号(重点是微信、支付宝、网银等账号)并及时绑定新手机号。

     参考答案:对 答题解析:因为手机号被注销后将进入号码冻结期,冻结期结束后运营商会再次将改手机号放出,此时就不能确保原本用该手机号注册过的账号的安全。

     32. 在使用手机时,没必要打开手机的“ 密码保护” 、“ 指纹解锁” 等功能。

     参考答案:错 :

     答题解析:打开手机的“密码保护”、“指纹解锁”等功能有助于保护个人信息安全。

     33. 如果有朋友、家人通过短信、QQ, 、微信找你借钱或充值等, 可以直接转账给朋友、家人。

     参考答案:错 答题解析:因为个人信息泄露可能会导致 QQ、微信账号丢失,骗子常常利用这一点进行网络诈骗,所以朋友、家人通过社交软件借钱需要电话语音二次确认。

     34. 在图书馆、打印店等公共场合,或是使用他人手机登录账号,不要选择自动保存密码,离开时记得退出账号。

     参考答案:对 答题解析:在公共场合登录账号并使用自动保存密码,离开后会被其他人获得该账号使用权,有可能造成个人信息及财产损失。

     35. 注册时使用个人信息(名字、出生年月等)作为电子邮箱地址或用户名。

     参考答案:错 答题解析:在注册时,尽可能不使用个人信息(名字、出生年月等)作为电子邮箱地址或是用户名,容易被撞库破解。

     36. 购物时,可以留下姓名和联系方式以便商家及时联系。

     参考答案:错 答题解析:留下姓名和联系方式会造成个人信息泄露。

     37. 点击同意“ 隐私政策” ,就意味着个人信息都会被收集。

     参考答案:错

     答题解析:点击同意“隐私政策”,并不意味着个人信息都会被收集,部分个人信息需在具体的业务场景下经过用户再次授权后才会被收集。

     38. 应用商店中查询社保、公积金、违章和生活缴费、购票等 App 可以随便使用。

     参考答案:错 答题解 析:使用查询社保、公积金、违章和生活缴费、购票等类 App 时,要认准官方 App,以防“山寨”App 截留个人信息。

     39. 使用公共的充电宝、充电口充电时,可以任意点击弹窗提示。

     参考答案:错 答题解析:使用公共的充电宝、充电口充电时,谨慎点击弹窗提示,防止个人信息被收集。

     40. 长时间不使用的 App ,直接卸载就可以。

     参考答案:错 答题解析:对于长时间不使用的 App,最保险的办...

    篇二:网络安全法考试题答案

    人民共和国网络安全法知识竞赛试题

     答题人:

     成绩单

     您的得分:100 分 答对题数:35 题 您的名次:1 名 问卷满分:100 分 测试题数:35 题 参与人次:

     人

      答案解析 基本信息:

     [矩阵文本题] *

     (1) 姓名:

      (2) 部门:

      (3) 员工编号:

      请输入您的手机号码:

     [填空题] 您的回答为:

     1. 《中华人民共和国网络安全法》施行时间_______。

     分值:3 您的回答为:2017 年 6 月 1 日

      (得分:3)

     2. 《网络安全法》规定,网络运营者应当制定________,及时处置系统漏洞、计算机病毒、网络攻击、网络侵入等安全风险。

     分值:3 您的回答为:网络安全事件应急预案

      (得分:3)

     3. 国家支持网络运营者之间在网络安全信息____、____、____和________等方面进行合作,提高网络运营者的安全保障能力。

     分值:3 您的回答为:收集 分析 通报 应急处置

      (得分:3)

     4. 违反《网络安全法》第二十七条规定,从事危害网络安全的活动,或者提供专门用于从事危害网络安全活动的程序、工具,或者为他人从事危害网络安全的活动提供技术支持、广告推广、支付结算等帮助,尚不构成犯罪的,由公安机关没收违法所得,处__日以下拘留,可以并处___以上___以下罚款。

     分值:3 您的回答为:五日 五万元 五十万元

      (得分:3)

     5. 违反本法第四十四条规定,窃取或者以其他非法方式获取、非法出售或者非法向他人提供个人信息,尚不构成犯罪的,由公安机关没收违法所得,并处违法所得______以上______以下罚款,没有违法所得的,处______以下罚款。

     分值:3 您的回答为:一倍 十倍 一百万元

      (得分:3)

     6. 网络运营者应当为_______、国家安全机关依法维护国家安全和侦查犯罪的活动提供技术支持和协助。

     分值:3 您的回答为:公安机关

      (得分:3)

     7. 国家______负责统筹协调网络安全工作和相关监督管理工作。

     分值:3 您的回答为:网信部门

      (得分:3)

     8. 关键信息基础设施的运营者采购网络产品和服务,可能影响________的,应当通过国家网信部门会同国务院有关部门组织的国家安全审查。

     分值:3 您的回答为:国家安全

      (得分:3)

     9. 关键信息基础设施的运营者应当自行或者委托网络安全服务机构_______对其网络的安全性和可能存在的风险检测评估。

     分值:3 您的回答为:至少一年一次

      (得分:3)

     10. 网络运营者违反本法第四十七条规定,对法律、行政法规禁止发布或者传输的信息未停止传输、采取消除等处置措施、保存有关记录的,由有关主管部门责令改正,给予警告,没收违法所得;拒不改正或者情节严重的,处_______ 罚款,并可以责令暂停相关业务、停业整顿、关闭网站、吊销相关业务许可证或者吊销营业执照,对直接负责的主管人员和其他直接责任人员处一万元以上十万元以下罚款。

     分值:3 您的回答为:十万元以上五十万元以下

      (得分:3)

     11. 下列关于“网络信息安全”说法正确的有_______。

     分值:4 您的回答为:网络运营者应当对其收集的用户信息严格保密┋网络运营者不得泄露、篡改、毁损其收集的个人信息

      (得分:4)

     12. 建设关键信息基础设施应当确保其具有支持业务稳定、持续运行的性能,并保证安全技术措施________。

     分值:4 您的回答为:同步规划┋同步建设┋同步使用

      (得分:4)

     13. 国家采取措施,________来源于中华人民共和国境内外的网络安全风险和威胁,保护关键信息基础设施免受攻击、侵入、干扰和破坏。

     分值:4 您的回答为:监测┋防御┋处置

      (得分:4)

     14. 下列关于《网络安全法》的说法错误的有________。

     分值:4

     您的回答为:国家规定关键信息基础设施以外的网络运营者必须参与关键信息基础设施保护体系┋关键信息基础设施的运营者可自行采购网络产品和服务不通过安全审查

      (得分:4)

     15. 网络安全事件发生的风险增大时,省级以上人民政府有关部门应当按照规定的权限和程序,并根据网络安全风险的特点和可能造成的危害,采取下列措施_______。

     分值:4 您的回答为:要求有关部门、机构和人员及时收集、报告有关信息┋组织有关部门、机构和专业人员,对网络安全风险信息进行分析评估┋向社会发布网络安全风险预警,发布避免、减轻危害的措施

      (得分:4)

     16. 因网络安全事件,发生突发事件或者生产安全事故的,应当依照_______等有关法律、行政法规的规定处置。

     分值:4 您的回答为:《中华人民共和国突发事件应对法》┋《中华人民共和国安全生产法》

      (得分:4)

     17. 网络安全事件应急预案应当按照事件发生后的________、________等因素对网络安全事件进行分级。

     分值:4 您的回答为:危害程度┋影响范围

      (得分:4)

     18. 网络运营者违反本法规定,有下列行为之一的,由有关主管部门责令改正;拒不改正或者情节严重的,处五万元以上五十万元以下罚款,对直接负责的主管人员和其他直接责任人员,处一万元以上十万元以下罚款:_______

     分值:4 您的回答为:不按照有关部门的要求对法律、行政法规禁止发布或者传输的信息,采取停止传输、消除等处置措施的┋拒绝、阻碍有关部门依法实施的监督检查的┋拒不向公安机关、国家安全机关提供技术支持和协助的

      (得分:4)

     19. 国家实行网络安全等级保护制度。网络运营者应当按照网络安全等级保护制度的要求,履行哪些安全保护义务:_______

     分值:4 您的回答为:制定内部安全管理制度和操作规程,确定网络安全负责人,落实网络安全保护责任┋采取防范计算机病毒和网络攻击、网络侵入等危害网络安全行为的技术措施┋采取监测、记录网络运行状态、网络安全事件的技术措施,并按照规定留存相关的网络日志不少于六个月┋采取数据分类、重要数据备份和加密等措施┋法律、行政法规规定的其他义务

      (得分:4)

     20. 网络运营者应当制定网络安全事件应急预案,及时处置______等安全风险;在发生危害网络安全的事件时,立即启动应急预案,采取相应的补救措施,并按照规定向有关主管部门报告。

     分值:4 您的回答为:计算机病毒┋网络攻击┋网络侵入┋系统漏洞

      (得分:4)

     21. 电信主管部门负责统筹协调网络安全工作和相关监督管理工作。

     分值:2

     您的回答为:错

      (得分:2)

     22. 收到举报的部门但不属于本部门职责的,应及时向上级汇报。

     分值:2 您的回答为:错

      (得分:2)

     23. 有关部门应当对举报人的相关信息予以保密,保护举报人的合法权益。

     分值:2 您的回答为:对

      (得分:2)

     24. 国家不支持企业、研究机构、高等学校、网络相关行业组织参与网络安全国家标准、行业标准的制定。

     分值:2 您的回答为:错

      (得分:2)

     25. 对关键业务系统的数据,每年应至少进行一次备份。

     分值:2 您的回答为:错

      (得分:2)

     26. 信息系统应急预案既要制定、修订和完善,更需要演练与处理。

     分值:2 您的回答为:对

      (得分:2)

     27. 违反《网络安全法》规定,给他人造成损害的应依法追究民事责任。

     分值:2 您的回答为:对

      (得分:2)

     28. 某网络运营者非法泄露用户信息,应依照《网络安全法》第六十条执行处罚。

     分值:2 您的回答为:错

      (得分:2)

     29. 受到治安管理条列处罚的人员,五年内不得从事网络安全管理和网络关键运营岗位的工作。

     分值:2 您的回答为:对

      (得分:2)

     30. 受到刑事处罚的人员,十年内不得从事网络安全管理和网络关键运营岗位的工作。

     分值:2 您的回答为:错

      (得分:2)

     31. 网络运营者未要求用户提供真实身份信息,并为其办理网络接入、域名注册等入网手续的,应按照《网络安全法》第六十条进行处罚。

     分值:2 您的回答为:对

      (得分:2)

     32. 任何组织和个人都有权对网络运营者的网络进行安全防御测试。

     分值:2 您的回答为:对

      (得分:2)

     33. 当网络运营者发生网络安全事件时应立即启动应急预案,采取相应的补救措施,如未能补救,则应立即向有关部门报告。

     分值:2 您的回答为:对

      (得分:2)

     34. 关键信息基础设施以外的网络运营者不得参与关键信息基础设施保护体系。

     分值:2 您的回答为:错

      (得分:2)

     35. 网络运营者之间在网络安全信息收集、分析、通报和应急处置等方面进行合作,提高网络运营者的安全保障能力。

     分值:2 您的回答为:对

      (得分:2)

    篇三:网络安全法考试题答案

    17 年最新《网络安全法》知识竞赛试题及答案 一、单选题(每题 2 分,共 26 分)

     1、《中华人民共和国网络安全法》施行时间_______。BA. 2016 年 11 月 7 日 B. 2017 年 6 月 1 日 C. 2016 年 12 月 31 日 D. 2017 年 1 月 1 日 2、为了保障网络安全,维护网络空间主权和国家安全、________,保护公 民、法人和其他组织的合法权益,促进经济社会信息化健康发展,制定本法。

     BA. 国家利益 B. 社会公共利益 C. 私人企业利益 D. 国有企事业单位利益

     3、《网络安全法》规定,网络运营者应当制定_______,及时处置系统漏 洞、计算机病毒、网络攻击、网络侵入等安全风险。AA. 网络安全事件应急预案 B. 网络安全事件补救措施 C. 网络安全事件应急演练方案 D. 网站安全规章制度 4、国家支持网络运营者之间在网络安全信息____、____、____和________等 方面进行合作,提高网络运营者的安全保障能力。CA. 发布 收集 分析 事故处理 B. 收集 分析 管理 应急处置 C. 收集 分析 通报 应急处置 D. 审计 转发 处置 事故处理 5、违反《网络安全法》第二十七条规定,从事危害网络安全的活动,或者 提供专门用于从事危害网络安全活动的程序、工具,或者为他人从事危害网络

     安全的活动提供技术支持、广告推广、支付结算等帮助,尚不构成犯罪的,由 公安机关没收违法所得,处__日以下拘留,可以并处___以上___以下罚款。CA. 三日 一万元 十万元 B. 五日 五万元 十万元 C. 五日 五万元 五十万元 D. 十日 五万元 十万元 6、违反本法第二十二条第三款、第四十一条至第四十三条规定,侵害个人 信息依法得到保护的权利的,由有关主管部门责令改正,可以根据情节单处或 者并处警告、没收违法所得、处违法所得______以上______以下罚款,没有违法 所得的,处______以下罚款,对直接负责的主管人员和其他直接责任人员处 ______以上______以下罚款;情节严重的,并可以责令暂停相关业务、停业整 顿、关闭网站、吊销相关业务许可证或者吊销营业执照。CA. 十倍 一百倍 一百万元 十万元 一百万元 B. 一倍 一百倍 十万元 一百万元 十万元 C. 一倍 十倍 一百万元 一万元 十万元 D. 一倍 十倍 十万元 一万元 十万元

     7、违反本法第四十四条规定,窃取或者以其他非法方式获取、非法出售或 者非法向他人提供个人信息,尚不构成犯罪的,由公安机关没收违法所得,并 处违法所得______以上______以下罚款,没有违法所得的,处______以下罚款。

     BA. 十倍 一百倍 一百万元 B. 一倍 十倍 一百万元 C. 一倍 一百倍 十万元 D. 十倍 一百倍 一百万元 8、网络运营者应当为_______、国家安全机关依法维护国家安全和侦查犯 罪的活动提供技术支持和协助。AA. 公安机关 B. 网信部门 C. 工信部门 D. 检察院 9、国家______负责统筹协调网络安全工作和相关监督管理工作。B

     A. 公安部门 B. 网信部门 C. 工业和信息化部门 D. 通讯管理部门 10、关键信息基础设施的运营者采购网络产品和服务,可能影响________的,应当通过国家网信部门会同国务院有关部门组织的国家安全审查。CA. 政府安全 B. 信息安全 C. 国家安全 D. 网络安全 11、关键信息基础设施的运营者应当自行或者委托网络安全服务机构 _______对其网络的安全性和可能存在的风险检测评估。BA. 至少半年一次 B. 至少一年一次

     C. 至少两年一次 D. 至少每年两次 12、网络运营者违反本法第四十七条规定,对法律、行政法规禁止发布或 者传输的信息未停止传输、采取消除等处置措施、保存有关记录的,由有关主 管部门责令改正,给予警告,没收违法所得;拒不改正或者情节严重的,处 _______ 罚款,并可以责令暂停相关业务、停业整顿、关闭网站、吊销相关业 务许可证或者吊销营业执照,对直接负责的主管人员和其他直接责任人员处一 万元以上十万元以下罚款。AA. 十万元以上五十万元以下 B. 二十万以上一百万以下 C. 五十万以上一百万以下 D. 五十万以上二百万以下 13、网络运营者违反本法第二十四条第一款规定,未要求用户提供真实身 份信息,或者对不提供真实身份信息的用户提供相关服务的,由有关主管部门 责令改正;拒不改正或者情节严重的,处 _____ 罚款,并可以由有关主管部门 责令暂停相关业务、停业整顿、关闭网站、吊销相关业务许可证或者吊销营业

     执照,对直接负责的主管人员和其他直接责任人员处一万元以上十万元以下罚 款。DA. 十万元以上五十万元以下 B. 二十万元以上一百万元以下 C. 五十万元以上一百万元以下 D. 五万元以上五十万元以下 二、多项选择题(每题 2 分,共 24 分,多选或少选均不得分)

     1、下列关于“网络信息安全”说法正确的有_______。ACA. 网络运营者应当对其收集的用户信息严格保密 B. 网络运营者应妥善管理用户信息,无需建立用户信息保护制度 C. 网络运营者不得泄露、篡改、毁损其收集的个人信息 D. 在经过处理无法识别特定个人且不能复原的情况下,未经被收集者同 意,网络运营者不得向他人提供个人信息

     2、建设关键信息基础设施应当确保其具有支持业务稳定、持续运行的性 能,并保证安全技术措施________。ABDA. 同步规划 B. 同步建设 C. 同步投运 D. 同步使用 3、国家采取措施,________来源于中华人民共和国境内外的网络安全风险 和威胁,保护关键信息基础设施免受攻击、侵入、干扰和破坏。ABCA. 监测 B. 防御 C. 处置 D. 隔离 4、下列关于《网络安全法》的说法错误的有________。ABCA. 国家规定关键信息基础设施以外的网络运营者必须参与关键信息基础设 施保护体系 B. 关键信息基础设施的运营者可自行采购网络产品和服务不通过安全审查 C. 网络运营者应当加强对其用户发布的信息的管理,发现法律、行政法规 禁止发布或者传输的信息的,应当立即向上级汇报 D. 国家网信部门应当统筹协调有关部门加强网络安全信息收集、分析和通 报工作,按照规定统一发布网络安全监测预警信息

     5、网络安全事件发生的风险增大时,省级以上人民政府有关部门应当按照 规定的权限和程序,并根据网络安全风险的特点和可能造成的危害,采取下列 措施_______。ABCDA. 要求有关部门、机构和人员及时收集、报告有关信息 B. 加强对网络安全风险的监测 C. 组织有关部门、机构和专业人员,对网络安全风险信息进行分析评估 D. 向社会发布网络安全风险预警,发布避免、减轻危害的措施 6、因网络安全事件,发生突发事件或者生产安全事故的,应当依照 _______等有关法律、行政法规的规定处置。BCA.《中华人民共和国网络安全法》 B.《中华人民共和国突发事件应对法》 C.《中华人民共和国安全生产法》 D.《中华人民共和国应急法》 7、网络安全事件应急预案应当按照事件发生后的________、________等因 素对网络安全事件进行分级。AB

     A. 危害程度 B. 影响范围 C. 事件等级 D. 关注程度 8、网络运营者违反本法规定,有下列行为之一的,由有关主管部门责令改 正;拒不改正或者情节严重的,处五万元以上五十万元以下罚款,对直接负责 的主管人员和其他直接责任人员,处一万元以上十万元以下罚款:_______ABCA. 不按照有关部门的要求对法律、行政法规禁止发布或者传输的信息,采 取停止传输、消除等处置措施的 B. 拒绝、阻碍有关部门依法实施的监督检查的 C. 拒不向公安机关、国家安全机关提供技术支持和协助的 D. 使用未经安全审查或者安全审查未通过的网络产品或者服务的 9、国家实行网络安全等级保护制度。网络运营者应当按照网络安全等级保 护制度的要求,履行哪些安全保护义务:_______ABCDEFA. 制定内部安全管理制度和操作规程,确定网络安全负责人,落实网络安 全保护责任 B. 采取防范计算机病毒和网络攻击、网络侵入等危害网络安全行为的技术 措施

     C. 采取监测、记录网络运行状态、网络安全事件的技术措施,并按照规定 留存相关的网络日志不少于六个月 D. 采取数据分类、重要数据备份和加密等措施 E. 向社会发布网络安全风险预警,发布避免、减轻危害的措施 F. 法律、行政法规规定的其他义务 10、网络运营者应当制定网络安全事件应急预案,及时处置______等安全 风险;在发生危害网络安全的事件时,立即启动应急预案,采取相应的补救措 施,并按照规定向有关主管部门报告。BCDEA. 网络漏洞 B. 计算机病毒 C. 网络攻击 D. 网络侵入 E. 系统漏洞 11、国家推进网络安全社会化服务体系建设,鼓励有关企业、机构开展网 络安全______等安全服务。ACDA. 认证 B. 信息安全培训 C. 风险评估 D. 检测 12、任何个人和组织有权对危害网络安全的行为向______等部门举报。

     ABCA. 网信 B. 电信 C. 公安 D. 工信

     三、判断题(每题 2 分,共 50 分)

     1、电信主管部门负责统筹协调网络安全工作和相关监督管理工作。

     ×2、收到举报的部门但不属于本部门职责的,应及时向上级汇报。

     ×3、有关部门应当对举报人的相关信息予以保密,保护举报人的合法权益。

     √ 4、国家不支持企业、研究机构、高等学校、网络相关行业组织参与网络安 全国家标准、行业标准的制定。

     ×5、对关键业务系统的数据,每年应至少进行一次备份。

     ×6、信息系统应急预案既要制定、修订和完善,更需要演练与处理。√ 7、违反《网络安全法》规定,给他人造成损害的应依法追究民事责任。

     ×8、某网络运营者非法泄露用户信息,应依照《网络安全法》第六十条执行 处罚。

     ×9、受到治安管理条列处罚的人员,五年内不得从事网络安全管理和网络关 键运营岗位的工作。√

     10、受到刑事处罚的人员,十年内不得从事网络安全管理和网络关键运营 岗位的工作。

     ×11、网络运营者未要求用户提供真实身份信息,并为其办理网络接入、域 名注册等入网手续的,应按照《网络安全法》第六十条进行处罚。

     ×12、任何组织和个人都有权对网络运营者的网络进行安全防御测试。

     ×13、当网络运营者发生网络安全事件时应立即启动应急预案,采取相应的 补救措施,如未能补救,则应立即向有关部门报告。

     ×14、关键信息基础设施以外的网络运营者不得参与关键信息基础设施保护 体系。

     ×15、网络运营者之间在网络安全信息收集、分析、通报和应急处置等方面 进行合作,提高网络运营者的安全保障能力。√ 16、网络运营者为了给用户提供全方位人性化服务,可以收集与其暂时提 供的服务无关的个人信息。

     ×17、任何个人和组织发送的电子信息、提供的应用软件,不得设置恶意程 序,不得含有法律、行政法规禁止发布或者传输的信息。√ 18、有本法规定的违法行为不记入信用档案。

     ×

     19、违反本法第四十六条规定,设立用于实施违法犯罪活动的网站、通讯 群组,或者利用网络发布涉及实施违法犯罪活动的信息,尚不构成犯罪的由公 安机关处十日以下拘留,可以并处十万元以上一百万元以下罚款。

     ×20、国家机关政务网络的运营者不履行本法规定的网络安全保护义务的, 由其上级机关或者有关机关对直接负责的主管人员和其他直接责任人员进行批 评并责令改正。

     ×21、个人发现网络运营者违反法律、行政法规的规定或者双方的约定收 集、使用其个人信息的,有权要求网络运营者删除其个人信息。√ 22、国家网信部门和有关部门发现法律及行政法规禁止发布和传输的信息 时,应要求网络运营者停止传输,采取消除等处置措施,保存有关记录,对于 来源于境外的应当通知相关机构采取技术措施和其他必要措施阻断传播。

     ×23、省级以上人民政府有关部门在履行网络安全监督管理职责中,发现网 络存在较大安全风险或者发生安全事件的,可以按照规定的权限和程序对该网 络的运营者的法定代表人或者主要负责人进行约谈。√ 24、境外的机构、组织、个人从事攻击、侵入、干扰、破坏等危害中华人 民共和国的关键信息基础设施的活动,造成严重后果的,依法追究法律责任; 国务院公安部门和有关部门并可以决定对该机构、组织、个人采取冻结财产或 者其他必要的制裁措施。√

     25、网络运营者为用户办理网络接入、域名注册服务,办理固定电话、移 动电话等入网手续,或者为用户提供信息发布、即时通讯等服务,在与用户签 订协议或者确认提供服务时,不应要求用户提供真实身份信息。用户可不提供 真实身份信息,网络运营者应为其提供相关服务。

     ×

    篇四:网络安全法考试题答案

    人民共和国网络安全法法宣在线习题(含答案)

     1、(单选题)网络运营者应当加强对其用户发布的信息的管理,发现法律、行政法规禁止发布或者传输的信息的,应当立即停止传输该信息,采取()等处置措施,防止信息扩散,保存有关记录,并向有关主管部门报告。

     A.消除 B.更改 C.撤回 D.删除 正确答案:A

      2、(单选题)关键信息基础设施的运营者应当自行或者委托网络安全服务机构对其网络的安全性和可能存在的风险()至少进行一次检测评估,并将检测评估情况和改进措施报送相关负责关键信息基础设施安全保护工作的部门。

     A.四年 B.三年 C.两年 D.每年 正确答案:D

      3、(单选题)根据《网络安全法》的规定,关键信息基础设施的运营者在中华人民共和国境内运营中收集和产生的个人信息和重要数据应当在()。因业务需要,确需向境外提供的,应当按照国家网信部门会同国务院有关部门制定的办法进行安全评估,法律、行政法规另有规定的,依照其规定。

     A.境内存储 B.外部存储器储存 C.境外存储 D.第三方存储 正确答案:A

      4、(单选题)国家网信部门协调有关部门()健全网络安全风险评估和应急工作机制,制定网络安全事件应急预案,并定期组织演练。

     A.调动

     B.建立 C.保护 D.制定 正确答案:B

      5、(单选题)国家建立网络安全监测预警和()制度。国家网信部门应当统筹协调有关部门加强网络安全信息收集、分析和通报工作,按照规定统一发布网络安全监测预警信息。

     A.信息传达 B.信息共享 C.信息通报 D.信息输送 正确答案:C

      6、(单选题)关键信息基础设施的运营者采购网络产品和服务,应当按照规定与提供者签订(),明确安全和保密义务与责任。

     A.保密合同 B.安全保密协议 C.安全服务合同 D.安全责任条款 正确答案:B

      7、(单选题)国家()关键信息基础设施以外的网络运营者自愿参与关键信息基础设施保护体系。

     A.引导 B.鼓励 C.投资 D.支持 正确答案:B

      8、(单选题)省级以上人民政府有关部门在履行网络安全监督管理职责中,发现网络存在较大安全风险或者发生安全事件的,可以按照规定的权限和程序对该网络的运营者

     的法定代表人或者主要负责人进行()。网络运营者应当按照要求采取措施,进行整改,消除隐患。

     A.处罚 B.约谈 C.罚款 D.撤销资质 正确答案:B

      9、(单选题)关键信息基础设施的运营者采购网络产品和服务,可能影响国家安全的,应当通过国家网信部门会同国务院有关部门组织的()。

     A.国家安全审查 B.国家采购审查 C.国家网络审查 D.国家网信安全审查 正确答案:A

      10、(单选题)根据《网络安全法》的规定,()应当为公安机关、国家安全机关依法维护国家安全和侦查犯罪的活动提供技术支持和协助。

     A.电信企业 B.网络合作商 C.电信科研机构 D.网络运营者 正确答案:D

      11、(多选题)网络运营者应当按照网络安全等级保护制度的要求,履行()安全保护义务,保障网络免受干扰、破坏或者未经授权的访问,防止网络数据泄露或者被窃取、篡改。

     A.采取防范计算机病毒和网络攻击、网络侵入等危害网络安全行为的技术措施 B.制定内部安全管理制度和操作规程,确定网络安全负责人,落实网络安全保护责任 C.采取监测、记录网络运行状态、网络安全事件的技术措施,并按照规定留存相关的网络日志不少于六个月 D.采取数据分类、重要数据备份和加密等措施

     正确答案:ABCD

      12、(多选题)国家支持()等教育培训机构开展网络安全相关教育与培训,采取多种方式培养网络安全人才,促进网络安全人才交流。

     A.高等学校 B.中小学校 C.企业 D.职业学校 正确答案:ACD

      13、(多选题)根据《网络安全法》的规定,国务院和省、自治区、直辖市人民政府应当统筹规划,加大投入,扶持重点网络安全技术产业和项目,()。

     A.支持网络安全技术的研究开发和应用 B.推广安全可信的网络产品和服务 C.保护网络技术知识产权 D.支持企业、研究机构和高等学校等参与国家网络安全技术创新项目 正确答案:ABCD

      14、(多选题)网络运营者应当制定网络安全事件应急预案,及时处置()安全风险,在发生危害网络安全的事件时,立即启动应急预案,采取相应的补救措施,并按照规定向有关主管部门报告。

     A.网络攻击 B.网络侵入 C.系统漏洞 D.计算机病毒 正确答案:ABCD

      15、(多选题)网络运营者为用户(),在与用户签订协议或者确认提供服务时,应当要求用户提供真实身份信息。用户不提供真实身份信息的,网络运营者不得为其提供相关服务。

     A.办理监听业务 B.为用户提供信息发布、即时通讯等服务

     C.办理固定电话、移动电话等入网手续 D.办理网络接入、域名注册服务 正确答案:BCD

      16、(多选题)国家支持()参与网络安全国家标准、行业标准的制定。

     A.高等学校 B.研究机构 C.企业 D.网络相关行业组织 正确答案:ABCD

      17、(多选题)国家保护公民、法人和其他组织依法使用网络的权利,()。

     A.提升网络服务水平 B.保障网络信息依法有序自由流动 C.为社会提供安全、便利的网络服务 D.促进网络接入普及 正确答案:ABCD

      18、(多选题)根据《网络安全法》的规定,任何个人和组织()。

     A.明知他人从事危害网络安全的活动的,可以为其进行广告推广 B.明知他人从事危害网络安全的活动的,不得为其提供技术支持 C.不得从事非法侵入他人网络、干扰他人网络正常功能等危害网络安全的活动 D.不得提供专门用于从事侵入网络、干扰网络正常功能等危害网络安全活动的程序 正确答案:BCD

      19、(多选题)任何个人和组织有权对危害网络安全的行为向()等部门举报。收到举报的部门应当及时依法作出处理,不属于本部门职责的,应当及时移送有权处理的部门。

     A.电信 B.安监 C.网信

     D.公安 正确答案:ACD

      20、(多选题)建设、运营网络或者通过网络提供服务,应当依照法律、行政法规的规定和国家标准的强制性要求,采取技术措施和其他必要措施,保障网络安全、稳定运行,有效应对网络安全事件,防范网络违法犯罪活动,维护网络数据的()。

     A.可用性 B.保密性 C.完整性 D.技术性 正确答案:ABC

      21、(判断题)网信部门和有关部门在履行网络安全保护职责中获取的信息,用于维护网络安全的需要,也可以用于其他用途。

     A.对 B.错 正确答案:错

     22、(判断题)国家网信部门会同国务院有关部门制定、公布网络关键设备和网络安全专用产品目录,并推动安全认证和安全检测结果互认,避免重复认证、检测。

     A.对 B.错 正确答案:对

     23、(判断题)根据《网络安全法》的规定,大众传播媒介应当有针对性地面向社会进行网络安全宣传教育。

     A.对 B.错 正确答案:对

     24、(判断题)国家机关政务网络的运营者不履行《网络安全法》规定的网络安全保护义务的,由其同级机关或者有关机关责令改正,对直接负责的主管人员和其他直接责任人员依法给予处分。

     A.对 B.错 正确答案:错

     25、(判断题)网络运营者应当对其收集的用户信息严格保密,并建立健全用户信息保护制度。

     A.对 B.错 正确答案:对

     26、(判断题)根据《网络安全法》的规定,有关部门可以对举报人的相关信息予以保密,保护举报人的合法权益。

     A.对 B.错 正确答案:错

     27、(判断题)根据《网络安全法》的规定,市级以上地方人民政府有关部门的网络安全保护和监督管理职责,按照国家有关规定确定。

     A.对 B.错 正确答案:错

     28、(判断题)存储、处理涉及国家秘密信息的网络的运行安全保护,除应当遵守《网络安全法》外,还应当遵守保密法律、行政法规的规定。

     A.对 B.错 正确答案:对

     正确答案:对

     29、(判断题)任何个人和组织使用网络应当遵守宪法法律,遵守公共秩序,尊重社会公德,不得危害网络安全,不得利用网络从事危害国家安全、荣誉和利益的活动。

     A.对 B.错 正确答案:对

     30、(判断题)国家制定并不断完善网络安全战略,明确保障网络安全的基本要求和主要目标,提出重点领域的网络安全政策、工作任务和措施。

     A.对 B.错

    推荐访问:网络安全法考试题答案 考试题 安全法 答案

    相关文章:

    Top