點擊查看:2018年9月全國計算機三級信息安全技術考試試題匯總
判斷題
1.根據IS0 13335標準,信息是通過在數據上施加某些約定而賦予這些數據的特殊含義。 正確
2.信息安全保障階段中,安全策略是核心,對事先保護、事發檢測和響應、事后恢復起到了統一指導作用。 錯誤
3. 只要投資充足,技術措施完備,就能夠保證百分之百的信息安全。 錯誤
4. 我國在2006年提出的《2006~2020年國家信息化發展戰略》將“建設國家信息安全保障體系”作為9大戰略發展方向之一。 正確
5.2003年7月國家信息化領導小組第三次會議發布的27號文件,是指導我國信息安全保障工作和加快推進信息化的綱領性文獻。 正確
6.在我國,嚴重的網絡犯罪行為也不需要接受刑法的相關處罰。 錯誤
7.安全管理的合規性,主要是指在有章可循的基礎之上,確保信息安全工作符合國家法律、法規、行業標準、機構內部的方針和規定。 正確
8.Windows 2000/xp系統提供了口令安全策略,以對帳戶口令安全進行保護。 正確
9.信息安全等同于網絡安全。 錯誤
10.GB 17859與目前等級保護所規定的安全等級的含義不同,GB 17859中等級劃分為現在的等級保護奠定了基礎。 正確
11.口令認證機制的安全性弱點,可以使得攻擊者破解合法用戶帳戶信息,進而非法獲得系統和資源訪問權限。正確
12.PKI系統所有的安全操作都是通過數字證書來實現的。 正確
13.PKI系統使用了非對稱算法、對稱算法和散列算法。 正確
14.一個完整的信息安全保障體系,應當包括安全策略(Policy)、保護(Protection)、檢測(Detection)、響應(Reaction)、恢復Restoration)五個主要環節。 正確
15.信息安全的層次化特點決定了應用系統的安全不僅取決于應用層安全機制,同樣依賴于底層的物理、網絡和系統等層面的安全狀況。 正確
16. 實現信息安全的途徑要借助兩方面的控制措施:技術措施和管理措施,從這里就能看出技術和管理并重的基本思想,重技術輕管理,或者重管理輕技術,都是不科學,并且有局限性的錯誤觀點。正確
17.按照BS 7799標準,信息安全管理應當是一個持續改進的周期性過程。 正確
18.雖然在安全評估過程中采取定量評估能獲得準確的分析結果,但是由于參數確定較為困難,往往實際評估多采取定性評估,或者定性和定量評估相結合的方法。 正確
19.一旦發現計算機違法犯罪案件,信息系統所有者應當在2天內迅速向當地公安機關報案,并配合公安機關的取證和調查。錯誤
20. 定性安全風險評估結果中,級別較高的安全風險應當優先采取控制措施予以應對。 正確
微信搜索"考試吧"了解更多考試資訊、下載備考資料
相關推薦: