信息安全知识竞赛考试题库.pdf
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
2 0人已下载
| 下载 | 加入VIP,免费下载 |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 信息 安全 知识竞赛 考试 题库
- 资源描述:
-
1、中国电信德阳分公司市场部信息安全竞赛题库1.中国电信四川公司重大网络与信息安全事件管理办法中的网络与信息安全管理对应的各类业务和平台包括:自营和合作类业务、直接接入网站、ISP 商接入网站、各类支撑系统、业务平台、通信系统、自营或合作类网站。2.重大网络与信息安全事件发生后,责任单位是第一责任人。3.重大网络与信息安全事件管控,核心和重点在于风险的预防和管控。4.对造成网络与信息安全重大事件的相关责任单位,及其领导班子、主要责任人予以考核问责,主要依据事件的情节轻重和造成的影响。5.对造成网络与信息安全重大事件的相关责任单位,及其领导班子、主要责任人的考核处置方式包括绩效扣分、通报批评、取消评
2、优评先资格、直至问责。6.网络信息安全管理管理体系分为决策层、管理层和执行层。7.安全策略体系的建设工作是以动态管理和闭环管理为方法,并是一个持续完善的过程。8.互联网安全角色设置中主要角色包括安全管理角色、安全预警/统计分析角色、安全事件处理角色、日常安全维护角色。9.各安全域维护单位必须明确服务安排、服务定义和服务管理的各方面内容,并对第三方服务过程进行监督和评审,确保网络安全事件和问题得到恰当的处理。10.访问控制是指基于业务的安全需求对系统和数据的访问进行控制。11.访问控制包括限制访问权限与能力、限制进入物理区域、限制使用网络与信息处理系统及存储数据,具体包括:账号口令管理、网络访问
3、控制、操作系统和应用系统的访问控制、远程访问控制。12.网络与系统风险评估要求各安全域维护单位应建立风险评估管理办法,定期对所辖定级网络与系统进行风险评估,形成风险评估报告。13.安全事件与应急响应要求各安全域维护单位必须遵循并贯彻“积极预防,及时发现,快速响应,确保恢复”的方针,建立安全事件报告机制及应急响应机制。14.安全审计管理明确安全审计的范围应该包括各类网络与系统,业务平台与信息资产、组织与人员、业务流程等。15.安全审计应作为安全日常工作的一部分定期开展。16.安全事件就来源不同可分为外部发现和内部发现两类。17.网络信息安全指通过采取必要的措施,防范对网络攻击、入侵、干扰、破坏和
4、非法使用以及意外事故,使网络处于稳定可靠运行的状态,以及保障网络存储、传输、处理信息的完整性、保密性、可用性的能力。18.信息安全指在中国电信范围内,采取有效使网络数据与网络信息不受偶然或恶意的威胁,保障网络数据与网络信息的完整性、保密性、可用性以及合法合规性的能力;在发生信息安全事件时,能够最大程度降低信息安全事件所造成的影响。19.信息安全基础管理原则包括一把手责任制和分级管理。20.信息安全管理办法按照“谁主管谁负责、谁运营谁负责、谁使用谁负责”原则,对责任单位划分为统筹管理部门、归口管理部门、业务运营管理部门、支撑管理部门四类。21.网络数据和信息保存、提取、使用中,明确了必须遵守“合
5、法、正当、必要”的原则。22.责任单位必须对访问、提取使用、传递、消除等操作定期进行审计,履行信息安全管理责任。23.合作方可以访问或使用的中国电信内部网络数据与网络信息,由责任单位承担管理和安全防护责任。24.信息安全事件按照影响程度分为特大、重大、一般信息安全事件。25.发生信息安全事件时,要按照要求立即进行上报并组织开展处置,其中特大和重大事件 10 分钟内上报省公司,处置情况 20 分钟内简要报送,24 小时内简要书面报告,4 个工作日内专题报告。26.未实现电子化管理的用户信息资料必须落实到具体的使用人员,以权限最小化的原则进行查阅、使用和销毁。27.所有涉及用户信息保护的人员签订保
6、密协议,涉及用户信息查阅的支撑账号按季度定期审计。28.互联网新技术、新业务信息安全评估指运用科学的方法和手段,系统地识别互联网业务经营过程中存在的信息安全风险,评估风险导致的信息安全事件一旦发生可能造成危害程度,进而提出综合性和可操作性的预防信息安全事件发生的管理对策和安全措施。29.双新业务评估的对象包括基础电信企业及增值电信企业运营的互联网业务,以及可能被不法分子利用实施通讯信息诈骗的电信业务。30.重点存量业务未经安全评估,业务部门必须立即停止发展。中国电信德阳分公司市场部31.双新业务评估工作要求必须梳理两张清单,不得漏报。包括市州公司的全量业务清单和当年需要开展安全评估的业务清单。
7、32.已上线业务每6 个月将由安全评估牵头管理部门组织对业务是否符合评估启动条件进行核查,并留存核查记录。33.互联网接入服务是指通过 IDC、专线等方式接入电信网络资源,为用户提供的互联网接入服务。34.互联网接入服务信息安全管理同时须根据“谁接入谁负责,谁主管谁负责,谁运营谁负责”的信息安全管理总体原则。35.网站接入单位对用户开办的经营性网站,应该严格审核其增值电信业务经营许可证。36.网站备案管理应该严格遵循“先备案后接入”原则。37.备案系统信息同客户实际接入情况须完全相符,如有变动须调整同步。38.垃圾短信的治理原则包括“综合风险防范,果断严厉处置”“归口牵头,协同合作,各施其职”
展开阅读全文
课堂库(九科星学科网)所有资源均是用户自行上传分享,仅供网友学习交流,未经上传用户书面授权,请勿作他用。


2019届人教A版数学必修二同步课后篇巩固探究:2-1-1 平面 WORD版含解析.docx
2022一年级数学下册 第四单元 有趣的图形第4课时 动手做(三)教学课件 北师大版.pptx
