百年教育职业培训中心 百年教育学习服务平台
题库试卷

【国开搜题】国家开放大学 一网一平台 数据安全应用卷包013 期末考试押题试卷与答案

来源: 更新时间:

数据安全应用卷包-013渝粤题库关注公众号【国开搜题】,回复【试题】获取试题答案一、单选题1.涉及国家事务经济建设国防建设尖端科技等重要领域的单位的计算机信息网络与(),应当采取相应的安全保护措施。A

数据安全应用卷包-013渝粤题库

关注公众号【国开搜题】,回复【试题】获取试题答案

、单选题

1. 涉及国家事务经济建设国防建设尖端科技等重要领域的单位的计算机信息网络与( ),应当采取相应的安全保护措施。

A. 任何单位

B. 外单位

C. 国内联网

D. 国际联网

答案:D
- 关注公众号【国开搜题】,对话框内发送试题,获得答案。

2. 数字经济形态是基于对大数据的()、遴选、过滤、储存以及利用,完成相关资源的迅速优化配置与再生,推动经济高质量发展

A. 公开渝粤搜题

B. 识别

C. 分析

D. 收集

答案:B
- 关注公众号【国开搜题】,对话框内发送试题,获得答案。

3. 故意制作传播计算机病毒等破坏性程序,影响计算机系统正常运行,( )的,应依法处5年以下有期徒刑或者拘役。

A. 后果严重

B. 产生危害渝粤搜题

C. 造成系统失常

D. 信息丢失

答案:A
- 关注公众号【国开搜题】,对话框内发送试题,获得答案。

4. 以下哪个不是高可靠数据保护技术?

A. 透明加密与数据泄露保护技术

B. 强制访问控制技术

C. 双因子认证技术

D. 数据审计技术

答案:D
- 关注公众号【国开搜题】,对话框内发送试题,获得答案。

5. 在组织级别实现安全过程规范定义与执行。属于DSMM的哪一级?

A. 2

B. 3

C. 4

D. 5

答案:关注公众号【国开搜题】,对话框内发送试题,获得答案。

6. ( )手段可以有效应对较大范围的安全事件的不良影响,保证关键服务和数据的可用性。

A. 定期备份

B. 异地备份

C. 人工备份

D. 本地备份

答案:关注公众号【国开搜题】,对话框内发送试题,获得答案。

7. 整个数据安全链的保障强度,依赖于数据系统各环节当中的最薄弱环节的安全态势,属于数据安全总体策略的哪个实施原则?

A. 最小化特权原则

B. 建立阻塞点原则

C. 纵深防御原则

D. 监测和消除最弱点连接原则

答案:关注公众号【国开搜题】,对话框内发送试题,获得答案。

8. 关于信息安全管理体系(Information Security ManagementSystems,ISMS),下面描述错误的是()

A. 信息安全管理体系是组织在整体或特定范围内建立信息安全方针和目标,以及完成这些目标所用方法的体系,包括组织架构、方针、活动、职责及相关实践要素渝粤题库,我们的目标是要做全覆盖、全正确的答案搜索服务。

B. 管理体系(Management Systems)是为达到组织目标的策略、程序、指南和相关资源的框架,信息安全管理体系是管理体系思想和方法在信息安全领域的应用

C. 概念上,信息安全管理体系有广义和狭义之分,狭义的信息安全管理体系是指按照IS027001标准定义的管理体系,它是一个组织整体管理体系的组成部分

D. 同其他管理体系一样,信息安全管理体系也要建立信息安全管理组织机构、健全信息安全管理制度、构建信息安全技术防护体系和加强人员的安全意识等内容

答案:关注公众号【国开搜题】,对话框内发送试题,获得答案。

9. GB/T 35273 信息安全技术个人信息安全规范》的颁布时间是?渝粤搜题

A. 42887

B. 43221

C. 44440

D. 44501

答案:关注公众号【国开搜题】,对话框内发送试题,获得答案。国开一网一平台

10. 《信息系统安全等级保护基本要求》中对不同级别的信息系统应具备的基本安全保护能力进行了要求,共划分为( )级。

A. 4

B. 5

C. 6

D. 7

答案:关注公众号【国开搜题】,对话框内发送试题,获得答案。

11. 国内灾备系统分为( )

A. 4

B. 5

C. 6

D. 7

答案:关注公众号【国开搜题】,对话框内发送试题,获得答案。

12. 根据组织的整体目标,不断改进、优化安全过程。属于DSMM的哪一级?

A. 2

B. 3

C. 4

D. 5国开一网一平台

答案:关注公众号【国开搜题】,对话框内发送试题,获得答案。

13. 《数据安全法》将数据分为国家核心数据和()

A. 重要数据

B. 主要数据

C. 地方数据

D. 边缘数据

答案:关注公众号【国开搜题】,对话框内发送试题,获得答案。

14. 以下哪点不是描述数据的?

A. 未经分析、未经组织的不相关的原始材料,数据实体本身并没有什么意义

B. 仅包含原始材料的单位,没有任何意义

C. 不依赖于信息而存在

D. 通常以有意义的单位来度量

答案:关注公众号【国开搜题】,对话框内发送试题,获得答案。

15. 容灾项目实施过程的分析阶段,需要( )进行。

A. 灾难分析

B. 业务环境分析渝粤题库,我们的目标是要做全覆盖、全正确的答案搜索服务。

C. 当前业务状况分析

D. 以上均正确

答案:关注公众号【国开搜题】,对话框内发送试题,获得答案。

16. 数据安全保障体系架构不包括?

A. 法律法规体系

B. 安全规范体系

C. 安全技术体系

D. 安全管理体系国开一网一平台

答案:关注公众号【国开搜题】,对话框内发送试题,获得答案。

17. 以下哪方面不属于数据安全治理的特点?

A. 以实现数据的安全应用作为其目标

B. 以相关内部人员活动的安全管控作为其对象国开搜题

C. 以各个区域的安全划分与相互隔离为理念

D. 安全产品技术和流程管理深度整合

答案:关注公众号【国开搜题】,对话框内发送试题,获得答案。

18. 数据中心基础设施不包括( )

A. 服务器

B. 空调

C. 存储

D. 操作系统

答案:关注公众号【国开搜题】,对话框内发送试题,获得答案。

19. 1EB 的大小为

A. 1000PB

B. 1024PB

C. 1000000PB

D. 1048576PB

答案:关注公众号【国开搜题】,对话框内发送试题,获得答案。

20. 以下哪个不是数据传输的基本方式?

A. 无线传输

B. 基带传输

C. 频带传输

D. 数字数据传输

答案:关注公众号【国开搜题】,对话框内发送试题,获得答案。

、判断题国开一网一平台

1. 造成计算机灾难的自然灾害有系统缺陷火灾水灾地震等。

A.

B. ×

答案:关注公众号【国开搜题】,对话框内发送试题,获得答案。

2. 随着应用环境的复杂化和传统安全技术的成熟,整合各种安全模块成为信息安全领域的一个发展趋势。

A.

B. ×

答案:关注公众号【国开搜题】,对话框内发送试题,获得答案。

3. 国家机关应当遵循公开、透明、便民的原则,按照规定及时、准确地公开政务数据。

A.

B. ×

答案:关注公众号【国开搜题】,对话框内发送试题,获得答案。

4. 启发式技术通过查找通用的非法内容特征,来尝试检测新形式和已知形式的文本内容。

A.

B. ×

答案:关注公众号【国开搜题】,对话框内发送试题,获得答案。

5. 基于运行日志的恢复,主要是根据日志记录操作进行数据恢复。

A.

B. ×

答案:关注公众号【国开搜题】,对话框内发送试题,获得答案。

6. 根据GB/T17859,计算机系统安全保护能力包括强制保护级

A.

B. ×

答案:关注公众号【国开搜题】,对话框内发送试题,获得答案。

7. 大型灾备场景常见于机构系统非常庞大,系统业务连续性要求和数据安全等级非常高的情况,如银行。

A.

B. ×

答案:关注公众号【国开搜题】,对话框内发送试题,获得答案。

8. 数据安全测评的完整性测评要求:应能够检测到系统管理数据、鉴别信息和重要业务数据在传输和存储过程中完整性受到破坏,并进行必要措施。

A.

B. ×

答案:关注公众号【国开搜题】,对话框内发送试题,获得答案。

9. 《中华人民共和国网络安全法》规定,网络运营者应当对其收集的用户信息严格保密,并建立健全用户信息分类制度

A.

B. ×

答案:关注公众号【国开搜题】,对话框内发送试题,获得答案。

10. 对目前大量的数据备份来说,磁带是应用得最广的介质。

A. 渝粤搜题

B. ×

答案:关注公众号【国开搜题】,对话框内发送试题,获得答案。渝粤教育

、多选题

1. 以下哪个是建立数据治理组织的目标

A. 建立数据治理组织,建立数据体系配套的权责明确且内部沟通顺畅的组织,确保数据战略的实施

B. 建立完善的组织架构及对应的工作流程机制

C. 岗位设置,建立数据治理所需的岗位,明确岗位的职责,任职要求等

D. 数据治理工作的重要性得到管理层的认可

答案:关注公众号【国开搜题】,对话框内发送试题,获得答案。

2. 关于级信息系统事件表述正确的是( )

A. 对下属各单位,因下列原因对所服务社会用户的生产生活造成特别严重影响,影响社会用户数量超过本单位服务总用户数量的90%

B. 对下属各单位,因下列原因对本单位的生产经营管理和信息发布造成特别严重的影响,影响内部用户数超90%

C. 所属各单位出现大面积的有害信息传播,影响范围大,性质恶劣,影响各单位内部用户数超过50%,低于90%

D. 涉及国家或单位利益的机密信息泄露,造成特别重大影响。

答案:关注公众号【国开搜题】,对话框内发送试题,获得答案。

3. 信息安全技术根据信息系统自身的层次化特点,也被划分了不同的层次,这些层次包括()

A. 物理层安全

B. 应用层安全

C. 网络层安全

D. 系统层安全

答案:关注公众号【国开搜题】,对话框内发送试题,获得答案。

4. 数据应用安全风险包括()

A. 平台各存储节点、处理节点间认证机制不完善,有可能恶意节点加入大数据集群,引发数据泄露或业务不可用等安全问题

B. 大数据平台应用支撑层对数据导出行为不予控制,包括后台数据导出和系统间的数据导出,引发数据泄露

C. 数据关联分析后,大数据平台应用支撑层缺乏对敏感数据识别及发现机制,使得上层应用有可能获得用户敏感数据,引发敏感数据泄露

D. 对大数据平台出口数据的操作权限缺乏限制,缺少出口数据的溯源机制,访问用户对敏感数据出口后的非法使用会造成敏感数据泄露

答案:关注公众号【国开搜题】,对话框内发送试题,获得答案。

5. 安全控制措施可以分为( )

A. 管理类

B. 技术类渝粤题库

C. 人员类

D. 操作类

答案:关注公众号【国开搜题】,对话框内发送试题,获得答案。

6. 以下对过程目标的描述,属于数据分布管理工作内容的是()

A. 对组织的数据资产建立分类管理机制,确定数据的权威数据源;

B. 梳理数据和业务流程、组织、系统之间的关系;渝粤题库,我们的目标是要做全覆盖、全正确的答案搜索服务。

C. 数据的命名、定义和表示遵循组织发布的相关标准。

D. 通过数据分布管理,规范数据相关工作的建设。

答案:关注公众号【国开搜题】,对话框内发送试题,获得答案。

关注公众号【国开搜题】,回复【试题】获取试题答案

电话咨询