【判断题】
任何单位和个人不得销售无“销售许可”标记的计算机信息系统安全专用产品。
A. 对
B. 错
查看试卷,进入试卷练习
微信扫一扫,开始刷题
答案
A
解析
暂无解析
相关试题
【判断题】
公安部计算机管理监察部门自接到计算机信息系统安全专用产品检测申请之日起,应当在 15 内对安全专用产品作出审核结果。
A. 对
B. 错
【判断题】
公安部计算机管理监察部门审查合格的计算机信息系统安全专用产品,颁发销售许可证和安全专用产品“销售许可”标记;不合格的,书面通知申领者,并说明理由。
A. 对
B. 错
【判断题】
已取得销售许可证的计算机信息系统安全专用产品,生产者应当在固定位置标明“销售许可”标记。
A. 对
B. 错
【判断题】
持有“计算机信息系统安全专用产品销售许可证”的经营者,国家允许其销售所有的计算机信息系统安全专用产品。
A. 对
B. 错
【判断题】
对于计算机信息系统安全专用产品的生产者,其另一种产品与已经申请销售并已经获得“销售许可证”的产品功能相近时,可不用申请而直接销售。
A. 对
B. 错
【判断题】
销售许可证只对所申请销售的计算机信息系统安全专用产品有效。
A. 对
B. 错
【判断题】
计算机信息系统安全专用产品销售许可证自批准之日起两年内有效。
A. 对
B. 错
【判断题】
计算机信息系统安全专用产品的生产者申领销售许可证,应当向公安部计算机管理监察部门提交有关产品的各种证明的同时,还应提交自己的营业执照(复印件)
A. 对
B. 错
【判断题】
计算机信息系统安全专用产品检测机构违反《计算机信息系统安全专用产品检测和销售许可证管理办法》的规定,情节严重的,将取消其检测资格。
A. 对
B. 错
【判断题】
计算机信息系统安全专用产品的检测通告和经安全功能检测确认的安全专用产品目录,由各计算机安全专用产品检测机构发布。
A. 对
B. 错
【判断题】
某些计算机有害数据能危害计算机信息系统运行和功能发挥,危害应用软件和数据的可靠性、完整性和保密性。
A. 对
B. 错
【判断题】
用于违法活动的计算机病毒属于计算机有害数据。
A. 对
B. 错
【判断题】
计算机有害数据是用于违法活动的计算机程序。
A. 对
B. 错
【判断题】
在计算机程序或图像、文字中含有色情、凶杀等内容的信息,其目的是用于违法活动的,可认为是计算机有害数据。
A. 对
B. 错
【判断题】
本标准规定了计算机信息系统安全保护能力的五个等级,即:第一级:系统审计保护级;第二级:用户自主保护级;第三级:安全标记保护级;第四级:结构化保护级;第五级:访问验证保护级。
A. 对
B. 错
【判断题】
信道是指系统内的信息传输路径。
A. 对
B. 错
【判断题】
隐蔽信道就是不允许进程以危害系统安全策略的方式传输信息的通信信道。
A. 对
B. 错
【判断题】
用户自主保护级的计算机信息系统可信计算基通过隔离用户与数据,使用户具备自主安全保护的能力。它具有多种形式的控制能力,对用户实施访问控制,即为用户提供可行的手段,保护用户和用户组信息,避免其他用户对数据的非法读写与破坏。
A. 对
B. 错
【判断题】
客体是信息的载体。
A. 对
B. 错
【判断题】
系统审计保护级与用户自主保护级相比,本级的计算机信息系统可信计算基实施了粒度更细的自主访问控制,它通过登录规程、审计安全性相关事件和隔离资源,使用户对自己的行为负责,
A. 对
B. 错
【判断题】
安全标记保护级的计算机信息系统可信计算基具有系统审计保护级的所有功能。此外,还需提供有关安全策略模型、数据标记以及主体对客体强制访问控制的非形式化描述;具有准确地标记输出信息的能力;消除通过测试发现的任何错误。
A. 对
B. 错
【判断题】
400,结构化保护级的计算机信息系统可信计算基建立于一个明确定义的形式化安全策略模型之上,它要求将第三级系统中的自主和强制访问控制扩展到所有主体与客体。此外,还要考虑隐蔽通道。本级的计算机信息系统可信计算基必须结构化为关键保护元素和非关键保护元素。计算机信息系统可信计算基的接口也必须明确定义,使其设计与实现能经受更充分的测试和更完整的复审。加强了鉴别机制;支持系统管理员和操作员的职能;提供可信设施管理;增强了配置管理控制。系统具有相当的抗渗透能力。
A. 对
B. 错
【判断题】
访问验证保护级的计算机信息系统可信计算基满足访问监控器需求。访问监控器仲裁主体对客体的全部访问。访问监控器本身是抗篡改的;必须足够小,能够分析和测试。为了满足访问监控器需求,计算机信息系统町信计算基在其构造时,排除那些对实施安全策略来说并非必要的代码;在设计和实现时,从系统工程角度将其复杂性降低到最小程度。支持安全管理员职能;扩充审计机制,当发生与安全相关的事件时发出信号;提供系统恢复机制。系统具有很高的抗渗透能力。
A. 对
B. 错
【判断题】
《计算机信息系统雷电电磁脉冲安全防护规范》规定了计算机信息系统对雷电电磁脉冲诱发的过电压和过电流安全防护的基本原则和防护技术要求。
A. 对
B. 错
【判断题】
出现在导线或电气、电子设备上的超过线路或设备本身正常工作电压和电流并对线路或设备可能造成电气损害的电压和电流,称过电压和过电流。
A. 对
B. 错
【判断题】
《计算机信息系统雷电电磁脉冲安全防护规范》,适用于计算机信息系统设备本身对雷电电磁脉冲诱发的过电压和过电流的防护,其他计算机网络设备可参照执行。本标准不适用于计算机信息系统设备所在场地建筑物对直接雷击的防护。
A. 对
B. 错
【判断题】
感应雷:雷电放电产生的强电磁场作用在附近的导体和计算机信息系统内产生静电感应及电磁感应的雷电放电。
A. 对
B. 错
【判断题】
运行安全包括风险分析、审计跟踪、备份与恢复和访问控制四个方面。
A. 对
B. 错
【判断题】
计算机信息系统安全专用产品是指用于保护计算机信息系统安全的专用硬件和软件产品。
A. 对
B. 错
【判断题】
黑客是对计算机信息系统非授权访问的人员。
A. 对
B. 错
【判断题】
对计算机信息系统非授权访问的人员称为黑客。
A. 对
B. 错
【判断题】
访问控制是指对主体访问客体的权限或能力的限制,以及限制进入物理区域(出入控制)和限制使用计算机系统和计算机存储数据的过程(存取控制)。
A. 对
B. 错
【判断题】
在类别(A32)媒体数据的安全中,媒体数据的安全删除和媒体的安全销毁是为了防止被删除的或者被销毁的敏感数据被他人恢复。
A. 对
B. 错
【判断题】
类别(B42)应急设施包括实时应急设施、非实时应急设施;这两种方式的区别主要表现在对不同性质的紧急事件实施响应。
A. 对
B. 错
【判断题】
C 类计算机机房安全要求中包括对防火性能的要求。
A. 对
B. 错
【判断题】
C 类计算机机房安全要求中包括对防静电技术的要求。
A. 对
B. 错
【判断题】
C 类计算机机房安全要求中包括对空调系统的安全要求。
A. 对
B. 错
【判断题】
C 类安全计算机机房的场地的选择应参照 B 类的各条执行
A. 对
B. 错
【判断题】
计算机系统专用地线的引线应和大楼的钢筋网及各种金属管道绝缘。
A. 对
B. 错
【判断题】
C 类安全机房应满足 GB2887 中规定的三类供电要求。
A. 对
B. 错
推荐试题
【判断题】
保密工作机构是专门负责保密管理工作的职能部门,独立行使保密管理职能
A. 对
B. 错
【判断题】
申请或者取得保密资格的单位应当成立保密委员会或者保密工作领导小组
A. 对
B. 错
【判断题】
按照《武器装备科研生产单位保密资格评分标准》规定,保密工作机构设置不符合标准要求的,应当中止审查或者复查。
A. 对
B. 错
【判断题】
单位保密委员会(保密工作领导小组)负责人是通过选举产生或者上级单位指派的
A. 对
B. 错
【判断题】
申请或者取得三级保密资格的单位可以成立保密委员会
A. 对
B. 错
【判断题】
一级保密资格单位保密委员会主任由单位负责人担任
A. 对
B. 错
【判断题】
二级保密资格单位保密委员会主任(保密工作领导小组组长)由单位负责人担任
A. 对
B. 错
【判断题】
三级保密资格单位保密委员会主任(保密工作领导小组组长)由单位负责人担任
A. 对
B. 错
【判断题】
一级保密资格单位涉密人员超过 100 人(含)的,应当确定 1 名部门负责人担任保密工作机构负责人,配备 1名专职保密工作人员
A. 对
B. 错
【判断题】
一级保密资格单位涉密人员 100 人(含)以上的,应当设置专门负责保密管理工作的职能部门
A. 对
B. 错
【判断题】
二级保密资格单位涉密人员 200 人(含)以上的,应当设置专门负责保密管理工作的职能部门
A. 对
B. 错
【判断题】
专职保密工作人员是指制作、传递和管理国家秘密载体的人员
A. 对
B. 错
【判断题】
一级保密资格单位涉密人员 1000 人(含)以上的,保密工作机构专职工作人员配备不得少于 3 人
A. 对
B. 错
【判断题】
二级保密资格单位涉密人员 1000 人(含)以上的,保密工作机构专职人员配备不得少于 4 人
A. 对
B. 错
【判断题】
管理多个法人单位的,其保密工作机构人员配备按照所管理单位涉密人员总数计算
A. 对
B. 错
【判断题】
某公司申请一级保密资格,涉密人员 1205 人,已按照规定配备 4 名专职保密工作人员。保密处要求将其中一人调配为保密技术管理人员 , 但单位主要领导认为保密工作技术含量低,可以不配保密技术管理人员
A. 对
B. 错
【判断题】
专职保密工作人员 2 人(含)以上的,应当配备 1名保密技术管理人员
A. 对
B. 错
【判断题】
基本制度是指单位依据国家保密法律法规制定的日常保密管理总的工作规范
A. 对
B. 错
【判断题】
单位各职能部门应当将保密管理要求融入业务工作制度中,并组织落实
A. 对
B. 错
【判断题】
重大涉密工程或者项目应当制定专项保密制度
A. 对
B. 错
【判断题】
某公司具有一级保密资格,已根据工作需要制定保密工作基本制度,公司领导认为内设机构没有必要再制定业务制度和专项制度,这样既便于管理,又节省人力、物力
A. 对
B. 错
【判断题】
单位保密工作机构对定密工作负主要责任
A. 对
B. 错
【判断题】
单位主管业务领导、业务部门负有定密工作的主要责任,保密工作机构负有定密工作的组织协调和监督指导的职责。
A. 对
B. 错
【判断题】
界定涉密岗位和涉密人员涉密等级的依据是“以项定岗,以岗定人”,即依据任务或者合同项目原始密级和有关保密范围确定岗位及人员的涉密等级
A. 对
B. 错
【判断题】
承担机要、档案、密码通信等涉密业务管理的工作人员,不属于专职保密工作人员
A. 对
B. 错
【判断题】
国家秘密事项在军工科研生产任务期内不需要继续保密的,应当及时解密
A. 对
B. 错
【判断题】
一个人在涉密工作岗位上干得年限越长,知道的国家秘密就越多,因此,应当根据个人在涉密岗位的工作年限确定涉密等级
A. 对
B. 错
【判断题】
工作中只要接触绝密级事项的人员,应当被确定为核心涉密人员
A. 对
B. 错
【判断题】
工作中经常处理、产生、知悉和掌握绝密级事项的人员,应当被确定为核心涉密人员
A. 对
B. 错
【判断题】
单位聘用涉密人员,不必与其签订保密承诺书,只需在聘用合同上明确保密要求就行
A. 对
B. 错
【判断题】
单位聘用涉密人员要坚持先审后用的原则,应当进行保密培训并签订保密承诺书
A. 对
B. 错
【判断题】
对涉密人员的保密管理不只是对涉密人员上岗前的保密审查和培训,还应包括在岗、离岗保密管理
A. 对
B. 错
【判断题】
单位应当每年对涉密人员进行考核,考核不合格的,应当及时调离涉密岗位
A. 对
B. 错
【判断题】
涉密人员严重违反保密制度的,应当及时调离涉密岗位
A. 对
B. 错
【判断题】
取得三级保密资格的单位,每年对涉密人员进行保密教育培训应当每人不少于 15 学时
A. 对
B. 错
【判断题】
取得一级保密资格的单位,每年对涉密人员进行保密教育培训应当每人不少于 15 学时
A. 对
B. 错
【判断题】
取得二级保密资格的单位,每年对涉密人员进行保密教育培训应当每人不少于 15 学时
A. 对
B. 错
【判断题】
取得三级保密资格的单位,每年对涉密人员进行保密教育培训应当为每人不少于 8 学时
A. 对
B. 错
【判断题】
为确保国家秘密安全,取得保密资格单位的涉密人员不允许因私出国(境)
A. 对
B. 错
【判断题】
涉密人员因私出国(境),应当按照规定履行审批手续
A. 对
B. 错