等级保护定级题库
**所有试题均为不定项选择题(有说明的除外)
**
1、根据等级保护相关管理文件,信息系统的安全保护等级分为几个级别:
2、等级保护对象受到破坏时所侵害的客体包括的三个方面为:
(a b c)
A.
公民、法人和其他组织的合法权益
B.  社会秩序、公共利益C.  D.  个人利益
3、等级保护对象受到破坏后对客体造成侵害的程度归结为哪三种(b c dA. 造成轻微损害B. 造成一般损害C. 造成严重损害D. 造成特别严重损害
4、根据定级指南,信息系统安全包括哪两个方面的安全:(a b)
A、业务信息安全B、系统服务安全C、系统运维安全D、系统建设安全
5、作为定级对象的信息系统应具有如下基本特征:(a b c)
A、具有唯一确定的安全责任单位B、具有信息系统的基本要素C、承载单一或相对的业务应用D、单位具有的法人
6、以下哪一项不属于侵害的事项(d)
A、影响国家政权稳固和国防实力B、影响国家统一、民族团结和社会安定C、影响国家对外活动中的政治、经济利益D、影响各种类型的经济活动秩序
7、以下哪一项不属于侵害社会秩序的事项(a)A、影响国家经济竞争力和科技实力B、影响各种类型的经济活动秩序C、影响各行业的科研、生产秩序
、影响公众在法律约束和道德规范下的正常生活秩序等
1
(c)
)
D8、以下哪一项不属于影响公共利益的事项(A、影响社会成员使用公共设施B、影响社会成员获取公开信息资源C、影响社会成员接受公共服务等方面D、影响国家重要的安全保卫工作
d)
9、信息安全和系统服务安全受到破坏后,可能产生以下危害后果(
A.影响行使工作职能B.导致业务能力下降C.引起法律纠纷D.导致财产损失
10、进行等级保护定义的最后一个环节是:
(b)
a b c d)
A、信息系统的安全保护等级由业务信息安全保护等级和系统服务安全保护等级的较低者决定B、信息系统的安全保护等级由业务信息安全保护等级和系统服务安全保护等级的较高者决定C、信息系统的安全保护等级由业务信息安全保护等级决定D、信息系统的安全保护等级由系统服务安全保护等级决定
11、信息安全等级保护工作直接作用的具体的信息和信息系统称为(A、客体B、客观方面C、等级保护对象D、系统服务
12、受法律保护的、等级保护对象受到破坏时所侵害的社会关系,如、社会秩序、公共利益以及公民、法人或其他组织的合法权益
A、客体B、客观方面C、等级保护对象D、系统服务
13、对客体造成侵害的客观外在表现,包括侵害方式和侵害结果等A、客体B、客观方面C、等级保护对象D、系统服务
14、信息系统为支撑其所承载业务而提供的程序化过程A、客体B、客观方面C、等级保护对象D、系统服务
15、信息系统受到破坏后,会对社会秩序和公共利益造成特别严重损害,或者对造成严重损害,在等保定义中应定义为第几级(
A、第一级
2 d)
,称为(d)
,称为(b)
,称为(a)
c)
B、第二级C、第三级D、第四级E、第五级
16、信息系统受到破坏后,会对造成特别严重损害
,在等保定义中应定义为第几级
(e)
A、第一级B、第二级C、第三级D、第四级E、第五级
17、信息系统受到破坏后,会对公民、法人和其他组织的合法权益造成损害,但不损害、社会秩序和公共利益
,在等保定义中应定义为第几级(
a)
A、第一级B、第二级C、第三级D、第四级E、第五级
18、信息系统受到破坏后,会对公民、法人和其他组织的合法权益产生严重损害,或者对社会秩序和公共利益造成损害,但不损害
,在等保定义中应定义为第几级(
b)
A、第一级B、第二级C、第三级D、第四级E、第五级
19、信息系统受到破坏后,会对社会秩序和公共利益造成严重损害,或者对造成损害
在等保定义中应定义为第几级(
c)
A、第一级B、第二级C、第三级D、第四级E、第五级
20、对公民、法人和其他组织的合法权益造成一般损害,定义为几级(a)
A、第一级B、第二级C、第三级D、第四级E、第五级
21、对公民、法人和其他组织的合法权益造成特别严重损害,定义为几级(b)A、第一级B、第二级
3
,
C、第三级D、第四级E、第五级
22、对社会秩序、公共利益造成一般损害,定义为几级(A、第一级B、第二级C、第三级D、第四级E、第五级
23、对社会秩序、公共利益造成特别严重损害,定义为几级(A、第一级B、第二级C、第三级D、第四级E、第五级
24、对造成一般损害,定义为几级(A、第一级B、第二级C、第三级D、第四级E、第五级
25、对造成特别严重损害,定义为几级(
A、第一级B、第二级C、第三级D、第四级E、第五级
26、从业务信息安全角度反映的信息系统安全保护等级称(A、安全等级保护B、信息系统等级保护C、系统服务安全保护等级D、业务信息安全保护等级
27、从系统服务安全角度反映的信息系统安全保护等级称(A、安全等级保护B、信息系统等级保护C、系统服务安全保护等级D、业务信息安全保护等级
28、一个单位内运行的信息系统可能比较庞大,为了体现重要部分重点保护,有效控制信息安全建设成本,优化信息安全资源配置的等级保护原则,可采取什么样的定级措施(
4
a)
c)d)
e)c)
d)b)
A、可将较大的信息系统划分为若干个较小的、可能具有不同安全保护等级的定级对象B、作为一个信息系统来定级
29、确定作为定级对象的信息系统受到破坏后所侵害的客体时,应首先判断是否侵害(a)
A、
B、社会秩序或公众利益
C、公民、法人和其他组织的合法权益
30、在信息系统的运行过程中,安全保护等级是否需要随着信息系统所处理的信息和业务状态的变化进行适当的变更。A、需要B、不需要
a)
5
(