商用密碼應(yīng)用安全性評(píng)估-模擬考試4
請(qǐng)各位同事完成試卷后先不退出頁(yè)面,考試分?jǐn)?shù)及情況在考試結(jié)束后會(huì)顯示。
您的姓名:
1、根據(jù)《商用密碼管理?xiàng)l例》規(guī)定,關(guān)鍵信息基礎(chǔ)設(shè)施只有通過(guò)商用密碼應(yīng)用安全性評(píng)估方可投入使用,并且在運(yùn)行后仍然需要進(jìn)行評(píng)估。下列選項(xiàng)中表述正確的是( )。
A、運(yùn)行后每半年至少評(píng)估一次
B、運(yùn)行后每年至少評(píng)估一次
C、運(yùn)行后每年至少評(píng)估二次
D、運(yùn)行后每二年至少評(píng)估一次
2、根據(jù)《關(guān)于發(fā)布商用密碼進(jìn)口許可清單、出口管制清單和相關(guān)管理措施的公告》,我國(guó)實(shí)行出口管制的加密VPN設(shè)備以IPSec/SSL VPN為主要功能的設(shè)備,其特征之一是加密通信速率( )以上。
A、10Gbps
B、20Gbps
C、50Gbps
D、100Gbps
3、根據(jù)《關(guān)于發(fā)布商用密碼進(jìn)口許可清單、出口管制清單和相關(guān)管理措施的公告》,我國(guó)對(duì)采用密碼技術(shù)實(shí)現(xiàn)數(shù)據(jù)傳輸加密保護(hù)等功能,含有()密鑰長(zhǎng)度基于橢圓曲線的非對(duì)稱密碼算法的傳真機(jī)實(shí)行進(jìn)口許可。
A、32位以上
B、64位以上
C、128位以上
D、768位以上
4、根據(jù)《關(guān)于發(fā)布商用密碼進(jìn)口許可清單、出口管制清單和相關(guān)管理措施的公告》,申請(qǐng)經(jīng)審查予以許可的,由( )頒發(fā)兩用物項(xiàng)和技術(shù)進(jìn)出口許可證。
A、商務(wù)部
B、海關(guān)
C、國(guó)家密碼管理局
D、公安部
5、根據(jù)《關(guān)于發(fā)布商用密碼進(jìn)口許可清單、出口管制清單和相關(guān)管理措施的公告》,( )應(yīng)當(dāng)自收到兩用物項(xiàng)和技術(shù)進(jìn)出口申請(qǐng)表及相關(guān)文件之日起會(huì)同國(guó)家密碼管理局等有關(guān)部門(mén)進(jìn)行審查,并在法定期限內(nèi)作出許可或者不予許可的決定。
A、商務(wù)部
B、海關(guān)總署
C、市場(chǎng)監(jiān)管總局
D、國(guó)家互聯(lián)網(wǎng)信息辦公室
6、我國(guó)《商用密碼管理?xiàng)l例》特別重視商用密碼科技創(chuàng)新工作,根據(jù)相關(guān)規(guī)定,下列選項(xiàng)中表述正確的是( )。
A、商用密碼不可以通過(guò)知識(shí)產(chǎn)權(quán)進(jìn)行保護(hù)
B、外商投資過(guò)程中應(yīng)當(dāng)基于行政要求,而非商業(yè)規(guī)則開(kāi)展商用密碼技術(shù)合作
C、商用密碼科學(xué)技術(shù)成果屬于國(guó)家秘 密,不得發(fā)布
D、行政機(jī)關(guān)及其工作人員不得利用行政手段強(qiáng)制轉(zhuǎn)讓商用密碼技術(shù)
7、根據(jù)《密碼法》和《網(wǎng)絡(luò)安全法》,某黑客為炫耀技術(shù)能力,非法侵入他人的密碼保障系統(tǒng),則有權(quán)對(duì)其進(jìn)行行政處罰的部門(mén)是( )。
A、密碼管理部門(mén)
B、網(wǎng)信部門(mén)
C、公安機(jī)關(guān)
D、工信部門(mén)
8、根據(jù)《商用密碼管理?xiàng)l例》規(guī)定,關(guān)于商用密碼標(biāo)準(zhǔn)化,下列選項(xiàng)中表述正確的是( )。
A、商用密碼中國(guó)標(biāo)準(zhǔn)不能與國(guó)外標(biāo)準(zhǔn)轉(zhuǎn)化
B、國(guó)家密碼管理部門(mén)獨(dú)立負(fù)責(zé)制定商用密碼國(guó)家標(biāo)準(zhǔn)
C、國(guó)家密碼管理部門(mén)應(yīng)當(dāng)對(duì)商用密碼標(biāo)準(zhǔn)的實(shí)施進(jìn)行監(jiān)督檢查
D、為促進(jìn)商用密碼技術(shù)發(fā)展,其他領(lǐng)域的標(biāo)準(zhǔn)如果涉及商用密碼,可以不與商用密碼行業(yè)標(biāo)準(zhǔn)保持協(xié)調(diào)
9、根據(jù)《關(guān)于發(fā)布商用密碼進(jìn)口許可清單、出口管制清單和相關(guān)管理措施的公告》,我國(guó)實(shí)行出口管制的密鑰管理產(chǎn)品是用于對(duì)稱密鑰或非對(duì)稱密鑰的生成、分發(fā)、存儲(chǔ)等管理功能的服務(wù)端設(shè)備,其特征之一是支持管理對(duì)象數(shù)量( )以上。
A、5000
B、10000
C、15000
D、20000
10、根據(jù)《商用密碼管理?xiàng)l例》規(guī)定,關(guān)于商用密碼檢測(cè)認(rèn)證,下列選項(xiàng)中表述正確的是( )。
A、商用密碼涉及網(wǎng)絡(luò)安全,商用密碼活動(dòng)必須接受商用密碼檢測(cè)認(rèn)證
B、通過(guò)商用密碼檢測(cè)認(rèn)證后,從事商用密碼相關(guān)活動(dòng)將不再需要許可
C、商用密碼檢測(cè)認(rèn)證機(jī)構(gòu)應(yīng)當(dāng)取得相應(yīng)資質(zhì)
D、商用密碼檢測(cè)認(rèn)證機(jī)構(gòu)應(yīng)當(dāng)經(jīng)國(guó)家密碼管理部門(mén)認(rèn)定
11、根據(jù)《商用密碼管理?xiàng)l例》規(guī)定,取得商用密碼認(rèn)證機(jī)構(gòu)資質(zhì),應(yīng)當(dāng)符合相應(yīng)程序,下列選項(xiàng)中表述正確的是( )。
A、應(yīng)當(dāng)向國(guó)家密碼管理部門(mén)提出書(shū)面申請(qǐng)
B、國(guó)家密碼管理部門(mén)審查資質(zhì)申請(qǐng)時(shí),應(yīng)當(dāng)征求國(guó)務(wù)院市場(chǎng)監(jiān)督管理部門(mén)意見(jiàn)
C、應(yīng)當(dāng)向國(guó)務(wù)院市場(chǎng)監(jiān)督管理部門(mén)提出書(shū)面申請(qǐng)
D、國(guó)務(wù)院市場(chǎng)監(jiān)督管理部門(mén)應(yīng)當(dāng)獨(dú)立審查資質(zhì)申請(qǐng)
12、根據(jù)《商用密碼管理?xiàng)l例》規(guī)定,甲公司提供商用密碼服務(wù)的過(guò)程中,使用到被列入網(wǎng)絡(luò)關(guān)鍵設(shè)備和網(wǎng)絡(luò)安全專用產(chǎn)品目錄的商用密碼產(chǎn)品,下列選項(xiàng)中表述正確的是( )。
A、該商用密碼產(chǎn)品應(yīng)當(dāng)檢測(cè)認(rèn)證合格
B、商用密碼服務(wù)本身不需要認(rèn)證合格
C、可以選擇對(duì)該商用密碼產(chǎn)品進(jìn)行檢測(cè)認(rèn)證或?qū)γ艽a服務(wù)本身進(jìn)行認(rèn)證
D、不需要進(jìn)行任何形式的檢測(cè)認(rèn)證
13、根據(jù)《國(guó)家政務(wù)信息化項(xiàng)目建設(shè)管理辦法》,()負(fù)責(zé)牽頭編制國(guó)家政務(wù)信息化建設(shè)規(guī)劃,對(duì)各部門(mén)審批的國(guó)家政務(wù)信息化項(xiàng)目進(jìn)行備案管理。
A、中央網(wǎng)信辦
B、財(cái)政部
C、國(guó)務(wù)院辦公廳
D、國(guó)家發(fā)展改革委
14、根據(jù)《商用密碼管理?xiàng)l例》規(guī)定,某商用密碼檢測(cè)機(jī)構(gòu)為擴(kuò)展業(yè)務(wù)影響,其通過(guò)出具虛假檢測(cè)數(shù)據(jù)和結(jié)果的方法吸引客戶,違法所得25萬(wàn)元,密碼管理部門(mén)擬對(duì)其進(jìn)行處罰,下列選項(xiàng)中表述正確的是( )。
A、在沒(méi)收違法所得同時(shí),可以并處違法所得1倍以上3倍以下罰款
B、在沒(méi)收違法所得同時(shí),可以并處10萬(wàn)元以上30萬(wàn)元以下罰款
C、在沒(méi)收違法所得外不能再處以罰款
D、可以禁止該商用密碼檢測(cè)機(jī)構(gòu)負(fù)責(zé)人在一定時(shí)期內(nèi)不得再?gòu)氖孪嚓P(guān)職業(yè)
15、根據(jù)《商用密碼管理?xiàng)l例》規(guī)定,某市政府在使用某電子政務(wù)電子認(rèn)證服務(wù)機(jī)構(gòu)提供的電子簽名過(guò)程中,出現(xiàn)電子簽名失效的情況,導(dǎo)致相關(guān)政務(wù)信息產(chǎn)生泄露風(fēng)險(xiǎn)下列選項(xiàng)中表述正確的是()。
A、市政府需要證明電子簽名存在瑕疵,方可獲得賠償
B、市政府無(wú)需任何證明,就可獲得賠償
C、電子政務(wù)電子認(rèn)證機(jī)構(gòu)需要證明自己無(wú)過(guò)錯(cuò),否則就需要進(jìn)行賠償
D、即使該電子簽名存在瑕疵,?只要電子政務(wù)電子認(rèn)證機(jī)構(gòu)證明市政府同樣存在操作不當(dāng),就可以免于賠償
16、根據(jù)《關(guān)于發(fā)布商用密碼進(jìn)口許可清單、出口管制清單和相關(guān)管理措施的公告》,商務(wù)部應(yīng)當(dāng)自收到商用密碼進(jìn)出口許可申請(qǐng)文件之日起會(huì)同()等有關(guān)部門(mén)進(jìn)行審查。
A、海關(guān)
B、國(guó)家密碼管理局
C、國(guó)家互聯(lián)網(wǎng)信息辦公室
D、國(guó)家保密局
17、根據(jù)《國(guó)家政務(wù)信息化項(xiàng)目建設(shè)管理辦法》,可以直接編報(bào)項(xiàng)目可行性研究報(bào)告的項(xiàng)目是( )。
A、黨中央、國(guó)務(wù)院有明確要求的項(xiàng)目
B、已經(jīng)納入國(guó)家政務(wù)信息化建設(shè)規(guī)劃的項(xiàng)目
C、涉及國(guó)家重大戰(zhàn)略、國(guó)家安全等特殊原因的項(xiàng)目
D、前期工作深度達(dá)到規(guī)定要求的項(xiàng)目
18、根據(jù)《國(guó)家政務(wù)信息化項(xiàng)目建設(shè)管理辦法》,對(duì)于已經(jīng)納入國(guó)家政務(wù)信息化建設(shè)規(guī)劃的項(xiàng)目,以下環(huán)節(jié)可以簡(jiǎn)化掉的是( )。
A、編報(bào)框架方案
B、編報(bào)可行性研究報(bào)告
C、編報(bào)初步設(shè)計(jì)方案
D、編報(bào)項(xiàng)目建議書(shū)
19、根據(jù)《商用密碼管理?xiàng)l例》規(guī)定,甲公司系外商獨(dú)資企業(yè),欲在我國(guó)開(kāi)展電子政務(wù)電子認(rèn)證服務(wù),下列選項(xiàng)中表述正確的是( )。
A、甲公司在我國(guó)不能從事電子政務(wù)電子認(rèn)證服務(wù)
B、可以對(duì)甲公司進(jìn)行外商投資安全審查
C、甲公司應(yīng)當(dāng)向國(guó)務(wù)院市場(chǎng)監(jiān)督管理部門(mén)提出申請(qǐng)
D、電子政務(wù)電子認(rèn)證服務(wù)同樣屬于電子認(rèn)證服務(wù),甲公司無(wú)需經(jīng)過(guò)主管部門(mén)認(rèn)定
20、根據(jù)《商用密碼管理?xiàng)l例》規(guī)定,某市高新區(qū)行政審批局為提升服務(wù)效率并保障數(shù)據(jù)安全,在審批流程中開(kāi)始大量使用電子簽名,針對(duì)電子簽名的管理,下列選項(xiàng)中表述正確的是( )。
A、密碼管理部門(mén)無(wú)權(quán)對(duì)該電子簽名進(jìn)行管理
B、行政審批局應(yīng)當(dāng)使用由密碼管理部門(mén)提供的電子簽名
C、行政審批局應(yīng)當(dāng)使用由依法設(shè)立的電子政務(wù)電子認(rèn)證服務(wù)機(jī)構(gòu)提供的電子簽名
D、行政審批局可以使用任何電子簽名
21、根據(jù)《商用密碼管理?xiàng)l例》規(guī)定,甲公司欲進(jìn)口境外商用密碼技術(shù)用于其自主研發(fā)的產(chǎn)品中,下列選項(xiàng)中表述正確的是( )。
A、甲公司在任何情況下均需要取得進(jìn)口許可
B、即便境外商用密碼技術(shù)僅具備認(rèn)證功能,甲公司也需要取得進(jìn)口許可
C、只有在境外商用密碼技術(shù)被列入商用密碼進(jìn)口許可清 單,甲公司才需要取得進(jìn)口許可
D、甲公司的產(chǎn)品即使屬于大眾消費(fèi)類產(chǎn)品,也需要取得進(jìn)口許可
22、根據(jù)《商用密碼管理?xiàng)l例》規(guī)定,甲公司系我國(guó)一家商用密碼科研機(jī)構(gòu),其獲得出口許可后,向 A國(guó)乙公司出售一款商用密碼產(chǎn)品。乙公司在使用后認(rèn)為該款商用密碼產(chǎn)品功能強(qiáng)大,欲出售給 B國(guó)的關(guān)聯(lián)公司丙公司使用,下列選項(xiàng)中表述正確的是( )。
A、甲公司已經(jīng)依法取得出口許可,故乙公司可以自由出售給丙公司
B、乙公司向丙公司出售,仍然應(yīng)當(dāng)獲得我國(guó)的出口許可證
C、乙公司向丙公司出售是否需要獲得出口許可,應(yīng)當(dāng)以A國(guó)法律規(guī)定為準(zhǔn)
D、即使甲公司的商用密碼產(chǎn)品屬于大眾消費(fèi)類產(chǎn)品,也需要獲得我國(guó)的出口許可證
23、根據(jù)《標(biāo)準(zhǔn)化法》,關(guān)于商用密碼標(biāo)準(zhǔn)體系,下列說(shuō)法錯(cuò)誤的是( )。
A、商用密碼國(guó)家標(biāo)準(zhǔn)可能有強(qiáng)制性標(biāo)準(zhǔn)和推薦性標(biāo)準(zhǔn)
B、商用密碼團(tuán)體標(biāo)準(zhǔn)由社會(huì)團(tuán)體制定,只能是推薦性標(biāo)準(zhǔn)
C、商用密碼行業(yè)標(biāo)準(zhǔn)可能有強(qiáng)制性標(biāo)準(zhǔn)和推薦性標(biāo)準(zhǔn)
D、商用密碼企業(yè)標(biāo)準(zhǔn)由商用密碼企業(yè)制定或企業(yè)聯(lián)合制定
24、《國(guó)家政務(wù)信息化項(xiàng)目建設(shè)管理辦法》適用的國(guó)家政務(wù)信息系統(tǒng)包括( )。
A、國(guó)家重點(diǎn)業(yè)務(wù)信息系統(tǒng)
B、國(guó)家信息資源庫(kù)
C、國(guó)家信息安全基礎(chǔ)設(shè)施
D、以上都是
25、根據(jù)《商用密碼管理?xiàng)l例》規(guī)定,甲公司進(jìn)口某款境外商用密碼產(chǎn)品,?并未向海關(guān)交驗(yàn)進(jìn)口許可證。海關(guān)在查驗(yàn)過(guò)程中,認(rèn)為甲公司進(jìn)口的商用密碼產(chǎn)品應(yīng)當(dāng)屬于我國(guó)商用密碼進(jìn)口許可清單的范圍,應(yīng)當(dāng)申領(lǐng)商用密碼進(jìn)口許可證。下列選項(xiàng)中表述正確的是( )。
A、無(wú)論甲公司是否認(rèn)可,海關(guān)均應(yīng)當(dāng)當(dāng)場(chǎng)予以收繳
B、海關(guān)可以向國(guó)家密碼管理部門(mén)提出組織鑒別
C、海關(guān)應(yīng)當(dāng)首先向甲公司提出質(zhì)疑
D、在鑒別或者質(zhì)疑期間,由于并不能認(rèn)定甲公司違反商用密碼進(jìn)出口管理規(guī)定,海關(guān)應(yīng)當(dāng)首先對(duì)甲公司進(jìn)口的產(chǎn)品予以放行
26、根據(jù)《商用密碼管理?xiàng)l例》規(guī)定,關(guān)于密碼管理部門(mén)和有關(guān)部門(mén)開(kāi)展商用密碼監(jiān)督檢查,下列選項(xiàng)中表述正確的是( )。
A、查封商用密碼活動(dòng)場(chǎng)所
B、要求違法單位披露源代碼
C、凍結(jié)涉案賬戶
D、查閱、復(fù)制有關(guān)合同、票據(jù)、賬簿以及其他有關(guān)資料
27、根據(jù)《商用密碼管理?xiàng)l例》規(guī)定,某關(guān)鍵信息基礎(chǔ)設(shè)施運(yùn)營(yíng)者明知其采購(gòu)的商用密碼產(chǎn)品未通過(guò)網(wǎng)絡(luò)安全審查,?出于成本考慮,仍然繼續(xù)使 用,下列選項(xiàng)中表述正確的是( )。
A、應(yīng)當(dāng)處1萬(wàn)元以上10萬(wàn)元以下罰款
B、應(yīng)當(dāng)處采購(gòu)金額1倍以上10倍以下罰款
C、不可以對(duì)主管人員處以罰款
D、有關(guān)主管部門(mén)無(wú)權(quán)直接責(zé)令停止使用該商用密碼產(chǎn)品
28、根據(jù)《密碼法》和《網(wǎng)絡(luò)安全法》,某黑客為炫耀技術(shù)能力,非法侵入他人的密碼保障系統(tǒng)并受到治安管理處罰,則公安機(jī)關(guān)能夠?qū)ζ溥M(jìn)行的行政處罰包括( )。
A、使其終身不得從事網(wǎng)絡(luò)運(yùn)營(yíng)關(guān)鍵崗位
B、使其二十年內(nèi)不得從事網(wǎng)絡(luò)運(yùn)營(yíng)關(guān)鍵崗位
C、使其十年內(nèi)不得從事網(wǎng)絡(luò)運(yùn)營(yíng)關(guān)鍵崗位
D、使其五年內(nèi)不得從事網(wǎng)絡(luò)運(yùn)營(yíng)關(guān)鍵崗位
29、根據(jù)《關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)條例》,()對(duì)關(guān)鍵信息基礎(chǔ)設(shè)施中的密碼使用和管理進(jìn)行監(jiān)管
A、國(guó)家互聯(lián)網(wǎng)信息辦公室
B、海關(guān)總署
C、國(guó)家密碼管理局
D、國(guó)家數(shù)據(jù)局
30、根據(jù)《標(biāo)準(zhǔn)化法》,關(guān)于商用密碼標(biāo)準(zhǔn)體系,下列說(shuō)法錯(cuò)誤的是( )。
A、商用密碼國(guó)家標(biāo)準(zhǔn)可能有強(qiáng)制性標(biāo)準(zhǔn)和推薦性標(biāo)準(zhǔn)
B、商用密碼行業(yè)標(biāo)準(zhǔn)可能有強(qiáng)制性標(biāo)準(zhǔn)和推薦性標(biāo)準(zhǔn)
C、商用密碼團(tuán)體標(biāo)準(zhǔn)由社會(huì)團(tuán)體制定,只能是推薦性標(biāo)準(zhǔn)
D、商用密碼企業(yè)標(biāo)準(zhǔn)由商用密碼企業(yè)制定或企業(yè)聯(lián)合制定
31、《國(guó)家政務(wù)信息化項(xiàng)目建設(shè)管理辦法》適用的國(guó)家政務(wù)信息系統(tǒng)包括( )。
A、國(guó)家重點(diǎn)業(yè)務(wù)信息系統(tǒng)
B、國(guó)家信息資源庫(kù)
C、國(guó)家信息安全基礎(chǔ)設(shè)施
D、以上都是
32、根據(jù)《國(guó)家政務(wù)信息化項(xiàng)目建設(shè)管理辦法》,有關(guān)部門(mén)自行審批新建、改建、擴(kuò)建的國(guó)家政務(wù)信息化項(xiàng)目,應(yīng)當(dāng)按規(guī)定履行審批程序并向國(guó)家發(fā)展改革委備案。其中改建、擴(kuò)建項(xiàng)目還需提交前期項(xiàng)目( )。
A、密碼應(yīng)用安全性評(píng)估報(bào)告
B、第三方后評(píng)價(jià)報(bào)告
C、第三方審計(jì)報(bào)告
D、安全風(fēng)險(xiǎn)評(píng)估報(bào)告
33、按照《國(guó)家政務(wù)信息化項(xiàng)目建設(shè)管理辦法》,以下有關(guān)國(guó)家政務(wù)信息化項(xiàng)目建設(shè)單位的規(guī)劃和審批管理要求,錯(cuò)誤的是( )。
A、編制信息資源目錄
B、建立信息共享長(zhǎng)效機(jī)制
C、將數(shù)據(jù)僅向特定企業(yè)、社會(huì)組織開(kāi)放
D、共享信息使用情況反饋機(jī)制
34、根據(jù)《國(guó)家政務(wù)信息化項(xiàng)目建設(shè)管理辦法》,國(guó)家政務(wù)信息化項(xiàng)目建設(shè)單位在建設(shè)期內(nèi)每年年底前向項(xiàng)目審批部門(mén)提交的項(xiàng)目績(jī)效評(píng)價(jià)報(bào)告包括( )。
A、建設(shè)進(jìn)度
B、投資計(jì)劃執(zhí)行情況
C、已投入試運(yùn)行系統(tǒng)的試運(yùn)行效果及遇到的問(wèn)題
D、以上都是
35、根據(jù)《國(guó)家政務(wù)信息化項(xiàng)目建設(shè)管理辦法》,對(duì)于因開(kāi)展需求分析、編制可行性研究報(bào)告和初步設(shè)計(jì)、購(gòu)地、拆遷等確需提前安排投資的政務(wù)信息化項(xiàng)目,項(xiàng)目建設(shè)單位可以在項(xiàng)目可行性研究報(bào)告獲批復(fù)( ),向項(xiàng)目審批部門(mén)提出申請(qǐng)。
A、前
B、后
C、同時(shí)
D、7個(gè)工作日內(nèi)
36、根據(jù)《國(guó)家政務(wù)信息化項(xiàng)目建設(shè)管理辦法》,以下關(guān)于國(guó)家政務(wù)信息化項(xiàng)目建設(shè)過(guò)程中的信息資源共享的表述,錯(cuò)誤的是( )。
A、可行性研究報(bào)告、初步設(shè)計(jì)方案應(yīng)當(dāng)包括信息資源共享分析篇(章)
B、咨詢?cè)u(píng)估單位的評(píng)估報(bào)告應(yīng)當(dāng)包括對(duì)信息資源共享分析篇(章)的評(píng)估意見(jiàn)
C、審批部門(mén)的批復(fù)文件或者上報(bào)國(guó)務(wù)院的請(qǐng)示文件應(yīng)當(dāng)包括對(duì)信息資源共享分析篇(章)的意見(jiàn)
D、項(xiàng)目建設(shè)單位可以將應(yīng)當(dāng)普遍共享的數(shù)據(jù)僅向特定企業(yè)、社會(huì)組織開(kāi)放
37、根據(jù)《國(guó)家政務(wù)信息化項(xiàng)目建設(shè)管理辦法》,國(guó)家政務(wù)信息化項(xiàng)目建設(shè)單位應(yīng)當(dāng)落實(shí)國(guó)家密碼管理有關(guān)法律法規(guī)和標(biāo)準(zhǔn)規(guī)范的要求,同步規(guī)劃、同步建設(shè)、同步運(yùn)行( )。
A、網(wǎng)絡(luò)安全保障系統(tǒng)
B、密碼保障系統(tǒng)
C、技術(shù)保障系統(tǒng)
D、以上都是
38、按照《國(guó)家政務(wù)信息化項(xiàng)目建設(shè)管理辦法》,下列不屬于國(guó)家政務(wù)信息化項(xiàng)目驗(yàn)收的重要內(nèi)容的是( )。
A、項(xiàng)目軟硬件產(chǎn)品的安全可靠情況
B、項(xiàng)目密碼應(yīng)用和安全審查情況
C、硬件設(shè)備和新建數(shù)據(jù)中心能源利用效率情況
D、項(xiàng)目定期安全評(píng)估情況
39、根據(jù)《國(guó)家政務(wù)信息化項(xiàng)目建設(shè)管理辦法》,國(guó)家政務(wù)信息化項(xiàng)目建成后( )內(nèi),項(xiàng)目建設(shè)單位應(yīng)當(dāng)按照國(guó)家有關(guān)規(guī)定申請(qǐng)審批部門(mén)組織驗(yàn)收。
A、一年
B、三個(gè)月
C、半年
D、九個(gè)月
40、根據(jù)《國(guó)家政務(wù)信息化項(xiàng)目建設(shè)管理辦法》網(wǎng)絡(luò)安全監(jiān)管部門(mén)應(yīng)當(dāng)依法加強(qiáng)對(duì)國(guó)家政務(wù)信息系統(tǒng)的安全監(jiān)管,并指導(dǎo)監(jiān)督項(xiàng)目建設(shè)單位落實(shí)()。
A、網(wǎng)絡(luò)安全審查制度要求
B、網(wǎng)絡(luò)安全監(jiān)管要求
C、四同步要求
D、網(wǎng)絡(luò)安全監(jiān)測(cè)預(yù)警與信息通報(bào)要求
41、《網(wǎng)絡(luò)安全法》規(guī)定,網(wǎng)絡(luò)運(yùn)營(yíng)者應(yīng)當(dāng)按照網(wǎng)絡(luò)安全等級(jí)保護(hù)制度的要求,履行網(wǎng)絡(luò)安全保護(hù)義務(wù),對(duì)( )采取加密措施。
A、重要數(shù)據(jù)
B、一般數(shù)據(jù)
C、所有數(shù)據(jù)
D、網(wǎng)絡(luò)日志
42、按照《網(wǎng)絡(luò)安全法》的要求,關(guān)鍵信息基礎(chǔ)設(shè)施的運(yùn)營(yíng)者應(yīng)當(dāng)( )對(duì)其網(wǎng)絡(luò)的安全性和可能存在的風(fēng)險(xiǎn)開(kāi)展檢測(cè)評(píng)估。
A、自行
B、自行或者委托網(wǎng)絡(luò)安全服務(wù)機(jī)構(gòu)
C、委托網(wǎng)絡(luò)安全服務(wù)機(jī)構(gòu)
D、自行并且委托網(wǎng)絡(luò)安全服務(wù)機(jī)構(gòu)
43、按照《網(wǎng)絡(luò)安全法》的要求,關(guān)鍵信息基礎(chǔ)設(shè)施的運(yùn)營(yíng)者應(yīng)當(dāng)對(duì)其網(wǎng)絡(luò)的安全性和可能存在的風(fēng)險(xiǎn)( )檢測(cè)評(píng)估。
A、每三個(gè)月至少一次
B、每半年至少進(jìn)行一次
C、每年至少進(jìn)行一次
D、每?jī)赡曛辽僖淮?/label>
44、按照《個(gè)人信息保護(hù)法》,某市網(wǎng)約車企業(yè)以明文形式存有大量敏感個(gè)人信息,后個(gè)人信息被境外黑客獲取進(jìn)行售賣,情節(jié)嚴(yán)重,則對(duì)其進(jìn)行的處罰,下列說(shuō)法正確的是( )。
A、因其認(rèn)錯(cuò)態(tài)度較好且及時(shí)改正,公安機(jī)關(guān)僅對(duì)其進(jìn)行警告
B、當(dāng)?shù)鼐W(wǎng)信部門(mén)對(duì)其直接責(zé)任人員處以二百萬(wàn)元罰款
C、所屬省級(jí)公安機(jī)關(guān)對(duì)其進(jìn)行一千萬(wàn)元的罰款
D、當(dāng)?shù)鼐W(wǎng)信部門(mén)對(duì)其進(jìn)行三千萬(wàn)元的罰款
45、某市所屬企業(yè)為國(guó)家政務(wù)系統(tǒng)提供運(yùn)維服務(wù),對(duì)其服務(wù)過(guò)程中產(chǎn)生的大量政務(wù)數(shù)據(jù)不采取加密措施,根據(jù)《數(shù)據(jù)安全法》,可對(duì)其實(shí)施的處置及處罰措施不包括( )。
A、當(dāng)?shù)毓矙C(jī)關(guān)責(zé)令其限期整改
B、當(dāng)?shù)毓矙C(jī)關(guān)對(duì)其給予警告的處罰
C、若該單位拒不改正則當(dāng)?shù)毓矙C(jī)關(guān)可對(duì)其進(jìn)行五百萬(wàn)元罰款
D、當(dāng)?shù)毓矙C(jī)關(guān)對(duì)其處以三十萬(wàn)元罰款
46、根據(jù)《國(guó)家政務(wù)信息化項(xiàng)目建設(shè)管理辦法》,項(xiàng)目建設(shè)單位應(yīng)當(dāng)在項(xiàng)目通過(guò)驗(yàn)收并投入運(yùn)行后()內(nèi),依據(jù)國(guó)家政務(wù)信息化建設(shè)管理績(jī)效評(píng)價(jià)有關(guān)要求,開(kāi)展自評(píng)價(jià),并將自評(píng)價(jià)報(bào)告報(bào)送項(xiàng)目審批部門(mén)和財(cái)政部門(mén)。
A、6至12個(gè)月
B、12至24個(gè)月
C、一年
D、半年
47、根據(jù)《國(guó)家政務(wù)信息化項(xiàng)目建設(shè)管理辦法》,有關(guān)項(xiàng)目建設(shè)單位新建、改建、擴(kuò)建政務(wù)信息系統(tǒng)的表述,錯(cuò)誤的是( )。
A、對(duì)于未按要求共享數(shù)據(jù)資源或者重復(fù)采集數(shù)據(jù)的政務(wù)信息系統(tǒng),項(xiàng)目建設(shè)單位不得新建、改建、擴(kuò)建政務(wù)信息系統(tǒng)
B、對(duì)于未納入國(guó)家政務(wù)信息系統(tǒng)總目錄的系統(tǒng),項(xiàng)目建設(shè)單位不得新建、改建、擴(kuò)建政務(wù)信息系統(tǒng)
C、對(duì)于不符合密碼應(yīng)用和網(wǎng)絡(luò)安全要求的系統(tǒng),項(xiàng)目建設(shè)單位不得新建、改建、擴(kuò)建政務(wù)信息系統(tǒng)
D、對(duì)于存在重大安全隱患的政務(wù)信息系統(tǒng),項(xiàng)目建設(shè)單位不得新建、改建、擴(kuò)建政務(wù)信息系統(tǒng)
48、某國(guó)家機(jī)關(guān)以明文形式傳輸大量重要數(shù)據(jù),致使數(shù)據(jù)被黑客竊取后通過(guò)暗網(wǎng)在境外銷售,按照《數(shù)據(jù)安全法》的內(nèi)容,對(duì)此下列說(shuō)法正確的是()。
A、有關(guān)主管部門(mén)有權(quán)對(duì)其進(jìn)行警告
B、有關(guān)主管部門(mén)有權(quán)責(zé)令其整改
C、有關(guān)主管部門(mén)有權(quán)對(duì)其處以罰款
D、有關(guān)主管部門(mén)對(duì)直接負(fù)責(zé)的主管人員依法給予處分
49、根據(jù)《個(gè)人信息保護(hù)法》規(guī)定,要求個(gè)人信息處理者使用密碼保護(hù)( )。
A、等保第三級(jí)以上網(wǎng)絡(luò)
B、關(guān)鍵信息基礎(chǔ)設(shè)施
C、個(gè)人信息
D、重要數(shù)據(jù)
50、某科技信息公司存有大量個(gè)人信息,根據(jù)《個(gè)人信息保護(hù)法》要求,該公司應(yīng)采取的保護(hù)措施,下列說(shuō)法正確的是( )。
A、制定內(nèi)部管理制度
B、定期對(duì)從業(yè)人員進(jìn)行安全教育和培訓(xùn)
C、采取相應(yīng)的加密、去標(biāo)識(shí)化等措施
D、以上都是
51、以下哪些不符合《密碼法》的商用密碼檢測(cè)認(rèn)證規(guī)定( )。
A、檢測(cè)認(rèn)證僅涉及密碼技術(shù)、產(chǎn)品或服務(wù)的安全認(rèn)證功能
B、商用密碼生產(chǎn)、銷售單位應(yīng)強(qiáng)制接受商用密碼檢測(cè)認(rèn)證
C、商用密碼檢測(cè)、認(rèn)證機(jī)構(gòu)應(yīng)當(dāng)依法取得相關(guān)資質(zhì)才能開(kāi)展檢測(cè)認(rèn)證工作
D、涉及國(guó)家安全、國(guó)計(jì)民生、社會(huì)公共利益的商用密碼產(chǎn)品必須檢測(cè)認(rèn)證合格后,方可銷售或者提供
52、在對(duì)特定密碼技術(shù)、產(chǎn)品或服務(wù)是否符合進(jìn)出口監(jiān)管法律時(shí),應(yīng)關(guān)注的法律法規(guī)包括( )。
A、《密碼法》
B、《對(duì)外貿(mào)易法》
C、《出口管制法》
D、《個(gè)人信息保護(hù)法》
53、國(guó)務(wù)院標(biāo)準(zhǔn)化行政主管部門(mén)和國(guó)家密碼管理部門(mén)有權(quán)制定商用密碼國(guó)家標(biāo)準(zhǔn)和行業(yè)標(biāo)準(zhǔn)。根據(jù)《密碼法》 《標(biāo)準(zhǔn)化法》,制定標(biāo)準(zhǔn)應(yīng)當(dāng)在科學(xué)技術(shù)研究成果和社會(huì)實(shí)踐經(jīng)驗(yàn)的基礎(chǔ)上,深入調(diào)查論證,廣泛征求意見(jiàn),需要實(shí)現(xiàn)標(biāo)準(zhǔn)的要求有( )。
A、先進(jìn)性
B、科學(xué)性
C、規(guī)范性
D、時(shí)效性
54、根據(jù)《商用密碼產(chǎn)品認(rèn)證規(guī)則》,以下對(duì)商用密碼認(rèn)證證書(shū)的說(shuō)法正確的是( )。
A、商用密碼產(chǎn)品認(rèn)證證書(shū)的有效期為五年
B、認(rèn)證機(jī)構(gòu)定期監(jiān)督認(rèn)定不符合證書(shū)保持條件的,可以撤銷認(rèn)證證書(shū)
C、認(rèn)證證書(shū)覆蓋產(chǎn)品變更的,認(rèn)證證書(shū)有效期不變
D、認(rèn)證證書(shū)覆蓋產(chǎn)品擴(kuò)展的,認(rèn)證證書(shū)有效期自動(dòng)終止
55、2023年2月,美國(guó)國(guó)家標(biāo)準(zhǔn)與技術(shù)研究院(NIST)將 Ascon算法確立為輕量級(jí)加密(LWC)標(biāo)準(zhǔn),關(guān)于該算法和標(biāo)準(zhǔn)的說(shuō)法,正確的是( )。
A、該標(biāo)準(zhǔn)屬于國(guó)際標(biāo)準(zhǔn)
B、該標(biāo)準(zhǔn)旨在保護(hù)物聯(lián)網(wǎng)(IoT)創(chuàng)建和傳輸?shù)男畔?/label>
C、通過(guò)法律法規(guī)規(guī)范標(biāo)準(zhǔn)化機(jī)構(gòu)的職責(zé)與權(quán)限,可以起到推動(dòng)技術(shù)發(fā)展和應(yīng)用的創(chuàng)新進(jìn)步的重要作用
D、境內(nèi)企業(yè)研究、進(jìn)口或使用該算法沒(méi)有任何程序或條件限制
56、商用密碼進(jìn)口許可清單、出口管制清單是由以下哪些部門(mén)聯(lián)合發(fā)布( )。
A、商務(wù)部
B、國(guó)家數(shù)據(jù)局
C、國(guó)家密碼管理局
D、海關(guān)總署
57、根據(jù)《密碼法》,密碼管理部門(mén)發(fā)現(xiàn)關(guān)鍵信息基礎(chǔ)設(shè)施運(yùn)營(yíng)者甲未按照法律規(guī)定開(kāi)展商用密碼應(yīng)用安全性評(píng)估,因此責(zé)令其改正,并給予警告。
?甲認(rèn)為其安全措施絕對(duì)安全,無(wú)需進(jìn)行安全性評(píng)估。對(duì)此,密碼管理部門(mén)可對(duì)其進(jìn)行的處罰有( )。
A、直接處50萬(wàn)元罰款
B、直接處200萬(wàn)元罰款
C、對(duì)直接負(fù)責(zé)的主管人員處10萬(wàn)罰款
D、對(duì)直接負(fù)責(zé)的主管人員處20萬(wàn)罰款
58、單位甲欲從事電子政務(wù)電子認(rèn)證服務(wù),?一直未取得相關(guān)資質(zhì),面對(duì)利益誘惑單位甲選擇隱瞞相關(guān)資質(zhì), 并最終獲利100 萬(wàn)元。根據(jù)《密碼法》,對(duì)單位甲的違法行為,下列處罰正確的是()。
A、責(zé)令甲停止電子政務(wù)電子認(rèn)證服務(wù)活動(dòng),并給予警告
B、沒(méi)收違法所得100萬(wàn)
C、處200萬(wàn)罰款
D、處400萬(wàn)罰款
59、甲機(jī)構(gòu)依法取得商用密碼檢測(cè)機(jī)構(gòu)資質(zhì),?在開(kāi)展檢測(cè)工作中惡意將A公司有關(guān)商用密碼產(chǎn)品的源代碼泄露給B公司, 幫助其獲取市場(chǎng)競(jìng)爭(zhēng)優(yōu)勢(shì),依據(jù)《密碼法》,針對(duì)該行為,下列說(shuō)法正確的是( )。
A、市場(chǎng)監(jiān)督管理部門(mén)可以自行對(duì)甲機(jī)構(gòu)實(shí)施行政處罰
B、密碼管理部門(mén)不可以對(duì)甲機(jī)構(gòu)實(shí)施行政處罰
C、可以對(duì)甲機(jī)構(gòu)責(zé)令改正或者停止違法行為,給予警告,沒(méi)收違法所得
D、情節(jié)嚴(yán)重的,吊銷相關(guān)資質(zhì)
60、按照《密碼法》《網(wǎng)絡(luò)安全法》和《關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)條例》等規(guī)定,關(guān)鍵信息基礎(chǔ)設(shè)施運(yùn)營(yíng)者需要開(kāi)展以下( )工作。
A、商用密碼應(yīng)用安全性評(píng)估
B、災(zāi)難恢復(fù)性評(píng)估
C、關(guān)鍵信息基礎(chǔ)設(shè)施安全檢測(cè)評(píng)估
D、網(wǎng)絡(luò)安全等級(jí)測(cè)評(píng)
61、某商用密碼檢測(cè)單位甲在未取得相關(guān)資質(zhì)的情況下擅自開(kāi)展商用密碼檢測(cè)活動(dòng),并從中獲利50萬(wàn)。密碼管理部門(mén)依據(jù)《商用密碼管理?xiàng)l例》責(zé)令其改正,給予警告,并沒(méi)收違法所得50萬(wàn),還可并處下列哪些金額的罰款( )。
A、60
B、100
C、140
D、200
62、A公司為盡快搶占市場(chǎng),明知其生產(chǎn)的商用密碼產(chǎn)品已經(jīng)被列入網(wǎng)絡(luò)關(guān)鍵設(shè)備和網(wǎng)絡(luò)安全專用產(chǎn)品目錄,在未經(jīng)過(guò)檢測(cè)認(rèn)證的情況下就投入市場(chǎng)進(jìn)行銷售,在短短3個(gè)月內(nèi)獲利165萬(wàn)元,根據(jù)《密碼法》,針對(duì)該行為,下列正確的表述有( )。
A、應(yīng)當(dāng)責(zé)令改正或者停止違法行為
B、沒(méi)收違法產(chǎn)品
C、沒(méi)收違法所得
D、可以并處違法所得一倍以上三倍以下罰款
63、某關(guān)鍵信息基礎(chǔ)設(shè)施運(yùn)營(yíng)者未按照要求要求開(kāi)展商用密碼應(yīng)用安全性評(píng)估,導(dǎo)致因商用密碼產(chǎn)品存在安全漏洞而產(chǎn)生大規(guī)模的用戶數(shù)據(jù)泄露,根據(jù)《密碼法》,針對(duì)該行為,下列正確的表述有( )。
A、對(duì)其進(jìn)行警告
B、吊銷相關(guān)資質(zhì)
C、對(duì)關(guān)鍵信息基礎(chǔ)設(shè)施的運(yùn)營(yíng)者處以罰款
D、對(duì)直接負(fù)責(zé)的主管人員處以罰款
64、根據(jù)《密碼法》,對(duì)未經(jīng)認(rèn)定從事電子政務(wù)電子認(rèn)證服務(wù)的行為,規(guī)定的法律責(zé)任有( )。
A、責(zé)令改正
B、責(zé)令停止違法行為
C、警告
D、沒(méi)收違法產(chǎn)品和違法所得與罰款
65、甲公司欲從事使用某款具備加密功能數(shù)據(jù)備份一體機(jī)的密碼服務(wù),該數(shù)據(jù)備份一體機(jī)目前已經(jīng)被列入網(wǎng)絡(luò)關(guān)鍵設(shè)備和網(wǎng)絡(luò)安全專用產(chǎn)品目錄,下列哪些表述是正確的( )。
A、由于我國(guó)已經(jīng)取消商用密碼產(chǎn)品銷售許可,故甲公司可自由提供密碼服務(wù)
B、甲公司所使用的該款數(shù)據(jù)備份一體機(jī)應(yīng)當(dāng)經(jīng)過(guò)具備資格的機(jī)構(gòu)檢測(cè)認(rèn)證合格后才能使用
C、甲公司提供的密碼服務(wù)也應(yīng)當(dāng)經(jīng)過(guò)商用密碼認(rèn)證機(jī)構(gòu)認(rèn)證合格
D、甲公司提供的密碼服務(wù)需要經(jīng)過(guò)具備資格的機(jī)構(gòu)檢測(cè)認(rèn)證,所涉及的數(shù)據(jù)備份一體機(jī)可以自由使用
66、根據(jù)《密碼法》,關(guān)于我國(guó)商用密碼標(biāo)準(zhǔn)化體系,下列表述正確的是( )。
A、國(guó)家標(biāo)準(zhǔn)由國(guó)家密碼管理局組織制定
B、團(tuán)體標(biāo)準(zhǔn)代號(hào)為GM
C、行業(yè)標(biāo)準(zhǔn)需要報(bào)國(guó)家標(biāo)準(zhǔn)化管理委員會(huì)備案
D、企業(yè)標(biāo)準(zhǔn)由商業(yè)密碼企業(yè)制定或企業(yè)聯(lián)合制定
67、違反《密碼法》關(guān)于進(jìn)口許可、出口管制的規(guī)定,可進(jìn)行處罰的主管部門(mén)包括:( )。
A、密碼管理部門(mén)
B、市場(chǎng)監(jiān)督管理部門(mén)
C、國(guó)務(wù)院商務(wù)主管部門(mén)
D、海關(guān)
68、違反《密碼法》相關(guān)規(guī)定,發(fā)生核心密碼、普通密碼泄露事件的,由保密行政管理部門(mén)、密碼管理部門(mén)建議有關(guān)國(guó)家機(jī)關(guān)、單位對(duì)( ) 和()依法給予處分或者處理。
A、單位負(fù)責(zé)人
B、直接負(fù)責(zé)的主管人員
C、其他直接責(zé)任人員
D、泄露事件的其他參與者
69、根據(jù)《密碼法》,大眾消費(fèi)類產(chǎn)品所使用的商用密碼應(yīng)當(dāng)符合的條件包括( )。
A、社會(huì)公眾可以不受限制地通過(guò)常規(guī)零售渠道購(gòu)買
B、僅供個(gè)人使用
C、不能輕易改變密碼功能
D、只用于加密,不用于認(rèn)證
70、國(guó)家密碼管理部門(mén)將建立( )的密碼法律制度體系。
A、以《密碼法》為核心
B、以《商用密碼管理?xiàng)l例》等行政法規(guī)為基礎(chǔ)
C、以密碼規(guī)章和規(guī)范性文件為分支
D、以密碼標(biāo)準(zhǔn)為補(bǔ)充
71、某地密碼管理部門(mén)賈某因與鄰居季某素有矛盾,遂在對(duì)季某經(jīng)營(yíng)的商用密碼產(chǎn)品生產(chǎn)企業(yè)進(jìn)行檢查的過(guò)程中,惡意刁難,嚴(yán)重影響了企業(yè)的正常經(jīng)營(yíng),針對(duì)賈某的行為,該地密碼管理部門(mén)應(yīng)當(dāng)( )。
A、對(duì)賈某和季某進(jìn)行調(diào)解
B、屬于民事糾紛,無(wú)需密碼管理部門(mén)介入
C、對(duì)賈某予以行政處分
D、如果賈某具有中國(guó)共產(chǎn)黨黨員身份,還應(yīng)當(dāng)同時(shí)予以黨紀(jì)處分
72、《密碼法》明確提出,推進(jìn)事中事后監(jiān)管與社會(huì)信用體系相銜接,下列舉措表述正確的是( )。
A、以國(guó)家統(tǒng)一社會(huì)信用代碼為標(biāo)識(shí),依法依規(guī)建立權(quán)威、統(tǒng)一、可查詢的商用密碼市場(chǎng)主體信用記錄
B、推行商用密碼從業(yè)單位及有關(guān)市場(chǎng)主體信用承諾制度,將信用承諾履行情況納入信用記錄
C、推進(jìn)信用分級(jí)分類監(jiān)管,依據(jù)商用密碼從業(yè)單位信用情 況,在監(jiān)管方式、抽查比例和頻次等方面采取差異化措施
D、規(guī)范認(rèn)定并設(shè)立商用密碼市場(chǎng)主體信用“黑名單”,強(qiáng)化失信聯(lián)合懲戒
73、商用密碼事中事后監(jiān)督的實(shí)施主體包括( )。
A、市場(chǎng)監(jiān)管部門(mén)
B、網(wǎng)信部門(mén)
C、商務(wù)部門(mén)
D、海關(guān)
74、避免商用密碼產(chǎn)品檢測(cè)認(rèn)證重復(fù)檢測(cè)認(rèn)證的做法有( )。
A、制定并公布網(wǎng)絡(luò)關(guān)鍵設(shè)備和網(wǎng)絡(luò)安全專用產(chǎn)品目錄,避免適用檢測(cè)認(rèn)證制度的產(chǎn)品的重復(fù)
B、推動(dòng)檢測(cè)認(rèn)證結(jié)果互認(rèn),減少某一類產(chǎn)品檢測(cè)認(rèn)證項(xiàng)目的重復(fù)
C、對(duì)于各類檢測(cè)認(rèn)證機(jī)構(gòu)進(jìn)行合并
D、將各類檢測(cè)認(rèn)證統(tǒng)一并入網(wǎng)絡(luò)安全審查
75、我國(guó)《密碼法》規(guī)定,對(duì)特定商用密碼產(chǎn)品實(shí)行強(qiáng)制性檢測(cè)認(rèn)證,其主要是為了( )。
A、維護(hù)國(guó)家安全的需要
B、維護(hù)社會(huì)公共利益的需要
C、與《網(wǎng)絡(luò)安全法》規(guī)定的網(wǎng)絡(luò)關(guān)鍵設(shè)備和網(wǎng)絡(luò)安全專用產(chǎn)品強(qiáng)制性檢測(cè)認(rèn)證制度銜接一致
D、保護(hù)個(gè)人利益
76、《密碼法》第24條明確了商用密碼從業(yè)單位公開(kāi)標(biāo)準(zhǔn)的技術(shù)要求,下列表述正確的是( )。
A、如果執(zhí)行國(guó)家標(biāo)準(zhǔn)、行業(yè)標(biāo)準(zhǔn)和團(tuán)體標(biāo)準(zhǔn),企業(yè)應(yīng)該公開(kāi)相應(yīng)的標(biāo)準(zhǔn)名稱和標(biāo)準(zhǔn)編號(hào)
B、如果執(zhí)行的標(biāo)準(zhǔn)是本企業(yè)制定的企業(yè)標(biāo)準(zhǔn),企業(yè)除了公開(kāi)相應(yīng)的標(biāo)準(zhǔn)名稱和標(biāo)準(zhǔn)編號(hào),還應(yīng)當(dāng)公開(kāi)企業(yè)產(chǎn)品、服務(wù)的技術(shù)指標(biāo)
C、公開(kāi)指標(biāo)的類別和內(nèi)容由企業(yè)根據(jù)自身特點(diǎn)自主確定
D、企業(yè)生產(chǎn)的產(chǎn)品和提供的服務(wù)應(yīng)當(dāng)符合企業(yè)自我聲明公開(kāi)標(biāo)準(zhǔn)提出的技術(shù)要求
77、當(dāng)前我國(guó)商用密碼行業(yè)標(biāo)準(zhǔn)的類別包括( )。
A、基礎(chǔ)類標(biāo)準(zhǔn)
B、應(yīng)用類標(biāo)準(zhǔn)
C、檢測(cè)類標(biāo)準(zhǔn)
D、管理類標(biāo)準(zhǔn)
78、《密碼法》在商用密碼管理方面的立法思路主要包括( )。
A、貫徹落實(shí)行政審批制度改革要求,充分體現(xiàn)非歧視和公平競(jìng)爭(zhēng)原則
B、以轉(zhuǎn)變政府職能為核心,管理方式由重事前審批更多地轉(zhuǎn)為事中事后監(jiān)管
C、對(duì)于關(guān)系國(guó)家安全和社會(huì)公共利益,又難以通過(guò)市場(chǎng)機(jī)制或者事中事后監(jiān)管方式進(jìn)行有效管理的少數(shù)事項(xiàng),規(guī)定必要的行政許可和管制措施
D、進(jìn)一步削減行政許可數(shù)量,最大限度減少對(duì)市場(chǎng)活動(dòng)的直接干預(yù)
79、密碼管理部門(mén)提請(qǐng)有關(guān)部門(mén)對(duì)核心密碼、普通密碼有關(guān)物品和人員提供免檢等便利,必須符合的條件包括( )。
A、基于密碼工作需要
B、按照國(guó)家有關(guān)規(guī)定向有關(guān)部門(mén)提請(qǐng)
C、提請(qǐng)免檢的對(duì)象限于核心密碼、普通密碼有關(guān)物品和人員
D、相關(guān)部門(mén)推薦
80、在密碼工作實(shí)踐中,可能涉及密碼知識(shí)產(chǎn)權(quán)保護(hù)問(wèn)題的環(huán)節(jié)有( )。
A、密碼技術(shù)研究
B、密碼檢測(cè)認(rèn)證
C、密碼應(yīng)用安全性評(píng)估
D、密碼安全審查
81、根據(jù)《商用密碼應(yīng)用安全性評(píng)估管理辦法(試行)》,關(guān)鍵信息基礎(chǔ)設(shè)施運(yùn)營(yíng)者在系統(tǒng)開(kāi)始運(yùn)行前,不必組織開(kāi)展商用密碼應(yīng)用安全性評(píng)估工作。
A、正確
B、錯(cuò)誤
82、根據(jù)《商用密碼應(yīng)用安全性評(píng)估管理辦法(試行)》,商用密碼應(yīng)用安全性評(píng)估工作由國(guó)家密碼管理部門(mén)認(rèn)定的密碼測(cè)評(píng)機(jī)構(gòu)承擔(dān),國(guó)家密碼管理部門(mén)定期發(fā)布測(cè)評(píng)機(jī)構(gòu)目錄。
A、正確
B、錯(cuò)誤
83、根據(jù)《商用密碼應(yīng)用安全性評(píng)估管理辦法(試行)》,對(duì)于關(guān)鍵信息基礎(chǔ)設(shè)施,測(cè)評(píng)機(jī)構(gòu)可將商用密碼應(yīng)用安全性評(píng)估與關(guān)鍵信息基礎(chǔ)設(shè)施網(wǎng)絡(luò)安全測(cè)評(píng)、網(wǎng)絡(luò)安全等級(jí)保護(hù)測(cè)評(píng)同步進(jìn)行。
A、正確
B、錯(cuò)誤
84、根據(jù)《商用密碼應(yīng)用安全性評(píng)估管理辦法(試行)》,網(wǎng)絡(luò)安全等級(jí)保護(hù)第三級(jí)及以上信息系統(tǒng)完成規(guī)劃、建設(shè)、運(yùn)行和應(yīng)急評(píng)估后,應(yīng)在 30個(gè)工作日內(nèi)將評(píng)估結(jié)果報(bào)主管部門(mén)及所在地區(qū)(部門(mén))密碼管理部門(mén)備案,并將評(píng)估結(jié)果同時(shí)報(bào)所在地區(qū)公安部門(mén)備案。
A、正確
B、錯(cuò)誤
85、根據(jù)《商用密碼應(yīng)用安全性評(píng)估管理辦法(試行)》,測(cè)評(píng)機(jī)構(gòu)完成商用密碼應(yīng)用安全性評(píng)估工作后,應(yīng)在 30個(gè)工作日內(nèi)將評(píng)估結(jié)果報(bào)國(guó)家密碼管理部門(mén)備案,并將評(píng)估結(jié)果同時(shí)報(bào)國(guó)務(wù)院公安部門(mén)備案。
A、正確
B、錯(cuò)誤
86、根據(jù)《商用密碼應(yīng)用安全性評(píng)估管理辦法(試行)》,涉及國(guó)家安全和社會(huì)公共利益的重要領(lǐng)域網(wǎng)絡(luò)和信息系統(tǒng)的建設(shè)單位應(yīng)對(duì)評(píng)估工作承擔(dān)管理責(zé)任,并接受密碼管理部門(mén)的監(jiān)督、檢查和指導(dǎo)。
A、正確
B、錯(cuò)誤
87、根據(jù)《商用密碼應(yīng)用安全性評(píng)估管理辦法(試行)》,國(guó)家密碼管理部門(mén)根據(jù)工作需要,不定期對(duì)各地區(qū)(部門(mén))商用密碼應(yīng)用安全性評(píng)估工作開(kāi)展檢查,并對(duì)有關(guān)重要領(lǐng)域網(wǎng)絡(luò)和信息系統(tǒng)進(jìn)行抽查。
A、正確
B、錯(cuò)誤
88、根據(jù)《商用密碼應(yīng)用安全性測(cè)評(píng)機(jī)構(gòu)管理辦法(試行)》,申請(qǐng)商用密碼應(yīng)用安全性測(cè)評(píng)機(jī)構(gòu)的單位應(yīng)當(dāng)確保本單位測(cè)評(píng)人員全程參加測(cè)評(píng)人員培訓(xùn)、考核工作。
A、正確
B、錯(cuò)誤
89、根據(jù)《商用密碼應(yīng)用安全性測(cè)評(píng)機(jī)構(gòu)管理辦法(試行)》,商用密碼應(yīng)用安全性測(cè)評(píng)機(jī)構(gòu)名稱地址、主要負(fù)責(zé)人發(fā)生變更時(shí),測(cè)評(píng)機(jī)構(gòu)應(yīng)在15個(gè)工作日內(nèi)向國(guó)家密碼管理局報(bào)告。
A、正確
B、錯(cuò)誤
90、根據(jù)《商用密碼應(yīng)用安全性測(cè)評(píng)機(jī)構(gòu)管理辦法(試行)》,國(guó)家密碼管理局、測(cè)評(píng)機(jī)構(gòu)所屬省部密碼管理局對(duì)測(cè)評(píng)機(jī)構(gòu)負(fù)有監(jiān)督檢查職責(zé),應(yīng)定期開(kāi)展強(qiáng)制測(cè)評(píng)機(jī)構(gòu)檢查工作。
A、正確
B、錯(cuò)誤
91、根據(jù)《商用密碼應(yīng)用安全性測(cè)評(píng)機(jī)構(gòu)管理辦法(試行)》,如果商用密碼應(yīng)用安全性測(cè)評(píng)機(jī)構(gòu)的測(cè)評(píng)人員未通過(guò)培訓(xùn)考核,就開(kāi)始從事商用密碼應(yīng)用安全性評(píng)估工作,國(guó)家密碼管理局將責(zé)令其限期整改。
A、正確
B、錯(cuò)誤
92、根據(jù)《商用密碼應(yīng)用安全性測(cè)評(píng)機(jī)構(gòu)管理辦法(試行)》,如果商用密碼應(yīng)用安全性測(cè)評(píng)機(jī)構(gòu)因單位股權(quán)、人員等情況發(fā)生變動(dòng),不符合商用密碼應(yīng)用安全性測(cè)評(píng)機(jī)構(gòu)基本條件的,國(guó)家密碼管理局將責(zé)令其限期整改。
A、正確
B、錯(cuò)誤
93、根據(jù)《商用密碼應(yīng)用安全性測(cè)評(píng)機(jī)構(gòu)管理辦法(試行)》,某商用密碼應(yīng)用安全性測(cè)評(píng)機(jī)構(gòu)故意泄露被測(cè)評(píng)單位工作秘密、重要信息系統(tǒng)數(shù)據(jù)信息,國(guó)家密碼管理局應(yīng)取消其商用密碼應(yīng)用安全性測(cè)評(píng)機(jī)構(gòu)試點(diǎn)資格。
A、正確
B、錯(cuò)誤
94、根據(jù)《商用密碼應(yīng)用安全性測(cè)評(píng)機(jī)構(gòu)管理辦法(試行)》,申請(qǐng)成為商用密碼應(yīng)用安全性測(cè)評(píng)機(jī)構(gòu)的單位應(yīng)具備完善的人員結(jié)構(gòu),且通過(guò)“商用密碼應(yīng)用安全性測(cè)評(píng)人員考核”的測(cè)評(píng)人員數(shù)量不少于 5人。
A、正確
B、錯(cuò)誤
95、根據(jù)《商用密碼應(yīng)用安全性測(cè)評(píng)機(jī)構(gòu)管理辦法(試行)》,申請(qǐng)成為商用密碼應(yīng)用安全性測(cè)評(píng)機(jī)構(gòu)的單位注冊(cè)資金應(yīng)在 500 萬(wàn)元以上。
A、正確
B、錯(cuò)誤
96、根據(jù)《商用密碼應(yīng)用安全性測(cè)評(píng)機(jī)構(gòu)管理辦法(試行)》,申請(qǐng)成為商用密碼應(yīng)用安全性測(cè)評(píng)機(jī)構(gòu)的單位,測(cè)評(píng)工作場(chǎng)地應(yīng)不少于 200 平方米。
A、正確
B、錯(cuò)誤
97、根據(jù)《商用密碼應(yīng)用安全性測(cè)評(píng)機(jī)構(gòu)管理辦法(試行)》,已經(jīng)申請(qǐng)成為商用密碼應(yīng)用安全性測(cè)評(píng)機(jī)構(gòu)的單位及直接控股的母公司或子公司可以從事商用密碼產(chǎn)品檢測(cè)認(rèn)證工作。
A、正確
B、錯(cuò)誤
98、根據(jù)《商用密碼應(yīng)用安全性測(cè)評(píng)機(jī)構(gòu)管理辦法(試行)》,成立年限在一年以上,從事信息系統(tǒng)安全相關(guān)工作半年以上的單位可以申請(qǐng)成為商用密碼應(yīng)用安全性測(cè)評(píng)機(jī)構(gòu)。
A、正確
B、錯(cuò)誤
99、根據(jù)《商用密碼應(yīng)用安全性測(cè)評(píng)機(jī)構(gòu)管理辦法(試行)》,通過(guò)商用密碼應(yīng)用安全性測(cè)評(píng)機(jī)構(gòu)初審的申請(qǐng)單位,應(yīng)在60個(gè)工作日內(nèi)參加培訓(xùn)、考核和能力評(píng)審。
A、正確
B、錯(cuò)誤
100、根據(jù)《商用密碼應(yīng)用安全性測(cè)評(píng)機(jī)構(gòu)管理辦法(試行)》,某商用密碼應(yīng)用安全性測(cè)評(píng)機(jī)構(gòu)的測(cè)評(píng)人員未經(jīng)允許擅自使用商用密碼應(yīng)用安全性評(píng)估工作中收集的數(shù)據(jù)信息,且情形特別嚴(yán)重,應(yīng)將其從商用密碼應(yīng)用安全性測(cè)評(píng)人員名單中移除,并對(duì)其所在測(cè)評(píng)機(jī)構(gòu)進(jìn)行通報(bào)。
A、正確
B、錯(cuò)誤
關(guān)閉
更多問(wèn)卷
復(fù)制此問(wèn)卷