问答题对涉密信息系统的管理必须杜绝哪些行为?

题目
问答题
对涉密信息系统的管理必须杜绝哪些行为?

相似考题
更多“对涉密信息系统的管理必须杜绝哪些行为?”相关问题
  • 第1题:

    处理涉密信息的终端必须划分到相应的信息系统中,可与非涉密系统共用终端。( )


    参考答案错误

  • 第2题:

    涉密计算机信息系统建设保密管理主要有哪些环节?


    正确答案: (1)资质管理。涉密系统集成单位必须经过保密工作部门资质认定,并取得《涉及国家秘密的计算机信息系统集成资质证书》。涉密系统建设单位应当选择具有《资质证书》的集成单位承建涉密系统。
    (2)方案设计及评审。应当按照《涉及国家秘密的计算机信息系统安全保密方案设计指南》的规定,进行系统设计,并组织专家对方案评审。
    (3)实施阶段。涉密系统建设单位应当与承接涉密系统集成的单位签订协议,规定集成单位应履行的保密义务。选择工程监理单位应当符合国家有关保密规定。
    (4)审批。系统建成后应当报地(市)级以上保密部门审批同意,方可投入使用。如有必要,保密部门审批中的现场考察测试,可由国家保密局授权的信息系统安全保密测评机构进行测评。

  • 第3题:

    下列属于涉密信息系统集成资质现场审查基本项的是()

    • A、未成立保密工作领导小组
    • B、未配备专职保密管理人员
    • C、涉密信息系统未经保密行政管理部门测评审批
    • D、存在弄虚作假行为

    正确答案:A,C,D

  • 第4题:

    对于涉密信息系统实行分级保护,确定涉密信息系统安全等级,主要考虑的因素包含()

    • A、涉密信息的长度
    • B、遭到破坏后对国计民生造成的危害性
    • C、涉密信息系统的重要性
    • D、涉密信息系统必须达到的安全保护水平

    正确答案:B,C,D

  • 第5题:

    新保密法对涉密信息系统的管理如何规定的?


    正确答案: 机关、单位应当加强对涉密信息系统的管理,任何组织和个人不得有下列行为:
    (一)将涉密计算机、涉密存储设备接入互联网及其他公共信息网络;
    (二)在未采取防护措施的情况下,在涉密信息系统与互联网及其他公共信息网络之间进行信息交换;
    (三)使用非涉密计算机、非涉密存储设备存储、处理国家秘密信息;
    (四)擅自卸载、修改涉密信息系统的安全技术程序、管理程序;
    (五)将未经安全技术处理的退出使用的涉密计算机、涉密存储设备赠送、出售、丢弃或者改作其他用途。

  • 第6题:

    没有涉密信息系统的单位可以不配备涉密计算机安全保密管理员。()


    正确答案:错误

  • 第7题:

    多选题
    对于涉密信息系统实行分级保护,确定涉密信息系统安全等级,主要考虑的因素包含()
    A

    涉密信息的长度

    B

    遭到破坏后对国计民生造成的危害性

    C

    涉密信息系统的重要性

    D

    涉密信息系统必须达到的安全保护水平


    正确答案: D,B
    解析: 暂无解析

  • 第8题:

    单选题
    涉密信息系统建设与管理的做法错误的是()?
    A

    涉密信息系统配备的保密设施、设备与涉密信息系统同步规划同步建设同步运行

    B

    涉密信息系统与互联网及其他公共信息网络实现物理隔离或逻辑隔离

    C

    不使用非涉密计算机处理国家秘密信息

    D

    根据涉密信息系统存储、处理信息的最高密级确定系统的密级


    正确答案: D
    解析: 暂无解析

  • 第9题:

    问答题
    对涉密信息系统的管理必须杜绝哪些行为?

    正确答案: 1)将涉密计算机、涉密存储设备接入互联网及其他公共信息网络;
    (2)在未采取防护措施的情况下,在涉密信息系统与互联网及其他公共信息网络之间进行信息交换;
    (3)使用非涉密计算机、非涉密存储设备存储、处理国家秘密信息;
    (4)擅自卸载、修改涉密信息系统的安全技术程序、管理程序;
    (5)将未经安全技术处理的退出使用的涉密计算机、涉密存储设备赠送、出售、丢弃或者改作其他用途。
    解析: 暂无解析

  • 第10题:

    多选题
    机关、单位应当加强对涉密信息系统的管理,任何组织和个人不得有下列行为()。
    A

    将涉密计算机、涉密存储设备接入互联网及其他公共信息网络

    B

    使用非涉密计算机、非涉密存储设备存储、处理国家秘密信息

    C

    在未采取防护措施的情况下,在涉密信息系统与互联网及其他公共信息网络之间进行信息交换

    D

    擅自卸载、修改涉密信息系统的安全技术程序、管理程序


    正确答案: C,A
    解析: 暂无解析

  • 第11题:

    多选题
    下列()行为违反了涉密信息系统的保密管理。
    A

    将涉密计算机、涉密存储设备接入互联网及其他公共信息网络。

    B

    擅自卸载、修改涉密信息系统的安全技术程序、管理程序。

    C

    将未经安全技术处理的退出使用的涉密计算机、涉密存储设备赠送、出售、丢弃或者改作其他用途。

    D

    在未采取防护措施的情况下,在涉密信息系统与互联网及其他公共信息网络之间进行信息交换。


    正确答案: A,D
    解析: 暂无解析

  • 第12题:

    多选题
    涉密信息系统的保密管理内容涉及哪两个方面?()
    A

    系统内部的涉密信息需进行保密管理

    B

    涉密信息系统的特殊管理规程

    C

    系统建设承担单位的保密资质管理

    D

    行政管理部门的管理职责


    正确答案: B,D
    解析: 暂无解析

  • 第13题:

    对涉密信息系统的管理必须杜绝哪些行为?


    正确答案: 1)将涉密计算机、涉密存储设备接入互联网及其他公共信息网络;
    (2)在未采取防护措施的情况下,在涉密信息系统与互联网及其他公共信息网络之间进行信息交换;
    (3)使用非涉密计算机、非涉密存储设备存储、处理国家秘密信息;
    (4)擅自卸载、修改涉密信息系统的安全技术程序、管理程序;
    (5)将未经安全技术处理的退出使用的涉密计算机、涉密存储设备赠送、出售、丢弃或者改作其他用途。

  • 第14题:

    下列行为中属于违反涉密计算机信息系统管理的有()。

    • A、 将涉密计算机、涉密存储设备接入互联网及其他公共信息网络
    • B、 在未采取防护措施的情况下,在涉密信息系统与互联网及其他公共信息网络之间进行信息交换
    • C、 使用非涉密计算机、非涉密存储设备存储、处理国家秘密信息
    • D、 擅自卸载、修改涉密信息系统的安全技术程序、管理程序

    正确答案:A,B,C,D

  • 第15题:

    通过对涉密信息系统进行风险评估,可以全面掌握涉密信息系统中()。

    • A、信息资产情况
    • B、所采取的直接控制措施
    • C、所采取的相应的管理措施
    • D、信息资产面临的威胁

    正确答案:A,B,C,D

  • 第16题:

    对于涉密信息系统实行分级保护,确定涉密信息系统安全等级,主要考虑的因素包括涉密信息的涉密等级、涉密信息系统的重要性、到破坏后对国计民生造成的危害性和涉密信息系统必须达到的安全保护水平。


    正确答案:正确

  • 第17题:

    涉密计算机信息系统的保密管理原则


    正确答案: 涉密计算机信息系统的保密管理原则是:同步建设,严格审批,注重防范,规范管理。具体来说,同步建设,就是涉密网络的建设必须与采用的保密设施同步建设;严格审批,就是涉密网络建成后必须经过保密部门批准才能使用:注重防范,就是涉密网络的建设必须突出保密防范,加大技术和资金投入:规范管理,就是要针对涉密网络制定—套严格的防范和管理措施。

  • 第18题:

    下列哪些选项发生时,涉密信息系统应及时调整安全保密策略。()

    • A、信息系统用户终端的使用者发生变更
    • B、涉密信息系统中增加了新的应用系统
    • C、涉密信息系统的软硬件设备进行大规模升级改造
    • D、在涉密场所安全距离内新建涉外建筑

    正确答案:B,C,D

  • 第19题:

    多选题
    下列哪些选项发生时,涉密信息系统应及时调整安全保密策略。()
    A

    信息系统用户终端的使用者发生变更

    B

    涉密信息系统中增加了新的应用系统

    C

    涉密信息系统的软硬件设备进行大规模升级改造

    D

    在涉密场所安全距离内新建涉外建筑


    正确答案: D,C
    解析: 暂无解析

  • 第20题:

    判断题
    没有涉密信息系统的单位可以不配备涉密计算机安全保密管理员。()
    A

    B


    正确答案:
    解析: 暂无解析

  • 第21题:

    问答题
    涉密计算机信息系统建设保密管理主要有哪些环节?

    正确答案: (1)资质管理。涉密系统集成单位必须经过保密工作部门资质认定,并取得《涉及国家秘密的计算机信息系统集成资质证书》。涉密系统建设单位应当选择具有《资质证书》的集成单位承建涉密系统。
    (2)方案设计及评审。应当按照《涉及国家秘密的计算机信息系统安全保密方案设计指南》的规定,进行系统设计,并组织专家对方案评审。
    (3)实施阶段。涉密系统建设单位应当与承接涉密系统集成的单位签订协议,规定集成单位应履行的保密义务。选择工程监理单位应当符合国家有关保密规定。
    (4)审批。系统建成后应当报地(市)级以上保密部门审批同意,方可投入使用。如有必要,保密部门审批中的现场考察测试,可由国家保密局授权的信息系统安全保密测评机构进行测评。
    解析: 暂无解析

  • 第22题:

    判断题
    对于涉密信息系统实行分级保护,确定涉密信息系统安全等级,主要考虑的因素包括涉密信息的涉密等级、涉密信息系统的重要性、到破坏后对国计民生造成的危害性和涉密信息系统必须达到的安全保护水平。
    A

    B


    正确答案:
    解析: 暂无解析

  • 第23题:

    多选题
    《中华人民共和国保守国家秘密法》中第24条规定,机关.单位应当加强对涉密信息系统的管理,任何组织和个人不得有的行为包含()
    A

    将涉密计算机.涉密存储设备接入互联网及其他公共信息网络

    B

    在未采取防护措施的情况下,在涉密信息系统与互联网及其他公共信息网络之间进行信息交换

    C

    使用涉密计算机.涉密存储设备存储.处理国家秘密信息

    D

    擅自卸载.修改涉密信息系统的安全技术程序.管理程序


    正确答案: A,D
    解析: 暂无解析

  • 第24题:

    问答题
    新保密法对涉密信息系统的管理如何规定的?

    正确答案: 机关、单位应当加强对涉密信息系统的管理,任何组织和个人不得有下列行为:
    (一)将涉密计算机、涉密存储设备接入互联网及其他公共信息网络;
    (二)在未采取防护措施的情况下,在涉密信息系统与互联网及其他公共信息网络之间进行信息交换;
    (三)使用非涉密计算机、非涉密存储设备存储、处理国家秘密信息;
    (四)擅自卸载、修改涉密信息系统的安全技术程序、管理程序;
    (五)将未经安全技术处理的退出使用的涉密计算机、涉密存储设备赠送、出售、丢弃或者改作其他用途。
    解析: 暂无解析