全部科目 > 网络工程师 >
2023年下半年 上午试卷 综合知识
第 53 题
知识点 网络安全   网络安全等级保护  
关键词 安全等级   网络安全   安全   网络  
章/节 网络技术  
 
 
下列关于网络安全等级保护的说法中错误的是()。
 
  A.  信息系统定级时需要明确定级备案的责任部门和责任人
 
  B.  信息系统在规划设计阶段就需要定级
 
  C.  二级以上(含二级)信息系统定级后需要到公安机关备案
 
  D.  一级至五级信息系统定级时需要安全专家对定级结果进行论证和审定




 
 
相关试题     网络技术 

  第69题    2011年上半年  
在网络设计阶段进行通信流量分析时可以采用简单的80/20规则,下面关于这种规则的说明中,正确的是(69)。

  第53题    2011年下半年  
假设用户Q1有2000台主机,则必须给他分配(53)个C类网络,如果分配给用户Q1的超网号为200.9.64.0,则指定给Q1的地址掩码为(54):假设给另一用户Q2分配的C类网络号为..

  第24题    2009年上半年  
Tracert命令通过多次向目标发送(23)来确定到达目标的路径,在连续发送的多个IP数据包中,(24)字段都是不同的。

 
知识点讲解
· 网络安全
· 网络安全等级保护
 
        网络安全
        网络安全系统是网络逻辑设计的固有部分,可以采用以下步骤进行安全设计。
        (1)明确需要安全保护的系统。
        (2)确定潜在的网络弱点和漏洞。
        (3)尽量简化、安全。
        (4)制定安全制度。
 
        网络安全等级保护
        网络安全法第二十一条规定,国家实行网络安全等级保护制度。按照规定要求,网络运营者应当按照网络安全等级保护制度的要求,履行下列安全保护义务,保障网络免受干扰、破坏或者未经授权的访问,防止网络数据泄露或者被窃取、篡改。其中,所规定的网络安全保护义务如下:
        . 制定内部安全管理制度和操作规程,确定网络安全负责人,落实网络安全保护责任;
        . 采取防范计算机病毒和网络攻击、网络侵入等危害网络安全行为的技术措施;
        . 采取监测、记录网络运行状态、网络安全事件的技术措施,并按照规定留存相关的网络日志不少于六个月;
        . 采取数据分类、重要数据备份和加密等措施;
        . 法律、行政法规规定的其他义务。
        网络安全等级保护的主要工作可以概括为定级、备案、建设整改、等级测评、运营维护。其中,定级工作是确认定级对象,确定合适级别,通过专家评审和主管部门审核;备案工作是按等级保护管理规定准备备案材料,到当地公安机关备案和审核;建设整改工作是指依据相应等级要求对当前保护对象的实际情况进行差距分析,针对不符合项结合行业要求对保护对象进行整改,建设符合等级要求的安全技术和管理体系;等级测评工作是指等级保护测评机构依据相应等级要求,对定级的保护对象进行测评,并出具相应的等级保护测评证书;运营维护工作是指等级保护运营主体按照相应等级要求,对保护对象的安全相关事宜进行监督管理。
        网络安全等级保护主要技术标准规范如下:
        . 《信息安全技术网络安全等级保护基本要求》;
        . 《信息安全技术网络安全等级保护安全设计技术要求》;
        . 《信息安全技术网络安全等级保护实施指南》;
        . 《信息安全技术网络安全等级保护测评过程指南》;
        . 《信息安全技术网络安全等级保护测试评估技术指南》;
        . 《信息安全技术网络安全等级保护测评要求》。



更多复习资料
请登录电脑版软考在线 www.rkpass.cn

京B2-20210865 | 京ICP备2020040059号-5
京公网安备 11010502032051号 | 营业执照
 Copyright ©2000-2026 All Rights Reserved
软考在线版权所有