2025年福建省《保密知識(shí)競(jìng)賽必刷50題》考試題庫(kù)有完整答案附帶答案詳解_第1頁(yè)
2025年福建省《保密知識(shí)競(jìng)賽必刷50題》考試題庫(kù)有完整答案附帶答案詳解_第2頁(yè)
2025年福建省《保密知識(shí)競(jìng)賽必刷50題》考試題庫(kù)有完整答案附帶答案詳解_第3頁(yè)
2025年福建省《保密知識(shí)競(jìng)賽必刷50題》考試題庫(kù)有完整答案附帶答案詳解_第4頁(yè)
2025年福建省《保密知識(shí)競(jìng)賽必刷50題》考試題庫(kù)有完整答案附帶答案詳解_第5頁(yè)
已閱讀5頁(yè),還剩22頁(yè)未讀, 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡(jiǎn)介

2025年福建省《保密知識(shí)競(jìng)賽必刷50題》考試題庫(kù)有完整答案第一部分單選題(30題)1、機(jī)密級(jí)國(guó)家秘密是重要的國(guó)家秘密,泄露會(huì)使國(guó)家安全和利益遭受()的損害。

A.—般

B.嚴(yán)重

C.特別嚴(yán)重

D. 以上都正確

【答案】:B

【解析】依據(jù)《中華人民共和國(guó)保守國(guó)家秘密法》規(guī)定,國(guó)家秘密的密級(jí)分為絕密、機(jī)密、秘密三級(jí)。絕密級(jí)國(guó)家秘密是最重要的國(guó)家秘密,泄露會(huì)使國(guó)家安全和利益遭受特別嚴(yán)重的損害;機(jī)密級(jí)國(guó)家秘密是重要的國(guó)家秘密,泄露會(huì)使國(guó)家安全和利益遭受?chē)?yán)重的損害;秘密級(jí)國(guó)家秘密是一般的國(guó)家秘密,泄露會(huì)使國(guó)家安全和利益遭受損害。所以這道題的正確答案選B。2、社交網(wǎng)絡(luò)的不安全使用,帶給企業(yè)的損失有哪些:

A.聲譽(yù)受損

B.影響市競(jìng)爭(zhēng)力

C.數(shù)據(jù)泄漏

D.以上都是

【答案】:D

【解析】社交網(wǎng)絡(luò)不安全使用會(huì)給企業(yè)帶來(lái)多方面損失。選項(xiàng)A,當(dāng)企業(yè)在社交網(wǎng)絡(luò)的使用中出現(xiàn)不當(dāng)行為或信息,會(huì)導(dǎo)致企業(yè)聲譽(yù)受損,影響公眾對(duì)企業(yè)的信任和評(píng)價(jià);選項(xiàng)B,企業(yè)因社交網(wǎng)絡(luò)不安全使用出現(xiàn)各種問(wèn)題,會(huì)使其在市場(chǎng)競(jìng)爭(zhēng)中處于劣勢(shì),進(jìn)而影響市場(chǎng)競(jìng)爭(zhēng)力;選項(xiàng)C,社交網(wǎng)絡(luò)使用過(guò)程中若安全措施不到位,容易造成企業(yè)數(shù)據(jù)泄漏,這可能會(huì)給企業(yè)帶來(lái)巨大的經(jīng)濟(jì)損失和商業(yè)風(fēng)險(xiǎn)。所以這三個(gè)選項(xiàng)所描述的情況都是社交網(wǎng)絡(luò)不安全使用帶給企業(yè)的損失,答案選D。3、印刷.復(fù)制等行業(yè)的定點(diǎn)復(fù)制單位,在復(fù)制國(guó)家秘密載體時(shí),應(yīng)當(dāng)盡量縮短復(fù)制時(shí)間,對(duì)不能當(dāng)即取走,確需過(guò)夜的,須放在安全可靠的()內(nèi),并派人值班看守。

A.車(chē)間

B.倉(cāng)庫(kù)

C.文件柜

【答案】:C

【解析】對(duì)于印刷、復(fù)制等行業(yè)的定點(diǎn)復(fù)制單位,在復(fù)制國(guó)家秘密載體時(shí),若不能當(dāng)即取走且確需過(guò)夜,需要選擇一個(gè)既安全可靠又符合保密要求的存放處。選項(xiàng)A車(chē)間通常人員流動(dòng)大、環(huán)境復(fù)雜,不利于對(duì)國(guó)家秘密載體進(jìn)行安全保管,容易出現(xiàn)信息泄露風(fēng)險(xiǎn);選項(xiàng)B倉(cāng)庫(kù)一般存放大量物資,管理的物品較為繁雜,其安全性和保密性相對(duì)較弱。而選項(xiàng)C文件柜是專(zhuān)門(mén)用于存放文件資料的設(shè)備,具有較好的封閉性和安全性,能夠有效保護(hù)國(guó)家秘密載體,且便于安排專(zhuān)人看守,所以應(yīng)當(dāng)選擇文件柜存放,答案是C。4、絕密級(jí)國(guó)家秘密是()的國(guó)家秘密,泄露會(huì)使國(guó)家安全和利益遭受特別嚴(yán)重的損害。

A.重要

B.最重要

C.特別重要

D. 以上都正確

【答案】:B

【解析】該題答案選B。根據(jù)《中華人民共和國(guó)保守國(guó)家秘密法》相關(guān)規(guī)定,絕密級(jí)國(guó)家秘密是最重要的國(guó)家秘密,泄露會(huì)使國(guó)家安全和利益遭受特別嚴(yán)重的損害;機(jī)密級(jí)國(guó)家秘密是重要的國(guó)家秘密,泄露會(huì)使國(guó)家安全和利益遭受?chē)?yán)重的損害;秘密級(jí)國(guó)家秘密是一般的國(guó)家秘密,泄露會(huì)使國(guó)家安全和利益遭受損害。選項(xiàng)A“重要”對(duì)應(yīng)機(jī)密級(jí)國(guó)家秘密,選項(xiàng)C“特別重要”表述不準(zhǔn)確,所以本題正確答案是B。5、下列關(guān)于WIFI使用錯(cuò)誤的是

A.日常不用WIFI時(shí)應(yīng)關(guān)閉手機(jī)和筆記本的無(wú)線局域網(wǎng)功能

B.建議使用WIFI萬(wàn)能鑰匙類(lèi)APP進(jìn)行WIFI連接

C.不連接沒(méi)有密碼的公共WIFI

D.在辦公網(wǎng)絡(luò)架設(shè)無(wú)線熱點(diǎn)必須經(jīng)過(guò)公司批準(zhǔn)并由IT部門(mén)進(jìn)行監(jiān)督和執(zhí)行

【答案】:B"

【解析】選項(xiàng)A,日常不用WIFI時(shí)關(guān)閉手機(jī)和筆記本的無(wú)線局域網(wǎng)功能,可降低被他人通過(guò)無(wú)線信號(hào)攻擊或竊取信息的風(fēng)險(xiǎn),是正確的使用方法。選項(xiàng)B,WIFI萬(wàn)能鑰匙類(lèi)APP會(huì)將用戶連接過(guò)的WIFI密碼上傳至服務(wù)器,可能導(dǎo)致個(gè)人隱私泄露,同時(shí)連接的公共WIFI安全性也無(wú)法保證,存在安全隱患,不建議使用此類(lèi)APP進(jìn)行WIFI連接,所以該選項(xiàng)說(shuō)法錯(cuò)誤。選項(xiàng)C,沒(méi)有密碼的公共WIFI可能是不法分子設(shè)置的釣魚(yú)WIFI,連接后個(gè)人信息易被盜取,不連接此類(lèi)WIFI是正確的做法。選項(xiàng)D,在辦公網(wǎng)絡(luò)架設(shè)無(wú)線熱點(diǎn)可能會(huì)影響公司網(wǎng)絡(luò)安全和正常運(yùn)行,經(jīng)過(guò)公司批準(zhǔn)并由IT部門(mén)監(jiān)督執(zhí)行能確保網(wǎng)絡(luò)安全和規(guī)范管理,是合理的要求。綜上所述,答案選B。"6、您正在一家酒店開(kāi)會(huì)的時(shí)候,需要發(fā)送一封緊急郵件。您帶著公司配備的智能手機(jī),可是酒店內(nèi)部3G/4G網(wǎng)絡(luò)信號(hào)不好,您搜索到一個(gè)開(kāi)放式的無(wú)線網(wǎng)絡(luò)接入點(diǎn),便打算通過(guò)無(wú)線網(wǎng)絡(luò)傳輸郵件,這個(gè)方法正確嗎?

A.正確,因?yàn)殚_(kāi)放式的無(wú)線接入點(diǎn)是安全的

B.正確,因?yàn)猷]件很重要

C.不正確,開(kāi)放式的無(wú)線接入不安全

D.不正確,開(kāi)放式的無(wú)線網(wǎng)絡(luò)很慢,且郵件會(huì)等很久

【答案】:C

【解析】該題答案選C。在酒店開(kāi)會(huì)需要發(fā)送緊急郵件,雖公司配備的智能手機(jī)能滿足操作需求,但酒店內(nèi)部3G/4G網(wǎng)絡(luò)信號(hào)不好,此時(shí)若選擇開(kāi)放式的無(wú)線網(wǎng)絡(luò)接入點(diǎn)來(lái)傳輸郵件是不正確的。因?yàn)殚_(kāi)放式的無(wú)線網(wǎng)絡(luò)沒(méi)有進(jìn)行加密和認(rèn)證等安全防護(hù)措施,很容易被他人通過(guò)技術(shù)手段進(jìn)行監(jiān)聽(tīng)、竊取數(shù)據(jù)等操作,存在較大的安全風(fēng)險(xiǎn)。選項(xiàng)A中說(shuō)開(kāi)放式的無(wú)線接入點(diǎn)是安全的,這與實(shí)際情況不符;選項(xiàng)B僅強(qiáng)調(diào)郵件重要,而忽略了開(kāi)放式無(wú)線網(wǎng)絡(luò)存在的安全問(wèn)題;選項(xiàng)D中說(shuō)開(kāi)放式無(wú)線網(wǎng)絡(luò)慢且郵件會(huì)等很久,這并非該做法不正確的核心原因,核心是安全問(wèn)題。所以本題應(yīng)選C。7、以下是檢查磁盤(pán)與文件是否被病毒感染的有效方法

A.檢查磁盤(pán)目錄中是否有病毒文件

B.用殺毒軟件檢查磁盤(pán)的各個(gè)文件

C.用放大鏡檢查磁盤(pán)表面是否有霉變現(xiàn)象

D.不輕易打開(kāi)來(lái)歷不明的郵件

【答案】:B

【解析】檢查磁盤(pán)與文件是否被病毒感染,需要專(zhuān)業(yè)有效的手段。選項(xiàng)A,僅僅檢查磁盤(pán)目錄中是否有病毒文件是不夠的,因?yàn)椴《究赡茈[藏得更隱蔽,不一定以明顯的“病毒文件”形式存在于目錄中,所以該方法不能有效檢查出磁盤(pán)與文件是否感染病毒;選項(xiàng)B,用殺毒軟件檢查磁盤(pán)的各個(gè)文件,殺毒軟件具有專(zhuān)業(yè)的病毒檢測(cè)和查殺功能,能夠?qū)Υ疟P(pán)中的文件進(jìn)行全面掃描,識(shí)別出其中的病毒,是檢查磁盤(pán)與文件是否被病毒感染的有效方法;選項(xiàng)C,用放大鏡檢查磁盤(pán)表面是否有霉變現(xiàn)象,磁盤(pán)表面霉變與磁盤(pán)和文件是否被病毒感染沒(méi)有直接關(guān)聯(lián),不能通過(guò)這種方式檢測(cè)病毒;選項(xiàng)D,不輕易打開(kāi)來(lái)歷不明的郵件是預(yù)防病毒感染的一種措施,而不是檢查磁盤(pán)與文件是否已被病毒感染的方法。因此本題選B。8、任用.聘用的境外人員因工作需要知悉我國(guó)家秘密的,應(yīng)按照()的原則,報(bào)有關(guān)機(jī)關(guān)批準(zhǔn)。

A.“誰(shuí)主管,誰(shuí)負(fù)責(zé)”

B.“一事一批”

C.“誰(shuí)主管,誰(shuí)負(fù)責(zé)”和“一事一批”

【答案】:C

【解析】任用、聘用的境外人員因工作需要知悉我國(guó)家秘密時(shí),既要遵循“誰(shuí)主管,誰(shuí)負(fù)責(zé)”的原則,該原則明確了主管人員對(duì)相關(guān)事務(wù)的責(zé)任,確保在管理上有明確的負(fù)責(zé)人,對(duì)涉及境外人員知悉國(guó)家秘密的情況進(jìn)行有效的監(jiān)督和把控;同時(shí)還要實(shí)行“一事一批”的原則,因?yàn)槊恳粋€(gè)具體的讓境外人員知悉國(guó)家秘密的事項(xiàng)都有其特殊性和差異性,需要針對(duì)具體的事項(xiàng)單獨(dú)進(jìn)行審批,以保障國(guó)家秘密的安全性和可控性。所以應(yīng)按照“誰(shuí)主管,誰(shuí)負(fù)責(zé)”和“一事一批”的原則報(bào)有關(guān)機(jī)關(guān)批準(zhǔn),答案選C。9、近些年手機(jī)病毒的形式越發(fā)多樣,其中一種以短信形式發(fā)送的鏈接病毒會(huì)竊取手機(jī)通訊錄,一旦發(fā)現(xiàn)中毒,你應(yīng)該

A.備份通訊錄信息

B.刪除通訊錄信息

C.將手機(jī)sim卡取出,同時(shí)將手機(jī)送修,恢復(fù)至出廠狀態(tài)

D.更換新手機(jī)

【答案】:C"

【解析】本題是關(guān)于手機(jī)感染短信鏈接病毒竊取通訊錄后應(yīng)采取的措施。-選項(xiàng)A:備份通訊錄信息只是對(duì)已有的通訊錄數(shù)據(jù)進(jìn)行保存,并沒(méi)有解決手機(jī)中毒的根本問(wèn)題,病毒依然存在于手機(jī)中,還會(huì)繼續(xù)對(duì)手機(jī)安全造成威脅,所以該選項(xiàng)不正確。-選項(xiàng)B:刪除通訊錄信息僅僅是刪除了被竊取的目標(biāo)數(shù)據(jù),但手機(jī)中的病毒并未被清除,手機(jī)仍處于不安全的狀態(tài),可能會(huì)繼續(xù)遭受其他損害,因此該選項(xiàng)也不合適。-選項(xiàng)C:將手機(jī)SIM卡取出可以防止病毒通過(guò)SIM卡進(jìn)一步傳播或造成其他損失,將手機(jī)送修并恢復(fù)至出廠狀態(tài)能夠徹底清除手機(jī)中的病毒,使手機(jī)恢復(fù)到初始的安全狀態(tài),是應(yīng)對(duì)手機(jī)中毒較為有效的方法,所以該選項(xiàng)正確。-選項(xiàng)D:更換新手機(jī)雖然可以解決當(dāng)前手機(jī)中毒的問(wèn)題,但成本過(guò)高且過(guò)于浪費(fèi),并且沒(méi)有必要僅僅因?yàn)槭謾C(jī)感染病毒就直接更換新手機(jī),因此該選項(xiàng)不是最佳選擇。綜上,答案選C。"10、下列有關(guān)計(jì)算機(jī)病毒防治的說(shuō)法中,錯(cuò)誤的是

A.定期查、殺毒

B.及時(shí)更新和升級(jí)殺毒軟件

C.不使用盜版軟件

D.偶爾使用來(lái)歷不明的光盤(pán)

【答案】:D"

【解析】本題可對(duì)各選項(xiàng)逐一分析,判斷其是否屬于正確的計(jì)算機(jī)病毒防治方法。-**選項(xiàng)A**:定期查、殺毒可以及時(shí)發(fā)現(xiàn)計(jì)算機(jī)系統(tǒng)中存在的病毒,并將其清除,從而保障計(jì)算機(jī)系統(tǒng)的安全,所以該選項(xiàng)說(shuō)法正確。-**選項(xiàng)B**:及時(shí)更新和升級(jí)殺毒軟件能讓殺毒軟件具備識(shí)別和處理最新病毒的能力,因?yàn)樾碌牟《静粩喑霈F(xiàn),舊版本的殺毒軟件可能無(wú)法有效查殺新病毒,所以該選項(xiàng)說(shuō)法正確。-**選項(xiàng)C**:盜版軟件的來(lái)源和安全性無(wú)法得到有效保障,其中可能攜帶各種病毒或惡意軟件,不使用盜版軟件能在一定程度上降低感染病毒的風(fēng)險(xiǎn),所以該選項(xiàng)說(shuō)法正確。-**選項(xiàng)D**:來(lái)歷不明的光盤(pán)可能被病毒感染,偶爾使用也會(huì)使計(jì)算機(jī)面臨感染病毒的風(fēng)險(xiǎn),這并不是正確的計(jì)算機(jī)病毒防治方法,所以該選項(xiàng)說(shuō)法錯(cuò)誤。綜上,答案選D。"11、一般情況下,個(gè)人計(jì)算機(jī)在()分鐘的非活動(dòng)狀態(tài)里要求自動(dòng)激活屏幕鎖定?

A.5分鐘

B.10分鐘

C.30分鐘

D.1小時(shí)

【答案】:A

【解析】一般情況下,為保障個(gè)人計(jì)算機(jī)信息安全及能源合理利用,系統(tǒng)會(huì)設(shè)置在一定非活動(dòng)狀態(tài)時(shí)間后自動(dòng)激活屏幕鎖定。在常見(jiàn)的計(jì)算機(jī)系統(tǒng)設(shè)置里,5分鐘是比較合理且常用的非活動(dòng)狀態(tài)時(shí)長(zhǎng),當(dāng)計(jì)算機(jī)5分鐘沒(méi)有操作時(shí)就自動(dòng)激活屏幕鎖定,既可以在短時(shí)間無(wú)人操作時(shí)及時(shí)保護(hù)隱私,又不會(huì)因設(shè)置時(shí)間過(guò)長(zhǎng)而導(dǎo)致安全風(fēng)險(xiǎn)增加。相比之下,10分鐘、30分鐘和1小時(shí)的非活動(dòng)時(shí)間設(shè)置過(guò)長(zhǎng),在等待這么久才激活屏幕鎖定的過(guò)程中,可能會(huì)出現(xiàn)他人在無(wú)人操作期間接觸計(jì)算機(jī)獲取隱私信息的情況,所以本題答案選A。12、如果你剛收到一封你同事轉(zhuǎn)發(fā)過(guò)來(lái)的電子郵件,警告你最近出現(xiàn)了一個(gè)可怕的新病毒,你應(yīng)先考慮做下面哪件事情?

A.將這個(gè)消息傳給你認(rèn)識(shí)的每個(gè)人

B.用一個(gè)可信賴(lài)的信息源驗(yàn)證這個(gè)消息

C.將你的計(jì)算機(jī)從網(wǎng)絡(luò)上斷開(kāi)

D.升級(jí)你的病毒庫(kù)

【答案】:C

【解析】當(dāng)收到同事轉(zhuǎn)發(fā)的郵件警告有可怕新病毒時(shí),需要采取措施防止計(jì)算機(jī)被病毒感染。選項(xiàng)A將消息傳給認(rèn)識(shí)的每個(gè)人,這并不能解決自身計(jì)算機(jī)面臨的潛在病毒威脅,還可能導(dǎo)致不必要的恐慌和信息傳播,所以A選項(xiàng)不合適。選項(xiàng)B用可信賴(lài)的信息源驗(yàn)證消息雖然有一定合理性,但在驗(yàn)證過(guò)程中計(jì)算機(jī)仍處于聯(lián)網(wǎng)狀態(tài),可能已經(jīng)遭受病毒攻擊,不能及時(shí)阻止病毒侵害,所以B選項(xiàng)也不是首要選擇。選項(xiàng)D升級(jí)病毒庫(kù),然而新病毒可能還未被病毒庫(kù)收錄,升級(jí)病毒庫(kù)不一定能有效防范該新病毒,而且在還未確定病毒威脅真實(shí)性和采取防護(hù)措施時(shí)就去升級(jí)病毒庫(kù),計(jì)算機(jī)同樣處于危險(xiǎn)之中,所以D選項(xiàng)也不正確。而選項(xiàng)C將計(jì)算機(jī)從網(wǎng)絡(luò)上斷開(kāi),能夠迅速切斷計(jì)算機(jī)與外部網(wǎng)絡(luò)的連接,最大程度降低計(jì)算機(jī)感染新病毒的風(fēng)險(xiǎn),是在這種情況下首先應(yīng)該考慮做的事情。因此答案選C。13、避免遭受電子釣魚(yú)攻擊的最有效措施是?

A.使用更復(fù)雜的口令

B.使用一次性口令

C.使用加密傳輸協(xié)議

D.強(qiáng)化信息安全意識(shí)

【答案】:D"

【解析】電子釣魚(yú)攻擊是一種通過(guò)偽裝成可信來(lái)源,誘騙用戶提供敏感信息(如用戶名、密碼、信用卡號(hào)等)的網(wǎng)絡(luò)攻擊手段。要有效避免遭受此類(lèi)攻擊,關(guān)鍵在于用戶能夠識(shí)別和抵御這些欺騙性的誘導(dǎo)。選項(xiàng)A,使用更復(fù)雜的口令。復(fù)雜的口令可以增加賬戶的安全性,防止他人通過(guò)暴力破解等方式獲取賬戶信息,但它并不能防止用戶在面對(duì)電子釣魚(yú)攻擊時(shí)主動(dòng)泄露這些口令。攻擊者可以通過(guò)釣魚(yú)郵件、虛假網(wǎng)站等手段,誘使用戶在看似合法的界面輸入復(fù)雜的口令,從而竊取信息。因此,使用更復(fù)雜的口令不能從根本上避免電子釣魚(yú)攻擊。選項(xiàng)B,使用一次性口令。一次性口令在一定程度上提高了賬戶的安全性,因?yàn)槊看问褂玫目诹疃际遣煌?。然而,電子釣魚(yú)攻擊的核心在于誘騙用戶,即使使用一次性口令,攻擊者仍然可以通過(guò)欺騙手段讓用戶提供該一次性口令。例如,攻擊者可能會(huì)偽裝成銀行等機(jī)構(gòu),要求用戶提供一次性驗(yàn)證碼,從而獲取用戶的賬戶控制權(quán)。所以,使用一次性口令也不能完全避免電子釣魚(yú)攻擊。選項(xiàng)C,使用加密傳輸協(xié)議。加密傳輸協(xié)議可以確保數(shù)據(jù)在傳輸過(guò)程中的安全性,防止數(shù)據(jù)被竊取或篡改。但它無(wú)法阻止用戶進(jìn)入釣魚(yú)網(wǎng)站或回復(fù)釣魚(yú)郵件。攻擊者可以創(chuàng)建看起來(lái)合法的網(wǎng)站,并使用加密協(xié)議,讓用戶誤以為是安全的,從而誘使用戶提供敏感信息。因此,使用加密傳輸協(xié)議不能有效避免電子釣魚(yú)攻擊。選項(xiàng)D,強(qiáng)化信息安全意識(shí)。當(dāng)用戶具備較強(qiáng)的信息安全意識(shí)時(shí),能夠識(shí)別電子釣魚(yú)攻擊的常見(jiàn)特征,如可疑的郵件發(fā)件人、不正規(guī)的網(wǎng)站鏈接、不合理的信息請(qǐng)求等。他們會(huì)更加謹(jǐn)慎地對(duì)待各類(lèi)信息,不輕易相信陌生人的請(qǐng)求,不隨意在不可信的網(wǎng)站上輸入個(gè)人敏感信息。這種意識(shí)層面的防范是避免電子釣魚(yú)攻擊的最關(guān)鍵因素,能夠從根源上杜絕用戶因上當(dāng)受騙而遭受攻擊。綜上所述,避免遭受電子釣魚(yú)攻擊的最有效措施是強(qiáng)化信息安全意識(shí),答案選D。"14、以下哪項(xiàng)描述是錯(cuò)誤的

A.盡量避免使用移動(dòng)存儲(chǔ)介質(zhì)放置重要信息

B.U盤(pán)等移動(dòng)存儲(chǔ)介質(zhì)是長(zhǎng)期存放數(shù)據(jù)方式之一

C.接入移動(dòng)存儲(chǔ)介質(zhì)時(shí)應(yīng)先掃描是否存在病毒

D.妥善保管介質(zhì),防止介質(zhì)損壞、丟失或失竊

【答案】:B

【解析】移動(dòng)存儲(chǔ)介質(zhì)如U盤(pán)等存在易丟失、易損壞、易感染病毒等風(fēng)險(xiǎn),并不適合作為長(zhǎng)期存放數(shù)據(jù)的方式。重要數(shù)據(jù)應(yīng)該采用更為安全、穩(wěn)定的存儲(chǔ)方式,如專(zhuān)業(yè)的數(shù)據(jù)存儲(chǔ)服務(wù)器、云存儲(chǔ)等。所以選項(xiàng)B的描述是錯(cuò)誤的。選項(xiàng)A,由于移動(dòng)存儲(chǔ)介質(zhì)存在安全隱患,盡量避免用其放置重要信息是合理的;選項(xiàng)C,接入移動(dòng)存儲(chǔ)介質(zhì)先掃描病毒能有效防止電腦感染病毒;選項(xiàng)D,妥善保管介質(zhì)可防止數(shù)據(jù)因介質(zhì)損壞、丟失或失竊而丟失,這些選項(xiàng)描述都是正確的。15、密碼泄露的渠道有

A.被專(zhuān)用軟件暴力破解

B.設(shè)置密碼的習(xí)慣被他人

C.輸入密碼時(shí)被他人

D.以上都是

【答案】:D

【解析】密碼泄露存在多種渠道。選項(xiàng)A,當(dāng)存在被專(zhuān)用軟件暴力破解的情況時(shí),攻擊者通過(guò)不斷嘗試各種可能的密碼組合,若軟件性能強(qiáng)大且密碼設(shè)置簡(jiǎn)單,就可能導(dǎo)致密碼被破解從而泄露。選項(xiàng)B,若設(shè)置密碼的習(xí)慣被他人掌握,例如有人習(xí)慣用生日、電話號(hào)碼等作為密碼,他人了解這些習(xí)慣后,就能較為容易地猜測(cè)出密碼。選項(xiàng)C,輸入密碼時(shí)如果被他人看到,那他人自然就知道了密碼。所以A、B、C選項(xiàng)所描述的情況均是密碼泄露的渠道,答案選D。16、凡泄露國(guó)家秘密尚不夠刑事處罰的,有關(guān)機(jī)關(guān).單位應(yīng)當(dāng)依照規(guī)定并根據(jù)被泄露事項(xiàng)和行為的具體情節(jié),給予()。

A.批評(píng)教育

B.黨紀(jì)處分

C.行政處分

【答案】:C

【解析】《中華人民共和國(guó)保守國(guó)家秘密法實(shí)施條例》規(guī)定,凡泄露國(guó)家秘密尚不夠刑事處罰的,有關(guān)機(jī)關(guān)、單位應(yīng)當(dāng)依照規(guī)定并根據(jù)被泄露事項(xiàng)和行為的具體情節(jié),給予行政處分。批評(píng)教育一般針對(duì)情節(jié)較輕未達(dá)到需處分的情況,黨紀(jì)處分針對(duì)黨員違反黨紀(jì)的行為,而題干強(qiáng)調(diào)的是一般性泄露國(guó)家秘密尚不夠刑事處罰的情況,適用行政處分,所以答案選C。17、下列關(guān)于涉密會(huì)議.活動(dòng)宣傳報(bào)道保密管理要求說(shuō)法錯(cuò)誤的是()。

A.撰寫(xiě)新聞稿件,不得涉及國(guó)家秘密

B.會(huì)議提供新聞通稿或報(bào)道口徑的,應(yīng)按照新聞通稿或報(bào)道口徑報(bào)道

C.經(jīng)會(huì)議.活動(dòng)組織者審批后,可公開(kāi)報(bào)道和播放稿件.錄像.圖片等

D. 有關(guān)業(yè)務(wù)主管部門(mén)無(wú)須審查公開(kāi)報(bào)道內(nèi)容

【答案】:D"

【解析】本題可對(duì)各選項(xiàng)逐一分析,判斷其是否符合涉密會(huì)議、活動(dòng)宣傳報(bào)道保密管理要求。-**選項(xiàng)A:撰寫(xiě)新聞稿件,不得涉及國(guó)家秘密**在涉密會(huì)議、活動(dòng)的宣傳報(bào)道中,國(guó)家秘密是必須嚴(yán)格保護(hù)的內(nèi)容。撰寫(xiě)新聞稿件時(shí)如果涉及國(guó)家秘密,就會(huì)導(dǎo)致國(guó)家秘密泄露,嚴(yán)重危害國(guó)家安全和利益。所以該項(xiàng)說(shuō)法正確。-**選項(xiàng)B:會(huì)議提供新聞通稿或報(bào)道口徑的,應(yīng)按照新聞通稿或報(bào)道口徑報(bào)道**會(huì)議提供的新聞通稿或報(bào)道口徑通常是經(jīng)過(guò)相關(guān)審核和確定的,是符合保密要求和會(huì)議宣傳目的的。按照新聞通稿或報(bào)道口徑報(bào)道,可以確保宣傳報(bào)道的準(zhǔn)確性和規(guī)范性,同時(shí)也能有效防止因報(bào)道不當(dāng)而泄露涉密信息。所以該項(xiàng)說(shuō)法正確。-**選項(xiàng)C:經(jīng)會(huì)議、活動(dòng)組織者審批后,可公開(kāi)報(bào)道和播放稿件、錄像、圖片等**會(huì)議、活動(dòng)組織者對(duì)會(huì)議、活動(dòng)的內(nèi)容和相關(guān)信息有全面的了解,并且承擔(dān)著保密管理的責(zé)任。只有經(jīng)過(guò)他們的審批,才能確保公開(kāi)報(bào)道和播放的稿件、錄像、圖片等不涉及國(guó)家秘密。所以該項(xiàng)說(shuō)法正確。-**選項(xiàng)D:有關(guān)業(yè)務(wù)主管部門(mén)無(wú)須審查公開(kāi)報(bào)道內(nèi)容**有關(guān)業(yè)務(wù)主管部門(mén)對(duì)相關(guān)業(yè)務(wù)領(lǐng)域的涉密情況有更深入的了解和專(zhuān)業(yè)的判斷能力。在涉密會(huì)議、活動(dòng)的宣傳報(bào)道中,業(yè)務(wù)主管部門(mén)審查公開(kāi)報(bào)道內(nèi)容是非常必要的,這樣可以從專(zhuān)業(yè)角度確保報(bào)道不涉及國(guó)家秘密,避免因疏忽或不了解相關(guān)保密要求而導(dǎo)致泄密事件的發(fā)生。所以該項(xiàng)說(shuō)法錯(cuò)誤。綜上,答案選D。"18、保守公司的商業(yè)秘密是每位員工的基本義務(wù)和()

A.額外要求

B.領(lǐng)導(dǎo)要求

C.多此一舉

D.崗位職責(zé)

【答案】:D

【解析】在公司中,保守商業(yè)秘密是員工工作中不可或缺的一部分,它與員工的崗位職責(zé)緊密相關(guān)。員工的崗位職責(zé)規(guī)定了其在工作中應(yīng)盡的各項(xiàng)義務(wù)和責(zé)任,保守商業(yè)秘密自然是其中一項(xiàng)基本且重要的內(nèi)容。選項(xiàng)A額外要求意味著并非必要的常規(guī)要求,與保守商業(yè)秘密是基本義務(wù)不相符;選項(xiàng)B領(lǐng)導(dǎo)要求比較片面,保守商業(yè)秘密不僅僅是領(lǐng)導(dǎo)的要求,更是基于公司利益和法規(guī)的普遍要求;選項(xiàng)C多此一舉明顯錯(cuò)誤,保守商業(yè)秘密對(duì)于公司的生存和發(fā)展至關(guān)重要。所以答案選D。19、關(guān)于軟件的安裝,以下說(shuō)法正確的是?

A.安裝使用與工作無(wú)關(guān)的應(yīng)用軟件

B.安裝使用經(jīng)信息科技部驗(yàn)證來(lái)源可靠的軟件

C.安裝使用移動(dòng)介質(zhì)拷貝的綠色軟件

D.安裝使用互聯(lián)網(wǎng)下載的破解軟件

【答案】:B

【解析】A選項(xiàng)安裝與工作無(wú)關(guān)的應(yīng)用軟件,可能會(huì)占用系統(tǒng)資源、帶來(lái)安全隱患以及不符合單位的使用規(guī)范等,并非正確的做法;B選項(xiàng)安裝使用經(jīng)信息科技部驗(yàn)證來(lái)源可靠的軟件,能保證軟件的安全性和合法性,避免因軟件存在漏洞、惡意代碼或侵權(quán)等問(wèn)題給系統(tǒng)和數(shù)據(jù)帶來(lái)風(fēng)險(xiǎn),所以是正確的;C選項(xiàng)移動(dòng)介質(zhì)拷貝的綠色軟件無(wú)法保證其來(lái)源可靠和安全性,移動(dòng)介質(zhì)可能被感染病毒,拷貝的軟件也可能存在問(wèn)題;D選項(xiàng)安裝使用互聯(lián)網(wǎng)下載的破解軟件,此類(lèi)軟件往往存在版權(quán)問(wèn)題,同時(shí)還可能被植入惡意程序,會(huì)對(duì)系統(tǒng)安全造成嚴(yán)重威脅。因此正確答案是B。20、對(duì)提高人員安全意識(shí)和安全操作技能來(lái)說(shuō),以下所列的安全管理最有效是____。

A.安全檢查

B.教育與培訓(xùn)

C.責(zé)任追究

D.制度約束

【答案】:B"

【解析】安全管理措施有多種,每種都有其獨(dú)特的作用,但對(duì)于提高人員安全意識(shí)和安全操作技能,教育與培訓(xùn)是最有效的。安全檢查主要是發(fā)現(xiàn)生產(chǎn)過(guò)程中的安全隱患,督促整改,雖然也能間接提高人員對(duì)安全的重視,但它側(cè)重于事后發(fā)現(xiàn)問(wèn)題,并非直接提升人員安全意識(shí)和技能的關(guān)鍵手段。責(zé)任追究是在安全事故發(fā)生后,對(duì)相關(guān)責(zé)任人進(jìn)行問(wèn)責(zé),目的是起到警示作用,防止類(lèi)似事故再次發(fā)生,但它更多的是一種事后的懲戒措施,對(duì)人員安全意識(shí)和技能的提升效果有限。制度約束是通過(guò)制定一系列安全規(guī)章制度,規(guī)范人員的行為,具有一定的強(qiáng)制性,但它主要是從外部進(jìn)行約束,難以深入地提高人員自身的安全意識(shí)和主動(dòng)學(xué)習(xí)安全操作技能的積極性。而教育與培訓(xùn)能夠有針對(duì)性地向人員傳授安全知識(shí)和技能,通過(guò)系統(tǒng)的講解、案例分析、實(shí)際操作演練等方式,讓人員深入了解安全的重要性,掌握正確的安全操作方法,從而從根本上提高人員的安全意識(shí)和安全操作技能。所以本題答案選B。"21、國(guó)家對(duì)在保守.保護(hù)國(guó)家秘密以及()等方面成績(jī)顯著的單位或者個(gè)人給予獎(jiǎng)勵(lì)。

A.隱藏國(guó)家秘密

B.遵守保密規(guī)定

C.健全保密制度

D. 改進(jìn)保密技術(shù).措施

【答案】:D

【解析】國(guó)家為鼓勵(lì)在保密工作中有突出貢獻(xiàn)的單位或個(gè)人,會(huì)對(duì)成績(jī)顯著者給予獎(jiǎng)勵(lì)。選項(xiàng)A“隱藏國(guó)家秘密”表述不準(zhǔn)確,隱藏并非規(guī)范的保密工作行為方式,且不是國(guó)家鼓勵(lì)和獎(jiǎng)勵(lì)的重點(diǎn)方向。選項(xiàng)B“遵守保密規(guī)定”是基本要求,雖然重要,但僅遵守規(guī)定不一定就有顯著成績(jī),不能作為給予獎(jiǎng)勵(lì)的突出表現(xiàn)。選項(xiàng)C“健全保密制度”對(duì)于保密工作很關(guān)鍵,但它是整體工作的一部分,并非體現(xiàn)成績(jī)顯著的關(guān)鍵指標(biāo)。而選項(xiàng)D“改進(jìn)保密技術(shù)、措施”能夠有效提升保密工作的質(zhì)量和效率,是促進(jìn)保密工作發(fā)展和進(jìn)步的重要方面,對(duì)于在保守、保護(hù)國(guó)家秘密工作中意義重大,有顯著成績(jī)時(shí)應(yīng)該給予獎(jiǎng)勵(lì),所以本題答案選D。22、違反《中華人民共和國(guó)保守國(guó)家秘密法》規(guī)定,泄露國(guó)家秘密,不夠刑事處罰的,可以酌情()。

A.給予警告處分

B.進(jìn)行批評(píng)教育

C.給予行政處分

【答案】:C

【解析】《中華人民共和國(guó)保守國(guó)家秘密法》對(duì)泄露國(guó)家秘密但不夠刑事處罰的情況作出了規(guī)定。選項(xiàng)A,給予警告處分是行政處分中的一種較輕形式,但該法條規(guī)定的并非單純給予警告處分這么簡(jiǎn)單籠統(tǒng);選項(xiàng)B,進(jìn)行批評(píng)教育通常適用于情節(jié)相對(duì)更輕微的一般性違規(guī)行為,對(duì)于泄露國(guó)家秘密這種較為嚴(yán)重的情況,僅批評(píng)教育是不符合法律規(guī)定的處置方式。而選項(xiàng)C,給予行政處分,行政處分包含了多種不同程度的處罰措施,涵蓋了警告、記過(guò)、記大過(guò)、降級(jí)、撤職、開(kāi)除等,能夠根據(jù)不同的泄露國(guó)家秘密情節(jié)輕重酌情適用,所以違反《中華人民共和國(guó)保守國(guó)家秘密法》規(guī)定,泄露國(guó)家秘密,不夠刑事處罰的,可以酌情給予行政處分,答案選C。23、國(guó)家秘密事項(xiàng)的密級(jí)確定以后,確定密級(jí)的機(jī)關(guān).單位的上級(jí)機(jī)關(guān)發(fā)現(xiàn)不符合保密范圍規(guī)定的,應(yīng)當(dāng)()。

A.及時(shí)自行采取措施予以糾正

B.及時(shí)通知確定密級(jí)的機(jī)關(guān).單位糾正

C.及時(shí)通知有關(guān)保密工作部門(mén)采取措施予以糾正

【答案】:B

【解析】當(dāng)國(guó)家秘密事項(xiàng)的密級(jí)確定以后,若確定密級(jí)的機(jī)關(guān)、單位的上級(jí)機(jī)關(guān)發(fā)現(xiàn)不符合保密范圍規(guī)定時(shí),按照規(guī)范流程,上級(jí)機(jī)關(guān)不能自行采取措施予以糾正,因?yàn)檫@可能會(huì)越過(guò)原確定密級(jí)的機(jī)關(guān)、單位,打亂正常的工作秩序;同時(shí)也不是直接通知有關(guān)保密工作部門(mén)采取措施予以糾正,因?yàn)楸C芄ぷ鞑块T(mén)主要是進(jìn)行保密工作的監(jiān)督和管理等,并非直接負(fù)責(zé)密級(jí)確定糾正的主體。正確的做法是及時(shí)通知確定密級(jí)的機(jī)關(guān)、單位糾正,這樣既遵循了正常的工作層級(jí)和流程,也能讓原確定密級(jí)的機(jī)關(guān)、單位有機(jī)會(huì)對(duì)密級(jí)進(jìn)行重新審視和調(diào)整,所以答案選B。24、下列不屬于專(zhuān)職保密管理人員的是()。

A.機(jī)要人員

B.檔案管理人員

C.密碼通信人員

D. 兼職保密員

【答案】:ABCD"

【解析】該題正確答案為D。專(zhuān)職保密管理人員指專(zhuān)門(mén)從事保密管理工作的人員。選項(xiàng)A中的機(jī)要人員,主要負(fù)責(zé)處理和保管機(jī)要文件等機(jī)密信息,是專(zhuān)職從事保密相關(guān)工作的,屬于專(zhuān)職保密管理人員。選項(xiàng)B中的檔案管理人員,對(duì)于涉及機(jī)密的檔案有專(zhuān)門(mén)的保密管理職責(zé),是專(zhuān)職開(kāi)展檔案保密工作的人員,屬于專(zhuān)職保密管理人員。選項(xiàng)C中的密碼通信人員,主要承擔(dān)密碼通信的管理和安全保障工作,這是高度保密的工作領(lǐng)域,他們是專(zhuān)職進(jìn)行密碼保密工作的,屬于專(zhuān)職保密管理人員。而選項(xiàng)D中的兼職保密員,從“兼職”可以看出其并非專(zhuān)門(mén)從事保密管理工作,還有其他主要的工作職責(zé),保密工作只是其兼職內(nèi)容,所以不屬于專(zhuān)職保密管理人員。"25、第三方公司人員到公司治談業(yè)務(wù),期間向你要公司無(wú)線網(wǎng)絡(luò)的賬戶和密碼,你應(yīng)該怎么做?

A.給他一個(gè)公用賬戶和密碼

B.將自己的賬戶和密碼告訴他

C.禮貌的告訴他,公司的無(wú)線網(wǎng)絡(luò)需要相應(yīng)的審批申請(qǐng)

D.讓他使用你的計(jì)算機(jī)上網(wǎng)

【答案】:C

【解析】公司的無(wú)線網(wǎng)絡(luò)涉及企業(yè)的信息安全和數(shù)據(jù)隱私,將其賬戶和密碼隨意提供給第三方人員存在較大風(fēng)險(xiǎn)。選項(xiàng)A提供公用賬戶和密碼,依然可能導(dǎo)致公司網(wǎng)絡(luò)信息泄露等問(wèn)題;選項(xiàng)B把自己的賬戶和密碼告知他人,不僅違反了公司關(guān)于網(wǎng)絡(luò)使用的安全規(guī)定,還會(huì)使個(gè)人賬號(hào)存在被盜用的風(fēng)險(xiǎn);選項(xiàng)D讓對(duì)方使用自己的計(jì)算機(jī)上網(wǎng),同樣可能引入安全隱患,比如對(duì)方可能在計(jì)算機(jī)上安裝惡意軟件等。而選項(xiàng)C禮貌地告知對(duì)方公司的無(wú)線網(wǎng)絡(luò)需要相應(yīng)的審批申請(qǐng),既體現(xiàn)了對(duì)對(duì)方的尊重,又遵循了公司的規(guī)定,能夠有效保障公司網(wǎng)絡(luò)安全和信息不被隨意獲取,所以應(yīng)該選擇C。26、2014年,互聯(lián)網(wǎng)上爆出近幾十萬(wàn)12306網(wǎng)站的用戶信息,12306官方網(wǎng)站稱(chēng)是通過(guò)________方式泄露的

A.拖庫(kù)

B.撞庫(kù)

C.木馬

D.信息明文存儲(chǔ)

【答案】:B"

【解析】本題正確答案選B。下面對(duì)各選項(xiàng)進(jìn)行分析:-選項(xiàng)A:拖庫(kù)是指黑客入侵有價(jià)值的網(wǎng)絡(luò)站點(diǎn),把數(shù)據(jù)庫(kù)的全部?jī)?nèi)容盜走的行為。拖庫(kù)往往意味著大量數(shù)據(jù)的泄露,但題干描述的情況并非是黑客直接入侵12306數(shù)據(jù)庫(kù)把用戶信息全部盜走這種“拖庫(kù)”形式。-選項(xiàng)B:撞庫(kù)是指黑客通過(guò)收集互聯(lián)網(wǎng)已泄露的用戶和密碼信息,生成對(duì)應(yīng)的字典表,嘗試批量登錄其他網(wǎng)站,從而獲取用戶的信息。2014年互聯(lián)網(wǎng)爆出近幾十萬(wàn)12306網(wǎng)站用戶信息泄露事件,就是不法分子通過(guò)撞庫(kù)方式實(shí)現(xiàn)的,因?yàn)椴糠钟脩粼诙鄠€(gè)網(wǎng)站使用相同的賬號(hào)和密碼,黑客利用從其他網(wǎng)站獲取的賬號(hào)密碼來(lái)嘗試登錄12306網(wǎng)站,成功獲取了部分用戶的信息,所以該選項(xiàng)正確。-選項(xiàng)C:木馬是一種惡意程序,它通過(guò)將自身偽裝吸引用戶下載執(zhí)行,向施種木馬者提供打開(kāi)被種主機(jī)的門(mén)戶,使施種者可以任意毀壞、竊取被種者的文件,甚至遠(yuǎn)程操控被種主機(jī)。題干中未表明是通過(guò)木馬程序的方式導(dǎo)致信息泄露。-選項(xiàng)D:信息明文存儲(chǔ)是指數(shù)據(jù)在存儲(chǔ)時(shí)未進(jìn)行加密處理,以原始可讀的形式存放。但題干沒(méi)有體現(xiàn)出是因?yàn)?2306網(wǎng)站采用信息明文存儲(chǔ)而導(dǎo)致用戶信息泄露。"27、下列關(guān)于用戶口令說(shuō)法錯(cuò)誤的是______。

A.口令不能設(shè)置為空

B.口令長(zhǎng)度越長(zhǎng),復(fù)雜度越高,安全性越高

C.復(fù)雜口令安全性足夠高,不需要定期修改

D.口令認(rèn)證是最常見(jiàn)的認(rèn)證機(jī)制

【答案】:C"

【解析】本題可對(duì)各選項(xiàng)逐一進(jìn)行分析:-**選項(xiàng)A**:如果口令設(shè)置為空,那么任何人都可以在不輸入任何信息的情況下直接登錄系統(tǒng),這會(huì)使系統(tǒng)完全失去基本的安全防護(hù),存在極大的安全隱患,所以口令不能設(shè)置為空,該選項(xiàng)說(shuō)法正確。-**選項(xiàng)B**:口令長(zhǎng)度越長(zhǎng),可能的組合數(shù)量就越多,同時(shí)如果包含多種字符類(lèi)型(如字母、數(shù)字、特殊符號(hào)等),復(fù)雜度會(huì)進(jìn)一步提高。復(fù)雜的口令更難被他人通過(guò)暴力破解等方式猜出,所以安全性會(huì)更高,該選項(xiàng)說(shuō)法正確。-**選項(xiàng)C**:即使是復(fù)雜的口令,隨著時(shí)間的推移,也可能因?yàn)楦鞣N原因(如黑客技術(shù)的發(fā)展、系統(tǒng)存在漏洞被攻擊等)而面臨被破解的風(fēng)險(xiǎn)。為了保證賬戶的安全性,定期修改口令是很有必要的,該選項(xiàng)說(shuō)法錯(cuò)誤。-**選項(xiàng)D**:在各種系統(tǒng)和應(yīng)用中,通過(guò)輸入用戶名和對(duì)應(yīng)的口令來(lái)驗(yàn)證用戶身份是一種非常普遍的認(rèn)證方式,如常見(jiàn)的登錄網(wǎng)站、手機(jī)應(yīng)用等場(chǎng)景大多采用口令認(rèn)證,所以口令認(rèn)證是最常見(jiàn)的認(rèn)證機(jī)制,該選項(xiàng)說(shuō)法正確。綜上,答案選C。"28、該注意哪項(xiàng)內(nèi)容,防范社會(huì)工程學(xué)的攻擊?

A.不輕易相信陌生人

B.收到“領(lǐng)導(dǎo)”的郵件或電話命令,應(yīng)通過(guò)手機(jī)或面對(duì)面的形式確認(rèn)命令

C.加強(qiáng)信息安全意識(shí)教育培訓(xùn)工作

D.以上都是

【答案】:D"

【解析】正確答案是D。社會(huì)工程學(xué)攻擊是指攻擊者利用人性的弱點(diǎn),如信任、好奇、恐懼等心理,通過(guò)各種手段來(lái)獲取他人的敏感信息或執(zhí)行特定操作。選項(xiàng)A,不輕易相信陌生人是防范社會(huì)工程學(xué)攻擊的基礎(chǔ)。因?yàn)槟吧丝赡軙?huì)偽裝成各種身份,如客服、同事等,通過(guò)欺騙手段獲取你的信息,所以不輕易相信陌生人能有效降低被攻擊的風(fēng)險(xiǎn)。選項(xiàng)B,當(dāng)收到“領(lǐng)導(dǎo)”的郵件或電話命令時(shí),通過(guò)手機(jī)或面對(duì)面的形式確認(rèn)命令是很有必要的。攻擊者可能會(huì)偽裝成領(lǐng)導(dǎo)向你發(fā)送郵件或打電話,要求你進(jìn)行一些操作,如轉(zhuǎn)賬等,通過(guò)確認(rèn)可以避免因誤信而遭受損失。選項(xiàng)C,加強(qiáng)信息安全意識(shí)教育培訓(xùn)工作能提高人們對(duì)社會(huì)工程學(xué)攻擊的認(rèn)識(shí)和防范能力。讓人們了解常見(jiàn)的攻擊手段和防范方法,從而在日常生活中更加警惕,減少被攻擊的可能性。綜上所述,A、B、C選項(xiàng)都是防范社會(huì)工程學(xué)攻擊需要注意的內(nèi)容,所以答案選D。"29、如果你接到電話,對(duì)方告訴你是管理人員或者某部門(mén)的負(fù)責(zé)人,向你詢(xún)問(wèn)敏感數(shù)據(jù),你會(huì)

A.及時(shí)準(zhǔn)確告知

B.轉(zhuǎn)告其他人告知

C.拒絕告知

【答案】:C

【解析】敏感數(shù)據(jù)涉及到隱私、安全等重要方面,不能隨意泄露。當(dāng)接到自稱(chēng)管理人員或某部門(mén)負(fù)責(zé)人的電話詢(xún)問(wèn)敏感數(shù)據(jù)時(shí),我們無(wú)法直接確認(rèn)對(duì)方身份的真實(shí)性。如果直接及時(shí)準(zhǔn)確告知(選項(xiàng)A),可能會(huì)導(dǎo)致敏感數(shù)據(jù)泄露給不良人員,帶來(lái)安全風(fēng)險(xiǎn);轉(zhuǎn)告其他人告知(選項(xiàng)B)同樣不能解決信息泄露風(fēng)險(xiǎn)問(wèn)題,因?yàn)闊o(wú)法保證其他人就能準(zhǔn)確核實(shí)對(duì)方身份。而拒絕告知(選項(xiàng)C)是一種謹(jǐn)慎且正確的做法,能夠有效保護(hù)敏感數(shù)據(jù)的安全,所以應(yīng)該選擇C。30、以下哪一項(xiàng)是信息資產(chǎn)面臨的一些威脅例子:

A.黑客入侵和攻擊

B.自然災(zāi)害如:地震、火災(zāi)、爆炸等

C.盜竊、丟失

D.以上都是

【答案】:D"

【解析】本題考查信息資產(chǎn)面臨威脅的相關(guān)知識(shí)。信息資產(chǎn)面臨多種不同類(lèi)型的威脅。選項(xiàng)A中,黑客入侵和攻擊是常見(jiàn)的信息資產(chǎn)面臨的威脅。黑客可能通過(guò)各種技術(shù)手段,如網(wǎng)絡(luò)漏洞掃描、惡意軟件攻擊等,非法獲取、篡改或破壞信息資產(chǎn),給信息資產(chǎn)的安全性和完整性帶來(lái)嚴(yán)重危害。選項(xiàng)B里,自然災(zāi)害如地震、火災(zāi)、爆炸等同樣會(huì)對(duì)信息資產(chǎn)造成威脅。這些災(zāi)害可能會(huì)破壞存儲(chǔ)信息資產(chǎn)的物理設(shè)備,如服務(wù)器、硬盤(pán)等,導(dǎo)致信息丟失、系統(tǒng)癱瘓,從而影響信息資產(chǎn)的可用性。選項(xiàng)C中,盜竊、丟失也是信息資產(chǎn)面臨的威脅。如果信息資產(chǎn)的存儲(chǔ)設(shè)備,如移動(dòng)硬盤(pán)、筆記本電腦等被盜或丟失,可能會(huì)導(dǎo)致信息資產(chǎn)被泄露,給企業(yè)或個(gè)人帶來(lái)重大損失。綜上所述,黑客入侵和攻擊、自然災(zāi)害以及盜竊、丟失都是信息資產(chǎn)面臨威脅的例子,所以答案選D。"第二部分多選題(5題)1、你覺(jué)得什么行為會(huì)導(dǎo)致個(gè)人信息泄露?

A.線上會(huì)議、遠(yuǎn)程辦公

B.聊天軟件、網(wǎng)站APP

C.各式社群

D.快遞單、車(chē)票、購(gòu)物小票

【答案】:ABCD

【解析】線上會(huì)議、遠(yuǎn)程辦公過(guò)程中,若網(wǎng)絡(luò)安全設(shè)置不當(dāng)、使用公共網(wǎng)絡(luò)等,可能使會(huì)議或辦公內(nèi)容被竊取,導(dǎo)致個(gè)人信息泄露。聊天軟件和網(wǎng)站APP在使用時(shí)需要用戶注冊(cè)并提供各種個(gè)人信息,若其安全防護(hù)存在漏洞,信息可能被黑客攻擊獲取。各式社群中人員復(fù)雜,部分不良人員可能通過(guò)誘導(dǎo)、詐騙等手段獲取他人個(gè)人信息??爝f單、車(chē)票、購(gòu)物小票上通常包含姓名、地址、聯(lián)系方式等個(gè)人信息,若隨意丟棄,容易被他人獲取利用,進(jìn)而造成個(gè)人信息泄露。所以選項(xiàng)A、B、C、D所涉及的行為均可能導(dǎo)致個(gè)人信息泄露。2、隨著藥企的迅速發(fā)展,網(wǎng)絡(luò)環(huán)境的威脅也越來(lái)越大。藥企可能面臨的威脅包括?

A.網(wǎng)絡(luò)攻擊

B.數(shù)字化風(fēng)險(xiǎn)

C.法規(guī)合規(guī)性

D.隱私數(shù)據(jù)

【答案】:ABCD"

【解析】隨著藥企的迅速發(fā)展,其在網(wǎng)絡(luò)環(huán)境中面臨多種威脅。A選項(xiàng)“網(wǎng)絡(luò)攻擊”,在當(dāng)今數(shù)字化時(shí)代,藥企保存著大量關(guān)鍵數(shù)據(jù),如研發(fā)成果、生產(chǎn)流程等,容易成為網(wǎng)絡(luò)攻擊者的目標(biāo)。黑客可能會(huì)發(fā)起攻擊以竊取數(shù)據(jù)、破壞系統(tǒng)等,從而給藥企帶來(lái)嚴(yán)重?fù)p失,所以網(wǎng)絡(luò)攻擊是藥企可能面臨的威脅。B選項(xiàng)“數(shù)字化風(fēng)險(xiǎn)”,藥企在運(yùn)營(yíng)過(guò)程中越來(lái)越依賴(lài)數(shù)字化系統(tǒng)和技術(shù),如電子病歷系統(tǒng)、藥品研發(fā)數(shù)據(jù)管理系統(tǒng)等。然而,數(shù)字化過(guò)程中可能存在系統(tǒng)故障、數(shù)據(jù)丟失、軟件漏洞等風(fēng)險(xiǎn),這些都會(huì)對(duì)藥企的正常運(yùn)營(yíng)和發(fā)展造成不利影響,因此數(shù)字化風(fēng)險(xiǎn)也是其面臨的威脅之一。C選項(xiàng)“法規(guī)合規(guī)性”,藥企受到嚴(yán)格的法律法規(guī)監(jiān)管,在網(wǎng)絡(luò)環(huán)境下,法規(guī)對(duì)藥企的數(shù)據(jù)安全、隱私保護(hù)等方面有著明確的要求。如果藥企未能遵守相關(guān)法規(guī),可能會(huì)面臨巨額罰款、法律訴訟等后果,影響企業(yè)聲譽(yù)和發(fā)展,所以法規(guī)合規(guī)性問(wèn)題是藥企需要面對(duì)的威脅。D選項(xiàng)“隱私數(shù)據(jù)”,藥企掌握著大量患者的隱私數(shù)據(jù),包括個(gè)人身份信息、健康狀況等。一旦這些隱私數(shù)據(jù)泄露,不僅會(huì)侵犯患者的隱私權(quán),還會(huì)給藥企帶來(lái)法律責(zé)任和聲譽(yù)損害。同時(shí),數(shù)據(jù)泄露也可能導(dǎo)致競(jìng)爭(zhēng)對(duì)手獲取敏感信息,影響藥企的市場(chǎng)競(jìng)爭(zhēng)力,所以隱私數(shù)據(jù)管理是藥企面臨的重要威脅。綜上,ABCD四個(gè)選項(xiàng)都是藥企在網(wǎng)絡(luò)環(huán)境中可能面臨的威脅。"3、違反集團(tuán)信息安全管理制度可能受到什么類(lèi)型的懲罰?

A.通報(bào)批評(píng)

B.警告

C.降職

D.撤職

【答案】:ABCD

【解析】違反集團(tuán)信息安全管理制度可能受到多種類(lèi)型的懲罰。選項(xiàng)A中,通報(bào)批評(píng)是一種常見(jiàn)的懲罰方式,通過(guò)公開(kāi)通報(bào)的形式,讓違規(guī)者的行為被眾人知曉,對(duì)其起到警示和教育作用。選項(xiàng)B,警告也是一種較為輕微的懲罰舉措,能提醒違規(guī)者其行為已違反相關(guān)制度,需及時(shí)改正。選項(xiàng)C的降職則是較為嚴(yán)重的懲罰了,意味著降低違規(guī)者的職務(wù)級(jí)別,使其在工作中的地位和權(quán)力受到影響。選項(xiàng)D撤職更為嚴(yán)厲,直接撤銷(xiāo)違規(guī)者的職務(wù)。所以ABCD選項(xiàng)所列舉的通報(bào)批評(píng)、警告、降職、撤職都可能是違反集團(tuán)信息安全管理制度后受到的懲罰類(lèi)型。4、關(guān)于電子郵件的使用,描述正確的是

A.不得散發(fā)可能被認(rèn)為不適當(dāng)?shù)?、?duì)他人不尊重的或提倡違法行為的內(nèi)容

B.可以自動(dòng)轉(zhuǎn)發(fā)公司內(nèi)部郵件到互聯(lián)網(wǎng)上

C.禁止使用非aspirecn的電子郵箱(例如yahoo、hotmail、163)交換公司內(nèi)部信息

D.收到一位客戶的帶附件的項(xiàng)目需求文件郵件,收到后直接雙擊打開(kāi)了該文件

【答案】:AC"

【解析】對(duì)于選項(xiàng)A,在使用電子郵件時(shí),不得散發(fā)可能被認(rèn)為不適當(dāng)?shù)?、?duì)他人不尊重的或提倡違法行為的內(nèi)容是基本的道德和法律要求,這樣做可以避免引起不必要的糾紛和法律問(wèn)題,所以選項(xiàng)A描述正確。選項(xiàng)B,公司內(nèi)部郵件往往包含有公司的敏感信息、機(jī)密內(nèi)容等,自動(dòng)轉(zhuǎn)發(fā)公司內(nèi)部郵件到互聯(lián)網(wǎng)上可能會(huì)導(dǎo)致公司信息泄露,存在極大的安全風(fēng)險(xiǎn),因此不可以自動(dòng)轉(zhuǎn)發(fā)公司內(nèi)部郵件到互聯(lián)網(wǎng)上,選項(xiàng)B描述錯(cuò)誤。選項(xiàng)C,非aspirecn的電子郵箱(例如yahoo、hotmail、163)安全性可能無(wú)法很好地保障公司內(nèi)部信息的安全,使用它們交換公司內(nèi)部信息可能會(huì)使公司信息面臨泄露風(fēng)險(xiǎn),所以禁止使用這些非指定電子郵箱交換公司內(nèi)部信息是合理的,選項(xiàng)C描述正確。選項(xiàng)D,收到帶附件的郵件時(shí),不能直接雙擊打開(kāi)該文件,因?yàn)楦郊赡軘y帶病毒、惡意軟件等,直接打開(kāi)可能會(huì)導(dǎo)致計(jì)算機(jī)系統(tǒng)被攻擊,造成數(shù)據(jù)丟失、信息泄露等問(wèn)題,應(yīng)該先對(duì)附件進(jìn)行安全掃描后再?zèng)Q定是否打開(kāi),所以選項(xiàng)D描述錯(cuò)誤。綜上,本題正確答案是AC。"5、關(guān)于數(shù)據(jù)保存,可能不妥當(dāng)?shù)男袨槭?/p>

A.將重要數(shù)據(jù)文件保存到C盤(pán)或者桌面

B.定期對(duì)重要數(shù)據(jù)文件用移動(dòng)硬盤(pán)或光盤(pán)進(jìn)行備份(遵循公司內(nèi)部操作規(guī)程基礎(chǔ)上)

C.將重要數(shù)據(jù)文件保存到C盤(pán)外的其它硬盤(pán)分區(qū)

D.將外網(wǎng)PC和內(nèi)網(wǎng)PC的數(shù)據(jù)隨便交互拷貝

【答案】:AD"

【解析】本題可根據(jù)每個(gè)選項(xiàng)的描述,結(jié)合數(shù)據(jù)保存的相關(guān)知識(shí)來(lái)判斷其是否為不妥當(dāng)?shù)男袨椤?**選項(xiàng)A**:C盤(pán)通常是系統(tǒng)盤(pán),系統(tǒng)在運(yùn)行過(guò)程中會(huì)產(chǎn)生大量的臨時(shí)文件和數(shù)據(jù),并且在進(jìn)行系統(tǒng)更新、修復(fù)或者出現(xiàn)系統(tǒng)故障時(shí),C盤(pán)的數(shù)據(jù)很有可能會(huì)丟失。桌面文件本質(zhì)上也是保存在C盤(pán)的特定文件夾下,同樣面臨數(shù)據(jù)丟失的風(fēng)險(xiǎn)。因此,將重要數(shù)據(jù)文件保存到C盤(pán)或者桌面是可能不妥當(dāng)?shù)男袨椤?**選項(xiàng)B**:定期對(duì)重要數(shù)據(jù)文件用移動(dòng)硬盤(pán)或光盤(pán)進(jìn)行備份,并且是在遵循公司內(nèi)部操作規(guī)程的基礎(chǔ)上進(jìn)行的,這是一種常見(jiàn)且有效的數(shù)據(jù)保護(hù)措施。這樣做可以在本地?cái)?shù)據(jù)出現(xiàn)問(wèn)題(如硬盤(pán)損壞、病毒攻擊等)時(shí),能夠及時(shí)恢復(fù)數(shù)據(jù),保障數(shù)據(jù)的安全性和完整性,并非不妥當(dāng)?shù)男袨椤?**選項(xiàng)C**:將重要數(shù)據(jù)文件保存到C盤(pán)外的其它硬盤(pán)分區(qū),可以避免因系統(tǒng)故障、系統(tǒng)更新等對(duì)C盤(pán)數(shù)據(jù)的影響,降低數(shù)據(jù)丟失的風(fēng)險(xiǎn)。其它硬盤(pán)分區(qū)相對(duì)獨(dú)立于系統(tǒng)盤(pán),數(shù)據(jù)的安全性會(huì)得到一定程度的提升,所以這是一種比較合理的數(shù)據(jù)保存方式,不是不妥當(dāng)?shù)男袨椤?**選項(xiàng)D**:外網(wǎng)PC和內(nèi)網(wǎng)PC所處的網(wǎng)絡(luò)環(huán)境不同,外網(wǎng)存在更多的安全風(fēng)險(xiǎn),如病毒、木馬、黑客攻擊等。如果將外網(wǎng)PC和內(nèi)網(wǎng)PC的數(shù)據(jù)隨便交互拷貝,很可能會(huì)將外網(wǎng)的惡意程序引入內(nèi)網(wǎng),對(duì)內(nèi)網(wǎng)的系統(tǒng)和數(shù)據(jù)安全造成嚴(yán)重威脅。因此,這種行為是不妥當(dāng)?shù)?。綜上,可能不妥當(dāng)?shù)男袨槭沁x項(xiàng)A和選項(xiàng)D。"第三部分大題(20題)1、釣魚(yú)郵件本質(zhì)上是一種社會(huì)工程學(xué)行為,是通過(guò)網(wǎng)絡(luò)郵件進(jìn)行欺詐,這類(lèi)郵件中帶有非法鏈接,可將用戶引導(dǎo)至仿冒的某些真實(shí)網(wǎng)站的網(wǎng)頁(yè),或真實(shí)網(wǎng)站的被插入了危險(xiǎn)的HTML代碼的網(wǎng)頁(yè)(攻擊者利用服務(wù)器程序上的某些漏洞來(lái)實(shí)現(xiàn)),以此來(lái)騙取用戶銀行或信用卡賬號(hào)、郵箱賬號(hào)、密碼等屬于個(gè)人的隱私信息,達(dá)到社工的目的。

【答案】:正確

【解析】釣魚(yú)郵件的確是一種社會(huì)工程學(xué)行為,它以網(wǎng)絡(luò)郵件為手段實(shí)施欺詐。其郵件中帶有非法鏈接,這些鏈接能把用戶導(dǎo)向仿冒的真實(shí)網(wǎng)站網(wǎng)頁(yè),或者是插入了危險(xiǎn)HTML代碼的真實(shí)網(wǎng)站網(wǎng)頁(yè),而攻擊者正是利用服務(wù)器程序上的漏洞來(lái)實(shí)現(xiàn)這一點(diǎn)。通過(guò)這種方式,釣魚(yú)郵件可騙取用戶的銀行或信用卡賬號(hào)、郵箱賬號(hào)、密碼等個(gè)人隱私信息,符合社工通過(guò)心理誘導(dǎo)和欺騙獲取信息的目的,所以題干描述正確。2、任何個(gè)人和組織不得從事非法侵入他人網(wǎng)絡(luò)、干擾他人網(wǎng)絡(luò)正常功能、竊取網(wǎng)絡(luò)數(shù)據(jù)等危害網(wǎng)絡(luò)安全的活動(dòng)。

【答案】:正確

【解析】此說(shuō)法正確。網(wǎng)絡(luò)安全關(guān)乎個(gè)人、組織的合法權(quán)益以及整個(gè)網(wǎng)絡(luò)空間的穩(wěn)定與秩序。非法侵入他人網(wǎng)絡(luò)、干擾他人網(wǎng)絡(luò)正常功能、竊取網(wǎng)絡(luò)數(shù)據(jù)等行為,嚴(yán)重侵犯了他人在網(wǎng)絡(luò)環(huán)境下的安全和權(quán)益,會(huì)給被侵害方帶來(lái)隱私泄露、數(shù)據(jù)丟失、業(yè)務(wù)受損等諸多不良后果。所以從保障網(wǎng)絡(luò)安全、維護(hù)正常網(wǎng)絡(luò)秩序的角度出發(fā),任何個(gè)人和組織都不得從事危害網(wǎng)絡(luò)安全的活動(dòng),題干的規(guī)定是合理且必要的。3、外出員工訪問(wèn)公司內(nèi)部資源需使用VPN接入

【答案】:正確

【解析】外出員工在公司外部網(wǎng)絡(luò)環(huán)境下,為了安全且有效地訪問(wèn)公司內(nèi)部資源,通常需使用虛擬專(zhuān)用網(wǎng)絡(luò)(VPN)接入。VPN可以在公共網(wǎng)絡(luò)上建立加密隧道,保障員工與公司內(nèi)部網(wǎng)絡(luò)之間的數(shù)據(jù)傳輸安全,同時(shí)也能對(duì)員工的訪問(wèn)進(jìn)行身份驗(yàn)證和授權(quán)管理,防止外部非法入侵和數(shù)據(jù)泄露,所以外出員工訪問(wèn)公司內(nèi)部資源需使用VPN接入這一表述是正確的。4、在藥品生產(chǎn)質(zhì)量管理中,使用電子數(shù)據(jù)處理系統(tǒng)的,只有經(jīng)授權(quán)的人員方可輸入或更改數(shù)據(jù),更改和刪除情況應(yīng)當(dāng)有記錄;

【答案】:正確

【解析】在藥品生產(chǎn)質(zhì)量管理里,電子數(shù)據(jù)處理系統(tǒng)所涉及的數(shù)據(jù)十分關(guān)鍵,直接關(guān)系到藥品生產(chǎn)質(zhì)量的管理與追溯等重要環(huán)節(jié)。為確保數(shù)據(jù)的準(zhǔn)確性、完整性和安全性,防止非授權(quán)人員隨意輸入、更改或刪除數(shù)據(jù)而導(dǎo)致數(shù)據(jù)混亂或錯(cuò)誤,進(jìn)而影響藥品生產(chǎn)質(zhì)量,所以規(guī)定只有經(jīng)授權(quán)的人員方可輸入或更改數(shù)據(jù)。同時(shí),對(duì)更改和刪除情況進(jìn)行記錄,這樣能夠?qū)崿F(xiàn)數(shù)據(jù)操作的可追溯性,方便在后續(xù)的質(zhì)量審查、問(wèn)題排查等工作中,清晰了解數(shù)據(jù)的變更過(guò)程,保證藥品生產(chǎn)質(zhì)量管理的規(guī)范性和可靠性。因此,“在藥品生產(chǎn)質(zhì)量管理中,使用電子數(shù)據(jù)處理系統(tǒng)的,只有經(jīng)授權(quán)的人員方可輸入或更改數(shù)據(jù),更改和刪除情況應(yīng)當(dāng)有記錄”這一表述是正確的。5、《網(wǎng)絡(luò)安全法》第41條規(guī)定:網(wǎng)絡(luò)運(yùn)營(yíng)者收集、使用個(gè)人信息,應(yīng)當(dāng)遵循合法、正當(dāng)、必要的原則,公開(kāi)收集、使用規(guī)則,明示收集、使用信息的目的、方式和范圍,并經(jīng)被收集者同意。

【答案】:正確

【解析】該表述與《網(wǎng)絡(luò)安全法》第41條規(guī)定一致。此條明確規(guī)定網(wǎng)絡(luò)運(yùn)營(yíng)者在收集、使用個(gè)人信息時(shí),需要遵循合法、正當(dāng)、必要的原則,要公開(kāi)收集、使用規(guī)則,明示收集、使用信息的目的、方式和范圍,同時(shí)必須經(jīng)過(guò)被收集者的同意,所以本題說(shuō)法正確。6、在連接互聯(lián)網(wǎng)的計(jì)算機(jī)上可以處理、存儲(chǔ)涉及國(guó)家秘密和企業(yè)秘密信息。

【答案】:錯(cuò)誤

【解析】涉及國(guó)家秘密和企業(yè)秘密的信息有嚴(yán)格的保密要求。連接互聯(lián)網(wǎng)的計(jì)算機(jī)面臨著各種網(wǎng)絡(luò)安全風(fēng)險(xiǎn),如黑客攻擊、惡意軟件入侵等,將涉及國(guó)家秘密和企業(yè)秘密的信息放在連接互聯(lián)網(wǎng)的計(jì)算機(jī)上處理和存儲(chǔ),極易導(dǎo)致這些敏感信息泄露,從而給國(guó)家和企業(yè)帶來(lái)嚴(yán)重危害。所以在連接互聯(lián)網(wǎng)的計(jì)算機(jī)上不可以處理、存儲(chǔ)涉及國(guó)家秘密和企業(yè)秘密信息,該說(shuō)法錯(cuò)誤。7、以盜竊、賄賂、欺詐、脅迫、電子侵入或者其他不正當(dāng)手段獲取權(quán)利人的商業(yè)秘密,屬于侵犯商業(yè)秘密的行為。

【答案】:正確

【解析】根據(jù)相關(guān)法律規(guī)定,以盜竊、賄賂、欺詐、脅迫、電子侵入或者其他不正當(dāng)手段獲取權(quán)利人的商業(yè)秘密,這種行為嚴(yán)重?fù)p害了商業(yè)秘密權(quán)利人的合法權(quán)益,屬于侵犯商業(yè)秘密的行為,所以題干表述正確。8、上網(wǎng)沖浪是我自己的事情,公司管不著

【答案】:錯(cuò)誤

【解析】在公司環(huán)境中,員工的行為需要遵循公司的規(guī)章制度和管理要求。雖然上網(wǎng)沖浪從個(gè)人角度看似是個(gè)人事務(wù),但如果在工作時(shí)間上網(wǎng)沖浪影響工作效率、違反公司關(guān)于網(wǎng)絡(luò)使用的規(guī)定,或利用公司網(wǎng)絡(luò)資源進(jìn)行不當(dāng)活動(dòng),公司是有權(quán)利進(jìn)行管理和約束的。所以“上網(wǎng)沖浪是我自己的事情,公司管不著”這一說(shuō)法是錯(cuò)誤的。9、在藥品記錄與數(shù)據(jù)管理中,需建立操作與系統(tǒng)管理的不同權(quán)限,業(yè)務(wù)流程負(fù)責(zé)人的用戶權(quán)限應(yīng)當(dāng)與承擔(dān)的職責(zé)相匹配,不得賦予其系統(tǒng)(包括操作系統(tǒng)、應(yīng)用程序、數(shù)據(jù)庫(kù)等)管理員的權(quán)限。

【答案】:正確

【解析】在藥品記錄與數(shù)據(jù)管理里,為保障數(shù)據(jù)的安全性和準(zhǔn)確性,合理的權(quán)限設(shè)置至關(guān)重要。不同的角色應(yīng)承擔(dān)與自身職責(zé)相符的權(quán)限,業(yè)務(wù)流程負(fù)責(zé)人的主要職責(zé)集中在業(yè)務(wù)流程方面。如果賦予其系統(tǒng)管理員的權(quán)限,可能會(huì)導(dǎo)致權(quán)限濫用,影響系統(tǒng)的穩(wěn)定性和數(shù)據(jù)的安全,比如可能會(huì)誤操作修改系統(tǒng)設(shè)置或數(shù)據(jù)庫(kù)數(shù)據(jù)。所以業(yè)務(wù)流程負(fù)責(zé)人的用戶權(quán)限應(yīng)當(dāng)與承擔(dān)的職責(zé)相匹配,不得賦予其系統(tǒng)(包括操作系統(tǒng)、應(yīng)用程序、數(shù)據(jù)庫(kù)等)管理員的權(quán)限,該說(shuō)法是正確的。10、可以將密碼口令信息存放到公共網(wǎng)盤(pán)。

【答案】:錯(cuò)誤

【解析】不可以將密碼口令信息存放到公共網(wǎng)盤(pán)。公共網(wǎng)盤(pán)是供公眾使用的存儲(chǔ)平臺(tái),其安全性無(wú)法得到絕對(duì)保障,存在信息泄露的風(fēng)險(xiǎn)。一旦密碼口令信息被泄露,可能會(huì)使相

溫馨提示

  • 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

評(píng)論

0/150

提交評(píng)論