涉密信息系统集成资质保密知识测试题库
一、填空题(共81题)
- 国家秘密是指关系国家的 安全 和 利益 ,依照法定程序确定,在一定时间内只限 一定范围 的人员知悉的事项。
- 保守国家秘密的工作,实行 积极防范 、突出重点、 依法管理 的方针,既确保国家秘密安全,又 便利信息资源合理利用 。
- 保守国家秘密是我国公民的一项 基本义务 。
- 国家秘密的密级分为 绝密 , 机密 , 秘密 三级。
- 《中华人民共和国保守国家秘密法》由中华人民共和国第11届全国人民代表大会常务委员会第十四次会议于2010年4月29日修订通过,自 2010年10月1日 起试行。
- 涉密人员是指因工作需要,接触、知悉、管理和掌握 国家秘密 的人员。
- 在涉密岗位工作的人员(简称涉密人员),按照涉密程度分为: 核心 涉密人员、 重要 涉密人员和 一般 涉密人员,实行分类管理。
- 涉密人员脱离涉密岗位必须实行脱密期管理,其中核心涉密人员脱密期为 2-3 年,重要涉密人员为 1-2 年,一般涉密人员为 0.5-1 年。
- 机关、单位应当实行 保密工作责任制 ,健全保密管理制度,完善保密防护措施,开展 保密宣传教育 ,加强保密检查。
- 销毁磁介质、光盘等秘密载体,应当采用 物理 或 化学 的方法彻底销毁,确保信息无法还原。
- 不得在涉密计算机和非涉密计算机上 交叉 使用移动存储介质。
- 涉密网络不得直接或间接连接国际互联网,必须实行 物理隔离 。
- 计算机口令在网络中必须加密 存储 和 传输 。
- 涉密计算机的密级应按 处理 和存储信息的 最高密级 确定。
- 携带涉密计算机和存储介质外出,应当履行 审批 手续,带回时应当进行 保密检查 。
- 机关、单位对承载国家秘密的 纸介质 、 光介质 、 电磁介质 等载体以及属于国家秘密的设备、产品,应当做出国家秘密标志。
- 收发涉密载体应当履行 清点 、 编号 、 登记 、 签收 等手续。
- 绝密级 国家秘密是最重要的国家秘密,泄露会使国家安全和利益遭受特别严重的损害。
- 机密级 国家秘密是重要的国家秘密,泄露会使国家安全和利益遭受严重的损害。
- 秘密级 国家秘密是一般的国家秘密,泄露会使国家安全和利益遭受损害。
- 国家秘密的知悉范围,应当根据 工作需要 限定在最小范围。
- 国家秘密的保密期限,除另有规定外,机密级国家秘密不超过 20 年。
- 移动存储介质不得在 涉密计算机 和 非涉密计算机 之间交叉使用。
- 涉密信息系统、涉密台式计算机、涉密便携式计算机不得与 国际互联网 连接,不得具有 无线上网 功能。
- 禁止在互联网及其他公共信息网络或者在未采取保密措施的 有线和无线通信 中传递国家秘密。
- 举办会议或者其他活动涉及国家秘密的, 主办单位 应当采取保密措施,并对参加人员进行 保密教育 ,提出具体保密要求。
- 摘录、引用国家秘密内容形成的涉密载体,应当按原件 密级 、 保密期限 和 知悉范围 管理。
- 未经审批的涉密信息系统,在试运行期间不能存储和处理 涉密信息 。
- 涉密办公自动化设备现场维修时,应由有关人员 全程旁站 陪同。
- 存储在涉密计算机或存储介质中的电子文件,只要内容涉密,就应当 标明密级 。
- 机密级涉密计算机的系统登录如采用用户名加口令的方式,则系统口令更换周期不得长于 1个星期 。
- 处理秘密级信息的计算机,口令长度不少于 8 位。
- 处理机密级信息的计算机,口令长度不少于 10 位。
- 处理绝密级信息的计算机,应采用 生物特征 等强身份鉴别措施。
- 高密级的移动存储介质禁止在 低密级计算机上 使用。
- 严禁将用于处理国家秘密信息的具有打印、复印、传真等多功能的一体机与 普通电话线 连接。
- 涉密信息系统按照涉密程度分为 绝密级 、 机密级 和 秘密级 。
- 资质单位应当成立 保密工作领导小组 ,为本单位保密工作领导机构。
- 国家秘密的知悉范围以外的人员,因工作需要知悉国家秘密的,应当经过机关、单位负责人 批准 。
- 机关、单位对所产生的国家秘密事项,应当按照国家秘密及其密级的具体范围的规定确定密级,同时确定 保密期限 和 知悉范围 。
- 绝密级国家秘密载体应当在符合国家保密标准的设施、设备中保存,并指定 专人管理 。
- 机关、单位应当按照保密法的规定,严格限定国家秘密的 知悉范围 ,对知悉机密级以上国家秘密的人员,应当作出 书面记录 。
- 涉密人员应当通过 保密教育培训 ,并签订 保密承诺书 后方能上岗。
- 涉密人员离岗离职须经资质单位保密审查,签订 保密承诺书 ,并按相关保密规定实行 脱密期 管理。
- 资质单位应当按照 工作需要 ,严格控制涉密载体的 接触范围 和涉密信息的 知悉程度 。
- 涉密办公场所应当安装 门禁 、 视频监控 、 防盗报警 等安防系统,实行 封闭式 管理。监控机房应当安排人员值守。
- 涉密信息系统集成项目的设计方案、研发成果及有关建设情况,资质单位及其工作人员不得擅自以任何形式 公开发表 、 交流 或 转让 。
- 确定国家秘密知悉范围的两个基本原则:一是 工作需要原则 ,不应简单把国家秘密视为一种政治待遇,或把行政级别作为确定国家秘密知悉范围的依据。二是 最小化原则 ,能够具体限定到人员的限定到具体人员,不能限定到具体人员的限定到机关、单位,由机关、单位限定到具体的人员。
- 保密工作应当坚持最小化、全程化、 精准化 、 自主化 、 法制化 五项原则。
- 退出使用的涉密计算机未经 安全技术处理 ,不得赠送、出售、丢弃或改作其他用途。
- 涉密计算机改作非涉密计算机使用,应当经过机关、单位批准,并采取 拆除信息存储部件(如硬盘、内存)等安全技术处理措施。
- 常见窃听方式主要有 有线窃听 、 无线窃听 、激光窃听和 定向窃听 等。
- 保密要害部门,是指机关、单位日常工作中 产生 、传递、 使用 和 管理 绝密级或较多机密级、秘密级国家秘密的内设机构。
- 保密要害部位,是指机关、单位内部集中 制作 、 存储 、保管涉密载体的专门场所。
- 保密要害部门、部位实行“ 谁主管 , 谁负责 ”的原则,做到严格管理、责任到人、严密防范、确保安全。
- 保密要害部门、部位应按国家标准配备 保密技术防护设备 ,对使用的信息设备特别是进口设备和产品应进行 保密技术检查检测 。
- 保密工作责任制主要有: 领导干部保密工作责任制 ,机关、单位保密工作责任制,定密工作责任制, 涉密人员保密工作责任制 ,保密行政管理部门工作责任制等。
- 未经批准,不得将具有 录音 、 录像 、 拍照 、 存储 、通信功能的设备带入涉密办公场所。
- 从事涉密现场项目开发、工程施工、运行维护的人员应为 涉密人员 。
- 核心涉密岗位是指 生产 、 管理 、 掌握 或者经常处理 绝密级 事项的工作岗位。
- 涉密人员在脱密期内不得到 境外驻华机构、组织或者外资企业 工作。
- 传递涉密载体应当通过 机要交通 、 机要通信 或其它符合保密要求的方式进行。
- 销毁涉密载体应当履行 清点 、 登记 、 审批 手续,并送交保密行政管理部门设立的销毁工作机构或指定的单位销毁。
- 计算机一旦存储和处理过一份涉密信息,就应当确定为 涉密计算机 ,并粘贴相关密级标志。
- 资质单位应当按照 资质等级 、 类别 承接涉密信息系统集成业务。
- 涉密人员因私出境应 经所在单位同意 ,还应按照有关规定 办理保密审批手续 。
- 机密、秘密级涉密载体应当存放在 密码文件柜 中,绝密级涉密载体应当存放在密码保险柜 中。
- 涉密信息系统应当按照国家保密规定和标准制定分级保护方案,采取 身份鉴别 、 访问控制 、 安全审计 、 边界安全防护 、信息流转控制等安全保密防护措施。
- 涉密人员是指在 涉密岗位 工作的人员。
- 变更密级或解密,应由 原定密机关、单位 决定,也可由 其上级机关 决定。
- 销毁秘密文件、资料要履行 审批、登记 手续,并由两名以上工作人员到指定场所监销。
- 违反《中华人民共和国保守国家秘密法》规定, 故意或过失 泄露国家秘密,情节严重的,依照刑法有关规定追究刑事责任。
- 核心涉密人员的脱密期为 2-3年 。
- 涉密人员离岗、离职前,应当将所保管和使用的涉密载体全部清退,并 办理移交手续 。
- 国家秘密的保密期限,除有特殊规定外,绝密级事项不超过 30 年,机密级事项不超过 20 年,秘密级事项不超过 10 年。
- 资质单位应当定期对 保密管理制度落实情况 、 技术防范措施落实情况 等进行检查,及时发现和消除隐患。
- 国家秘密载体以及属于国家秘密的设备、产品的明显部位应当 标注国家秘密标识 。
- 机关、单位对符合保密法的规定,但保密范围没有规定的不明确事项,应当先行拟定 密级 、 保密期限 和知悉范围,采取相应的保密措施,并自拟定之日起 10 日内报有关部门确定。
- 经保密审查合格的企业事业单位违反保密规定的,由保密行政管理部门 责令限期整改 ,逾期不改或整改后仍不符合要求的 暂停涉密业务 ;情节严重的 停止涉密业务 。
- 涉密信息系统未按照规定进行检测评估审查而投入使用的,由保密行政管理部门 责令改正 ,并建议有关机关、单位对 直接负责主管人员 和 其他直接负责人员 依法给予处分。
- 未经保密审查的单位从事涉密业务的,由保密行政管理部门责令 停止违法行为 ;有违法所得的,由 工商行政管理部门 没收违法所得。
二、 判断题(共87题)
- 核心涉密岗位是指产生、管理、掌握或者经常处理绝密级事项的工作岗位。
- 涉密人员应当具有中华人民共和国国籍。
- 经审查合格,进入涉密岗位的人员须按规定签订保密承诺书,承担相应的保密责任。
- 涉密人员与境外人员通婚或者接受境外机构、组织资助的应当向单位报告。
- 涉密人员本人或者直系亲属获得境外永久居留权以及取得外国国籍的应当向单位报告。
- 涉密人员在脱密期内不得到境外驻华机构、组织或者外资企业工作,但可以为境外组织或人员提供劳务咨询或其他服务。(×)
- 国家秘密的保密期限已满的,可以自行解密。
- 涉密人员脱密期内可以自由因私出境。(×)
- 涉密人员离开涉密岗位后,就不再对本人在原涉密岗位上知悉的国家秘密事项承担保密义务。(×)
- 涉密人员出境应当经有关部门批准,有关机关认为涉密人员出境将对国家安全造成危害或者对国家利益造成重大损失的,不得批准出境。
- 配偶、子女和本人都是涉密人员,互相谈涉密事项没有关系。(×)
- 保密范围定得越宽,密级越高,越有利于国家秘密的安全。(×)
- 国家秘密的标志为★,★前标注密级,★后标注保密期限。
- 摘录、引用密件中属于国家秘密的内容,应当以其中最高密级和最长保密期限作出标志。
- 国家秘密事项的密级和保密期限一经确定,就不能改变。(×)
- 国家秘密的保密期限,除有特殊规定外,绝密级事项不超过20年,机密级事项不超过10年,秘密级事项不超过5年。(×)
- 企业的技术成果被确定为国家秘密后,在保密期限内不得擅自解密和对外提供。
- 复制绝密级涉密载体应当履行审批手续,经本机关或本单位负责人批准,加盖复制戳记,视同原件管理,并进行登记。(×)
- 普通手机处于关机状态下,不存在泄密隐患。(×)
- 因工作需要随身携带密件、密品外出时,不得进入购物、餐饮娱乐等公共场所。
- 密品是指直接含有国家秘密信息的设备或者产品。
- 涉密存储介质经文件删除并格式化处理后,仍不得作为非密介质使用。
- 涉密计算机和移动存储介质未经国家指定的专业销密点销密,不得自行淘汰处理。
- 在涉密场所使用的与国际互联网或者其他公共网络连接的计算机不得安装视频、音频等输入装置。
- 确因工作需要,可以使用私人计算机处理涉密文件,但要与国际互联网断开连接,待处理完涉密信息后可与互联网连接。(×)
- 召开涉及国家秘密的会议,使用无线扩音、通信设备不能把音量开得太大。(×)
- 在对外交往与合作中急需提供国家秘密事项的,可以先提供,后补办手续。(×)
- 发现国家秘密载体在使用中下落不明,应当在8小时内向本单位保密工作机构报告,向上级报告不应超过24小时。
- 保密行政管理部门对保密检查中发现的非法获取、持有的国家秘密载体,应当予以收缴。
- 报告泄密事件应当包括被泄露国家秘密的内容、密级、数量及其载体形式、事件发现经过、责任人基本情况、发生的时间、地点及经过。
- 未经保密审查的单位从事涉密业务的,由保密行政管理部门责令停止违法行为;有违法所得的,保密行政管理部门应一并没收违法所得。(×)
- 甲级资质单位只能在注册地省、自治区、直辖市行政区域内从事机密级、秘密级信息系统集成业务。(×)
- 资质单位承接涉密信息系统集成工程监理业务的,同时还可以承接所监理工程的其他涉密信息系统集成业务。(×)
- 《资质证书》有效期满,需要继续从事涉密信息系统集成业务的,应当在期满后向作出审批决定的保密行政管理部门提出延续申请。(×)
- 涉密信息系统集成项目完成后,资质单位应当向业务项目所在地省、自治区、直辖市保密行政管理部门报告项目建设情况。
- 将涉密信息系统集成业务分包或者转包给无相应资质单位的,应由作出审批决定保密行政管理部门撤销其资质。
- 资质单位在涉密计算机和非涉密计算机之间交叉使用优盘、移动硬盘等移动存储介质时,只要及时升级杀毒软件病毒库,就不会造成泄密。(×)
- 甲级涉密信息系统集成资质单位的保密工作领导小组组长可以由法定代表人或者保密总监担任。(×)
- 机关、单位对知悉机密级以上国家秘密的人员,应当作出书面记录。
- 根据《保密标准》要求,在岗涉密人员每年参加保密教育与保密知识、技能培训的时间不少于10个学时。
- 资质单位可以将涉密信息系统集成业务分包或者转包给无相应资质的单位。(×)
- 在涉密项目中,从事现场项目开发、工程施工、运行维护的人员应当是资质单位确定的涉密人员。
- 甲级资质单位保密管理经费,年度标准不少于3万元。(×)
- 资质单位股权结构发生变更的,在事项变更后向作出审批决定的保密行政管理部门提交变更方案即可。(×)
- 被撤销资质的单位,在撤销决定下达前已签订有效合同的,在确保安全保密的情况下可以继续完成涉密信息系统集成业务。
- 涉密信息系统集成项目完成后,资质单位应当向项目所在地省、自治区、直辖市保密行政管理部门书面报告项目建设情况。
- 涉密信息设备的维修,应当一律在本单位内部进行。(×)
- 涉密计算机安全保密防护软件和设备不可以擅自卸载。
- 涉密计算机可以接入互联网等公共信息网络。(×)
- 涉密计算机可以使用无线网卡、无线鼠标、无线键盘等无线设备。(×)
- 移动存储介质可以在涉密计算机和非涉密计算机之间交叉使用。(×)
- 非涉密打印机不得打印涉密文件、资料。
- 涉密打印机不得采用无线方式与涉密计算机相连。
- 涉密文件、资料打印应进行审计记录;涉密文件扫描应履行审批程序。
- 涉密网络需要经过国家保密行政管理部门设立或者授权的保密测评机构评估才可以投入使用。
- 涉密网络需要设置专门的机构或人员负责运行维护。
- 非涉密网络可以储存、处理、传递涉密信息。(×)
- 保密要害部门、部位不可以使用无绳电话和手机,未经批准不得带入有录音、录像、拍照、信息存储等功能的设备。
- 参加涉密会议、活动的人员可以自行委托其他人员代替参加会议。(×)
- 如有必要,参加涉密会议时可以携带手机和其它无线设备进入会议、活动场所,但需履行审批手续。(×)
- 涉密工程可以公开招标但需要签订保密协议。(×)
- 任用聘用涉密人员不需要任前检查。(×)
- 复制涉密载体可以改变密级。(×)
- 保存涉密载体可以放在木质书柜中。(×)
- 资质单位的法定代表人变动的,应当向作出审批决定的保密行政管理部门报告。
- 涉密人员脱离涉密岗位3年内不得在境外驻华机构或外商独资企业工作。(×)
- 涉密人员分为绝密涉密人员、机密涉密人员和秘密涉密人员。(×)
- 不准在私人交往和通信中泄露国家秘密。
- 被撤销或者注销资质的单位,自撤销或者注销决定下达之日起,不得签订新的涉密信息系统集成业务合同。
- 国家秘密事项的保密期限届满即自行解密。
- 某领导携带涉密优盘参加行业工作会,会议要求报书面材料,因时间紧急,该领导使用涉密优盘连接营业性场所计算机打印了机密级汇报资料,该领导的做法是合理合法的。(×)
- 因公出差,且两人同行,可以携带密件到购物、餐饮、娱乐等公共场所。(×)
- 不准在普通手机通话中涉及国家秘密。
- 工作人员离开办公场所,应当将涉密载体存放在保密设备里。
- 不得将未进行安全技术处理的退出使用的涉密计算机赠送、出售、丢弃或改作其他用途。
- 甲级资质单位可以在全国范围内从事绝密级、机密级、秘密级涉密信息系统集成业务。
- 一切国家机关、武装力量、社会团体、企业事业单位和公民都有保守国家秘密的义务。
- 变更密级或解密,应由原定密机关、单位决定,也可由其上级机关决定。
- 涉密计算机信息系统不得与国际互联网或其它公共信息网络连接,必须实行物理隔离。
- 储存过国家秘密的信息介质可以提高密级使用。
- 某领导外出时提包被窃,找回后发现包内钱物丢失,泄密文件完整无缺。这一事件不应属于泄密事件。(×)
- 国家秘密的本质属性是关系国家安全和利益。
- 某文件为秘密级,该文件的保密期限最长可以确定为5年。(×)
- 未经批准,国家秘密不能被境外人员知悉。
- 涉密载体及设备保密防护包括防复印、磁介质体防护、涉密物品管控防护。
- 存储国家秘密信息的介质,应当按所存储信息最高密级标明密级,并按相应的密级文件进行管理。
- 资质单位可根据业务扩展需要自行变更业务种类,无需向作出审批决定的保密行政管理部门提交变更申请。(×)
三、单项选择题(共52题)
- 一切国家机关、武装力量、政党、社会团体、( )都有保守国家秘密的义务。
A. 国家公务员B. 共产党员C.企业事业单位和公民
- 各级机关、单位对产生的国家秘密事项,应当按照( )及时确定密级。
A.保密法实施办法B.保密规章制度C.国家秘密及其密级具体范围的规定
- 一份文件为机密级,保密期限是20年,应当标注为( )。
A.机密20年B.20年★机密C.机密★20年
- 某文件标注“绝密★”,除另有规定外,标识该文件保密期限最长不超过( )。
A.30年 B.20年C.10年
- 涉密人员离岗、离职前,应当将所保管和使用的涉密载体全部清退,并( )。
A.登记销毁B.订卷归档C.办理移交手续
- 变更密级或解密,应由( )。
A.密件使用单位决定
B.原定密机关、单位决定,也可以由其上级机关决定
C.国家保密行政管理部门制定的单位决定
- 传递绝密级秘密载体,( )。
A.只能通过机要交通递送
B.只能通过机要通信递送
C.必须通过机要交通、机要通信或派人直接递送
- 销毁秘密文件、资料要履行( )手续,并由两名以上工作人员到指定场所监销。
A.审批、登记B.交接C.清退
- 储存国家秘密信息的介质,应按所储存信息的( )密级标明密级,并按相应的密级文件进行管理。
A.最高B.最低C.相应
- 涉密场所应当按照国家有关规定经相关部门的安全技术检测,与境外机构、人员住所保持( )的安全距离。
A.300米B.1000米C.相应
- 计算机信息系统的保密管理应当实行( )制,由使用计算机信息系统的单位主管领导负责本单位的计算机信息系统的保密工作,并指定有关机构和人员具体承办。
A.分工负责B.单位负责C.领导责任
- 乙级资质单位可在全国范围内从事信息系统集成业务的最高密级为( )。
A.秘密级B.机密级C.绝密级
- 涉密计算机信息系统不得与国际互联网或其他公共信息网络连接,必须实行( )。
A.防火墙隔离B.物理隔离C.逻辑隔离
- 储存过国家秘密的信息介质可以( )密级使用。
A.提高B.降低C.解除
- 违反《中华人民共和国保守国家秘密法》的规定,( )泄露国家秘密,情节严重的,依照刑法有关规定追究刑事责任。
A.故意B.故意或过失C.过失
- 某领导外出时提包被窃,找回后发现包内钱物丢失,泄密文件完整无缺。这一事件( )。
A.属于泄密事件
B.不应视为泄密事件
C.在不能证明文件未被不应知悉者知悉时,按泄密事件处理
- 过失泄露绝密级( )件、机密级( )件或秘密级( )件的,应予立案。
A.1,2,3B.1,3,3C.1,3,4
- 现行《中华人民共和国保守国家秘密法》是由第十一届全国人大常委会第十四次会议于( )修订通过的。
A.1988年9月5日B.2010年4月29日C.1989年5月1日
- 国家秘密的本质属性是( )。
A.依照法律程序而定B.关系国家安全和利益C.在一定时间内保密
- 下列不属于我国刑法规定的保守国家秘密有关罪名的是( )。
A.奸细罪
B.为境外的机构、组织、人员非法提供国家秘密罪
C.非法获取、持有国家秘密罪
- 某文件为秘密级,该文件的保密期限最长可以确定为( )。
A.24个月B.5年C.10年
- 国家秘密( )被境外人员知悉。
A.不能B.可以C.经批准后可以
- 涉密打印机与涉密计算机之间( )。
A.采用无线连接方式应当严格遵守规定
B.不能采用无线连接方式
C.可以采用无线连接方式
- 对于《资质证书》管理,以下说法不正确的是( )。
A.《资质证书》应当在期满前3个月向作出审批决定的保密行政管理部门提出延续申请。
B.机关、单位委托资质单位从事涉密信息系统集成业务,应当查验其《资质证书》。
C.《资质证书》经保密行政管理部门批准后,可以出借。
- 涉密载体及设备保密防护包括( )。
A.防复印、磁介质载体防护、涉密物品管控防护
B.涉密物品管控防护、无线通信信号屏蔽
C.防复印、有线通信安全保密
- 以下不属于侵犯国家秘密犯罪的是( )。
A.为境外窃取、刺探、收买、非法提供国家秘密、情报罪
B.非法侵入计算机信息系统罪
C.非法获取国家秘密罪
- 以下不属于保密违法案件查处主要内容的是( )。
A.情况通报B.查明案情C.及时补救
- 对保密行政管理部门资质管理相关决定有异议的,可以在收到决定之日起( )个工作日内,向国家保密行政管理部门申请复议。
A.30B.45C.60
- 涉密信息系统集成业务部门负责人对部门的保密管理负( )责任。
A.全面B.具体领导和监督C.直接领导
- 秘密级计算机口令长度应不少于( )位。
A.4B.5C.8
- ( )的涉密信息系统集成项目,应当按照法定程序审批后申请保密专利。
A.秘密级B.机密级C.秘密级和机密级
- 关于国家秘密载体销毁的程序及有关规定正确的是( )。
A.只要通过本单位主管部门审核批准,可立即进行销毁
B.应将需要销毁的国家秘密载体送交销毁工作机构或者保密行政管理部门指定的承销单位销毁,并派专人现场监销
C.送销国家秘密载体,应当分类封装,送达保密行政管理部门指定的承销单位,无需派专人现场监销
- 涉密人员在离岗脱密期内( )。
A.可以直接出境B.可以使用其他身份出境C.未经审查批准不得擅自出境
- 阅读和使用涉密载体( ),在符合保密要求的办公场所进行
A.不需要任何手续B.应当办理登记、签收手续C.需要使用许可
- 机密级计算机口令长度应不少于( )位。
A.6B.8C.10
- 涉密信息系统集成资质申请单位应当依法成立( )年以上
A.1年B.3年C.5年
- 《涉密信息系统集成资质证书》应在( )向作出审批决定的保密行政管理部门提出延续申请
A.有效期满前6个月内B.有效期满后3个月内C.有效期满前3个月内
- 复制国家秘密载体或者摘录属于国家秘密的内容的保密管理要求是( )
A.按照原件的密级、保密期限和知悉范围管理
B.可以在收文本上重新登记、编号即可
C.可以视情况加盖复印章
- 复制绝密级国家秘密文件、资料或物品,批准机关或单位是( )
A.原确定密级的机关(单位)或其上级机关
B.原确定密级的机关(单位)的上级机关或保密工作部门
C.本单位领导或保密委员会
- 保密要害部门的新建、改建工程项目,保密防护措施与工程项目建设应当做到( )
A.同计划、同设计、同建设、同验收
B.同计划、同部署、同检查、同总结
C.同预算、同设计、同施工、同总结
- 某单位新购置了一批带有无线互联功能的笔记本电脑,准备作为涉密便携式计算机使用,下列做法正确的是( )。
A.将便携式计算机确定涉密等级并粘贴密级标志后作为涉密计算机使用
B.从便携式计算机的BIOS设置中关闭无线网卡功能
C.拆除具有无线互联网功能的硬件模块,并采取其它符合国家保密要求的技术防护措施
- 携带涉密载体参加涉外活动的正确做法是( )
A.经审批后采取保护措施,使涉密载体始终处于自己有效控制范围之内
B.经过领导批准携带外出的,不必采取保护措施
C.工作需要携带外出的可以不必经过审批,但事后要备案
- 关于涉密项目,以下说法错误的是( )
A. 绝密级、机密级、秘密级的项目可按照法定程序审批后申请保密专利。
B. 资质单位应当按照资质等级、类别承接涉密信息系统集成业务。
C. 资质单位应当对涉密信息系统集成项目实行全过程管理。
- 我国对涉密人员采取( )的办法。
A.按职务级别确定涉密人员B.以岗定人C.以年龄确定涉密人员
- 工作人员离开办公场所,涉密载体应当( )。
A.随身携带B.放在办公桌上C.存放在保密设备里
- 保守国家秘密是我国公民的一项基本( )。
A.权力B.义务C.道德规范
- 在任何情况下,不得向境外传递( )秘密载体。
A.机密级B.秘密级C.绝密级
A. 已签订有效合同的,应立即终止涉密信息系统集成业务。
B. 不得签订新的涉密信息系统集成业务合同。
C. 已签订有效合同的,在保密行政部门监督下可将涉密信息系统集成业务移交其他资质单位。
- 核心涉密人员的脱密期为( )
A.1年至两年B.2年至3年C.按照工龄折算
- 张某被界定为重要涉密人员,2006年3月5日因故被单位解聘,他的脱密期最早于( )截止
A.2006年9月5日B.2007年3月5日C.2008年3月5日
- 资质单位出现以下哪种情况,需要撤销资质( )。
A.将涉密信息系统集成业务分包给无相应资质单位的。
B.法人依法终止的。
C.《资质证书》有效期满未按规定申请延续的。
- 对于参与涉密信息系统集成业务的人员,以下说法不正确的是( )。
A. 应当参加保密行政管理部门组织的保密知识和技能考试。
B. 应当保守工作中知悉的国家秘密。
C. 取得资质后,相关人员可直接参与到涉密信息系统集成项目中。
三、 多选题(共41题)
- 我国现行保密法律制度体系主要包括:宪法、保密法律、( )、国家公约或政府间的协定的相关规定等。
A.保密法规B.保密规章C.国家保密标准D.相关司法解释
- 按照保密法第十八条的规定,国家秘密的变更指的是( )的变更。
A.密级B.保密期限C.知悉范围D.涉密内容
- 违反保密法律应当承担的责任包括( )。
A.行政责任B.刑事责任C.民事责任D.党纪处分
- 涉密信息系统发生下列何种情况时,应当按照国家保密规定及时向保密行政管理部门报告,并采取相应措施。( )
A.密级发生变化
B.主要业务应用发生变化
C.使用范围和使用环境发生变化
D.不再使用
- 从事涉密业务的企业事业单位应当具备的条件,下列说法正确的是( )。
A.在中国人民共和国境内依法成立2年以上的法人,无违法犯罪记录
B.所有人员具有中华人民共和国国籍
C.保密制度完善,有专门的机构或者人员负责保密工作,具有从事涉密业务的专业能力
D.用于涉密业务的场所、设施、设备符合国家保密规定和标准
- 资质单位存在下列哪些情形,作出审批的保密行政管理部门应当撤销其资质( )。
A.采取弄虚作假等不正当手段取得资质
B.涂改、出卖、出租、出借《资质证书》
C.伪造、非法转让《资质证书》
D.将涉密信息系统集成业务分包或者转包给无相应资质的单位
- 资质单位发生下列哪些事项变更的,应当向作出审批决定的保密行政管理部门事前报告( )。
A.注册资本B.单位性质C.经营范围D.股权结构
- 下列属于保密总监或者分管保密工作负责人工作职责的是( )。
A.组织制定单位保密管理制度、保密工作计划
B.审核、签发单位保密管理制度
C.监督保密工作计划落实情况
D.为保密办公室履行职责提供保障
- 资质单位发生下列哪些事项变更的,应当在变更后30个工作日向授予资质的保密行政管理部门报告。( )。
A.单位名称B.单位性质C.经营地址D.联系人及联系方式
- 资质单位存在下列哪些情形的,保密行政管理部门应当注销其资质。( )
A.《资质证书》有效期满未按规定申请延续
B.法人资格依法终止
C.连续两年未承接涉密项目
D.上级单位领导层或者上级公司董事会发生变更后,含有外籍成员
- 涉外活动主要有哪些保密要求( )
A.不得带领境外人员进入涉密场所和涉密部门、部位
B.与境外人员会谈不得涉及国家秘密
C.不得使用境外通信设备进行涉密通信联络
D.陪同境外人员活动不得携带涉密载体
- 资质单位保密工作领导小组成员包括( )。
A.法定代表人或主要负责人
B.保密总监或分管保密工作负责人
C.有关部门主要负责人
D.专职保密管理员
- 涉密人员应当符合以下基本条件( )。
A.严格遵守保密规章制度
B.品行良好,无犯罪记录
C.资质单位正式职工,并在其他单位无兼职
D.本人及其配偶为中国境内公民
- 复制非本单位产生的涉密载体,应当经过()或()批准。( )
A.单位保密总监或分管保密工作负责人
B.单位法定代表人
C.涉密载体制发机关、单位
D.所在地省、自治区、直辖市保密行政管理部门
- 资质单位应当对参与涉密信息系统集成项目的()人员、()人员和()人员进行登记备案,对其分工作出详细记录。( )
A.管理B.技术C.工程施工D.安保
- 收发涉密载体应当履行以下哪些手续?( )。
A.清点B.编号C.登记D.签收
- 下列属于保密管理办公室工作职责的是( )。
A.制定、修订保密制度
B.为保密工作提供人力、财力、物力等条件保障
C.参与单位各项管理制度的制定、修订工作
D.组织开展保密检查,针对存在的问题提出整改意见,并督促落实
- 下列属于保密管理经费用途的是( )。
A.保密宣传教育培训 B.发放保密补贴 C.保密设施设备的维护 D.保密检查
- 下列哪些事项不能确定为国家秘密( )
A.需要社会公众广泛知晓或者参与的
B.属于工作秘密、个人隐私的
C.已经依法公开或者无法控制知悉范围的
D.追查刑事犯罪中的秘密事项
- 保密管理人员应当具备下列条件( )
A.良好的政治素质
B.熟悉保密法律法规,掌握保密知识技能
C.熟悉本单位业务工作和保密工作情况
D.通过保密行政管理部门组织的培训和考核
- 涉密人员对下列事项应当及时报告( )
A.配偶、子女获得境外永久居留资格或者取得外国国籍的
B.接受境外机构组织及非亲属人员资助的
C.发现敌对势力和境外情报机构针对本人渗透、策反行为的
D.与境外人员结婚的
- 以下属于保密标准中涉密人员基本条件的是( )
A.遵纪守法,具有良好的品行,无犯罪记录
B.资质单位正式员工,并在其他单位无兼职
C.具备与岗位相匹配的技能和学历
D.社会关系清楚,本人及其配偶为中国境内公民
- 涉密网络应制定内部人员担任( )
A.系统管理员B.安全保密管理员C.安全审计员D.安全操作员
- 涉密资质单位保密工作领导小组的职责是( )
A.对保密工作负领导责任
B.为保密工作机构履行职责提供人力、财力、物力等条件保障
C.对保密工作进行研究、部署和工作总结
D.及时解决保密工作中的重大问题
- 应当确定为保密要害部门的是( )
A.单位日常工作中经常产生绝密级或较多机密级、秘密级国家秘密的内设机构
B.单位日常工作中经常传递绝密级或较多机密级、秘密级国家秘密的内设机构
C.单位日常工作中经常使用和管理绝密级或较多机密级、秘密级国家秘密的内设机构
D.单位日常工作中经常存储大量秘密级国家秘密的内设机构
- 涉密计算机禁止使用具有无线功能的外部设备,下列哪些属于具有无线功能的外部设备( )
A.无线键盘B.优盘C.USB蓝牙适配器D.无线耳机
- 下列哪些做法违反了保密规定( )
A.通过个人优盘将互联网上的歌曲拷贝到单位的涉密计算机中
B.将单位的涉密文件拷贝后,在家中的计算机上继续处理
C.将手机连接到涉密计算机上充电
D.将个人的便携式计算机与单位的涉密计算机相连传输资料
- 在涉密岗位工作的人员(简称涉密人员),按照涉密程度分为( )
A.核心涉密人员B.基本涉密人员C.重要涉密人员D.一般涉密人员
- 应当确定为核心涉密人员的条件是( )
A.了解和掌握涉及绝密级国家秘密的程度深
B.了解和掌握涉及绝密级国家秘密的事项多
C.在涉及绝密级国家秘密岗位上工作时间长
D.在涉及绝密级国家秘密的单位中担任负责后勤保障的领导
- 有关脱密期正确的是( )
A.核心涉密人员的脱密期为2年至3年
B.重要涉密人员的脱密期为1年至2年
C.一般涉密人员的脱密期为半年至1年
D.属于重要涉密人员的领导干部脱密期为3年至5年
- 涉密办公自动化设备禁止接入( )
A.涉密计算机和信息系统
B.单位内部非涉密计算机或信息系统
C.国际互联网
D.公共信息系统
- 关于涉密计算机的使用,以下行为中错误的有( )
A.根据工作需要,可以安装摄像头
B.可以安装FTP服务器端,面向系统用户提供涉密文档资料下载和上传
C.在计算机上安装个人硬盘,换成可刻录光驱进行文件的输入输出
D.使用普通优盘直接连接涉密计算机
- 下列说法正确的是( )
A.涉密信息系统经本单位保密工作机构测试后即可投入使用
B.涉密信息系统投入运行前应当经过国家保密行政管理部门审批
C.涉密计算机重装操作系统后可降为非涉密计算机使用
D.未经单位信息管理部门批准不得自行重装操作系统
- 关于国家秘密的保密期限,下列说法正确的是( )
A.国家秘密的保密期限,除另有规定外,绝密级不超过四十年,机密级不超过三十年,秘密级不超过二十年
B.机关单位应当根据工作的需要,确定具体的保密期限、解密时间或者解密条件
C.机关单位对工作中需要保密的事项,根据工作需要决定公开的,正式公布时即视为解密
D.不能确定期限的国家秘密,应当确定解密的条件
- 下列说法正确的是( )
A.国家秘密载体的制作、收发、传递、使用、复制、保存、维修和销毁,应当符合国家保密规定
B.绝密级国家秘密载体应当在符合国家保密标准的设施、设备中保存,并指定专人管理
C.经原定密机关、单位或上级机关批准,可以复制和摘抄
D.收发、传递和携带外出,应当指定人员负责,并采取必要的安全措施
- 关于涉密信息系统,下列说法正确的是( )
A.存储、处理国家秘密的计算机信息系统应按照涉密程度实现分级保护
B.涉密信息系统应当按照国家保密标准配备保密设施、设备
C.相关保密设备的采购,应当提前与厂商预约或定制
D.涉密信息系统应当按照规定,经检查合格后,方可投入使用
- 关于涉密人员管理,下列说法正确的是( )
A.涉密人员应当具备良好的政治素质和品行,具有胜任涉密岗位所要求的能力
B.有关机关认为涉密人员出境将对国家安全造成危害或者对国家利益造成重大损失的,不得批准出境
C.涉密人员在脱密期内,应当履行保密义务,不得违反规定就业,不得以任何方式泄露国家机密
D.涉密人员的合法权益受法律保护
- 国家秘密的基本范围包括( )
A.国家实务重大决策中的秘密事项
B.大型央企的商业机密
C.外交和外事活动中的秘密事项
D.国民经济和社会发展中的秘密事项
- 关于涉密人员脱密期,下列说法正确的是( )
A.涉密人员脱密期自当事人向机关、单位提交离岗申请之日起计算
B.核心涉密人员的脱密期为5年至8年
C.对特殊的高知密人员,可以依法设定超过规定期限的脱密期
D.脱密期内,不得到境外驻华机构、组织或者外资企业工作
- 涉密人员需报告的重大事项有( )
A.与境外人员结婚的
B.接受境外亲属人员资助的
C.配偶子女获得境外永久居留资格或者获得外国国籍的
D.购买境外企业股份及有价债券的
- 保密工作应当坚持以下哪些原则( )
A.最小化原则B.法制化原则C.全程化原则D.精准化原则
五、简答题(共7题)
- 请详细叙述《中华共和国保守国家秘密法》第四十八条列举的十二种违法行为。
1) 非法获取、持有国家秘密载体的;
2) 买卖、转送或者私自销毁国家秘密载体的;
3) 通过普通邮政、快递等无保密措施的渠道传递国家秘密载体的;
4) 邮寄、托运国家秘密载体出境,或者未经有关主管部门批准,携带、传递国家秘密载体出境的;
5) 非法复制、记录、存储国家秘密的;
6) 在私人交往和通信中涉及国家秘密的;
7) 在互联网及其他公共信息网络或者未采取保密措施的有线和无线通信中传递国家秘密的;
8) 将涉密计算机、涉密存储设备接入互联网及其他公共信息网络的;
9) 在未采取防护措施的情况下,在涉密信息系统与互联网及其他公共信息网络之间进行信息交换的;
10) 使用非涉密计算机、非涉密存储设备存储、处理国家秘密信息的;
11) 擅自卸载、修改涉密信息系统的安全技术程序、管理程序的;
12) 将未经安全技术处理的退出使用的涉密计算机、涉密存储设备赠送、出售、丢弃或者改作其他用途的。
- 请叙述涉密信息系统集成资质申请单位保密管理制度应涉及的主要方面。
1) 保密工作机构设置与职责;
2) 保密教育培训;
3) 涉密人员管理;
4) 涉密载体管理;
5) 信息系统、信息设备和保密设施设备管理;
6) 涉密信息熊集成场所等保密要害部位管理;
7) 涉密项目实施现场管理;
8) 保密监督检查;
9) 保密工作考核与奖惩;
10) 泄密事件报告与查处;
11) 保密风险评估与管理;
12) 资质证书使用与管理。
- 保密行政管理部门依法对机关、单位执行保密法律法规的哪些情况进行检查?
1) 保密工作责任制落实情况;
2) 保密制度建设情况;
3) 保密宣传教育培训情况;
4) 涉密人员管理情况;
5) 国家秘密确定、变更和解除情况;
6) 国家秘密载体管理情况;
7) 信息系统和信息设备保密管理情况;
8) 互联网使用保密管理情况;
9) 保密技术防护设施设备配备使用情况;
10) 涉密场所及保密要害部门、部位管理情况;
11) 涉密会议、活动管理情况;
12) 信息公开保密审查情况。
- 在岗人员保密承诺书主要包括哪些内容。
1) 认真遵守国家保密法律、法规和规章制度,履行保密义务;
2) 不提供虚假个人信息,自愿接受保密审查;
3) 不违规记录、存储、复制国家秘密信息,不违规留存涉密载体;
4) 不以任何方式泄露所接触和知悉的国家秘密;
5) 未经单位审查批准,不擅自发表涉及未公开工作内容的文章、著述;
6) 离岗时,自愿接受脱密期管理,签订保密承诺书;
7) 违反上述承诺,自愿承担党纪、政纪责任和法律后果。
- 请列举资质单位与涉密人员签订的劳动合同或者补充协议应当包含的内容。
1) 涉密人员的权利与义务;
2) 涉密人员应当遵守的保密纪律和有关限制性规定;
3) 因履行保密职责导致涉密人员利益受到损害,资质单位给予补偿的规定;
4) 涉密人员因违反保密规定而被无条件调离涉密岗位或给予辞退等处罚的规定;
5) 因认真履行保密职责,资质单位给予涉密人员奖励的规定;
6) 涉密人员应当遵守的其他有关事项。
- 涉密人员的保密工作责任主要有哪些?
1) 严格遵守保密法律法规、规章制度;自觉接受保密教育培训;
2) 依法保管和使用涉密载体及设施;制止和纠正违反保密规定的行为;
3) 接受保密监督检查;
4) 发现泄密隐患或行为及时报告,并积极采取补救措施
- 涉密人员脱密期管理主要有哪些要求?
1) 明确脱密期限;
2) 与原机关、单位签订保密承诺书,做出继续履行保密义务、不泄露所知悉国家秘密的承诺;
3) 及时清退所持有和使用的全部涉密载体和涉密信息设备,并办理移交手续;
4) 未经审查批准,不得擅自出境;
5) 不得到境外驻华机构、组织或者外资企业工作;
6) 不得为境外组织人员或者外资企业提供劳务、咨询或者其他服务。
六、 论述题(共8题)
(一) 普通涉密人员作答
- 请简述本人所在涉密岗位须遵守保密规章的主要条款。
- 本人所在涉密岗位存在哪些保密管理风险点?对这些风险点进行防控的主要措施有哪些?
- 请简述本人所在岗位的基本工作流程。
- 请简述本人所在岗位须履行哪些保密管理职责。
(二) 保密管理人员作答
- 你单位对涉密人员管理的基本内容有哪些?
- 请简述你单位保密制度体系建设情况。
- 请简述你单位保密检查开展情况,近期保密检查中发现的主要问题及采取的管控措施。
- 请简述你单位保密管理持续改进机制建设情况。