【多选题】
下列各项中,应按照“财产转让所得”项目计征个人所得税的有___。
A. 个人销售无偿受赠不动产的所得
B. 职工将改制中取得的量化资产转让
C. 员工将行权后的股票再转让时获得的高于购买日公平市场价的差额
D. 股份制企业为个人股东购买住房而支出的款
查看试卷,进入试卷练习
微信扫一扫,开始刷题
相关试题
【多选题】
2021年12月31日前,全年一次性奖金可不并入当年综合所得,单独计算纳税。下列与个人任职有关的收入中,可按全年一次性奖金的计税方法计算缴纳个人所得税的有___。
A. 办理内部退养手续后从原任职单位取得的一次性收入
B. 与单位解除劳动关系而取得的一次性补偿收入
C. 实行年薪制而兑现的年薪
D. 实行绩效工资办法兑现的年终绩效工资
【多选题】
个人2019年取得的下列所得,不并入综合所得,单独适用综合所得税率表,计算纳税的有___。
A. 个人与用人单位解除劳动关系取得一次性补偿收入,超过当地上年职工平均工资3倍数额的部分
B. 单位按低于购置或建造成本价格出售住房给职工,职工因此而少支出的差价部分
C. 个人办理提前退休手续而取得的一次性补贴收入
D. 居民个人取得股权激励
【多选题】
关于计算个人所得税时可扣除的财产原值,下列表述正确的有___。
A. 拍卖受赠获得的物品,原值为该拍卖品的市场价值
B. 拍卖通过拍卖行拍得的物品,原值为拍得该拍卖品实际支付的价款及缴纳的相关税费
C. 拍卖祖传的藏品,原值为该拍卖品的评估价值
D. 拍卖从画廊购买的油画,原值为购买拍卖品时实际支付的价款
【多选题】
根据个人所得税法律制度的规定,下列所得中,免予缴纳个人所得税的有___。
A. 著名作家莫言获得的诺贝尔文学奖奖金
B. 个人办理代扣代缴税款,取得的代扣代缴手续费
C. 残疾人员钱某取得的修理所得
D. 孙某退休后按月领取的养老金
【多选题】
张某从事个体经营,2019年取得生产经营收入20万元,税金及附加1.2万元,生产经营成本为18万元(其中用于家庭生活的支出5万元);另取得借款利息收入10万元。下列关于张某2019年个人所得税纳税事项的表述中,不正确的有___。
A. 家庭生活支出可以在税前扣除
B. 生产经营所得应纳个人所得税的计税依据为5.8万元
C. 利息收入应并入经营所得缴纳个人所得税
D. 利息收入应单独缴纳个人所得税
【多选题】
根据税法的规定,下列关于财产转让所得的说法中,正确的是___。
A. 个人转让境内上市公司的股票,免征个人所得税
B. 集体所有制企业在改制为股份合作制企业时,对职工个人以股份形式取得的拥有所有权的企业量化资产,暂不征收个人所得税
C. 对个人转让国债取得的所得,免征个人所得税
D. 对个人出售自有住房并在1年内重新购房的纳税人,免征个人所得税
【多选题】
个人取得的下列所得,免征个人所得税的有___ 。
A. 灾区发放的抚恤金
B. 个人获得的车险赔款
C. 个人购买体育彩票,一次中奖收入1.2万元
D. 个人储蓄存款利息所得
【多选题】
李某在2019篮球世界杯期间参加下列活动所获得收益中,应当缴纳个人所得税的有___。
A. 参加某电商的秒杀活动,以100元购得原价2000元的篮球鞋一双
B. 为赴武汉看球,开通手机流量套餐,获赠价值200元的话费
C. 参加某电台举办世界杯竞猜活动,获得价值2000元的机票一张
D. 作为某航空公司金卡会员被邀请参加世界杯抽奖活动,抽得市价1500元球衣一套
【多选题】
以下项目所得,按“劳务报酬所得”缴纳个人所得税的是___。
A. 学生勤工俭学取得的收入
B. 个人从非雇佣单位取得的营销业绩奖励
C. 出租汽车经营单位将出租车所有权转移给驾驶员的,出租车驾驶员从事客货运营取得的收入
D. 出租汽车经营单位对出租车驾驶员采取单车承包或承租方式运营,出租车驾驶员从事客货营运取得的收入
【多选题】
下列表述中,符合个人所得税规定的是___。
A. 个体工商户从联营企业分回的利润应并入其经营所得一并缴纳个人所得税
B. 合伙企业以每一个合伙人为纳税义务人
C. 纳税人可以委托扣缴义务人或者其他单位和个人办理汇算清缴
D. 企业年金的个人缴费部分,允许在工资、薪金计算个人所得的税前扣除
【多选题】
根据个人所得税法律制度的规定,下列各项中,暂免个人所得税的有___。
A. 个人根据遗嘱继承房产的所得
B. 退休人员再任职取得收入
C. 个人举报、协查各种违法、犯罪行为而获得的奖金
D. 个人购买福利彩票,一次中奖收入不超过1 0000元的
【多选题】
个人取得的下列所得中,应征收个人所得税的有___。
A. 企业职工李某取得的生育津贴
B. 王某在单位任职表现突出获得5万元特别奖金
C. 徐某转让从新三板购入的股票取得收益10000元
D. 退休教授张某受聘任另一高校兼职教授每月取得6000元工资
【多选题】
关于专项附加扣除,以下说法正确的有___。
A. 有关部门和单位拥有专项附加扣除涉税信息,但未按规定要求向税务部门提供的,拥有涉税信息的部门或者单位的主要负责人及相关人员承担相应责任
B. 专项附加扣除相关信息,包括纳税人本人、配偶、子女、被赡养人等个人身份信息,以及国务院税务主管部门规定的其他与专项附加扣除相关的信息
C. 仅取得劳务报酬所得、稿酬所得、特许权使用费所得需要享受专项附加扣除的,在办理汇算清缴申报时扣除
D. 一个纳税年度内,纳税人在扣缴义务人预扣预缴税款环节未享受或未足额享受专项附加扣除的,在办理汇算清缴时申报扣除
【多选题】
税务机关核查专项附加扣除情况时,纳税人( )的公安派出所、居民委员会或者村民委员会等有关单位和个人应当协助核查___。
A. 任职受雇单位所在地
B. 投资企业所在地
C. 经常居住地
D. 户籍所在地
【多选题】
关于住房租金专项附加扣除, 以下说法正确的有___。
A. 主要工作城市包括全部行政区域范围
B. 纳税人无任职受雇单位的,不能扣除住房租金支出
C. 合租租房的个人(非夫妻关系),若都与出租方签署了规范租房合同,可根据租金定额标准各自扣除
D. 夫妻双方共同签署租赁合同,可以分别按50%扣除住房租金支出
【多选题】
关于住房贷款利息专项附加扣除,以下说法不符合政策规定的有___。
A. 住房贷款利息超过每月1000元时,按1000元扣除,低于每月1000元时,按实际支付金额扣除
B. 经夫妻双方约定,可以选择由其中一方扣除或双方各扣除50%,具体扣除方式在一个纳税年度内不能变更
C. 扣除期限最长不能超过240个月
D. 父母和子女共同购买一套房子,可以选择由父母或子女扣除
【多选题】
下列住房贷款利息可以扣除的有___。
A. 吴某2005年贷款购买住房一套,系首套贷款购买,2019年仍在还款期
B. 刘某在老家有曾贷款购买住房一套,在工作地又贷款购买住房一套,当地银行按首套房贷利率发放的贷款
C. 张某为女儿买房,房屋产权证明登记为女儿,贷款合同的贷款人为张某
D. 张某的妻子在江苏工作,在地当租房居住,已申报扣除住房租金支出,张某自己在上海贷款购买住房一套
【多选题】
下列选项中关于个人所得税表述正确的有___。
A. 企业年金的个人缴费部分,不超过本人缴费工资计税基数的4%标准内的部分,可以从个人当期的应纳税所得额中扣除
B. 企业年金个人缴费基数是上一年度本单位月平均工资
C. 年金基金投资运营收益分配计入个人账户时,个人暂不缴纳个人所得税
D. 就机关而言,年终双薪并入取得当月“工资、薪金所得”中计算个人所得税
【多选题】
根据个人所得税法律制度的规定,下列所得中,“次”的使用正确的是___。
A. 为装修公司设计图纸的收入以每次提供劳务取得的收入作为一次
B. 利息所得,以一个月内支付利息取得的收入为一次
C. 房屋租赁,以一个月内取得的收入作为一次
D. 偶然所得,以每次收入作为一次
【多选题】
下列关于限售股的个税政策陈述,不正确的是___。
A. 个人转让限售股,以每次限售股转让收入,减除股票原值和合理税费后的余额,为应纳税所得额
B. 不能准确计算限售股原值的,一律按收入全额纳税
C. 限售股在解禁前被多次转让的,只就第一次转让所得按规定缴纳个人所得税
D. 纳税人同时持有限售股及该股流通股的,其股票转让所得免征个人所得税
【多选题】
按照现行个人所得税法的有关规定,下列表述不正确的是___。
A. 个人发表一篇作品,出版单位分三次支付稿酬、则三次稿酬应合并为一次征税
B. 个人在两处或两处以上出版同一作品而分别取得稿酬,则应合并各处取得的所得纳税
C. 若因作品加印而获得稿酬,单独作为稿酬所得计税
D. 作者去世后,对取得其遗作稿酬的个人,不再征收个人所得税
【多选题】
纳税人取得的以下所得或发生的以下事项不按“工资、薪金所得”缴纳个人所得税的有___。
A. 员工因拥有股权而参与企业税后利润分配取得的所得
B. 因公务用车制度改革而以现金报销等形式向个人支付的收入
C. 某股份公司为股东购买车辆并将车辆所有权办到股东个人名下
D. 非本单位报刊、杂志的专业人员在本单位的报刊、杂志上发表作品取得的所得
【多选题】
实行查账征收的个人独资企业在计算个人所得税时,允许税前据实扣除的有___。
A. 投资者的工资
B. 投资者及其家庭发生的生活费用
C. 不超过当年销售(营业)收入15%的广告费和业务宣传费
D. 参加财产保险,按规定缴纳的保险费
【多选题】
根据个人所得税法律制度的规定,我国个人所得税的征收方式有___。
A. 代扣代缴
B. 委托代征
C. 自行纳税申报
D. 委托申报
【多选题】
纳税人应当依法办理纳税申报的情形包括___。
A. 取得应税所得没有扣缴义务人
B. 取得应税所得,扣缴义务人未扣缴税款
C. 在中国境内从两处以上取得工资、薪金所得
D. 移居境外
【多选题】
下列关于纳税调整的说法正确的有___。
A. 个人与其关联方之间的业务往来不符合独立交易原则而减少本人应纳税额,且无正当理由的,税务机关有权按照合理方法进行纳税调整
B. 个人与其关联方之间的业务往来不符合独立交易原则而仅减少其关联方应纳税额的,一般不进行纳税调整
C. 居民个人控制的,设立在实际税负明显偏低的国家(地区)的企业,无合理经营需要,对应当归属于居民个人的利润不作分配或者减少分配的,税务机关有权按照合理方法进行纳税调整
D. 税务机关依照规定作出纳税调整,需要补征税款的,应当补征税款,并依法加收滞纳金
【多选题】
个人有下列转让资产行为的,登记机关应查验完税凭证___。
A. 转让专利权
B. 转让不动产
C. 转让股权
D. 转让探矿权
【多选题】
专项附加扣除暂行办法中所称专项附加扣除相关信息,可能包括以下哪些人员的身份信息___。
A. 纳税人
B. 配偶
C. 子女
D. 祖父母
【多选题】
下列关于专项附加扣除的说法,符合政策规定的有___。
A. 学前教育阶段,为子女年满3周岁当月至小学入学前一月
B. 学历教育,为子女接受全日制学历教育入学的当月至全日制学历教育结束的当月,升学衔接期间视同学历教育期间
C. 学历(学位)继续教育,为接受学历(学位)继续教育入学的当月至学历(学位)继续教育结束的当月,同一学历(学位)继续教育的扣除期限最长不得超过48个月
D. 技能人员职业资格继续教育、专业技术人员职业资格继续教育,为通过资格考试的当年
【多选题】
关于纳税人申报专项附加扣除报送信息,以下符合规定的有___。
A. 纳税人未报送《个人所得税专项附加扣除信息表》,扣缴义务人不得为其办理专项附加扣除
B. 纳税年度中间相关信息发生变化的,纳税人应当重新填写《个人所得税专项附加扣除信息表》,并及时报送给扣缴义务人
C. 纳税人次年需要由扣缴义务人继续办理专项附加扣除的,应当于次年1月15日前对次年享受专项附加扣除的内容进行确认
D. 纳税人未及时确认的,扣缴义务人于次年1月起暂停扣除,待纳税人确认后再行办理专项附加扣除
【多选题】
关于留存备查资料,以下说法正确的有___。
A. 纳税人享受专项附加扣除,都需要留存备查相关资料
B. 需要留存备查的相关资料应当留存五年
C. 纳税人享受住房贷款利息专项附加扣除,纳税人需要留存备查资料包括:住房贷款合同、贷款还款支出凭证等资料
D. 纳税人享受住房租金专项附加扣除,纳税人需要留存备查资料包括:住房租赁合同或协议、租金支出凭证等资料
【多选题】
扣缴客户端中,身份验证状态包括以下类型___。
A. 待验证
B. 验证中
C. 验证通过
D. 暂不验证
【多选题】
以下关于扣缴客户端中,身份验证状态的表述正确的有___。
A. 待验证,表示人员信息初次添加或修改时的默认状态
B. 验证中,表示尚未获取到公安机关的居民身份登记信息,需等待反馈信息后,予以确认
C. 验证通过,表示采集的人员信息与公安系统的信息是一致的
D. 验证失败,表示该自然人身份信息与公安机关的居民身份登记信息不一致,必须确认一致后才能正常进行申报
【多选题】
关于个人所得税扣缴客户端,以下说法正确的有___。
A. 曾在扣缴客户端中申报过的人员,因退休离开工作岗位,可以删除
B. 办税人员忘记扣缴客户端登录密码,需联系主管税务机关重置
C. 纳税人通过电子模版方式报送给扣缴义务人的《个人所得税专项附加扣除信息表》,扣缴义务人需要打印让纳税人签字
D. 离职后员工被原单位标注为非正常后,在“个人所得税”APP的任职受雇单位中,将不显示该企业信息
【多选题】
关于自然人信息采集主界面的户籍所在地、经常居住地以及境内无住所信息附表的联系地址三者的填写关系,以下表述正确的有___。
A. 如采集选择的是居民身份证或中国护照,则户籍所在地必填,经常居住地选填
B. 如采集选择的是居民身份证或中国护照,则经常居住地必填,户籍所在地选填
C. 如采集选择的是非居民身份证或中国护照,经常居住地非必录,户籍所在地和联系地址必录其一
D. 如采集选择的是非居民身份证或中国护照,户籍所在地非必录,经常居住地和联系地址必录其一
【多选题】
下列关于核定股权转让收入的说法,不符合政策规定的有___。
A. 被投资企业土地使用权占总资产账面价值比例超过20%,需核定收入
B. 被投资企业土地使用权占总资产公允价值比例超过20%,需核定收入
C. 被投资企业土地使用权占净资产账面价值比例超过20%,需核定收入
D. 被投资企业土地使用权占净资产公允价值比例超过20%,需核定收入
【多选题】
张先生持有M公司100%股权,M公司净资产价值为1亿元,投资成本为2000万元,由于张先生年事已高,且膝下无子女,因此2019年3月决定将自己的股权以1元钱的名义价格,全部转让给承担赡养义务的养子李先生。李先生取得M公司100%股权后,2019年5月,以2亿元的价格又将股权转让给刘小姐。以下说法正确的有___。
A. 张先生的转让行为不缴纳个人所得税
B. 张先生转让股权转让收入应进行核定
C. 李先生转让股权的个人所得税应由刘小姐扣缴
D. 李先生转让股权的成本为1元
【多选题】
下列扣缴义务人、纳税人应当依法在次月15日内向主管税务机关申报纳税___。
A. 股权被司法或行政机关强制过户的
B. 以股权抵偿债务
C. 受让方已支付或部分支付股权转让价款的
D. 股权尚未办理变更手续,但受让方已经实际履行股东职责
【多选题】
纳税人取得下列所得,应按照财产转让所得缴纳个人所得税的有___。
A. 李某持有的甲公司股权被司法强制过户取得的所得
B. 王某终止投资,从被投资方乙企业收回的款项
C. 孙某转让持有的上市公司股票取得所得
D. 刘某转让其通过网络收购玩家的虚拟货币加价后向他人出售取得的所得
【多选题】
下列关于个人转让股权个人所得税的规定,正确的有___。
A. 公司回购个人股权,不属于股权转让行为
B. 申报的股权转让收入低于股权对应的净资产份额,可以视为股权转让收入明显偏低
C. 转让方取得与股权转让相关的各种款项,包括违约金、补偿金以及其他名目的款项、资产、权益等,均应当并入股权转让收入
D. 纳税人按合同约定.在满足约定条件后取得的后续收入,不缴纳个人所得税
推荐试题
【单选题】
【第04套-89】关于信息安全保障的概念,下面说法错误的是:
A. 信息系统面临的风险和威胁是动态变化的,信息安全保障强调动态的安全理念
B. 信息安全保障已从单纯保护和防御阶段发展为集保护、 检测和响应为一体的综合阶段
C. 在全球互联互通的网络空间环境下,可单纯依靠技术措施来保障信息安全
D. 信息安全保障把信息安全从技术扩展到管理,通过技术、 管理和工程等措施的综合融合,形成对信息、 信息系统及业务使命的保障
【单选题】
【第04套-91】下列关于ISO15408信息技术安全评估准则(简称CC)通用性的特点,即给出通用的表达方式,描述不正确的是
A. 如果用户、 开发者、 评估者和认可者都使用CC语言,互相就容易理解沟通
B. 通用性的特点对规范实用方案的编写和安全测试评估都具有重要意义
C. 通用性的特点是在经济全球化发展、 全球信息化发展的趋势下,进行合格评定和评估结果国际互认的需要
D. 通用性的特点使得CC也适用于对信息安全建设工程实施的成熟度进行评估
【单选题】
【第04套-93】ISO/IEC27001《信息技术-安全技术-信息安全管理体系-要求》的内容是基于( )。
A. BS7799-1《信息安全实施细则》
B. BS7799-2《信息安全管理体系规范》
C. 信息技术安全评估准则(简称ITSEC)
D. 信息技术安全评估通用标准(简称CC)
【单选题】
【第04套-94】在GB/T18336《信息技术安全性评估准则》(CC标准)中,有关保护轮廓(Protection Profile,PP)和安全目标(Security Target,ST),错误的是:
A. PP是描述一类产品或系统的安全要求
B. PP描述的安全要求与具体实现无关
C. 两份不同的ST不可能满足同一份PP的要求
D. ST与具体的实现有关C
【单选题】
【第04套-95】以下哪一项不是我国国务院信息化办公室为加强信息安全保障明确提出的九项重点工作内容之一?
A. 提高信息技术产品的国产化率
B. 保证信息安全资金投入
C. 加快信息安全人才培养
D. 重视信息安全应急处理工作
【单选题】
【第04套-97】以下关于法律的说法错误的是()
A. 法律是国家意志的统一体现,有严密的逻辑体系和效力
B. 法律可以是公开的,也可以是“内部”的
C. 一旦制定,就比较稳定,长期有效,不允许经常更改
D. 法律对违法犯罪的后果由明确规定,是一种“硬约束”
【单选题】
【第04套-99】根据信息安全风险要素之间的关系,下图中空白处应该填写()
A. 资产
B. 安全事件
C. 脆弱性
D. 安全措施
【单选题】
【第04套-100】信息安全标准化工作是我国信息安全保障工作的重要组成部分之一,也是政府进行宏观管理的重要依据,同时也是保护国家利益,促进产业发展的重要手段之一,关于我国标准化工作,下面选项中描述错误的是()
A. 我国是在国家质量监督检验疫总局管理下,由国家标准化管理委员会统一管理全国标准化工作,下设有专业技术委员会
B. 事关国家安全利益,信息安全因此不能和国际标准相同,而是要通过本国组织和专家制定标准,切实有效地保护国家利益和安全
C. 我国归口信息安全方面标准是“全国信息安全标准化技术委员会”,为加强有关工作,2016在其下设立“大数据安全特别工作组”
D. 信息安全标准化工作是解决信息安全问题的重要技术支撑,其主要作业突出体现在能够确保有关产品、 设施的技术先进性、 可靠性和一致性
【单选题】
【第05套-02】主机A向主机B发出的数据采用AH或ESP的传输模式对经过互联网的数据流量进行保护时,主机A和主机B的IP地址在应该在下列哪个范围?
A. 10.0.0.0~10.255.255.255
B. 172.16.0.0~172.31.255.255
C. 192.168.0.0~192.168.255.255
D. 不在上述范围内
【单选题】
【第05套-04】以下哪个选项不是防火墙提供的安全功能?
A. IP地址欺骗防护
B. NAT
C. 访问控制
D. SQL注入攻击防护
【单选题】
【第05套-05】以下关于可信计算说法错误的是:
A. 可信的主要目的是要建立起主动防御的信息安全保障体系
B. 可信计算机安全评价标准(TCSEC)中第一次提出了可信计算机和可信计算基的概念
C. 可信的整体框架包含终端可信、 终端应用可信、 操作系统可信、 网络互联可信、 互联网交易等应用系统可信
D. 可信计算平台出现后会取代传统的安全防护体系和方法
【单选题】
【第05套-08】应用软件的数据存储在数据库中,为了保证数据安全,应设置良好的数据库防护策略,以下不属于数据库防护策略的是?
A. 安装最新的数据库软件安全补丁
B. 对存储的敏感数据进行安全加密
C. 不使用管理员权限直接连接数据库系统
D. 定期对数据库服务器进行重启以确保数据库运行良好
【单选题】
【第05套-09】下列哪项内容描述的是缓冲区溢出漏洞?
A. 通过把SQL命令插入到web表单递交或输入域名或页面请求的查询字符串,最终达到欺骗服务器执行恶意的SQL命令
B. 攻击者在远程WEB页面的HTML代码中插入具有恶意目的的数据,用户认为该页面是可信赖的,但是当浏览器下载该页面,嵌入其中的脚本将被解释执行。
C. 当计算机向缓冲区内填充数据位数时超过了缓冲区本身的容量溢出的数据覆盖在合法数据上
D. 信息技术、 信息产品、 信息系统在设计、 实现、 配置、 运行等过程中,有意或无意产生的缺陷
【单选题】
【第05套-10】对恶意代码的预防,需要采取增强安全防范策略与意识等措施,关于以下预防措施或意识,说法错误的是:
A. 在使用来自外部的移动介质前,需要进行安全扫描
B. 限制用户对管理员权限的使用
C. 开放所有端口和服务,充分使用系统资源
D. 不要从不可信来源下载或执行应用程序
【单选题】
【第05套-12】下列关于计算机病毒感染能力的说法不正确的是:
A. 能将自身代码注入到引导区
B. 能将自身代码注入到扇区中的文件镜像
C. 能将自身代码注入文本文件中并执行
D. 能将自身代码注入到文档或模板的宏中代码
【单选题】
【第05套-13】以下哪个是恶意代码采用的隐藏技术:
A. 文件隐藏
B. 进程隐藏
C. 网络连接隐藏
D. 以上都是
【单选题】
【第05套-14】通过向被攻击者发送大量的ICMP回应请求,消耗被攻击者的资源来进行响应,直至被攻击者再也无法处理有效的网络信息流时,这种攻击称之为:
A. Land攻击
B. Smurf攻击
C. PingofDeath攻击
D. ICMPFlood
【单选题】
【第05套-15】以下哪个拒绝服务攻击方式不是流量型拒绝服务攻击
A. Land
B. UDPFlood
C. Smurf
D. Teardrop
【单选题】
【第05套-16】传输控制协议(TCP)是传输层协议,以下关于TCP协议的说法,哪个是正确的?
A. 相比传输层的另外一个协议UDP,TCP既提供传输可靠性,还同时具有更高的效率,因此具有广泛的用途
B. TCP协议包头中包含了源IP地址和目的IP地址,因此TCP协议负责将数据传送到正确的主机。
C. TCP协议具有流量控制、 数据校验、 超时重发、 接收确认等机制,因此TCP协议能完全替代IP协议
D. TCP协议虽然高可靠,但是相比UDP协议机制过于复杂,传输效率要比UDP低
【单选题】
【第05套-17】以下关于UDP协议的说法,哪个是错误的?
A. UDP具有简单高效的特点,常被攻击者用来实施流量型拒绝服务攻击
B. UDP协议包头中包含了源端口号和目的端口号,因此UDP可通过端口号将数据包送达正确的程序
C. 相比TCP协议,UDP协议的系统开销更小,因此常用来传送如视频这一类高流量需求的应用数据
D. UDP协议不仅具有流量控制,超时重发等机制,还能提供加密等服务,因此常用来传输如视频会话这类需要隐私保护的数据
【单选题】
【第05套-19】近年来利用DNS劫持攻击大型网站恶性攻击事件时有发生,防范这种攻击比较有效的方法是?
A. 加强网站源代码的安全性
B. 对网络客户端进行安全评估
C. 协调运营商对域名解析服务器进行加固
D. 在网站的网络出口部署应用级防火墙
【单选题】
【第05套-21】在戴明环(PDCA)模型中,处置(ACT)环节的信息安全管理活动是:
A. 建立环境
B. 实施风险处理计划
C. 持续的监视与评审风险
D. 持续改进信息安全管理过程
【单选题】
【第05套-22】信息系统的业务特性应该从哪里获取?
A. 机构的使命
B. 机构的战略背景和战略目标
C. 机构的业务内容和业务流程
D. 机构的组织结构和管理制度
【单选题】
【第05套-23】在信息系统设计阶段,“安全产品选择”处于风险管理过程的哪个阶段?
A. 背景建立
B. 风险评估
C. 风险处理
D. 批准监督
【单选题】
【第05套-24】以下关于“最小特权”安全管理原则理解正确的是:
A. 组织机构内的敏感岗位不能由一个人长期负责
B. 对重要的工作进行分解,分配给不同人员完成
C. 一个人有且仅有其执行岗位所足够的许可和权限
D. 防止员工由一个岗位变动到另一个岗位,累积越来越多的权限
【单选题】
【第05套-25】以下哪一项不属于常见的风险评估与管理工具:
A. 基于信息安全标准的风险评估与管理工具
B. 基于知识的风险评估与管理工具
C. 基于模型的风险评估与管理工具
D. 基于经验的风险评估与管理工具
【单选题】
【第05套-27】信息系统安全保护等级为3级的系统,应当()年进行一次等级测评?
【单选题】
【第05套-28】国家科学技术秘密的密级分为绝密级、 机密级、 秘密级,以下哪项属于绝密级的描述?
A. 处于国际先进水平,并且有军事用途或者对经济建设具有重要影响的
B. 能够局部反应国家防御和治安实力的
C. 我国独有、 不受自然条件因素制约、 能体现民族特色的精华,并且社会效益或者经济效益显著的传统工艺
D. 国际领先,并且对国防建设或者经济建设具有特别重大影响的
【单选题】
【第05套-29】关于我国加强信息安全保障工作的总体要求,以下说法错误的是:
A. 坚持积极防御、 综合防范的方针
B. 重点保障基础信息网络和重要信息系统安全
C. 创建安全健康的网络环境
D. 提高个人隐私保护意识
【单选题】
【第05套-30】根据《关于加强国家电子政务工程建设项目信息安全风险评估工作的通知》的规定,以下正确的是:
A. 涉密信息系统的风险评估应按照《信息安全等级保护管理办法》等国家有关保密规定和标准进行
B. 非涉密信息系统的风险评估应按照《非涉及国家秘密的信息系统分级保护管理办法》等要求进行
C. 可委托同一专业测评机构完成等级测评和风险评估工作,并形成等级测评报告和风险评估报告
D. 此通知不要求将“信息安全风险评估”作为电子政务项目验收的重要内容
【单选题】
【第05套-31】某单位信息安全岗位员工,利用个人业余时间,在社交网络平台上向业内同不定期发布信息安全相关知识和前沿动态资讯,这一行为主要符合以下哪一条注册信息安全专业人员(CISP)职业道德准则:
A. 避免任何损害CISP声誉形象的行为
B. 自觉维护公众信息安全,拒绝并抵制通过计算机网络系统泄露个人隐私的行为
C. 帮助和指导信息安全同行提升信息安全保障知识和能力
D. 不在公众网络传播反动、 暴力、 黄色、 低俗信息及非法软件
【单选题】
【第05套-32】以下哪一项不是我国信息安全保障的原则:
A. 立足国情,以我为主,坚持以技术为主
B. 正确处理安全与发展的关系,以安全保发展,在发展中求安全
C. 统筹规划,突出重点,强化基础性工作
D. 明确国家、 企业、 个人的责任和义务,充分发挥各方面的积极性,共同构筑国家信息安全保障体系
【单选题】
【第05套-33】下列选项中,哪个不是我国信息安全保障工作的主要内容:
A. 加强信息安全标准化工作,积极采用“等同采用、 修改采用、 制定”等多种方式,尽快建立和完善我国信息安全标准体系
B. 建立国家信息安全研究中心,加快建立国家急需的信息安全技术体系,实现国家信息安全自主可控目标
C. 建设和完善信息安全基础设施,提供国家信息安全保障能力支撑
D. 加快信息安全学科建设和信息安全人才培养
【单选题】
【第05套-34】关于信息安全管理,说法错误的是:
A. 信息安全管理是管理者为实现信息安全目标(信息资产的CIA等特性,以及业务运作的持续)而进行的计划、 组织、 指挥、 协调和控制的一系列活动。
B. 信息安全管理是一个多层面、 多因素的过程,依赖于建立信息安全组织、 明确信息安全角色及职责、 制定信息安全方针策略标准规范、 建立有效的监督审计机制等多方面非技术性的努力。
C. 实现信息安全,技术和产品是基础,管理是关键。
D. 信息安全管理是人员、 技术、 操作三者紧密结合的系统工程,是一个静态过程。
【单选题】
【第05套-35】以下哪个选项不是信息安全需求的来源?
A. 法律法规与合同条约的要求
B. 组织的原则、 目标和规定
C. 风险评估的结果
D. 安全架构和安全厂商发布的病毒、 漏洞预警
【单选题】
【第05套-36】下列关于信息系统生命周期中实施阶段所涉及主要安全需求描述错误的是:
A. 确保采购定制的设备、 软件和其他系统组件满足已定义的安全要求
B. 确保整个系统已按照领导要求进行了部署和配置
C. 确保系统使用人员已具备使用系统安全功能和安全特性的能力
D. 确保信息系统的使用已得到授权
【单选题】
【第05套-37】下列关于信息系统生命周期中安全需求说法不准确的是:
A. 明确安全总体方针,确保安全总体方针源自业务期望
B. 描述所涉及系统的安全现状,提交明确的安全需求文档
C. 向相关组织和领导人宣贯风险评估准则
D. 对系统规划中安全实现的可能性进行充分分析和论证
【单选题】
【第05套-38】小张在某单位是负责事信息安全风险管理方面工作的部门领导,主要负责对所在行业的新人进行基本业务素质培训。 一次培训的时候,小张主要负责讲解风险评估工作形式,小张认为:1.风险评估工作形式包括:自评估和检查评估;2.自评估是指信息系统拥有、 运营或使用单位发起的对本单位信息系统进行风险评估;3.检查评估是信息系统上级管理部门组织或者国家有关职能部门依法开展的风险评估;4.对信息系统的风险评估方式只能是“自评估”和“检查评估”中的一个,非此即彼。 请问小张的所述论点中错误的是哪项:
A. 第一个观点
B. 第二个观点
C. 第三个观点
D. 第四个观点
【单选题】
【第05套-39】小李在某单位是负责信息安全风险管理方面工作的部门领导,主要负责对所在行业的新人进行基本业务素质培训,一次培训的时候,小李主要负责讲解风险评估方法。 请问小李的所述论点中错误的是哪项:
A. 风险评估方法包括:定性风险分析、 定量风险分析以及半定量风险分析
B. 定性风险分析需要凭借分析者的经验和直觉或者业界的标准和惯例,因此具有随意性
C. 定量风险分析试图在计算风险评估与成本效益分析期间收集的各个组成部分的具体数字值,因此更具客观性
D. 半定量风险分析技术主要指在风险分析过程中综合使用定性和定量风险分析技术对风险要素的赋值方式,实现对风险各要素的度量数值化
【单选题】
【第05套-40】风险评估工具的使用在一定程度上解决了手动评佑的局限性,最主要的是它能够将专家知识进行集中,使专家的经验知识被广泛使用,根据在风险评估过程中的主要任务和作用愿理,风险评估工具可以为以下几类,其中错误的是:
A. 风险评估与管理工具
B. 系统基础平台风险评估工具
C. 风险评估辅助工具
D. 环境风险评估工具