ARTICLE · 1137573
等保高频真题详解:唯一强制基础标准,90%考生都易混淆的考点
等保高频真题详解:唯一强制基础标准,90%考生都易混淆的考点在信息安全等级保护考试、网安从业考证、国企事业单位安全测评考核中,有一道经典高频易错题,常年霸占易错榜单。 很多同学分不清强制标准/推荐标准,也搞不懂等保体系中「基础核心标准」到底是哪一个,今天我们就全方位拆解这道真题,手把手教你吃透考点、规避陷阱、永久拿分。 为推动和规范我国信息安全等级保护工作,我国制定和发布了信息安全等级保护工作所需要的一系列标准,其中,属于国家强制标准,且在信息安全等级保护标准体系中处于基础性地位的标准是() 这道题是双条件限定单选题,正确答案必须同时满足两个硬性要求,缺一不可: 条件一:国家强制性国家标准(不是推荐性标准) 条件二:等保标准体系的基础性、纲领性核心标准 我们先记住网安考试最核心的标准编号规则,秒排错误选项: GB = 强制性国家标准(必须执行) GB/T = 推荐性国家标准(参考执行,非强制) 首先看编号GB/T,直接判定为推荐性标准,不满足题干「国家强制标准」的核心条件,直接排除。 补充知识点:这是等保测评中最常用的落地标准,规定了一到四级等保的具体安全要求,是测评、整改、核查的核心依据,但它只是推荐标准,并非体系基础纲领。 同样是GB/T开头,属于推荐性国家标准,不符合强制标准要求,直接排除。 补充知识点:该标准的作用是指导系统定级,告诉从业人员如何判定信息系统的等保等级,是定级工作的实操指南,但不属于基础纲领性强制标准。 编号为GB,属于强制性国家标准,满足第一个条件,但不满足第二个核心条件。 该标准是等保工作的实施落地指导文件,用于规范等保建设、整改、实施的具体流程,是应用型标准,并非搭建整个等保体系的基础准则,因此排除。 ✅ 双条件全部满足,为正确答案! 所有后续的等保定级、基本要求、实施、测评标准,全部都是基于该标准制定的。它首次明确了我国计算机信息系统安全的五个保护等级,奠定了整个等保制度的体系框架,在等保标准体系中拥有不可替代的基础性地位。 D 遇到此类考题,优先看标准前缀:先筛掉所有GB/T推荐标准,再从GB强制标准中,区分「纲领基础标准」和「落地实施标准」,一秒锁定正确答案,再也不丢分!
📝 原题重现
GB/T 22239-2008《信息系统安全等级保护基本要求》 GB/T 22240-2008《信息系统安全等级保护定级指南》 GB 25058-2010《信息系统安全等级保护实施指南》 GB 17859-1999《计算机信息系统安全保护等级划分准则》
💡 核心解题两大关键条件
🔍 逐项拆解分析,彻底扫清误区
选项A:GB/T 22239-2008 信息系统安全等级保护基本要求
选项B:GB/T 22240-2008 信息系统安全等级保护定级指南
选项C:GB 25058-2010 信息系统安全等级保护实施指南
选项D:GB 17859-1999 计算机信息系统安全保护等级划分准则
编号为GB,是国家强制性标准,具备法定强制效力; 它是我国第一部等保核心标准,是整个信息安全等级保护体系的基石与纲领。
📌 最终正确答案
🎯 高频考点总结(直接背诵)
GB 17859-1999:等保体系「母标准」,强制国标、纲领性、基础性核心标准,定义五级安全等级; GB/T 22239:等保测评核心依据,推荐国标,落地使用最多; GB/T 22240:定级专用指南,推荐国标; GB 25058:等保实施流程指南,强制国标,但非基础纲领。
✨ 备考小贴士
相关阅读
三大安全立法怎么分工?一文读懂保密、国安、网络安全法案核心重点
公考/网安必考真题解析:网络行业组织的核心职责,你选对了吗?
普法答题|国家()非关键信息基础设施运营者参与防护?答案和依据都讲透了
普法答题|国家网络安全两大核心制度:监测预警+信息通报,一文读懂
公考/普法真题解析|国家依法惩治网络中侵害未成年人的哪些行为?
普法刷题|网络产品服务提供者不得设置什么?这道法规真题考点解析
普法答题|网络产品、服务需符合国家标准的哪类要求?标准答案来了
全网必考!关键信息基础设施安全保护制度真题解析,一文搞懂核心考点
等保必考真题解析:客体侵害程度不包含哪一项?90%考生易混淆!