国电系统-安徽省-2023年《信息安规》科目 单选题+多选题+判断题+简答题真题冲刺卷下半年A卷_第1页
国电系统-安徽省-2023年《信息安规》科目 单选题+多选题+判断题+简答题真题冲刺卷下半年A卷_第2页
国电系统-安徽省-2023年《信息安规》科目 单选题+多选题+判断题+简答题真题冲刺卷下半年A卷_第3页
国电系统-安徽省-2023年《信息安规》科目 单选题+多选题+判断题+简答题真题冲刺卷下半年A卷_第4页
国电系统-安徽省-2023年《信息安规》科目 单选题+多选题+判断题+简答题真题冲刺卷下半年A卷_第5页
已阅读5页,还剩19页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

国电系统--安徽省--2023年《信息安规》科目单选题+多选题+判断题+简答题真题冲刺卷下半年A卷一、【单选题】1.(),应核查电源负载能力。A、拆接负载电缆后B、不间断电源设备断电检修前C、新增负载前D、蓄电池组接入电源后2.信息系统()前应同步制订和落实运维作业指导书、应急预案及故障恢复措施。A、测试B、上线C、建转运D、运行3.公司信息内外网执行()策略。A、等级防护、分区分域、逻辑强隔离、双网双机B、等级防护、分级分域、单向隔离、双网双机C、等级防护、分区分域、单向隔离、双网双机D、等级防护、分级分域、逻辑强隔离、双网双机4.现代病毒木马融合了()新技术A、进程注入B、注册表隐藏C、漏洞扫描D、以上都是5.涉及内外网交互的业务系统,()应充分考虑隔离装置特性进行业务系统设计与开发。A、设计单位B、业务部门C、信息化管理单位D、研发单位6.网络隔离技术,根据公认的说法,迄今已经发展了()个阶段。A、六B、五C、四D、三7.报废终端设备、员工离岗离职时留下的终端设备应交由()处理。A、上级单位B、相关单位(部门)C、相关运维单位(部门)D、信息运维单位(部门)8.需停电更换主机设备或存储设备的()等配件的工作,应断开外部电源连接线,并做好防静电措施。A、电源模块B、内部板卡C、硬盘D、连接线缆9.在数据库上工作,数据库检修工作结束前,应()相关的业务系统运行正常。A、验证B、查看C、检查D、调试10.长期停用或新领用的电动工具应用500V的绝缘电阻表测量其绝缘电阻,如带电部件与外壳之间的绝缘电阻值达不到()MΩ,应进行维修处理。A、1B、2C、3D、411.下列说法不正确的是()。A、网络设备或安全设备检修前,应备份配置文件B、主机设备或存储设备检修前,应根据需要备份运行参数和业务数据C、数据库检修前,应备份可能受影响的业务数据、配置文件、日志文件等D、中间件检修前,应备份配置文件12.工作负责人的安全责任之一是:确定需监护的作业内容,并()工作班成员认真执行。A、监护B、负责C、关注D、监管13.判断伤员有无意识和反应,应在()s以内完成。A、15B、10C、6D、814.在不间断电源上工作,新增前,应核查电源负载能力()A、出线B、负载C、电池D、母排15.信息工作票一份由收执,另一份由收执()A、工作负责人,工作许可人B、工作票签发人,工作许可人C、工作负责人,工作票签发人D、工作负责人,工作监护人16.裸露电缆线头应做()。A、警示标示处理B、绝缘处理C、接地处理D、切除处理17.数字签名要预先使用单向Hash函数进行处理的原因是()A、多一道加密工序使密文更难破译B、提高密文的计算速度C、缩小签名密文的长度,加快数字签名和验证签名的运算速度D、保证密文能正确还原成明文18.根据《国家电网公司安全设施标准》的规定,根据《国家电网公司安全设施标准》的规定,哪种颜色是传递注意、警告的信息。A、黄色B、黑色C、白色D、绿色19.一张信息工作票中,不得互相兼任()A、工作许可人与工作负责人B、工作票签发人与工作许可人C、工作负责人与工作票签发人D、工作许可人与工作监护人20.更换网络设备或安全设备的热插拔部件、内部板卡等配件时,应()。A、做好防静电措施B、断开外部电源连接线C、佩戴绝缘手套D、以上都是21.在管理信息内外网终端设备上启用无线通信功能应经()批准。A、上级单位B、相关单位(部门)C、相关运维单位(部门)D、信息运维单位(部门)22.TP/IP协议体系结构中,IP层对应OSI模型的哪一层?()A、网络层B、会话层C、数据链路层D、传输层23.属于第二层的VPN隧道协议有()。A、IPSeB、PPTPC、GRE.以上皆不是24.由于信息系统开发、升级、维护、联调等原因临时开放的帐号、临时开通的防火墙、路由器、交换机等设备访问控制策略与端口,在操作结束后必须立即履行()手续。A、终结B、注销C、审批D、审计25.管理信息内网与外网之间、管理信息大区与生产控制大区之间的边界应采用国家电网公司认可的()进行安全隔离。A、防火墙B、隔离装置C、入侵防御设备D、安全网关26.裸露电缆线头应做()处理。A、防水B、防火C、绝缘D、防潮27.一张信息工作任务单中,()与工作负责人不得互相兼任。A、工作票签发人B、工作许可人C、工作班成员D、工作监护人28.ISO7498-2从体系结构观点描述了5种安全服务,以下不属于这5种安全服务的是()。A、身份鉴别B、数据报过滤C、授权控制D、数据完整性29.在室内高压设备上工作,应在工作地点两旁及对面运行设备间隔的遮栏(围栏)上和禁止通行的过道遮栏(围栏)上悬挂()的标示牌。A、“止步,高压危险!”B、“从此进出!”C、“禁止合闸!”D、“在此工作!”30.SF6配电装置室与其下方电缆层、电缆隧道相通的孔洞都应封堵,SF6配电装置室及下方电缆层隧道的门上,应设置“()”的标志。A、注意危险B、严禁烟火C、注意通风D、禁止吸烟31.通用入侵检测框架(IDF)模型中,()的目的是从整个计算环境中获得事件,并向系统的其他部分提供此事件。A、事件产生器B、事件分析器C、事件数据库D、响应单元32.业务系统上线前,应在()的测试机构进行安全测试,并取得检测合格报告。A、具有资质B、国内C、行业内D、国家电网公司内33.对于老旧信息系统和设备,应及时整合业务应用并进行()处置。A、废弃B、更换C、修理D、腾退34.空调系统无备用设备时,单台空调制冷设备的制冷能力应留有()的余量。A、10%-15%B、15%-20%C、20%-25%D、25%-30%35.内容过滤技术的含义不包括:A、过滤互联网请求从而阻止用户浏览不适当的内容和站点B、过滤流入的内容从而阻止潜在的攻击进入用户的网络系统C、过滤流出的内容从而阻止敏感数据的泄露D、过滤用户的输入从而阻止用户传播非法内容36.业务系统上线前,应在具有资质的测试机构进行(),并取得检测合格报告。A、兼容性测试B、用户确认测试C、功能测试D、安全测试37.因信息系统原因导致涉密信息外泄,对公司社会形象、生产经营造成()或()的属于五级信息事件。A、严重影响,重大经济损失B、较大影响,较大经济损失C、一定影响,经济损失D、影响,经济损失38.访问控制是指确定()以及实施访问权限的过程。A、用户权限B、可给予哪些主体访问权利C、可被用户访问的资源D、系统是否遭受入侵39.某病毒利用RPDOM缓冲区溢出漏洞进行传播,病毒运行后,在%System%文件夹下生成自身的拷贝nvhip4.exe,添加注册表项,使得自身能够在系统启动时自动运行。通过以上描述可以判断这种病毒的类型为()。A、文件型病毒B、宏病毒C、网络蠕虫病毒D、特洛伊木马病毒40.在信息系统上工作,保证安全的技术措施不包括()A、授权B、加密C、备份D、验证41.业务系统上线工作不包括()A、运行软硬件环境准备B、业务系统部署C、数据初始化D、软硬件运行环境的清理42.下列情形属于几级信息事件?安全生产管理业务应用服务中断,影响时间超过48小时;或财务(资金)管理、门户网站、协同办公、人力资源、物资管理、项目管理、综合管理业务应用服务中断,影响时间超过3个工作日;或全部信息系统与总部纵向贯通中断,影响时间超过24小时。A、五级信息系统事件B、六级信息系统事件C、七级信息系统事件D、八级信息系统事件43.下面说法错误的是()。A、由于基于主机的入侵检测系统可以监视一个主机上发生的全部事件,它们能够检测基于网络的入侵检测系统不能检测的攻击B、基于主机的入侵检测系统可以运行在交换网络中C、基于主机的入侵检测系统可以检测针对网络中所有主机的网络扫描D、基于应用的入侵检测系统比起基于主机的入侵检测系统更容易受到攻击,因为应用程序日志并不像操作系统审计追踪日志那样被很好地保护44.设备、业务系统接入公司网络应经()批准,并严格遵守公司网络准入要求。A、信息运维单位(部门)B、安监部门C、信息架构督查管理部门(单位)D、业务归口管理部门(单位)45.不间断电源设备(),应先确认负荷已经转移或关闭。A、接入蓄电池组前B、接入蓄电池组工作结束前C、断电检修前D、断电检修工作结束前46.数据库投运前,应按需配置访问数据库的()。A、应用B、客户端C、用户名D、IP地址47.《国家电网公司电力安全工作规程(信息部分)》一般安全要求中规定:禁止从任何公共网络直接接入()A、管理信息外网B、管理信息内网C、门户网D、信息业务网48.对于采用无线专网接入国家电网公司内部网络的业务应用,应在部署国家电网公司统一安全接入防护措施,并建立专用加密传输通道()A、内部网络B、网络边界C、无线专网D、内部网络及无线专网49.最新的研究和统计表明,安全攻击主要来自()。A、接入网B、企业内部网C、公用IP网D、个人网50.中华人民共和国进内的计算机信息网络进行国际联网,应当依照()办理。A、《中华人民共和国计算机信息系统安全保护条例》B、《中华人民共和国计算机信息网络国际联网暂行规定实施办法》C、《中华人民共和国计算机互联网国际联网管理办法》D、《中国互联网络域名注册暂行管理办法》51.属于几级信息事件?公司各单位本地信息网络完全瘫痪,且影响时间超过24小时。A、五级信息系统事件B、六级信息系统事件C、七级信息系统事件D、八级信息系统事件52.在运行过程中,应对信息系统运维作业指导书、应急预案及故障恢复措施进行滚动修订、()演练。A、定期B、按需C、滚动53.在蓄电池上工作时,拆除蓄电池连接铜排或线缆应使用经()处理的工器具。A、放电B、防静电C、绝缘D、特殊54.引起信息系统损坏或信息系统泄密的事件定为()事件。A、保密B、网络C、信息D、安全55.检修前,应检查检修对象及受影响对象的运行状态,并核对运行方式与()是否一致。A、检修方案B、施工方案C、应急方案D、实施方案56.《国家电网公司安全职责规范》规定各级()是本单位的安全第一责任人。A、行政正职B、行政副职C、生产正职D、生产副职57.信息系统应接入信息通信一体化调度运行支撑平台,确保信息系统的运行状态可监控、可预警,并留存相关日志不少于()个月。A、三B、六C、九D、十二58.五级以上的即时报告事故均应在()小时以内以书面形式上报。A、4B、8C、12D、2459.承建单位在生产环境部署的信息系统版本应与通过()安全测试的信息系统版本保持一致,禁止部署其他版本的信息系统。A、承建单位B、甲方C、乙方D、第三方60.试验和推广信息新技术,应制定相应的(),经本单位批准后执行。A、安全措施B、技术措施C、组织措施D、反事故措施二、【多选题】1.检修工作如需关闭(),应确认所承载的数据库、中间件、业务系统可停运或已转移。A、主机设备B、存储设备C、网络设备D、安全设备2.蓄电池组接入电源前,应确认()。A、蓄电池组正负极性与整流器输入正负极性对应B、蓄电池组正负极性与整流器直流输出正负极性对应C、蓄电池组电压与整流器输入电压匹配D、蓄电池组电压与整流器输出电压匹配3.以下属于工作票签发人的安全责任有()。A、确认工作必要性和安全性B、确认工作票所列的安全措施已实施C、确认所派工作负责人和工作班人员是否适当和充足D、对工作班成员进行工作任务、安全措施、技术措施交底和危险点告知4.在信息系统上的工作,应按下列方式进行()。A、填用信息工作票B、填用信息工作任务单C、使用其他书面记录D、按口头、电话命令执行5.信息系统的()等应定期备份,备份的数据宜定期进行验证。A、临时账号B、配置C、特征库D、业务数据6.根据《国家电网公司安全事故调查规程》规定,事故的责任归类分为()。A、全部责任B、主要责任C、同等(共同)责任D、次要责任7.作业人员应被告知其作业现场和工作岗位存在的()。A、安全风险B、安全注意事项C、事故防范措施D、紧急处理措施8.可以有效限制SQL注入攻击的措施有()。A、限制DMS中sysdmin用户的数量B、在We应用程序中,不以管理员帐号连接数据库C、去掉数据库不需要的函数、存储过程D、对于输入的字符串型参数,使用转义E、将数据库服务器与互联网物理隔断9.以下属于一类业务系统的有()。A、95598呼叫平台B、证券业务管理系统C、国网电子商城D、安全生产管理系统10.SQLServer中的预定义服务器角色有()A、sysdminB、serveradminC、setupadminD、seurityaminE、prossadmin11.容灾备份的类型有()。A、应用级容灾备份B、存储介质容灾备份C、数据级容灾备份D、业务级容灾备份12.许可开始工作的命令可采用()等方法。A、当面许可B、电话许可C、传真许可D、邮件许可13.在信息系统上的工作,应按下列哪种方式进行()。A、填用信息工作票B、填用信息工作任务单C、使用其他书面记录D、按口头、电话命令执行14.工作许可手续完成后,工作负责人、专责监护人应向工作班成员交待(),进行危险点告知,并履行确认手续,工作班方可开始工作。A、工作内容B、人员分工C、带电部分D、现场安全措施15.()之间的边界应采用国家电网公司认可的隔离装置进行安全隔离。A、管理信息内网与外网B、管理信息大区与生产控制大区C、管理控制大区与管理信息大区D、管理控制大区与生产控制大区16.一、二类信息系统设计应充分考虑()等环节的冗余或集群设计,至少满足“N-1”冗余要求,避免单点隐患。各类信息系统设计应包括数据归档及备份功能。A、网络B、主机C、数据库D、存储17.工作负责人的安全责任包括()。A、正确组织工作B、检查工作票所列安全措施是否正确完备,是否符合现场实际条件,必要时予以补充完善C、工作前,对工作班成员进行工作任务、安全措施和风险点告知,并确认每个工作班成员都已清楚并签名D、组织执行工作票所列由其负责的安全措施。18.以下属于工作班成员安全责任的是()。A、正确使用施工器具、安全工器具和劳动防护用品B、熟悉工作内容、工作流程,掌握安全措施,明确工作中的危险点,并在工作票上履行交底签名确认手续C

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论