




版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
国电系统--安徽省--2024年《信息安规》科目单选题+多选题+判断题+简答题真题冲刺卷3月份A卷一、【单选题】1.信息系统远程检修应使用(),并使用加密或专用的传输协议。检修宜通过具备运维审计功能的设备开展。A、录屏软件B、审计系统C、运维专机D、监控系统2.信息作业现场的()等应符合有关标准、规范的要求。A、生产条件和安全设施B、办公条件和生产设施C、生产条件和生产设施D、办公条件和安全设施3.下面关于隔离网闸的说法,正确的是()A、能够发现已知的数据库漏洞B、可以通过协议代理的方法,穿透网闸的安全控制C、任何时刻,网闸两端的网络之间不存在物理连接D、在OSI的二层以上发挥作用4.下列不属于一类业务系统的是()。A、营销业务系统B、95598呼叫平台C、证券业务管理系统D、统一权限5.下列情形属于几级信息事件?安全生产管理业务应用服务中断,影响时间超过48小时;或财务(资金)管理、门户网站、协同办公、人力资源、物资管理、项目管理、综合管理业务应用服务中断,影响时间超过3个工作日;或全部信息系统与总部纵向贯通中断,影响时间超过24小时。A、五级信息系统事件B、六级信息系统事件C、七级信息系统事件D、八级信息系统事件6.掘路施工应做好防止交通事故的安全措施。施工区域应用标准路栏等进行分隔,并有明显标记,夜间施工人员应佩戴(),施工地点应加挂警示灯。A、照明灯B、护目眼镜C、反光标志D、标志牌7.在蓄电池上工作时,拆除蓄电池连接铜排或线缆应使用经()处理的工器具。A、放电B、防静电C、绝缘D、特殊8.影响其他设备正常运行的故障设备应及时()。A、脱网(隔离)B、停用C、更换D、改造9.通常所说的移动VPN是指()。A、essVPNB、IntranetVPNC、ExtranetVPND、以上皆不是10.试验和推广信息新技术,应制定相应的(),经本单位批准后执行。A、安全措施B、技术措施C、组织措施D、反事故措施11.代表了当灾难发生后,数据的恢复程度的指标是()。A、PROB、RTOC、NROD、SO12.某公司的工作时间是上午8点半至12点,下午1点至5点半,每次系统备份需要一个半小时,下列适合作为系统数据备份的时间是()。A、上午8点B、中午12点C、下午3点D、凌晨1点13.巡视时发现异常问题,应及时报告()。A、信息化归口管理部门B、信息运维单位(部门)C、信息检修单位(部门)D、安全监察部门14.下列哪一项不是工作负责人的安全责任()A、正确组织工作B、检查工作票所列安全措施是否正确完备,是否符合现场实际条件,必要时予以补充完善C、确认工作必要性和安全性D、组织执行工作票所列由其负责的安全措施15.办理信息工作任务单延期手续,应在信息工作任务单的有效期内,由工作负责人向()提出申请,得到同意后给予办理。A、业务管理单位B、信息运维单位C、工作票签发人D、工作许可人16.升级操作系统、数据库或中间件版本前,应确认其()对业务系统的影响。A、兼容性B、并行性C、并发性D、一致性17.数据库投运前,应按需配置访问数据库的()。A、应用B、客户端C、用户名D、IP地址18.现场采集终端设备的通信卡启用()功能应经相关运维单位(部门)批准。A、电力无线专网通信B、运营商虚拟无线专网通信C、信息内网通信D、互联网通信19.在信息系统上工作,授权应基于()的原则。A、权限最小化和权限分离B、最短时限和权限分离C、权限最小化和权限合并D、避免冲突和权限合并20.需要变更工作负责人时,应由()同意并通知()。A、原工作负责人、工作许可人B、原工作票签发人、工作许可人C、原工作许可人、工作票签发人D、以上都不对21.Windows系统的用户帐号有两种基本类型,分别是全局帐号和()。A、本地帐号B、域帐号C、来宾帐号D、局部帐号22.试验和推广信息新技术,应制定相应的安全措施,经()批准后执行。A、本单位B、上级单位C、信息运维单位D、信息管理部门23.《国家电网公司安全职责规范》规定各级()是本单位的安全第一责任人。A、行政正职B、行政副职C、生产正职D、生产副职24.通用入侵检测框架(IDF)模型中,()的目的是从整个计算环境中获得事件,并向系统的其他部分提供此事件。A、事件产生器B、事件分析器C、事件数据库D、响应单元25.容灾的目的和实质是()。A、数据备份B、心理安慰C、保质信息系统的业务持续性D、系统的有益补充26.内容过滤技术的含义不包括:A、过滤互联网请求从而阻止用户浏览不适当的内容和站点B、过滤流入的内容从而阻止潜在的攻击进入用户的网络系统C、过滤流出的内容从而阻止敏感数据的泄露D、过滤用户的输入从而阻止用户传播非法内容27.定期开展机房关键基础设施评估和外部电源切换演练、蓄电池充放电、UPS切换测试、空调状态检查等工作()A、检修方案B、运行方式C、运行状态D、故障情况28.中间件检修工作结束前,应()。A、重新启动设备B、验证设备工作正常C、验证配置策略符合要求D、验证所承载的业务运行正常29.对于老旧信息系统和设备,应及时整合业务应用并进行()处置。A、废弃B、更换C、修理D、腾退30.判断伤员有无意识和反应,应在()s以内完成。A、15B、10C、6D、831.ISO7498-2从体系结构观点描述了5种安全服务,以下不属于这5种安全服务的是()。A、身份鉴别B、数据报过滤C、授权控制D、数据完整性32.下面说法错误的是()。A、由于基于主机的入侵检测系统可以监视一个主机上发生的全部事件,它们能够检测基于网络的入侵检测系统不能检测的攻击B、基于主机的入侵检测系统可以运行在交换网络中C、基于主机的入侵检测系统可以检测针对网络中所有主机的网络扫描D、基于应用的入侵检测系统比起基于主机的入侵检测系统更容易受到攻击,因为应用程序日志并不像操作系统审计追踪日志那样被很好地保护33.《国家电网公司电力安全工作规程(信息部分)》适用于国家电网公司系统各单位()的信息系统及相关场所,其他相关系统可参照执行。A、待投运B、已下线C、运行中D、现场留用34.禁止()在管理信息内、外网之间交叉使用。A、电脑设备B、打印设备C、安全U盘D、终端设备35.检修前,应检查检修对象及受影响对象的运行状态,并核对()是否一致。A、运行方式与检修方案B、检修方式与检修方案C、运行方式与检修方式D、运行方案与检修方式36.安装过滤王核心的逻辑盘要留至少多少空闲空间?A、1GB、2GC、3GD、15G37.卸载或禁用计算机防病毒、桌面管理等安全防护软件,拆卸、更换终端设备软件,应经()批准。A、上级单位B、分管领导C、信息通信调度部门D、信息运维单位(部门)38.ISO定义的安全体系结构中包含()种安全服务。A、4B、5C、6D、739.用于实现身份鉴别的安全机制是()。A、加密机制和数字签名机制B、加密机制和访问控制机制C、数字签名机制和路由控制机制D、访问控制机制和路由控制机制40.基于网络的入侵检测系统的信息源是()。A、系统的审计日志B、事件分析器C、应用程序的事务日志文件D、网络中的数据包41.在室内高压设备上工作,应在工作地点两旁及对面运行设备间隔的遮栏(围栏)上和禁止通行的过道遮栏(围栏)上悬挂()的标示牌。A、“止步,高压危险!”B、“从此进出!”C、“禁止合闸!”D、“在此工作!”42.根据《互联网电子公告服务管理规定》规定,()发现电子公告服务系统中出现明显属于该办法第九条所列的禁止信息内容之一的,应当立即删除,保存有关记录,并向国家有关机关报告。A、电子公告用户B、电子公告浏览者C、互联单位D、电子公告服务提供者43.电子公告服务提供者应当记录在电子公告服务系统中发布的信息内容及其发布时间、互联网地址或者域名。记录备份应当保存()日。A、90B、60C、30D、1044.安全设备()应定期更新。A、运行参数B、特征库C、策略配置D、业务数据45.安全记录达到()天为一个安全周期。A、60B、100C、150D、30046.对于采用无线专网接入国家电网公司内部网络的业务应用,应在部署国家电网公司统一安全接入防护措施,并建立专用加密传输通道()A、内部网络B、网络边界C、无线专网D、内部网络及无线专网47.下列技术不能使网页被篡改后能够自动恢复的是:()A、限制管理员的权限B、轮询检测C、事件触发技术D、核心内嵌技术48.信息作业现场的基本条件之一是机房及相关设施的()性能,应符合有关标准、规范的要求。A、接地电阻、过电压保护B、接地极、过电流保护C、接地极、差动保护D、接地电阻、差动保护49.(),应核查电源负载能力。A、拆接负载电缆后B、不间断电源设备断电检修前C、新增负载前D、蓄电池组接入电源后50.需停电更换主机设备或存储设备的内部板卡等配件的工作,应断开外部电源连接线,并做好()措施。A、防尘B、防雷接地C、防静电D、消防51.口令破解的最好方法是()A、暴力破解B、组合破解C、字典攻击D、生日攻击52.为了降低风险,不建议使用的Internet服务是()。A、We服务B、外部访问内部系统C、内部访问InternetD、FTP服务53.从安全属性对各种网络攻击进行分类,截获攻击是针对()的攻击。A、机密性B、可用性C、完整性D、真实性54.关于终端设备的使用,在管理信息内网终端设备上启用无线通信功能应经()批准。A、信息管理部门B、信息运维单位(部门)C、安监部门D、调度部门55.《国家电网公司电力安全工作规程(信息部分)》适用于国家电网公司系统各单位运行中的信息系统及(),其他相关系统可参照执行。A、生产设备B、安全设施C、办公场所D、相关场所56.拆除蓄电池连接铜排或线缆应使用()的工器具。A、外观检查完好B、试验合格C、经绝缘处理D、经检测机构检测57.不需要经常维护的垃圾邮件过滤技术是:A、指纹识别技术B、简单DNS测试C、黑名单技术D、关键字过滤58.各单位可根据实际情况制定《国家电网公司电力安全工作规程(信息部分)》的实施细则,经()批准后执行。A、国网公司信通部B、网省级单位的信息化归口管理部门C、上级单位D、本单位59.五级以上的即时报告事故均应在()小时以内以书面形式上报。A、4B、8C、12D、2460.巡视时不得改变信息系统或设备的运行状态()A、机房动力环境B、机房电源C、机房监控D、机房空调二、【多选题】1.下列哪些是互联网提供的功能。()A、E-milB、SC、FTPD、WWW2.信息机房内()应具备标签标识,标签内容清晰、完整,符合国网公司的规范标准要求。A、空调B、设备C、线缆D、空3.在信息系统上的工作,应按下列哪种方式进行()。A、填用信息工作票B、填用信息工作任务单C、使用其他书面记录D、按口头、电话命令执行4.()之间的边界应采用国家电网公司认可的隔离装置进行安全隔离。A、管理信息内网与外网B、管理信息大区与生产控制大区C、管理控制大区与管理信息大区D、管理控制大区与生产控制大区5.智能手机感染恶意代码后的应对措施是()。A、联系网络服务提供商,通过无线方式在线杀毒B、把SIM卡换到别的手机上,删除存储在卡上感染恶意代码的短信C、通过计算机查杀手机上的恶意代码D、格式化手机,重装手机操作系统。6.计算机病毒具有以下特点()A、传染性B、隐蔽性C、潜伏性D、可预见性E、破坏性7.信息系统()均应启用网络时间协议(NTP)服务并与国家电网公司数据中心时间源同步。A、主机设备B、网络设备C、外围设备D、安全设备8.工作许可人在向工作负责人发出许可工作的命令前,应记录()A、工作班名称B、工作负责人姓名C、工作地点D、工作任务9.可以有效限制SQL注入攻击的措施有()。A、限制DMS中sysdmin用户的数量B、在We应用程序中,不以管理员帐号连接数据库C、去掉数据库不需要的函数、存储过程D、对于输入的字符串型参数,使用转义E、将数据库服务器与互联网物理隔断10.信息系统设计应优先采用自主可控的()。A、操作系统B、数据库C、中间件D、云平台E、虚拟化相关软件11.根据《国家电网公司安全事故调查规程》规定,调查信息事故情况时应:A、查明事故发生前系统的运行情况;B、查明事故发生经过、扩大及处理情况;C、调查系统和设备资料(包括订货合同、维护记录等)情况以及规划、设计、建设、实施、运行等方面存在的问题;D、查明事故造成的损失,包括影响时间、影响范围、影响严重程度。12.以下属于二类业务系统的有()。A、总部内外网门户网站B、95598呼叫平台C、ERP系统D、安全生产管理13.应填用信息工作票的工作包含()。A、业务系统的上下线工作B、承载一、二类业务系统的主机设备、数据库、中间件、存储设备、网络设备及相应安全设备的投运、检修工作C、一、二类业务系统的版本升级、漏洞修复、数据操作等检修工作D、地市供电公司级以上单位信息网络的核心层网络设备、上联联网络设备和安全设备的投运、检修工作14.现场使用的()等应符合有关安全要求。A、工器具B、调试计算机(或其他专用设备)C、外接存储设备D、软件工具15.数据保护与监管措施可以对存储于信息内网办公计算机的企业秘密信息、敏感信息进行()。A、外发控制B、加解密保护C、水印保护D、文件权限控制16.《国家电网公司电力安全工作规程(信息部分)》规定,工作负责人应由有本专业工作经验、()的人员担任,名单应公布。A、熟悉工作范围内信息系统情况B、熟悉本规程C、熟悉工作班成员工作能力D、经信息运维单位(部门)批准17.检修工作如需关闭网络设备、安全设备,应确认所承载的业务()。A、可停用B、不受影响C、正常运行D、已转移18.需要变更工作班成员时,新的作业人员经过()后方可参与工作。A、安全交底B、签名确认C、相关培训D、考试合格19.信息作业人员应被告知其作业现场和工作岗位存在的()。A、安全风险B、安
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 纸容器行业竞争格局与市场分析考核试卷
- 社会公平正义考核试卷
- 矿石的晶体学和晶体取向与击穿和耗散考核试卷
- 竹制品生产过程中的环境保护考核试卷
- 磷肥生产设备性能评价与优化策略考考核试卷
- 包装设计的定位与构思
- 种子批发商仓储物流系统优化考核试卷
- 中草药种植的农业产品营销策略考核试卷
- 智能照明系统维修实操考核试卷
- 绿色编织工艺在儿童教育用品考核试卷
- 2023年新高考英语复习:读后续写专题练习10篇(含答案范文)
- 双减背景下家校协同提升初中生自主学习能力的探究 论文
- 陕西省中考数学历年(2016-2022年)真题分类汇编习题集(含真题答案)
- HY/T 082-2005珊瑚礁生态监测技术规程
- 我们对于一棵古松的三种态度朱光潜朱光潜课件
- 一例给药错误不良事件汇报
- 《查理和巧克力工厂》-共24张课件
- 除污器技术规格书
- 小学语文教师面试《绿》试讲稿
- D502-15D502等电位联结安装图集
- 2022年本科教学工作合格评估整改工作方案
评论
0/150
提交评论