国电系统-安徽省-2024年《信息安规》科目 单选题+多选题+判断题+简答题真题冲刺卷下半年A卷_第1页
国电系统-安徽省-2024年《信息安规》科目 单选题+多选题+判断题+简答题真题冲刺卷下半年A卷_第2页
国电系统-安徽省-2024年《信息安规》科目 单选题+多选题+判断题+简答题真题冲刺卷下半年A卷_第3页
国电系统-安徽省-2024年《信息安规》科目 单选题+多选题+判断题+简答题真题冲刺卷下半年A卷_第4页
国电系统-安徽省-2024年《信息安规》科目 单选题+多选题+判断题+简答题真题冲刺卷下半年A卷_第5页
已阅读5页,还剩19页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

国电系统--安徽省--2024年《信息安规》科目单选题+多选题+判断题+简答题真题冲刺卷下半年A卷一、【单选题】1.涉及公司企业秘密的信息必须存放在安全移动存储介质的()。A、备份区B、启动区C、保密区D、交换区2.在ISO/OSI定义的安全体系结构中,没有规定()。A、对象认证服务B、数据保密性安全服务C、访问控制安全服务D、数据完整性安全服务E、数据可用性安全服务3.试验和推广信息(),应制定相应的安全措施,经本单位批准后执行。A、新技术B、新工艺C、新设备D、新方案4.信息系统应满足相应的要求()A、信息安全等级保护B、关键基础设备保护C、信息系统测评D、信息系统上下线5.互联单位主管部门对经营性接入单位实行()制度。A、月检B、半年检C、年检D、周检6.()在紧急情况下,可以就涉及计算机信息系统安全的特定事项发布专项A、公安部B、国家安全部C、中科院D、司法部7.()事件由事件发生单位的安监部门或指定专业部门组织调查。A、五级B、六级C、七级D、八级8.某公司的工作时间是上午8点半至12点,下午1点至5点半,每次系统备份需要一个半小时,下列适合作为系统数据备份的时间是()。A、上午8点B、中午12点C、下午3点D、凌晨1点9.引起信息系统损坏或信息系统泄密的事件定为()事件。A、保密B、网络C、信息D、安全10.可以被数据完整性机制防止的攻击方式是()。A、假冒源地址或用户的地址欺骗攻击B、抵赖做过信息的递交行为C、数据中途被攻击者窃听获取D、数据在途中被攻击者篡改或破坏11.《计算机信息系统安全专用产品检测和销售许可证管理办法》是由那个部门颁布的:()A、保密局B、公安部C、密码办D、以上都不是12.定期开展机房关键基础设施评估和外部电源切换演练、蓄电池充放电、UPS切换测试、空调状态检查等工作()A、检修方案B、运行方式C、运行状态D、故障情况13.需停电更换主机设备或存储设备的内部板卡等配件的工作,应断开外部电源连接线,并做好()措施。A、防尘B、防雷接地C、防静电D、消防14.影响其他设备正常运行的故障设备应及时()。A、脱网(隔离)B、停用C、更换D、改造15.管理信息内网与外网之间、管理信息大区与生产控制大区之间的边界应采用国家电网公司认可的()进行安全隔离。A、防火墙B、纵加装置C、隔离装置D、准入装置16.属于几级信息事件?公司各单位本地信息网络完全瘫痪,且影响时间超过24小时。A、五级信息系统事件B、六级信息系统事件C、七级信息系统事件D、八级信息系统事件17.不间断电源设备(),应先确认负荷已经转移或关闭。A、接入蓄电池组前B、接入蓄电池组工作结束前C、断电检修前D、断电检修工作结束前18.在信息系统上工作,保证安全的技术措施不包括()A、授权B、加密C、备份D、验证19.A、级信息机房的信息内网出口链路应不少于()条,链路间互为备用。A、一B、二C、三D、四20.不属于隧道协议的是()。A、PPTPB、L2TPC、TP/IPD、IPSe21.互联网站链接境外新闻网站,登载境外新闻媒体和互联网站发布的新闻,必须另行报()批准。A、国务院新闻办公室B、文化部C、教育部D、信息产业部22.《国家电网公司电力安全工作规程(信息部分)》一般安全要求中规定:信息系统检修宜通过具备()功能的设备开展。A、统计分析B、回放检索C、日志查看D、运维审计23.业务系统上线工作不包括()A、运行软硬件环境准备B、业务系统部署C、数据初始化D、软硬件运行环境的清理24.使用信息工作票的工作,()应向()交待工作内容、发现的问题、验证结果和存在问题等。A、工作票签发人、工作许可人B、工作负责人、工作许可人C、工作票签发人、工作负责人D、工作负责人、工作班成员25.在运系统应全面开启帐号权限安全功能、操作审计功能,禁止出现测试帐号与越权操作。临时帐号应设定使用时限(),员工离职、离岗时,信息系统的访问权限应同步回收,帐号冻结。A、一周B、二周C、三周D、四周26.用于实现身份鉴别的安全机制是()。A、加密机制和数字签名机制B、加密机制和访问控制机制C、数字签名机制和路由控制机制D、访问控制机制和路由控制机制27.网络隔离技术,根据公认的说法,迄今已经发展了()个阶段。A、六B、五C、四D、三28.发生()人身伤亡事件中断事故有责单位的安全记录。A、八级以上B、七级以上C、六级以上D、五级以上29.A属于ISO安全体系结构中定义的()。A、认证交换机制B、通信业务填充机制C、路由控制机制D、公证机制30.信息系统下线前,系统()主管部门应会同信息化管理部门组织开展信息系统下线风险评估。A、运维B、检修C、数据D、业务31.安全移动存储介质的申请、注册及策略变更应由()负责人进行审核后交由本单位运行维护部门办理相关手续。A、保密部门B、人员所在部门C、信息通信管理部门D、信息通信运行维护部门32.不需要经常维护的垃圾邮件过滤技术是:A、指纹识别技术B、简单DNS测试C、黑名单技术D、关键字过滤33.工作票所列人员不包括()A、工作票签发人B、工作监护人C、工作许可人D、工作负责人34.中间件检修前,应备份()。A、配置文件B、业务数据C、运行参数D、日志文件35.承建单位在生产环境部署的信息系统版本应与通过()安全测试的信息系统版本保持一致,禁止部署其他版本的信息系统。A、承建单位B、甲方C、乙方D、第三方36.中间件检修工作结束前,应()。A、重新启动设备B、验证设备工作正常C、验证配置策略符合要求D、验证所承载的业务运行正常37.空调系统无备用设备时,单台空调制冷设备的制冷能力应留有()的余量。A、10%-15%B、15%-20%C、20%-25%D、25%-30%38.在蓄电池上工作,()或熔断器未断开前,不得断开蓄电池之间的链接。A、直流开关B、交流开关C、负载开关D、监控线39.信息系统远程检修应使用(),并使用加密或专用的传输协议。检修宜通过具备运维审计功能的设备开展。A、录屏软件B、审计系统C、运维专机D、监控系统40.根据风险管理的看法,资产()价值,()脆弱性,被安全威胁(),()风险。A、存在利用导致具有B、具有存在利用导致C、导致存在具有利用D、利用导致存在具有41.更换网络设备或安全设备的热插拔部件、内部板卡等配件时,应()。A、做好防静电措施B、断开外部电源连接线C、佩戴绝缘手套D、以上都是42.因信息系统原因导致涉密信息外泄,对公司社会形象、生产经营造成()或()的属于五级信息事件。A、严重影响,重大经济损失B、较大影响,较大经济损失C、一定影响,经济损失D、影响,经济损失43.内容过滤技术的含义不包括:A、过滤互联网请求从而阻止用户浏览不适当的内容和站点B、过滤流入的内容从而阻止潜在的攻击进入用户的网络系统C、过滤流出的内容从而阻止敏感数据的泄露D、过滤用户的输入从而阻止用户传播非法内容44.通常所说的移动VPN是指()。A、essVPNB、IntranetVPNC、ExtranetVPND、以上皆不是45.升级操作系统、数据库或中间件版本前,应确认其()及对业务系统的影响。A、可操作性B、稳定性C、安全性D、兼容性46.信息系统的账号、权限应()A、从严分配B、按需分配C、随时分配D、自主分配47.某病毒利用RPDOM缓冲区溢出漏洞进行传播,病毒运行后,在%System%文件夹下生成自身的拷贝nvhip4.exe,添加注册表项,使得自身能够在系统启动时自动运行。通过以上描述可以判断这种病毒的类型为()。A、文件型病毒B、宏病毒C、网络蠕虫病毒D、特洛伊木马病毒48.TP/IP协议体系结构中,IP层对应OSI模型的哪一层?()A、网络层B、会话层C、数据链路层D、传输层49.下列哪类证件不得作为有效身份证件登记上网()A、驾驶证B、户口本C、护照D、暂住证50.需停电更换主机设备或存储设备的()等配件的工作,应断开外部电源连接线,并做好防静电措施。A、电源模块B、内部板卡C、硬盘D、连接线缆51.信息工作任务单一份由()收执,另一份由()收执。A、工作负责人,工作许可人B、工作票签发人,工作许可人C、工作负责人,工作票签发人D、工作负责人,工作监护人52.信息作业现场的和安全设施等应符合有关标准、规范的要求()A、工具器B、专用设备C、生产条件D、生产环境53.互联网服务提供者和联网使用单位落实的记录留存技术措施,应当具有至少保存()天记录备份的功能。A、10B、30C、60D、9054.导出后的业务数据应()。A、归档B、加密处理C、妥善保管D、及时销毁55.试验和推广信息新技术,应制定相应的安全措施,经()批准后执行。A、本单位B、上级单位C、信息运维单位D、信息管理部门56.安全设备()应定期更新。A、运行参数B、特征库C、策略配置D、业务数据57.一张信息工作任务单中,()与工作负责人不得互相兼任。A、工作票签发人B、工作许可人C、工作班成员D、工作监护人58.许可开始工作的命令应通知到工作负责人,可采用的方法是()A、当面许可B、短信许可C、微信许可D、QQ许可59.下面说法错误的是()。A、由于基于主机的入侵检测系统可以监视一个主机上发生的全部事件,它们能够检测基于网络的入侵检测系统不能检测的攻击B、基于主机的入侵检测系统可以运行在交换网络中C、基于主机的入侵检测系统可以检测针对网络中所有主机的网络扫描D、基于应用的入侵检测系统比起基于主机的入侵检测系统更容易受到攻击,因为应用程序日志并不像操作系统审计追踪日志那样被很好地保护60.从事信息相关工作的()及()应严格遵守《国家电网公司电力安全工作规程(信息部分)》。A、运维人员,所有人员B、所有人员,业务系统用户C、运维人员,业务系统用户D、所有人员,运维人员二、【多选题】1.()、()人身、电网、设备事故,()信息系统事件由网省电力公司(国家电网公司直属公司)或其授权的单位组织调查,国家电网公司认为有必要时可以组织、派员参加或授权有关单位调查。A、四级B、五级C、六级D、七级2.以下属于工作票签发人的安全责任有()。A、确认工作必要性和安全性B、确认工作票所列的安全措施已实施C、确认所派工作负责人和工作班人员是否适当和充足D、对工作班成员进行工作任务、安全措施、技术措施交底和危险点告知3.由各级政府相关机构调查处理的()事故统计为交通事故。A、道路交通B、铁路C、航空D、水上交通事故4.工作许可人在向工作负责人发出许可工作的命令前,应记录()A、工作班名称B、工作负责人姓名C、工作地点D、工作任务5.按年度定期开展机房关键基础设施运行状态评估工作,开展()等工作,对存在运行隐患的设备及时进行整改。A、外部电源切换演练B、蓄电池充放电C、UPS切换测试D、空调状态检查6.信息系统部署时应按设计要求同步完成与()的接入集成。A、门户目录B、统一权限C、信息通信一体化调度运行支撑平台D、空7.信息系统()均应启用网络时间协议(NTP)服务并与国家电网公司数据中心时间源同步。A、主机设备B、网络设备C、外围设备D、安全设备8.信息安全面临哪些威胁?()A、信息间谍B、网络黑客C、计算机病毒D、信息系统的脆弱性9.信息系统检修工作开始前,应备份可能受到影响的()等。A、配置文件B、业务数据C、运行参数D、日志文件10.使用信息工作票的工作,全部工作完毕后,工作负责人应向工作许可人交待()。A、工作内容B、发现的问题C、验证结果D、存在问题11.应填用信息工作票的工作包含()。A、业务系统的上下线工作B、承载一、二类业务系统的主机设备、数据库、中间件、存储设备、网络设备及相应安全设备的投运、检修工作C、一、二类业务系统的版本升级、漏洞修复、数据操作等检修工作D、地市供电公司级以上单位信息网络的核心层网络设备、上联联网络设备和安全设备的投运、检修工作12.机房内的()及消防系统应符合有关标准、规范的要求。A、照明B、温度C、湿度D、防静电设施13.以下不是木马程序具有的特征是()。A、繁殖性B、感染性C、欺骗性D、隐蔽性14.需要变更工作班成员时,新的作业人员经过()后方可参与工作。A、安全交底B、签名确认C、相关培训D、考试合格15.信息系统开发要遵循网络安全相关法律和()。A、电力监控系统安全防护规定B、国家电网有限公司网络与信息系统安全管理要求C、国家电网有限公司信息系统安全通用设计要求D、本系统信息安全防护要求16.在不间断电源上工作时,应注意哪些事项?()A、新增负载前,应核查电源负载能力B、裸露电缆线头应做绝缘处理C、拆接负载电缆前,应断开负载端电源开关D、配置旁路检修开关的不间断电源设备检修时,应严格执行停机及断电顺序17.在信息系统上工作,保证安全的组织措施有()。A、工作许可制

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论