国电系统-北京市-2023年《信息安规》科目 单选题+多选题+判断题+简答题真题冲刺卷上半年B卷_第1页
国电系统-北京市-2023年《信息安规》科目 单选题+多选题+判断题+简答题真题冲刺卷上半年B卷_第2页
国电系统-北京市-2023年《信息安规》科目 单选题+多选题+判断题+简答题真题冲刺卷上半年B卷_第3页
国电系统-北京市-2023年《信息安规》科目 单选题+多选题+判断题+简答题真题冲刺卷上半年B卷_第4页
国电系统-北京市-2023年《信息安规》科目 单选题+多选题+判断题+简答题真题冲刺卷上半年B卷_第5页
已阅读5页,还剩19页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

国电系统--北京市--2023年《信息安规》科目单选题+多选题+判断题+简答题真题冲刺卷上半年B卷一、【单选题】1.信息设备(),应擦除或销毁其中数据。A、报废B、变更用途或下线C、外送维修D、停运2.汇聚层网络设备的特点是()。A、网络拓扑结构中承受所有流量最终汇聚的网络设备B、为接入层提供数据的汇聚、传输、管理和分发等处理功能的网络设备C、允许终端用户连接到网络的设备D、网络中直接面向用户连接或访问的部分3.《信息系统安全等级保护基本要求》中,对不同级别的信息系统应具备的基本安全保护能力进行了要求,共划分为()级。A、4B、5C、6D、74.加强对邮件系统的统一管理和审计,严禁使用无内容审计的信息内外网邮件系统,系统要禁止()登录A、弱口令B、非法C、自动D、用户5.公司办公计算机信息安全工作按照()原则。A、其他三项都对B、谁主管谁负责”C、“谁运行谁负责”D、“谁使用谁负责”6.管理信息内网与外网之间、管理信息大区与生产控制大区之间的边界应采用国家电网公司认可的()进行安全隔离。A、防火墙B、隔离装置C、入侵防御设备D、安全网关7.终端设备用户应妥善保管,不得随意授予他人()A、电脑设备B、账号及密码C、安全U盘D、IP地址信息8.下列哪一个日志文件的大小是正常的()A、1KB、20KC、7,023KD、123,158K9.按照“四不放过”原则,行政正职组织或配合事故调查处理,对性质()或典型的事故,应及时掌握事故情况。A、严重B、恶劣C、一般D、较轻10.涉及公司企业秘密的信息必须存放在安全移动存储介质的()。A、备份区B、启动区C、保密区D、交换区11.由于信息系统开发、升级、维护、联调等原因临时开放的帐号、临时开通的防火墙、路由器、交换机等设备访问控制策略与端口,在操作结束后必须立即履行()手续。A、终结B、注销C、审批D、审计12.()事件由事件发生单位的安监部门或指定专业部门组织调查。A、五级B、六级C、七级D、八级13.定期对系统和数据进行备份,在发生灾难时进行恢复。该机制时为了满足信息安全的()属性。A、真实性B、完整性C、不可否认性D、可用性14.用于实现身份鉴别的安全机制是()。A、加密机制和数字签名机制B、加密机制和访问控制机制C、数字签名机制和路由控制机制D、访问控制机制和路由控制机制15.信息内外网之间要部署国家电网有限公司专用信息网络()。A、防火墙B、隔离装置C、审计装置D、网关装置16.禁止()在管理信息内、外网之间交叉使用。A、电脑设备B、打印设备C、安全U盘D、终端设备17.口令破解的最好方法是()A、暴力破解B、组合破解C、字典攻击D、生日攻击18.一张信息工作票中,不得互相兼任()A、工作许可人与工作负责人B、工作票签发人与工作许可人C、工作负责人与工作票签发人D、工作许可人与工作监护人19.下面说法错误的是()。A、由于基于主机的入侵检测系统可以监视一个主机上发生的全部事件,它们能够检测基于网络的入侵检测系统不能检测的攻击B、基于主机的入侵检测系统可以运行在交换网络中C、基于主机的入侵检测系统可以检测针对网络中所有主机的网络扫描D、基于应用的入侵检测系统比起基于主机的入侵检测系统更容易受到攻击,因为应用程序日志并不像操作系统审计追踪日志那样被很好地保护20.在不间断电源上工作,新增前,应核查电源负载能力()A、出线B、负载C、电池D、母排21.在ISO/OSI定义的安全体系结构中,没有规定()。A、对象认证服务B、数据保密性安全服务C、访问控制安全服务D、数据完整性安全服务E、数据可用性安全服务22.因信息系统原因导致涉密信息外泄,对公司社会形象、生产经营造成()或()的属于五级信息事件。A、严重影响,重大经济损失B、较大影响,较大经济损失C、一定影响,经济损失D、影响,经济损失23.对攻击可能性的分析在很大程度上带有()。A、客观性B、主观性C、盲目性D、上面3项都不是24.事故调查报告书由事故调查的组织单位以文件形式在事故发生后的()天内报送。特殊情况下,经上级单位同意可延至()天。A、3,7B、3,10C、15,30D、30,6025.班组长负责主持召开班前、班后会和()(或每个轮值)的班组安全日活动A、每周一次B、每日一次C、每月一次D、每季度一次26.《国家电网公司电力安全工作规程(信息部分)》一般安全要求中规定:信息系统检修宜通过具备()功能的设备开展。A、统计分析B、回放检索C、日志查看D、运维审计27.事故调查报告书由事故调查的组织单位以文件形式在事故发生后的()天内报送。特殊情况下,经上级单位同意可延至60天。A、3B、7C、15D、3028.下列选项中能够用在网络层的协议是()。A、SSLB、PGPC、PPTPD、IPSe29.最新的研究和统计表明,安全攻击主要来自()。A、接入网B、企业内部网C、公用IP网D、个人网30.过滤王日志是存放在Winfgate目录下的哪个文件夹下的()A、sysB、logC、dateD、日志31.不属于隧道协议的是()。A、PPTPB、L2TPC、TP/IPD、IPSe32.《国家电网公司电力安全工作规程(信息部分)》一般安全要求中规定:禁止从任何公共网络直接接入()A、管理信息外网B、管理信息内网C、门户网D、信息业务网33.信息作业现场的和安全设施等应符合有关标准、规范的要求()A、工具器B、专用设备C、生产条件D、生产环境34.要解决信任问题,使用()A、公钥B、自签名证书C、数字证书D、数字签名35.全部工作完毕后,工作班应删除工作过程中产生的()等内容,确认信息系统运行正常,清扫、整理现场,全体工作班人员撤离工作地点。A、临时数据、临时账号B、测试数据、测试账户C、备用账号、备用数据D、系统账号、系统数据36.各单位可根据实际情况制定《国家电网公司电力安全工作规程(信息部分)》的实施细则,经()批准后执行。A、国网公司信通部B、网省级单位的信息化归口管理部门C、上级单位D、本单位37.下面关于隔离网闸的说法,正确的是()A、能够发现已知的数据库漏洞B、可以通过协议代理的方法,穿透网闸的安全控制C、任何时刻,网闸两端的网络之间不存在物理连接D、在OSI的二层以上发挥作用38.工作负责人的安全责任之一是:确定需监护的作业内容,并()工作班成员认真执行。A、监护B、负责C、关注D、监管39.工作场所的照明,应该保证足够的亮度。照明灯具的悬挂高度应不低于()m,并不得任意挪动。A、1B、1.5C、2D、2.540.更换网络设备或安全设备的热插拔部件、内部板卡等配件时,应()。A、做好防静电措施B、断开外部电源连接线C、佩戴绝缘手套D、以上都是41.会让一个用户的“删除”操作去警告其他许多用户的垃圾邮件过滤技术是:A、黑名单B、白名单C、实时黑名单D、分布式适应性黑名单42.A属于ISO安全体系结构中定义的()。A、认证交换机制B、通信业务填充机制C、路由控制机制D、公证机制43.公然侮辱他人或者捏造事实诽谤他人的,处()。A、5日以下拘留或者500元以下罚款B、10日以上拘留或者500元以下罚款C、5日以下拘留或者1000元以下罚款D、10日以上拘留或者1000以下罚款44.公司信息内外网执行()策略。A、等级防护、分区分域、逻辑强隔离、双网双机B、等级防护、分级分域、单向隔离、双网双机C、等级防护、分区分域、单向隔离、双网双机D、等级防护、分级分域、逻辑强隔离、双网双机45.现场采集终端设备的通信卡启用()功能应经相关运维单位(部门)批准。A、电力无线专网通信B、运营商虚拟无线专网通信C、信息内网通信D、互联网通信46.信息工作票一份由收执,另一份由收执()A、工作负责人,工作许可人B、工作票签发人,工作许可人C、工作负责人,工作票签发人D、工作负责人,工作监护人47.从攻击方式区分攻击类型,可分为被动攻击和主动攻击。被动攻击难以(),然而()这些攻击是可行的;主动攻击难以(),然而()这些攻击是可行的。A、阻止,检测,阻止,检测B、检测,阻止,检测,阻止C、检测,阻止,阻止,检测D、上面3项都不是48.检修前,应检查检修对象及受影响对象的运行状态,并核对运行方式与()是否一致。A、检修方案B、施工方案C、应急方案D、实施方案49.数字签名要预先使用单向Hash函数进行处理的原因是()A、多一道加密工序使密文更难破译B、提高密文的计算速度C、缩小签名密文的长度,加快数字签名和验证签名的运算速度D、保证密文能正确还原成明文50.信息系统主机设备、网络设备、安全设备均应启用()服务并与公司数据中心时间源同步。A、文件传输协议(FTP)B、VLAN中继协议(VTP)C、用户数据报协议(UDP)D、网络时间协议(NTP)51.以下不会帮助减少收到的垃圾邮件数量的是:()A、使用垃圾邮件筛选器帮助阻止垃圾邮件B、共享电子邮件地址或即时消息地址时应小心谨慎C、安装入侵检测软件D、收到垃圾邮件后向有关部门举报52.全部工作完毕后,工作班应()工作过程中产生的临时数据、临时账号等内容,确认信息系统运行正常,清扫、整理现场,全体工作班人员撤离工作地点。A、修改B、备份C、保留D、删除53.需要变更工作负责人时,应由()同意并通知()。A、原工作负责人、工作许可人B、原工作票签发人、工作许可人C、原工作许可人、工作票签发人D、以上都不对54.访问控制是指确定()以及实施访问权限的过程。A、用户权限B、可给予哪些主体访问权利C、可被用户访问的资源D、系统是否遭受入侵55.网络设备或安全设备检修前,应备份()。A、配置文件B、业务数据C、运行参数D、日志文件56.不间断电源设备(),应先确认负荷已经转移或关闭。A、接入蓄电池组前B、接入蓄电池组工作结束前C、断电检修前D、断电检修工作结束前57.《国家电网公司电力安全工作规程(信息部分)》的一般安全要求中规定,信息系统的()账号及其权限应及时注销或调整。A、过期B、冗余C、临时D、在用58.拆除蓄电池连接铜排或线缆应使用()的工器具。A、外观检查完好B、试验合格C、经绝缘处理D、经检测机构检测59.数据库检修工作结束前,应验证相关的运行正常()A、主机系统B、业务系统C、中间件系统D、存储系统60.从安全属性对各种网络攻击进行分类,截获攻击是针对()的攻击。A、机密性B、可用性C、完整性D、真实性二、【多选题】1.以下属于一类业务系统的有()。A、95598呼叫平台B、证券业务管理系统C、国网电子商城D、安全生产管理系统2.信息系统建设阶段,开发人员不得泄漏()等内容。A、开发内容B、程序C、数据结构D、开发人员信息3.()未断开前,不得断开蓄电池之间的连接。A、直流开关B、旁路检修开关C、负载D、熔断器4.信息系统部署时应按设计要求同步完成与()的接入集成。A、门户目录B、统一权限C、信息通信一体化调度运行支撑平台D、空5.数据保护与监管措施可以对存储于信息内网办公计算机的企业秘密信息、敏感信息进行()。A、外发控制B、加解密保护C、水印保护D、文件权限控制6.根据《国家电网公司安全事故调查规程》规定,事故的责任归类分为()。A、全部责任B、主要责任C、同等(共同)责任D、次要责任7.以主备或集群模式运行的信息设备或网络链路,应定期开展()工作,验证主备或集群模式下信息设备或网络链路的运行可靠性。A、切换演练B、状态评估C、恢复演练D、轮换运行8.对违反行政管理秩序的公民、法人或者其他组织,将要作出()的行政处罚之前,行政处罚机关应制作《违法行为处理通知书》,并送达当事人。A、警告B、较大数额罚款C、责令停产停业D、暂扣或者吊销许可证9.信息作业人员应被告知其作业现场和工作岗位存在的()。A、安全风险B、安全注意事项C、事故防范D、紧急处理措施10.《国家电网公司电力安全工作规程(信息部分)》规定,工作负责人应由有本专业工作经验、()的人员担任,名单应公布。A、熟悉工作范围内信息系统情况B、熟悉本规程C、熟悉工作班成员工作能力D、经信息运维单位(部门)批准11.信息系统检修工作开始前,应备份可能受到影响的()等。A、配置文件B、业务数据C、运行参数D、日志文件12.许可开始工作的命令可采用()等方法。A、当面许可B、电话许可C、传真许可D、邮件许可13.工作负责人的安全责任包括()。A、正确组织工作B、检查工作票所列安全措施是否正确完备,是否符合现场实际条件,必要时予以补充完善C、工作前,对工作班成员进行工作任务、安全措施和风险点告知,并确认每个工作班成员都已清楚并签名D、组织执行工作票所列由其负责的安全措施。14.机房及相关设施的()性能应符合有关标准、规范的要求。A、接地极性B、过电流保护C、接地电阻D、过电压保护15.必须在转动着的电动机转子电阻回路上进行检修及维护工作时,应先提起碳刷或将电阻完全切除。工作时要()。A、戴绝缘手套或使用有绝缘把手的工具B、穿绝缘靴或站在绝缘垫上C、戴线手套或使用有绝缘把手的工具D、穿绝缘靴或使用专用工具16.检修工作如需停运数据库、中间件,应确认所承载的业务()。A、可停用B、不受影响C、正常运行D、已转移17.二类业务系统是指()。A、受到政府一般监管的信

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论