安徽省国电系统-2023年《信息安规》科目 单选题+多选题+判断题+简答题真题冲刺卷下半年A卷_第1页
安徽省国电系统-2023年《信息安规》科目 单选题+多选题+判断题+简答题真题冲刺卷下半年A卷_第2页
安徽省国电系统-2023年《信息安规》科目 单选题+多选题+判断题+简答题真题冲刺卷下半年A卷_第3页
安徽省国电系统-2023年《信息安规》科目 单选题+多选题+判断题+简答题真题冲刺卷下半年A卷_第4页
安徽省国电系统-2023年《信息安规》科目 单选题+多选题+判断题+简答题真题冲刺卷下半年A卷_第5页
已阅读5页,还剩19页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

安徽省国电系统----2023年《信息安规》科目单选题+多选题+判断题+简答题真题冲刺卷下半年A卷一、【单选题】1.信息系统主机设备、网络设备、安全设备均应启用()服务并与国家电网公司数据中心时间源同步。A、文件传输协议(FTP)B、VLAN中继协议(VTP)C、用户数据报协议(UD、P).网络时间协议(NTP)2.ISO定义的安全体系结构中包含()种安全服务。A、4B、5C、6D、73.将公司与外部供应商、客户及其他利益相关群体相连接的是()。A、内联网VPNB、外联网VPNC、远程接入VPND、无线VPN4.在不间断电源上工作,新增前,应核查电源负载能力()A、出线B、负载C、电池D、母排5.在ISO/OSI定义的安全体系结构中,没有规定()。A、对象认证服务B、数据保密性安全服务C、访问控制安全服务D、数据完整性安全服务E、数据可用性安全服务6.在蓄电池上工作时,拆除蓄电池连接铜排或线缆应使用经()处理的工器具。A、放电B、防静电C、绝缘D、特殊7.管理信息内网与外网之间、管理信息大区与生产控制大区之间的边界应采用国家电网公司认可的()进行安全隔离。A、防火墙B、隔离装置C、入侵防御设备D、安全网关8.作业人员应被告知其作业现场和工作岗位存在的安全风险、安全注意事项、事故防范及()。A、紧急救护措施B、应急预案C、紧急处理措施D、逃生方法9.网络设备或安全设备检修前,应备份()。A、配置文件B、业务数据C、运行参数D、日志文件10.基于网络的入侵检测系统的信息源是()。A、系统的审计日志B、事件分析器C、应用程序的事务日志文件D、网络中的数据包11.下列哪一个日志文件的大小是正常的()A、1KB、20KC、7,023KD、123,158K12.下列选项中能够用在网络层的协议是()。A、SSLB、PGPC、PPTPD、IPSe13.未经国家电网有限公司批准,禁止向系统外部单位(如互联网企业、外部技术支持单位等)提供公司的()和重要数据,禁止将相关业务系统托管于外单位。A、财务数据B、商业数据C、统计数据D、涉密数据14.属于几级信息事件?公司各单位本地信息网络完全瘫痪,且影响时间超过24小时。A、五级信息系统事件B、六级信息系统事件C、七级信息系统事件D、八级信息系统事件15.关于信息工作终结制度,下列说法不正确的是()。A、使用信息工作任务单的工作,工作负责人应向工作票签发人交待工作内容、发现的问题、验证结果和存在问题等,并会同工作票签发人进行运行方式检查、状态确认和功能检查,确认无遗留物件后方可办理工作终结手续B、工作终结采用当面报告时,工作许可人和工作负责人应在信息工作票上记录终结时间,并分别签名C、工作终结采用电话报告时,工作许可人和工作负责人应分别在信息工作票上记录终结时间和双方姓名,并复诵无误D、全部工作完毕后,工作班应删除工作过程中产生的临时数据、临时账号等内容,确认信息系统运行正常,清扫、整理现场,全体工作班人员撤离工作地点16.提供网络服务或扩大网络边界应经()批准。A、信息通信调度部门B、分管领导C、信息运维单位(部门)D、业务主管部门(业务归口管理部门)17.《国家电网公司电力安全工作规程(信息部分)》适用于国家电网公司系统各单位()的信息系统及相关场所,其他相关系统可参照执行。A、待投运B、已下线C、运行中D、现场留用18.检修前,应检查检修对象及受影响对象的运行状态,并核对()是否一致。A、运行方式与检修方案B、检修方式与检修方案C、运行方式与检修方式D、运行方案与检修方式19.访问控制是指确定()以及实施访问权限的过程。A、用户权限B、可给予哪些主体访问权利C、可被用户访问的资源D、系统是否遭受入侵20.下面不是SQLServer支持的身份认证方式的是()A、WindowsNT集成认证B、SQLServer认证C、SQLServer混合认证D、生物认证21.主机设备或存储设备(),应验证所承载的业务运行正常。A、检修工作结束前B、检修工作结束后C、检修工作中D、检修工作开始后22.根据风险管理的看法,资产()价值,()脆弱性,被安全威胁(),()风险。A、存在利用导致具有B、具有存在利用导致C、导致存在具有利用D、利用导致存在具有23.数据库检修工作(),应验证相关的业务运行正常。A、进行时B、结束前C、进行中D、结束后24.下列哪一项属于工作许可人的安全责任()A、正确组织工作B、确认工作具备条件,工作不具备条件时应退回工作票C、确认工作必要性和安全性D、组织执行工作票所列由其负责的安全措施25.《国家电网公司电力安全工作规程(信息部分)》的一般安全要求中规定,信息系统的()账号及其权限应及时注销或调整。A、过期B、冗余C、临时D、在用26.口令破解的最好方法是()A、暴力破解B、组合破解C、字典攻击D、生日攻击27.以下哪项工作不能使用工作任务单?A、地市供电公司级以上单位信息网络的汇聚层网络设备的投运、检修工作B、地市供电公司级以上单位信息网络的核心层网络设备、上联网络设备和安全设备的投运、检修工作C、县供电公司级单位核心层网络设备、上联网络设备和安全设备的投运、检修工作D、县供电公司级信息机房不间断电源的检修工作28.使用信息工作票的工作,()应向()交待工作内容、发现的问题、验证结果和存在问题等。A、工作票签发人、工作许可人B、工作负责人、工作许可人C、工作票签发人、工作负责人D、工作负责人、工作班成员29.检修前,应检查检修对象及受影响对象的运行状态,并核对运行方式与()是否一致。A、检修方案B、施工方案C、应急方案D、实施方案30.《信息系统安全等级保护基本要求》中,对不同级别的信息系统应具备的基本安全保护能力进行了要求,共划分为()级。A、4B、5C、6D、731.信息作业现场的基本条件之一是机房及相关设施的()性能,应符合有关标准、规范的要求。A、接地电阻、过电压保护B、接地极、过电流保护C、接地极、差动保护D、接地电阻、差动保护32.定期开展机房关键基础设施评估和外部电源切换演练、蓄电池充放电、UPS切换测试、空调状态检查等工作()A、检修方案B、运行方式C、运行状态D、故障情况33.事故调查报告书由事故调查的组织单位以文件形式在事故发生后的()天内报送。特殊情况下,经上级单位同意可延至60天。A、3B、7C、15D、3034.从攻击方式区分攻击类型,可分为被动攻击和主动攻击。被动攻击难以(),然而()这些攻击是可行的;主动攻击难以(),然而()这些攻击是可行的。A、阻止,检测,阻止,检测B、检测,阻止,检测,阻止C、检测,阻止,阻止,检测D、上面3项都不是35.下面关于DMZ区的说法错误的是()A、通常DMZ包含允许来自互联网的通信可进入的设备,如We服务器、FTP服务器、SMTP服务器和DNS服务器等B、内部网络可以无限制地访问外部网络DMZ区C、DMZ可以访问内部网络D、有两个MZ的防火墙环境的典型策略是主防火墙采用NAT方式工作,而内部防火墙采用透明模式工作以减少内部网络结构的复杂程度36.下面不是保护数据库安全涉及到的任务是()。A、确保数据不能被未经过授权的用户执行存取操作B、防止未经过授权的人员删除和修改数据C、向数据库系统开发商索要源代码,做代码级检查D、监视对数据的访问和更改等使用情况37.网络后门的功能是()A、保持对目标主机长期控制B、防止管理员密码丢失C、为定期维护主机D、为了防止主机被非法入侵38.裸露电缆线头应做()。A、警示标示处理B、绝缘处理C、接地处理D、切除处理39.安全设备()应定期更新。A、主程序B、策略C、扫描引擎D、特征库40.数据库投运前,应按需配置访问数据库的()。A、应用B、客户端C、用户名D、IP地址41.属于第二层的VPN隧道协议有()。A、IPSeB、PPTPC、GRED、以上皆不是42.信息系统的账号、权限应()A、从严分配B、按需分配C、随时分配D、自主分配43.信息系统应满足相应的要求()A、信息安全等级保护B、关键基础设备保护C、信息系统测评D、信息系统上下线44.从安全属性对各种网络攻击进行分类,截获攻击是针对()的攻击。A、机密性B、可用性C、完整性D、真实性45.信息《安规》1.3规定:在变(配)电站、发电厂、电力线路等场所的信息工作,《国家电网公司电力安全工作规程》的变电、配电、线路等相应部分()A、应同时遵守B、可参考遵守C、无须遵守D、不冲突时遵守46.通用入侵检测框架(IDF)模型中,()的目的是从整个计算环境中获得事件,并向系统的其他部分提供此事件。A、事件产生器B、事件分析器C、事件数据库D、响应单元47.因信息系统原因导致涉密信息外泄,对公司社会形象、生产经营造成()或()的属于七级信息事件。A、严重影响,重大经济损失B、较大影响,较大经济损失C、一定影响,经济损失D、影响,经济损失48.四不放过”原则不包括下面哪项()A、事故原因未查清不放过B、责任人员未处理不放过C、整改措施未落实不放过D、有关人员未经考试不放过49.关于终端设备的使用,在管理信息内网终端设备上启用无线通信功能应经()批准。A、信息管理部门B、信息运维单位(部门)C、安监部门D、调度部门50.下面关于隔离网闸的说法,正确的是()A、能够发现已知的数据库漏洞B、可以通过协议代理的方法,穿透网闸的安全控制C、任何时刻,网闸两端的网络之间不存在物理连接D、在OSI的二层以上发挥作用51.安全的紧急情况时,有权停止作业,采取紧急措施,并立即报告。任何人发现有违反本规程的情况,应(),经纠正后方可恢复作业。A、批评教育B、严肃指出C、立即汇报D、立即制止52.容灾项目实施过程的分析阶段,需要()进行。A、灾难分析B、业务环境分析C、当前业务状况分析D、以上均正确53.不间断电源设备(),应先确认负荷已经转移或关闭。A、接入蓄电池组前B、接入蓄电池组工作结束前C、断电检修前D、断电检修工作结束前54.网络隔离技术,根据公认的说法,迄今已经发展了()个阶段。A、六B、五C、四D、三55.巡视时不得改变信息系统或设备的运行状态()A、机房动力环境B、机房电源C、机房监控D、机房空调56.办理信息工作票延期手续,应在信息工作票的有效期内,由工作负责人向()提出申请,得到同意后给予办理。A、业务管理单位B、信息运维单位C、工作票签发人D、工作许可人57.办公计算机允许安装以下哪一种软件()A、阿里旺旺B、WindowsXP番茄花园版C、迅雷极速版D、国网定制版WPS58.应设置信息运维专区,信息系统()过程中应遵守监护制度及工作票、操作票制度,杜绝误操作带来的信息系统故障及数据丢失事故。A、运维B、检修C、升级D、备份59.信息系统()前应同步制订和落实运维作业指导书、应急预案及故障恢复措施。A、测试B、上线C、建转运D、运行60.信息设备(),应擦除或销毁其中数据。A、报废B、变更用途或下线C、外送维修D、停运二、【多选题】1.信息系统下线前,系统业务主管部门应会同信息化管理部门组织开展信息系统下线风险评估,运行维护单位根据风险评估结果,进行()等工作。A、权限回收B、数据清除C、状态评估D、应用程序和数据备份及迁移2.蓄电池组接入电源前,应确认()。A、蓄电池组正负极性与整流器输入正负极性对应B、蓄电池组正负极性与整流器直流输出正负极性对应C、蓄电池组电压与整流器输入电压匹配D、蓄电池组电压与整流器输出电压匹配3.()、()人身、电网、设备事故,()信息系统事件由网省电力公司(国家电网公司直属公司)或其授权的单位组织调查,国家电网公司认为有必要时可以组织、派员参加或授权有关单位调查。A、四级B、五级C、六级D、七级4.凡事故原因分析中存在下列与事故有关的问题,确定为领导责任:A、安全生产责任制不落实;B、规程制度不健全;C、对职工教育培训不力;D、现场安全防护装置、个人防护用品、安全工器具不全或不合格;E、反事故措施、安全技术劳动保护措施计划和应急预案不落实;F、同类事故重复发生;5.安装过滤王核心需要哪些数据()。A、网吧代码B、管理中心地址C、序列号D、计算机名6.数据库检修前,应备份可能受影响的()等。A、配置文件B、业务数据C、运行参数D、日志文件7.信息系统上线及阶段版本升级前应进行()等方面的测评并整改通过,严禁“带病”上线运行。A、安全性B、可靠性C、性能D、可维护性E、运行监控F、易用性8.由各级政府相关机构调查处理的()事故统计为交通事故。A、道路交通B、铁路C、航空D、水上交通事故9.信息系统运行单位(部门)应至少对一、二类信息系统建立性能基线,对在运系统定期开展调优,对()等环节的运行状态进行常态评估、分析及问题整改。A、应用B、数据库C、存储D、信息网络10.授权应基于()的原则。A、权限最小化B、权限分离C、权限最大化D、权限统一11.以下哪些工作行为应填用信息工作票()。A、业务系统的上下线工作。B、一、二类业务系统的版本升级、漏洞修复、数据操作等检修工作。C、承载一、二类业务系统的主机设备、数据库、中间件、存储设备、网络设备及相应安全设备的投运、检修工作。D、地市供电公司级以上单位信息网络的汇聚层网络设备的投运、检修工作。12.在信息系统上的工作,应按下列哪种方式进行()。A、填用信息工作票B、填用信息工作任务单C、使用其他书面记录D、按口头、电话命令执行13.信息系统检修工作开始前,应备份可能受到影响的()等。A、配置文件B、业务数据C、运行参数D、日志文件14.在不间断电源上工作时,应注意哪些事项?()A、新增负载前,应核查电源负载能力B、裸露电缆线头应做绝缘处理C、拆接负载电缆前,应断开负载端电源开关D、配置旁路检修开关的不间断电源设备检修时,应严格执行停机及断电顺序15.公司各级单位信息通信运行维护部门负责办公计算机信息安全措施的()工作。A、其他三项都不对B、落实C、检查实施D、日常维护16.TP/IP网络的安全体系结构中主要考虑()A、ip层的安全性B、传输层的安全性C、应用层的安全性D、物理层的安全性17.定期开展信息系统及设备运行状态评估,对于在运信息系统中存在隐患的设备,应及时更换;对于老旧信息系统和设备,应()。A、开展切换演练B、轮换运

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论