安徽省国网-2023年《信息安规》科目 单选题+多选题+判断题+简答题真题拔高卷9月份A卷_第1页
安徽省国网-2023年《信息安规》科目 单选题+多选题+判断题+简答题真题拔高卷9月份A卷_第2页
安徽省国网-2023年《信息安规》科目 单选题+多选题+判断题+简答题真题拔高卷9月份A卷_第3页
安徽省国网-2023年《信息安规》科目 单选题+多选题+判断题+简答题真题拔高卷9月份A卷_第4页
安徽省国网-2023年《信息安规》科目 单选题+多选题+判断题+简答题真题拔高卷9月份A卷_第5页
已阅读5页,还剩19页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

安徽省国网----2023年《信息安规》科目单选题+多选题+判断题+简答题真题拔高卷9月份A卷一、【单选题】1.信息系统远程检修应使用(),并使用加密或专用的传输协议。检修宜通过具备运维审计功能的设备开展。A、录屏软件B、审计系统C、运维专机D、监控系统2.班组长负责主持召开班前、班后会和()(或每个轮值)的班组安全日活动A、每周一次B、每日一次C、每月一次D、每季度一次3.长期停用或新领用的电动工具应用500V的绝缘电阻表测量其绝缘电阻,如带电部件与外壳之间的绝缘电阻值达不到()MΩ,应进行维修处理。A、1B、2C、3D、44.主机设备或存储设备(),应验证所承载的业务运行正常。A、检修工作结束前B、检修工作结束后C、检修工作中D、检修工作开始后5.工作场所的照明,应该保证足够的亮度。照明灯具的悬挂高度应不低于()m,并不得任意挪动。A、1B、1.5C、2D、2.56.公司各单位本地信息网络完全瘫痪,且影响时间超过()小时属于五级信息事件。A、2B、6C、12小于24D、247.下列哪一个日志文件的大小是正常的()A、1KB、20KC、7,023KD、123,158K8.导出后的业务数据应()。A、归档B、加密处理C、妥善保管D、及时销毁9.试验和推广信息新技术,应制定相应的安全措施,经()批准后执行。A、本单位B、上级单位C、信息运维单位D、信息管理部门10.按照《国家电网公司电力安全工作规程(信息部分)》规定,数据库检修前,应()。A、备份配置文件B、根据需要备份运行参数C、备份可能受影响的业务数据、配置文件、日志文件等D、备份应用程序11.信息系统的过期账号及其权限应()A、及时锁定或删除B、及时锁定或调整C、及时注销或调整D、及时注销或删除12.管理信息内网与外网之间、管理信息大区与生产控制大区之间的边界应采用国家电网公司认可的()进行安全隔离。A、防火墙B、纵加装置C、隔离装置D、准入装置13.全部工作完毕后,工作班应删除工作过程中产生的()等内容,确认信息系统运行正常,清扫、整理现场,全体工作班人员撤离工作地点。A、临时数据、临时账号B、测试数据、测试账户C、备用账号、备用数据D、系统账号、系统数据14.中间件检修前,应备份()。A、配置文件B、业务数据C、运行参数D、日志文件15.互联网站链接境外新闻网站,登载境外新闻媒体和互联网站发布的新闻,必须另行报()批准。A、国务院新闻办公室B、文化部C、教育部D、信息产业部16.需要变更工作班成员时,应经()同意并记录在工作票备注栏中。A、工作负责人B、工作票签发人C、工作许可人D、以上都不对17.由于信息系统开发、升级、维护、联调等原因临时开放的帐号、临时开通的防火墙、路由器、交换机等设备访问控制策略与端口,在操作结束后必须立即履行()手续。A、终结B、注销C、审批D、审计18.数据库检修工作(),应验证相关的业务运行正常。A、进行时B、结束前C、进行中D、结束后19.工作票由工作负责人填写,也可由()填写。A、工作票签发人B、工作许可人C、工作班成员D、工作监护人20.互联网服务提供者和联网使用单位落实的记录留存技术措施,应当具有至少保存()天记录备份的功能。A、10B、30C、60D、9021.安装过滤王核心的逻辑盘要留至少多少空闲空间?A、1GB、2GC、3GD、15G22.信息系统上线前,应删除临时账号、临时数据,并修改()。A、系统账号默认口令B、系统账号默认名称C、系统服务默认端口D、系统访问默认规则23.过滤王服务端上网日志需保存()天以上A、7B、15C、30D、6024.数据库投运前,应按需配置访问数据库的()。A、应用B、客户端C、用户名D、IP地址25.下列哪一项不是工作负责人的安全责任()A、正确组织工作B、检查工作票所列安全措施是否正确完备,是否符合现场实际条件,必要时予以补充完善C、确认工作必要性和安全性D、组织执行工作票所列由其负责的安全措施26.设备、业务系统接入公司网络应经()批准,并严格遵守公司网络准入要求。A、信息运维单位(部门)B、安监部门C、信息架构督查管理部门(单位)D、业务归口管理部门(单位)27.定期开展机房关键基础设施评估和外部电源切换演练、蓄电池充放电、UPS切换测试、空调状态检查等工作()A、检修方案B、运行方式C、运行状态D、故障情况28.下面说法错误的是()。A、由于基于主机的入侵检测系统可以监视一个主机上发生的全部事件,它们能够检测基于网络的入侵检测系统不能检测的攻击B、基于主机的入侵检测系统可以运行在交换网络中C、基于主机的入侵检测系统可以检测针对网络中所有主机的网络扫描D、基于应用的入侵检测系统比起基于主机的入侵检测系统更容易受到攻击,因为应用程序日志并不像操作系统审计追踪日志那样被很好地保护29.下列情形属于几级信息事件?安全生产管理业务应用服务中断,影响时间超过48小时;或财务(资金)管理、门户网站、协同办公、人力资源、物资管理、项目管理、综合管理业务应用服务中断,影响时间超过3个工作日;或全部信息系统与总部纵向贯通中断,影响时间超过24小时。A、五级信息系统事件B、六级信息系统事件C、七级信息系统事件D、八级信息系统事件30.ISO定义的安全体系结构中包含()种安全服务。A、4B、5C、6D、731.下面关于DMZ区的说法错误的是()A、通常DMZ包含允许来自互联网的通信可进入的设备,如We服务器、FTP服务器、SMTP服务器和DNS服务器等B、内部网络可以无限制地访问外部网络DMZ区C、DMZ可以访问内部网络D、有两个MZ的防火墙环境的典型策略是主防火墙采用NAT方式工作,而内部防火墙采用透明模式工作以减少内部网络结构的复杂程度32.信息系统应满足相应的要求()A、信息安全等级保护B、关键基础设备保护C、信息系统测评D、信息系统上下线33.使用信息工作票的工作,()应向()交待工作内容、发现的问题、验证结果和存在问题等。A、工作票签发人、工作许可人B、工作负责人、工作许可人C、工作票签发人、工作负责人D、工作负责人、工作班成员34.五级以上的即时报告事故均应在()小时以内以书面形式上报。A、4B、8C、12D、2435.A、级信息机房应采用不少于()路UPS供电,且每路UPS容量要考虑其中某一路故障或维修退出时,余下的UPS能够支撑机房内设备持续运行。A、一B、两C、三D、四36.可以被数据完整性机制防止的攻击方式是()。A、假冒源地址或用户的地址欺骗攻击B、抵赖做过信息的递交行为C、数据中途被攻击者窃听获取D、数据在途中被攻击者篡改或破坏37.下列哪类证件不得作为有效身份证件登记上网()A、驾驶证B、户口本C、护照D、暂住证38.下列技术不能使网页被篡改后能够自动恢复的是:()A、限制管理员的权限B、轮询检测C、事件触发技术D、核心内嵌技术39.访问控制是指确定()以及实施访问权限的过程。A、用户权限B、可给予哪些主体访问权利C、可被用户访问的资源D、系统是否遭受入侵40.依据《网络产品和服务安全审查办法(试行)》的规定,不得采购()的网络安全产品。A、非国产B、审查未通过C、未经测试41.《安规》关于“低[电]压”的定义是:用于配电的()的电压等级。A、直流系统中1000V以下B、交流系统中1000V以下C、交(直)流系统中1000V及其以下D、交流系统中1000V及以下42.网络后门的功能是()A、保持对目标主机长期控制B、防止管理员密码丢失C、为定期维护主机D、为了防止主机被非法入侵43.作业人员应具备必要的信息专业知识,掌握信息专业工作技能,且按工作性质,熟悉《国家电网公司电力安全工作规程(信息部分)》的相关部分,并经()。A、专业培训B、考试合格C、技能培训D、现场实习44.从攻击方式区分攻击类型,可分为被动攻击和主动攻击。被动攻击难以(),然而()这些攻击是可行的;主动攻击难以(),然而()这些攻击是可行的。A、阻止,检测,阻止,检测B、检测,阻止,检测,阻止C、检测,阻止,阻止,检测D、上面3项都不是45.某病毒利用RPDOM缓冲区溢出漏洞进行传播,病毒运行后,在%System%文件夹下生成自身的拷贝nvhip4.exe,添加注册表项,使得自身能够在系统启动时自动运行。通过以上描述可以判断这种病毒的类型为()。A、文件型病毒B、宏病毒C、网络蠕虫病毒D、特洛伊木马病毒46.全部工作完毕后,工作班应()工作过程中产生的临时数据、临时账号等内容,确认信息系统运行正常,清扫、整理现场,全体工作班人员撤离工作地点。A、修改B、备份C、保留D、删除47.中华人民共和国进内的计算机信息网络进行国际联网,应当依照()办理。A、《中华人民共和国计算机信息系统安全保护条例》B、《中华人民共和国计算机信息网络国际联网暂行规定实施办法》C、《中华人民共和国计算机互联网国际联网管理办法》D、《中国互联网络域名注册暂行管理办法》48.对攻击可能性的分析在很大程度上带有()。A、客观性B、主观性C、盲目性D、上面3项都不是49.对于老旧信息系统和设备,应及时整合业务应用并进行()处置。A、废弃B、更换C、修理D、腾退50.需停电更换主机设备或存储设备的()等配件的工作,应断开外部电源连接线,并做好防静电措施。A、电源模块B、内部板卡C、硬盘D、连接线缆51.业务系统上线前,应在()的测试机构进行安全测试,并取得检测合格报告。A、具有资质B、国内C、行业内D、国家电网公司内52.巡视时发现异常问题,应及时报告()。A、信息化归口管理部门B、信息运维单位(部门)C、信息检修单位(部门)D、安全监察部门53.代表了当灾难发生后,数据的恢复程度的指标是()。A、PROB、RTOC、NROD、SO54.相对于现有杀毒软件在终端系统中提供保护不同,()在内外边界处提供更加主动和积极的病毒保护。A、防火墙B、病毒网关C、IPSD、IS55.检修工作需其他调度机构配合布置工作时,工作许可人应确认相关()已完成后,方可办理工作许可手续。A、安全措施B、管理措施C、组织措施D、技术措施56.网络设备或安全设备检修前,应备份()。A、配置文件B、业务数据C、运行参数D、日志文件57.在蓄电池上工作时,拆除蓄电池连接铜排或线缆应使用经()处理的工器具。A、放电B、防静电C、绝缘D、特殊58.业务系统上线工作不包括()A、运行软硬件环境准备B、业务系统部署C、数据初始化D、软硬件运行环境的清理59.在工作票制度中,下列哪项属于可填用信息工作任务单的工作()。A、地市供电公司级以上单位信息机房不间断电源的检修工作。B、地市供电公司级以上单位信息网络的汇聚层网络设备的投运、检修工作。C、地市供电公司级单位核心层网络设备、上联网络设备和安全设备的投运、检修工作。D、三类业务系统的上下线工作。60.下面不属于容灾内容的是()A、灾难预测B、灾难演习C、风险分析D、业务影响分析二、【多选题】1.《电力安全工作规程(信息部分)》中的业务系统有哪几类?A、一类业务系统B、二类业务系统C、三类业务系统D、四类业务系统2.许可开始工作的命令可采用()等方法。A、当面许可B、电话许可C、传真许可D、邮件许可3.以下哪些工作行为应填用信息工作票()。A、业务系统的上下线工作。B、一、二类业务系统的版本升级、漏洞修复、数据操作等检修工作。C、承载一、二类业务系统的主机设备、数据库、中间件、存储设备、网络设备及相应安全设备的投运、检修工作。D、地市供电公司级以上单位信息网络的汇聚层网络设备的投运、检修工作。4.信息系统应接入信息通信一体化调度运行支撑平台,确保信息系统的运行状态(),并留存相关日志不少于六个月。A、可监控B、可恢复C、可预警D、可备份5.室内机房物理环境安全应满足网络安全等级保护物理安全要求及信息系统运行要求,室外设备物理安全需满足国家对于()等要求。A、防盗、电气、环境B、噪声、电磁、机械结构C、铭牌、防腐蚀、防火D、防雷、接地E、电源、防水6.工作终结报告应按()方式进行。A、当面报告B、电话报告C、邮件报告D、短信报告7.现场使用的()等应符合有关安全要求。A、工器具B、调试计算机(或其他专用设备)C、外接存储设备D、软件工具8.可填用信息工作任务单的工作包有()。A、三类业务系统的版本升级、漏洞修复、数据操作等检修工作B、地市供电公司级以上单位信息网络的汇聚层网络设备的投运检修工作C、县供电公司级单位核心层网络设备、上联网络设备和安全设备的投运、检修工作。D、地市供电公司级信息机房不间断电源的检修工作9.事故调查组在收集原始资料时应对事故现场搜集到的所有物件(如破损部件、碎片、残留物等)保持原样,并贴上标签,注明()。A、单位B、地点C、时间D、物件管理人10.事故发生后,事故发生单位安监部门或其指定的部门应立即对事故现场和损坏的设备进行()。A、照相B、录像C、绘制草图D、收集资料11.SQLServer中的预定义服务器角色有()A、sysdminB、serveradminC、setupadminD、seurityaminE、prossadmin12.指挥或决策不当。13.网络设备或安全设备检修工作结束前,应验证()。A、设备运行正常B、所承载的业务运行正常C、配置策略已备份D、配置策略符合要求14.信息系统运行单位(部门)应至少对一、二类信息系统建立性能基线,对在运系统定期开展调优,对()等环节的运行状态进行常态评估、分析及问题整改。A、应用B、数据库C、存储D、信息网络15.《国家电网公司电力安全工作规程(信息部分)》规定,工作票签发人应由()的人员担任,名单应公布。A、熟悉作业人员技术水平B、熟悉相关信息系统情况C、熟悉安全工作规程D、具有相关工作经验的领导人、技术人员或经信息运维单位批准16.对违反行政管理秩序的公民、法人或者其他组织,将要作出()的行政处罚之前,行政处罚机关应制作《违法行为处理通知书》,并送达当事人。A、警告B、较大数额罚款C、责令停产停业D、暂扣或者吊销许可证17.以主备或集群模式运行的信息设备或网络链路,应定期

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论