安徽省国家电网-2023年《信息安规》科目 单选题+多选题+判断题+简答题真题拔高卷9月份A卷_第1页
安徽省国家电网-2023年《信息安规》科目 单选题+多选题+判断题+简答题真题拔高卷9月份A卷_第2页
安徽省国家电网-2023年《信息安规》科目 单选题+多选题+判断题+简答题真题拔高卷9月份A卷_第3页
安徽省国家电网-2023年《信息安规》科目 单选题+多选题+判断题+简答题真题拔高卷9月份A卷_第4页
安徽省国家电网-2023年《信息安规》科目 单选题+多选题+判断题+简答题真题拔高卷9月份A卷_第5页
已阅读5页,还剩19页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

安徽省国家电网----2023年《信息安规》科目单选题+多选题+判断题+简答题真题拔高卷9月份A卷一、【单选题】1.因故间断信息工作连续()个月以上者,应重新学习《国家电网公司电力安全工作规程(信息部分)》,并经考试合格后,方可恢复工作。A、三B、四C、五D、六2.工作终结电话报告中。工作许可人和工作负责人应分别在信息工作票上记录()和(),并复诵无误。A、终结时间、双方姓名B、工作内容、发现的问题C、验证结果、存在问题D、以上都不对3.计算机信息系统是指由指由()及其相关的和配套的设备、设施(含网络)构成的,按照一定的应用目标和规则对信息进行采集、加工、存储、传输、检索等处理系统。A、计算机硬件B、计算机C、计算机软件D、计算机网络4.《国家电网公司电力安全工作规程(信息部分)》适用于国家电网公司系统各单位()的信息系统及相关场所,其他相关系统可参照执行。A、待投运B、已下线C、运行中D、现场留用5.用于实现身份鉴别的安全机制是()。A、加密机制和数字签名机制B、加密机制和访问控制机制C、数字签名机制和路由控制机制D、访问控制机制和路由控制机制6.进行数据库操作时,禁止使用可能导致数据库()的工具。A、宕机B、重启C、挂起D、切换7.工作负责人的安全责任之一是:确定需监护的作业内容,并()工作班成员认真执行。A、监护B、负责C、关注D、监管8.现代病毒木马融合了()新技术A、进程注入B、注册表隐藏C、漏洞扫描D、以上都是9.对于老旧信息系统和设备,应及时整合业务应用并进行()处置。A、废弃B、更换C、修理D、腾退10.定期对系统和数据进行备份,在发生灾难时进行恢复。该机制时为了满足信息安全的()属性。A、真实性B、完整性C、不可否认性D、可用性11.《国家电网公司电力安全工作规程(信息部分)》的一般安全要求中规定,信息系统的()账号及其权限应及时注销或调整。A、过期B、冗余C、临时D、在用12.以下关于DOS攻击的描述,哪句话是正确的?()A、导致目标系统无法处理正常用户的请求B、不需要侵入受攻击的系统C、以窃取目标系统上的机密信息为目的D、如果目标系统没有漏洞,远程攻击就不可能成功13.影响其他设备正常运行的故障设备应及时()。A、脱网(隔离)B、关闭C、修复D、更换14.信息系统部署环境应满足系统()要求。A、安全运行B、稳定运行C、持续运行D、健康运行15.过滤王服务端上网日志需保存()天以上A、7B、15C、30D、6016.检修前,应检查检修对象及受影响对象的运行状态,并核对()是否一致A、运行状态B、运行方式C、检修方案D、运行方式与检修方案17.网络设备或安全设备检修工作结束前,应验证设备及所承载的业务运行正常,()符合要求。A、系统数据B、配置策略C、权限管理D、终结报告18.数据库检修工作结束前,应验证相关的运行正常()A、主机系统B、业务系统C、中间件系统D、存储系统19.公司办公计算机信息安全工作按照()原则。A、其他三项都对B、谁主管谁负责”C、“谁运行谁负责”D、“谁使用谁负责”20.信息系统建设单位应组织对系统进行预定级,编制定级报告()A、系统运维单位B、信息化管理部门C、业务部门D、系统承建单位21.按照“四不放过”原则,行政正职组织或配合事故调查处理,对性质()或典型的事故,应及时掌握事故情况。A、严重B、恶劣C、一般D、较轻22.中间件检修工作结束前,应()。A、重新启动设备B、验证设备工作正常C、验证配置策略符合要求D、验证所承载的业务运行正常23.裸露电缆线头应做()。A、警示标示处理B、绝缘处理C、接地处理D、切除处理24.信息系统在()阶段,应明确系统的安全防护需求。A、设计B、建设C、需求D、运行25.信息作业现场的和安全设施等应符合有关标准、规范的要求()A、工具器B、专用设备C、生产条件D、生产环境26.对攻击可能性的分析在很大程度上带有()。A、客观性B、主观性C、盲目性D、上面3项都不是27.互联网站链接境外新闻网站,登载境外新闻媒体和互联网站发布的新闻,必须另行报()批准。A、国务院新闻办公室B、文化部C、教育部D、信息产业部28.访问控制是指确定()以及实施访问权限的过程。A、用户权限B、可给予哪些主体访问权利C、可被用户访问的资源D、系统是否遭受入侵29.下面说法错误的是()。A、由于基于主机的入侵检测系统可以监视一个主机上发生的全部事件,它们能够检测基于网络的入侵检测系统不能检测的攻击B、基于主机的入侵检测系统可以运行在交换网络中C、基于主机的入侵检测系统可以检测针对网络中所有主机的网络扫描D、基于应用的入侵检测系统比起基于主机的入侵检测系统更容易受到攻击,因为应用程序日志并不像操作系统审计追踪日志那样被很好地保护30.信息工作票一份由收执,另一份由收执()A、工作负责人,工作许可人B、工作票签发人,工作许可人C、工作负责人,工作票签发人D、工作负责人,工作监护人31.容灾项目实施过程的分析阶段,需要()进行。A、灾难分析B、业务环境分析C、当前业务状况分析D、以上均正确32.设备、业务系统接入公司网络应经()批准,并严格遵守公司网络准入要求。A、信息运维单位(部门)B、安监部门C、信息架构督查管理部门(单位)D、业务归口管理部门(单位)33.从攻击方式区分攻击类型,可分为被动攻击和主动攻击。被动攻击难以(),然而()这些攻击是可行的;主动攻击难以(),然而()这些攻击是可行的。A、阻止,检测,阻止,检测B、检测,阻止,检测,阻止C、检测,阻止,阻止,检测D、上面3项都不是34.信息系统时,工作票可不经工作票签发人书面签发,但应经工作票签发人同意,并在工作票备注栏中注明()A、日常运维B、故障紧急抢修C、计划检修D、机房巡视35.承建单位在生产环境部署的信息系统版本应与通过()安全测试的信息系统版本保持一致,禁止部署其他版本的信息系统。A、承建单位B、甲方C、乙方D、第三方36.互联网服务提供者和联网使用单位落实的记录留存技术措施,应当具有至少保存()天记录备份的功能。A、10B、30C、60D、9037.发生()人身伤亡事件中断事故有责单位的安全记录。A、八级以上B、七级以上C、六级以上D、五级以上38.可以被数据完整性机制防止的攻击方式是()。A、假冒源地址或用户的地址欺骗攻击B、抵赖做过信息的递交行为C、数据中途被攻击者窃听获取D、数据在途中被攻击者篡改或破坏39.下列哪种情况可以不用办理新的工作票?A、需变更安全措施时B、需增设安全措施时C、工作票有污损不能继续使用时D、在原工作票的安全措施范围内增加工作任务,且负责人已征得工作票签发人和工作许可人同意。40.安全设备()应定期更新。A、主程序B、策略C、扫描引擎D、特征库41.在信息系统上工作,保证安全的组织措施有工作票制度、()和工作许可制度。A、工作监护制度B、工作转移制度C、工作终结制度D、工作间断制度42.按照《国家电网公司电力安全工作规程(信息部分)》规定,数据库检修前,应()。A、备份配置文件B、根据需要备份运行参数C、备份可能受影响的业务数据、配置文件、日志文件等D、备份应用程序43.信息系统()前应同步制订和落实运维作业指导书、应急预案及故障恢复措施。A、测试B、上线C、建转运D、运行44.业务系统上线前,应在具有资质的测试机构进行(),并取得检测合格报告。A、兼容性测试B、用户确认测试C、功能测试D、安全测试45.作业人员应被告知其作业现场和工作岗位存在的安全风险、安全注意事项、事故防范及()。A、紧急救护措施B、应急预案C、紧急处理措施D、逃生方法46.根据风险管理的看法,资产()价值,()脆弱性,被安全威胁(),()风险。A、存在利用导致具有B、具有存在利用导致C、导致存在具有利用D、利用导致存在具有47.拆除蓄电池连接铜排或线缆应使用()的工器具。A、外观检查完好B、试验合格C、经绝缘处理D、经检测机构检测48.试验和推广信息新技术,应制定相应的(),经本单位批准后执行。A、安全措施B、技术措施C、组织措施D、反事故措施49.不属于隧道协议的是()。A、PPTPB、L2TPC、TP/IPD、IPSe50.机房室外设备()需满足国家对于防盗、电气、环境、噪声、电磁、机械结构、铭牌、防腐蚀、防火、防雷、接地、电源和防水等要求。A、物理安全B、软件安全C、设备安全D、人身安全51.要解决信任问题,使用()A、公钥B、自签名证书C、数字证书D、数字签名52.安全移动存储介质的申请、注册及策略变更应由()负责人进行审核后交由本单位运行维护部门办理相关手续。A、保密部门B、人员所在部门C、信息通信管理部门D、信息通信运行维护部门53.根据《互联网电子公告服务管理规定》规定,()发现电子公告服务系统中出现明显属于该办法第九条所列的禁止信息内容之一的,应当立即删除,保存有关记录,并向国家有关机关报告。A、电子公告用户B、电子公告浏览者C、互联单位D、电子公告服务提供者54.下面不是UNIX/Linux操作系统的密码设置原则的是()。A、密码最好是英文字母、数字、标点符号、控制字符等的结合B、不要使用英文单词,容易遭到字典攻击C、不要使用自己、家人、宠物的名字D、一定要选择字符长度为8的字符串作为密码55.单位领导人员按照()的原则,建立健全分管工作范围内的安全生产保证体系。A、谁使用、谁负责B、谁主管、谁负责C、谁运行、谁负责D、谁监督、谁负责56.信息系统的账号、权限应()A、从严分配B、按需分配C、随时分配D、自主分配57.管理信息内网与外网之间、管理信息大区与生产控制大区之间的边界应采用国家电网公司认可的()进行安全隔离。A、防火墙B、纵加装置C、隔离装置D、准入装置58.属于第二层的VPN隧道协议有()。A、IPSeB、PPTPC、GRED、以上皆不是59.下面关于隔离网闸的说法,正确的是()A、能够发现已知的数据库漏洞B、可以通过协议代理的方法,穿透网闸的安全控制C、任何时刻,网闸两端的网络之间不存在物理连接D、在OSI的二层以上发挥作用60.一张信息工作票中,不得互相兼任()A、工作许可人与工作负责人B、工作票签发人与工作许可人C、工作负责人与工作票签发人D、工作许可人与工作监护人二、【多选题】1.信息系统上线前应同步制订和落实(),并在运行过程中滚动修订、定期演练。A、测试方案B、运维作业指导书C、应急预案D、故障恢复措施2.账号权限模块应具备()的功能,支持系统管理员、业务配置员、系统审计员三种角色分离及用户帐号实名制管理功能。A、弱口令校验B、定期更换口令C、超时退出D、非法登录次数限制E、禁止账号自动登录3.在信息系统上的工作,应按下列方式进行()。A、填用信息工作票B、填用信息工作任务单C、使用其他书面记录D、按口头、电话命令执行4.以下属于工作负责人的安全责任有()。A、正确组织工作B、组织执行工作票所列由其负责的安全措施C、确定需监护的作业内容,并监护工作班成员认真执行D、确认工作票所列的安全措施已实施5.按年度定期开展机房关键基础设施运行状态评估工作,开展()等工作,对存在运行隐患的设备及时进行整改。A、外部电源切换演练B、蓄电池充放电C、UPS切换测试D、空调状态检查6.下列哪些是互联网提供的功能。()A、E-milB、SC、FTPD、WWW7.信息机房内()应具备标签标识,标签内容清晰、完整,符合国网公司的规范标准要求。A、空调B、设备C、线缆D、空8.信息系统设计应优先采用自主可控的()。A、操作系统B、数据库C、中间件D、云平台E、虚拟化相关软件9.以下属于工作负责人的安全责任有()。A、正确组织工作B、组织执行工作票所列由其负责的安全措施C、确定需监护的作业内容,并监护工作班成员认真执行D、工作班成员身体状况和精神状态是否正常,人员变动是否合适10.在运系统应全面开启(),禁止出现测试帐号与越权操作。A、帐号权限安全功能B、操作审计功能C、信息设备管理功能D、备份恢复演练功能11.信息系统的过期账号及其权限应及时()。A、注销B、备份C、调整D、备案12.根据《国家电网公司安全事故调查规程》规定,调查信息事故情况时应:A、查明事故发生前系统的运行情况;B、查明事故发生经过、扩大及处理情况;C、调查系统和设备资料(包括订货合同、维护记录等)情况以及规划、设计、建设、实施、运行等方面存在的问题;D、查明事故造成的损失,包括影响时间、影响范围、影响严重程度。13.过滤王可以过滤哪些类型的网站A、赌博B、邪教C、暴力D、色情14.凡事故原因分析中存在下列与事故有关的问题,确定为领导责任:A、安全生产责任制不落实;B、规程制度不健全;C、对职工教育培训不力;D、现场安全防护装置、个人防护用品、安全工器具不全或不合格;E、反事故措施、安全技术劳动保护措施计划和应急预案不落实;F、同类事故重复发生;15.检修工作如需关闭网络设备、安全设备,应确认所承载的业务()。A、可停用B、不受影响C、正常运行D、已转移16.以下属于工作许可人的安全责任有()。A、检查工作票所列安全措施是否正确完备,是否符合现场实际条件,必要时予以补充完善B、确认工作具备条件,工作不具备条件时应退回工作票C、执行工作票所列由其负责的安全措施D、确认工作票所列的安全措施已实施17.禁止将安全移动存储介质中涉及公司企业秘密的信息拷贝到()。A

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论