安徽省国家电网-2024年《信息安规》科目 单选题+多选题+判断题+简答题真题冲刺卷3月份A卷_第1页
安徽省国家电网-2024年《信息安规》科目 单选题+多选题+判断题+简答题真题冲刺卷3月份A卷_第2页
安徽省国家电网-2024年《信息安规》科目 单选题+多选题+判断题+简答题真题冲刺卷3月份A卷_第3页
安徽省国家电网-2024年《信息安规》科目 单选题+多选题+判断题+简答题真题冲刺卷3月份A卷_第4页
安徽省国家电网-2024年《信息安规》科目 单选题+多选题+判断题+简答题真题冲刺卷3月份A卷_第5页
已阅读5页,还剩19页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

安徽省国家电网----2024年《信息安规》科目单选题+多选题+判断题+简答题真题冲刺卷3月份A卷一、【单选题】1.管理信息内网与外网之间、管理信息大区与生产控制大区之间的边界应采用国家电网公司认可的()进行安全隔离。A、防火墙B、纵加装置C、隔离装置D、准入装置2.双机热备是一种典型的事先预防和保护措施,用于保证关键设备和服务的()属性。A、保密性B、可用性C、完整性D、第三方人员3.裸露电缆线头应做()。A、警示标示处理B、绝缘处理C、接地处理D、切除处理4.下列哪种情况可以不用办理新的工作票?A、需变更安全措施时B、需增设安全措施时C、工作票有污损不能继续使用时D、在原工作票的安全措施范围内增加工作任务,且负责人已征得工作票签发人和工作许可人同意。5.电子公告服务提供者应当记录在电子公告服务系统中发布的信息内容及其发布时间、互联网地址或者域名。记录备份应当保存()日。A、90B、60C、30D、106.己执行的信息工作票、信息工作任务单至少应保存()A、3个月B、6个月C、一年D、两年7.拒绝服务攻击的后果是()。A、信息不可用B、应用程序不可用C、系统宕机D、阻止通信E、上面几项都是8.在信息系统上工作,()保证安全的技术措施之一。A、检查B、授权C、调试D、审计9.公司各单位本地信息网络完全瘫痪,且影响时间超过()小时属于五级信息事件。A、2B、6C、12小于24D、2410.更换网络设备或安全设备的热插拔部件、内部板卡等配件时,应做好()措施。A、防静电B、监护C、应急D、安全11.在信息系统上工作,授权应基于()的原则。A、权限最小化和权限分离B、最短时限和权限分离C、权限最小化和权限合并D、避免冲突和权限合并12.对攻击可能性的分析在很大程度上带有()。A、客观性B、主观性C、盲目性D、上面3项都不是13.依据《网络产品和服务安全审查办法(试行)》的规定,不得采购()的网络安全产品。A、非国产B、审查未通过C、未经测试14.关于终端设备的使用,在管理信息内网终端设备上启用无线通信功能应经()批准。A、信息管理部门B、信息运维单位(部门)C、安监部门D、调度部门15.下列不属于信息工作票签发人基本条件的是()。A、熟悉作业人员技术水平B、熟悉相关信息系统情况C、熟悉《国家电网公司电力安全工作规程(信息部分)》D、具有相关工作经验的领导人、技术人员或经信息检修单位批准的人员16.内容过滤技术的含义不包括:A、过滤互联网请求从而阻止用户浏览不适当的内容和站点B、过滤流入的内容从而阻止潜在的攻击进入用户的网络系统C、过滤流出的内容从而阻止敏感数据的泄露D、过滤用户的输入从而阻止用户传播非法内容17.设备、业务系统接入公司网络应经()批准,并严格遵守公司网络准入要求。A、信息运维单位(部门)B、安监部门C、信息架构督查管理部门(单位)D、业务归口管理部门(单位)18.容灾项目实施过程的分析阶段,需要()进行。A、灾难分析B、业务环境分析C、当前业务状况分析D、以上均正确19.信息系统()前应同步制订和落实运维作业指导书、应急预案及故障恢复措施。A、测试B、上线C、建转运D、运行20.通常所说的移动VPN是指()。A、essVPNB、IntranetVPNC、ExtranetVPND、以上皆不是21.以下不会帮助减少收到的垃圾邮件数量的是:()A、使用垃圾邮件筛选器帮助阻止垃圾邮件B、共享电子邮件地址或即时消息地址时应小心谨慎C、安装入侵检测软件D、收到垃圾邮件后向有关部门举报22.根据《国家电网公司安全设施标准》的规定,哪种颜色传递禁止、停止、危险或提示消防设备、设施的信息。A、绿色B、黑色C、白色D、红色23.《国家电网公司电力安全工作规程(信息部分)》一般安全要求中规定:信息系统检修宜通过具备()功能的设备开展。A、统计分析B、回放检索C、日志查看D、运维审计24.试验和推广信息新技术,应制定相应的安全措施,经()批准后执行。A、本单位B、上级单位C、信息运维单位D、信息管理部门25.使用信息工作票的工作,()应会同()进行运行方式检查、状态确认和功能检查,确认无遗留物件后方可办理工作终结手续。A、工作票签发人、工作许可人B、工作负责人、工作许可人C、工作票签发人、工作负责人D、工作负责人、工作班成员26.班组长负责主持召开班前、班后会和()(或每个轮值)的班组安全日活动A、每周一次B、每日一次C、每月一次D、每季度一次27.网络设备或安全设备检修前,应备份()。A、配置文件B、业务数据C、运行参数D、日志文件28.访问控制是指确定()以及实施访问权限的过程。A、用户权限B、可给予哪些主体访问权利C、可被用户访问的资源D、系统是否遭受入侵29.《国家电网公司安全职责规范》规定各级()是本单位的安全第一责任人。A、行政正职B、行政副职C、生产正职D、生产副职30.现场采集终端设备的通信卡启用()功能应经相关运维单位(部门)批准。A、电力无线专网通信B、运营商虚拟无线专网通信C、信息内网通信D、互联网通信31.影响其他设备正常运行的故障设备应及时()。A、脱网(隔离)B、关闭C、修复D、更换32.不间断电源设备(),应先确认负荷已经转移或关闭。A、接入蓄电池组前B、接入蓄电池组工作结束前C、断电检修前D、断电检修工作结束前33.检修工作需其他调度机构配合布置工作时,工作许可人应确认相关()已完成后,方可办理工作许可手续。A、安全措施B、管理措施C、组织措施D、技术措施34.属于第二层的VPN隧道协议有()。A、IPSeB、PPTPC、GRE.以上皆不是35.机房室外设备()需满足国家对于防盗、电气、环境、噪声、电磁、机械结构、铭牌、防腐蚀、防火、防雷、接地、电源和防水等要求。A、物理安全B、软件安全C、设备安全D、人身安全36.核心层网络设备的特点是()。A、网络拓扑结构中承受所有流量最终汇聚的网络设备B、为接入层提供数据的汇聚、传输、管理和分发等处理功能的网络设备C、允许终端用户连接到网络的设备D、网络中直接面向用户连接或访问的部分37.TP/IP协议体系结构中,IP层对应OSI模型的哪一层?()A、网络层B、会话层C、数据链路层D、传输层38.下列选项中能够用在网络层的协议是()。A、SSLB、PGPC、PPTPD、IPSe39.中华人民共和国进内的计算机信息网络进行国际联网,应当依照()办理。A、《中华人民共和国计算机信息系统安全保护条例》B、《中华人民共和国计算机信息网络国际联网暂行规定实施办法》C、《中华人民共和国计算机互联网国际联网管理办法》D、《中国互联网络域名注册暂行管理办法》40.检修前,应检查检修对象及受影响对象的运行状态,并核对()是否一致A、运行状态B、运行方式C、检修方案D、运行方式与检修方案41.A属于ISO安全体系结构中定义的()。A、认证交换机制B、通信业务填充机制C、路由控制机制D、公证机制42.《信息系统安全等级保护基本要求》中,对不同级别的信息系统应具备的基本安全保护能力进行了要求,共划分为()级。A、4B、5C、6D、743.上级单位接到事故调查报告后,15天内以()形式批复给事故调查的组织单位。A、口头B、电话C、通报D、文件44.容灾的目的和实质是()。A、数据备份B、心理安慰C、保质信息系统的业务持续性D、系统的有益补充45.下列说法不正确的是()。A、网络设备或安全设备检修前,应备份配置文件B、主机设备或存储设备检修前,应根据需要备份运行参数和业务数据C、数据库检修前,应备份可能受影响的业务数据、配置文件、日志文件等D、中间件检修前,应备份配置文件46.《国家电网公司电力安全工作规程(信息部分)》适用于国家电网公司系统各单位()的信息系统及相关场所,其他相关系统可参照执行。A、待投运B、已下线C、运行中D、现场留用47.下面关于隔离网闸的说法,正确的是()A、能够发现已知的数据库漏洞B、可以通过协议代理的方法,穿透网闸的安全控制C、任何时刻,网闸两端的网络之间不存在物理连接D、在OSI的二层以上发挥作用48.巡视时发现异常问题,应及时报告()。A、信息化归口管理部门B、信息运维单位(部门)C、信息检修单位(部门)D、安全监察部门49.下面对于数据库视图的描述正确的是()。A、数据库视图也是物理存储的表B、可通过视图访问的数据不作为独特的对象存储,数据库内实际存储的是SELET语句C、数据库视图也可以使用UPDATE或DELETE语句生成D、对数据库视图只能查询数据,不能修改数据50.过滤王连接公安中心端的地址是()A、1B、2C、37D、3751.网络设备或安全设备检修工作结束前,应验证设备及所承载的业务运行正常,()符合要求。A、系统数据B、配置策略C、权限管理D、终结报告52.在蓄电池上工作时,拆除蓄电池连接铜排或线缆应使用经()处理的工器具。A、放电B、防静电C、绝缘D、特殊53.工作场所的照明,应该保证足够的亮度。照明灯具的悬挂高度应不低于()m,并不得任意挪动。A、1B、1.5C、2D、2.554.涉及内外网交互的业务系统,()应充分考虑隔离装置特性进行业务系统设计与开发。A、设计单位B、业务部门C、信息化管理单位D、研发单位55.在不间断电源上工作,新增前,应核查电源负载能力()A、出线B、负载C、电池D、母排56.最新的研究和统计表明,安全攻击主要来自()。A、接入网B、企业内部网C、公用IP网D、个人网57.()手段可以有效应对较大范围的安全事件的不良影响,保证关键服务和数据的可用性。A、定期备份B、异地备份C、人工备份D、本地备份58.下列不属于在信息系统上的工作方式的是()A、填用信息工作票B、填用信息工作任务单C、填用信息操作票D、使用其他书面记录或按口头、电话命令执行59.各单位可根据实际情况制定本规程的实施细则,经()批准后执行。A、职能管理部门B、运维部门C、本单位D、安监部门60.检修宜通过具备()功能的设备开展。A、日志查询B、操作录屏C、远程监控D、运维审计二、【多选题】1.在信息系统上的工作,应按下列哪种方式进行()。A、填用信息工作票B、填用信息工作任务单C、使用其他书面记录D、按口头、电话命令执行2.事故调查组在收集原始资料时应对事故现场搜集到的所有物件(如破损部件、碎片、残留物等)保持原样,并贴上标签,注明()。A、单位B、地点C、时间D、物件管理人3.一、二类信息系统设计应充分考虑()等环节的冗余或集群设计,至少满足“N-1”冗余要求,避免单点隐患。各类信息系统设计应包括数据归档及备份功能。A、网络B、主机C、数据库D、存储4.安全事故报告应及时、准确、完整,任何单位和个人对事故不得()。A、迟报B、漏报C、谎报D、瞒报5.信息系统部署时应按设计要求同步完成与()的接入集成。A、门户目录B、统一权限C、信息通信一体化调度运行支撑平台D、空6.消防监护人的安全责任有()。A、负责动火现场配备必要的、足够的消防设施,检查现场消防安全措施的完善和正确B、测定或指定专人测定动火部位(现场)可燃性气体、易燃液体的可燃蒸汽含量符合安全要求C、始终监视现场动火作业的动态,发现失火及时扑救D、动火工作间断、终结时检查现场有无残留火种7.以下属于工作负责人的安全责任有()。A、正确组织工作B、组织执行工作票所列由其负责的安全措施C、确定需监护的作业内容,并监护工作班成员认真执行D、确认工作票所列的安全措施已实施8.UNIX/Linux系统中的Apahe服务器的主要安全缺陷表现在攻击者可以()。A、利用HTTP协议进行的拒绝服务攻击B、发动缓冲区溢出攻击C、获得root权限D、利用MA组件存在一个漏洞,可以导致攻击者远程执行目标系统的命令9.检修工作如需关闭主机设备、存储设备,应确认所承载的()可停运或已转移。A、数据库B、中间件C、业务系统D、操作系统10.工作终结报告应按()方式进行。A、当面报告B、电话报告C、邮件报告D、短信报告11.计算机病毒具有以下特点()A、传染性B、隐蔽性C、潜伏性D、可预见性E、破坏性12.对违反行政管理秩序的公民、法人或者其他组织,将要作出()的行政处罚之前,行政处罚机关应制作《违法行为处理通知书》,并送达当事人。A、警告B、较大数额罚款C、责令停产停业D、暂扣或者吊销许可证13.()之间的边界应采用国家电网公司认可的隔离装置进行安全隔离。A、管理信息内网与外网B、管理信息大区与生产控制大区C、管理控制大区与管理信息大区D、管理控制大区与生产控制大区14.在工作票制度中,三类业务系统的()等是应填用信息工作任务单或信息工作票的工作。A、系统下线B、版本升级C、漏洞修复D、数据操作15.以下属于信息系统运行工作的有()。A、信息系统运行监控、巡视检查B、信息系统设备及台帐管理C、信息系统权限及口令管理D、信息系统运行统计分析16.过滤王可以过滤哪些类型的网站A、赌博B、邪教C、暴力D、色情17.信息系统下线前,系统业务主管部门应会同信息化管理部门组织开展信息系统下线风险评估,运行维护单位根据风险评估结果,进行()等工作。A、权限回收B、数据清除C、状态评估D、应用程序和数据

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论