版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
北京市国电系统----2023年《信息安规》科目单选题+多选题+判断题+简答题真题拔高卷3月份A卷一、【单选题】1.因信息系统原因导致涉密信息外泄,对公司社会形象、生产经营造成()或()的属于七级信息事件。A、严重影响,重大经济损失B、较大影响,较大经济损失C、一定影响,经济损失D、影响,经济损失2.《计算机信息系统安全专用产品检测和销售许可证管理办法》是由那个部门颁布的:()A、保密局B、公安部C、密码办D、以上都不是3.下列哪类证件不得作为有效身份证件登记上网()A、驾驶证B、户口本C、护照D、暂住证4.从攻击方式区分攻击类型,可分为被动攻击和主动攻击。被动攻击难以(),然而()这些攻击是可行的;主动攻击难以(),然而()这些攻击是可行的。A、阻止,检测,阻止,检测B、检测,阻止,检测,阻止C、检测,阻止,阻止,检测D、上面3项都不是5.不间断电源设备(),应先确认负荷已经转移或关闭。A、接入蓄电池组前B、接入蓄电池组工作结束前C、断电检修前D、断电检修工作结束前6.空调系统无备用设备时,单台空调制冷设备的制冷能力应留有()的余量。A、10%-15%B、15%-20%C、20%-25%D、25%-30%7.试验和推广信息新技术,应制定相应的安全措施,经()批准后执行。A、本单位B、上级单位C、信息运维单位D、信息管理部门8.单位领导人员按照()的原则,建立健全分管工作范围内的安全生产保证体系。A、谁使用、谁负责B、谁主管、谁负责C、谁运行、谁负责D、谁监督、谁负责9.网络设备或安全设备检修工作结束前,应验证设备及所承载的业务运行正常,()符合要求。A、系统数据B、配置策略C、权限管理D、终结报告10.信息作业现场的和安全设施等应符合有关标准、规范的要求()A、工具器B、专用设备C、生产条件D、生产环境11.网络后门的功能是()A、保持对目标主机长期控制B、防止管理员密码丢失C、为定期维护主机D、为了防止主机被非法入侵12.下列选项中能够用在网络层的协议是()。A、SSLB、PGPC、PPTPD、IPSe13.巡视时发现异常问题,应及时报告()。A、信息化归口管理部门B、信息运维单位(部门)C、信息检修单位(部门)D、安全监察部门14.信息系统部署环境应满足系统()要求。A、安全运行B、稳定运行C、持续运行D、健康运行15.安全设备()应定期更新。A、主程序B、策略C、扫描引擎D、特征库16.下列不属于信息工作票签发人基本条件的是()。A、熟悉作业人员技术水平B、熟悉相关信息系统情况C、熟悉《国家电网公司电力安全工作规程(信息部分)》D、具有相关工作经验的领导人、技术人员或经信息检修单位批准的人员17.下面不是UNIX/Linux操作系统的密码设置原则的是()。A、密码最好是英文字母、数字、标点符号、控制字符等的结合B、不要使用英文单词,容易遭到字典攻击C、不要使用自己、家人、宠物的名字D、一定要选择字符长度为8的字符串作为密码18.检修工作需其他调度机构配合布置工作时,应确认相关()已完成后,方可办理工作许可手续。A、安全措施B、管理措施C、组织措施D、技术措施19.卸载或禁用计算机防病毒、桌面管理等安全防护软件,拆卸、更换终端设备软件,应经()批准。A、上级单位B、分管领导C、信息通信调度部门D、信息运维单位(部门)20.在信息系统的建设阶段,信息系统开发应(),严格落实信息安全防护设计方案。A、规范功能要求B、明确信息安全控制点C、全面需求分析D、明确风险状况21.禁止()在管理信息内、外网之间交叉使用。A、电脑设备B、打印设备C、安全U盘D、终端设备22.身份鉴别是安全服务中的重要一环,以下关于身份鉴别叙述不正确的是()。A、身份鉴别是授权控制的基础B、身份鉴别一般不用提供双向的认证C、目前一般采用基于对称密钥加密或公开密钥加密的方法D、数字签名机制是实现身份鉴别的重要机制23.公司办公计算机信息安全工作按照()原则。A、其他三项都对B、谁主管谁负责”C、“谁运行谁负责”D、“谁使用谁负责”24.我国计算机信息系统实行()保护。A、责任制B、主任值班制C、安全等级D、专职人员资格25.《国家电网公司电力安全工作规程(信息部分)》适用于国家电网公司系统各单位运行中的信息系统及(),其他相关系统可参照执行。A、生产设备B、安全设施C、办公场所D、相关场所26.安全的紧急情况时,有权停止作业,采取紧急措施,并立即报告。任何人发现有违反本规程的情况,应(),经纠正后方可恢复作业。A、批评教育B、严肃指出C、立即汇报D、立即制止27.在PPDRR安全模式中,()是属于安全事件发生后补救措施。A、保护B、恢复C、响应D、检测28.报废终端设备、员工离岗离职时留下的终端设备应交由()处理。A、上级单位B、相关单位(部门)C、相关运维单位(部门)D、信息运维单位(部门)29.互联单位主管部门对经营性接入单位实行()制度。A、月检B、半年检C、年检D、周检30.计算机信息系统是指由指由()及其相关的和配套的设备、设施(含网络)构成的,按照一定的应用目标和规则对信息进行采集、加工、存储、传输、检索等处理系统。A、计算机硬件B、计算机C、计算机软件D、计算机网络31.长期停用或新领用的电动工具应用500V的绝缘电阻表测量其绝缘电阻,如带电部件与外壳之间的绝缘电阻值达不到()MΩ,应进行维修处理。A、1B、2C、3D、432.会话侦听和劫持技术”是属于()的技术。A、密码分析还原B、协议漏洞渗透C、应用漏洞分析与渗透D、OS攻击33.不属于隧道协议的是()。A、PPTPB、L2TPC、TP/IPD、IPSe34.《信息系统安全等级保护基本要求》中,对不同级别的信息系统应具备的基本安全保护能力进行了要求,共划分为()级。A、4B、5C、6D、735.()事件由事件发生单位的安监部门或指定专业部门组织调查。A、五级B、六级C、七级D、八级36.巡视时不得改变信息系统或设备的运行状态()A、机房动力环境B、机房电源C、机房监控D、机房空调37.数字签名要预先使用单向Hash函数进行处理的原因是()A、多一道加密工序使密文更难破译B、提高密文的计算速度C、缩小签名密文的长度,加快数字签名和验证签名的运算速度D、保证密文能正确还原成明文38.全部停电的工作,是指室内高压设备全部停电(包括架空线路与电缆引入线在内),并且通至邻接()的门全部闭锁,以及室外高压设备全部停电(包括架空线路与电缆引入线在内)的工作。A、保护室B、蓄电池室C、主控室D、高压室39.工作票所列人员不包括()A、工作票签发人B、工作监护人C、工作许可人D、工作负责人40.最新的研究和统计表明,安全攻击主要来自()。A、接入网B、企业内部网C、公用IP网D、个人网41.办理信息工作任务单延期手续,应在信息工作任务单的有效期内,由工作负责人向()提出申请,得到同意后给予办理。A、业务管理单位B、信息运维单位C、工作票签发人D、工作许可人42.工作场所的照明,应该保证足够的亮度。照明灯具的悬挂高度应不低于()m,并不得任意挪动。A、1B、1.5C、2D、2.543.主机设备或存储设备(),应验证所承载的业务运行正常。A、检修工作结束前B、检修工作结束后C、检修工作中D、检修工作开始后44.信息《安规》1.3规定:在变(配)电站、发电厂、电力线路等场所的信息工作,《国家电网公司电力安全工作规程》的变电、配电、线路等相应部分()A、应同时遵守B、可参考遵守C、无须遵守D、不冲突时遵守45.在室内高压设备上工作,应在工作地点两旁及对面运行设备间隔的遮栏(围栏)上和禁止通行的过道遮栏(围栏)上悬挂()的标示牌。A、“止步,高压危险!”B、“从此进出!”C、“禁止合闸!”D、“在此工作!”46.下列不属于一类业务系统的是()。A、营销业务系统B、95598呼叫平台C、证券业务管理系统D、统一权限47.拒绝服务攻击的后果是()。A、信息不可用B、应用程序不可用C、系统宕机D、阻止通信E、上面几项都是48.己执行的信息工作票、信息工作任务单至少应保存()A、3个月B、6个月C、一年D、两年49.公司信息内外网执行()策略。A、等级防护、分区分域、逻辑强隔离、双网双机B、等级防护、分级分域、单向隔离、双网双机C、等级防护、分区分域、单向隔离、双网双机D、等级防护、分级分域、逻辑强隔离、双网双机50.需停电更换主机设备或存储设备的内部板卡等配件的工作,应断开外部电源连接线,并做好()措施。A、防尘B、防雷接地C、防静电D、消防51.在网络与安全设备上工作,更换网络设备或安全设备的热插拔部件、内部板卡等配件时,应()。A、明确注意事项B、做好技术措施C、做好安全措施D、做好防静电措施52.承建单位在生产环境部署的信息系统版本应与通过()安全测试的信息系统版本保持一致,禁止部署其他版本的信息系统。A、承建单位B、甲方C、乙方D、第三方53.中间件检修前,应备份()。A、配置文件B、业务数据C、运行参数D、日志文件54.设备、业务系统接入公司网络应经()批准,并严格遵守公司网络准入要求。A、信息运维单位(部门)B、安监部门C、信息架构督查管理部门(单位)D、业务归口管理部门(单位)55.《国家电网公司电力安全工作规程(信息部分)》一般安全要求中规定:()泄露、篡改、恶意损毁用户信息。A、不宜B、禁止C、不应D、不可56.各单位可根据实际情况制定本规程的实施细则,经()批准后执行。A、职能管理部门B、运维部门C、本单位D、安监部门57.未经国家电网有限公司批准,禁止向系统外部单位(如互联网企业、外部技术支持单位等)提供公司的()和重要数据,禁止将相关业务系统托管于外单位。A、财务数据B、商业数据C、统计数据D、涉密数据58.五级以上的即时报告事故均应在()小时以内以书面形式上报。A、4B、8C、12D、2459.下面关于隔离网闸的说法,正确的是()A、能够发现已知的数据库漏洞B、可以通过协议代理的方法,穿透网闸的安全控制C、任何时刻,网闸两端的网络之间不存在物理连接D、在OSI的二层以上发挥作用60.信息内外网之间要部署国家电网有限公司专用信息网络()。A、防火墙B、隔离装置C、审计装置D、网关装置二、【多选题】1.智能手机感染恶意代码后的应对措施是()。A、联系网络服务提供商,通过无线方式在线杀毒B、把SIM卡换到别的手机上,删除存储在卡上感染恶意代码的短信C、通过计算机查杀手机上的恶意代码D、格式化手机,重装手机操作系统。2.现场使用的()等应符合有关安全要求。A、工器具B、调试计算机(或其他专用设备)C、外接存储设备D、软件工具3.公司安全移动存储介质不得用于():A、信息内网涉密信息与外部计算机的交互B、涉及公司企业秘密信息的存储和内部传递C、信息内网非涉密信息与外部计算机的交互D、涉及国家秘密信息的存储和传递4.根据《国家电网公司安全事故调查规程》规定,员工,是指单位各种用工形式的人员,包括()。A、固定职工B、合同制职工C、临时工D、社会化用工5.根据《国家电网公司安全事故调查规程》规定,调查信息事故情况时应:A、查明事故发生前系统的运行情况;B、查明事故发生经过、扩大及处理情况;C、调查系统和设备资料(包括订货合同、维护记录等)情况以及规划、设计、建设、实施、运行等方面存在的问题;D、查明事故造成的损失,包括影响时间、影响范围、影响严重程度。6.管理信息大区业务系统使用无线网络传输业务信息时,应具备接入认证、加密等安全机制;接入信息内网时,应使用公司认可的()等安全措施。A、接入认证B、隔离C、过滤D、加密7.信息系统的()等应定期备份,备份的数据宜定期进行验证。A、临时账号B、配置C、特征库D、业务数据8.事故调查组在收集原始资料时应对事故现场搜集到的所有物件(如破损部件、碎片、残留物等)保持原样,并贴上标签,注明()。A、单位B、地点C、时间D、物件管理人9.业务系统上线工作包括()。A、运行软硬件环境准备B、业务系统部署C、数据初始化D、业务数据的归档10.互联单位、接入单位及使用计算机信息网络国际联网的法人和其他组织应当履行下列安全保护职责()A、负责本网络的安全保护管理工作,建立健全落实安全保护管理制度B、负责对本网络用户的安全教育和培训C、对委托发布信息的单位和个人进行登记,并对所提供的信息内容进行审核D、发现计算机案件应当保留有关原始记录,并在二十四小时内向当地公安机关报告11.按年度定期开展机房关键基础设施运行状态评估工作,开展()等工作,对存在运行隐患的设备及时进行整改。A、外部电源切换演练B、蓄电池充放电C、UPS切换测试D、空调状态检查12.账号权限模块应具备()的功能,支持系统管理员、业务配置员、系统审计员三种角色分离及用户帐号实名制管理功能。A、弱口令校验B、定期更换口令C、超时退出D、非法登录次数限制E、禁止账号自动登录13.以下哪些工作行为应填用信息工作票()。A、业务系统的上下线工作。B、一、二类业务系统的版本升级、漏洞修复、数据操作等检修工作。C、承载一、二类业务系统的主机设备、数据库、中间件、存储设备、网络设备及相应安全设备的投运、检修工作。D、地市供电公司级以上单位信息网络的汇聚层网络设备的投运、检修工作。14.信息系统建设阶段,开发人员不得泄漏()等内容。A、开发内容B、程序C、数据结构D、开发人员信息15.信息安全面临哪些威胁?()A、信息间谍B、网络黑客C、计算机病毒D、信息系统的脆弱性16.信息系统上线及阶段版本升级前应进行()等方面
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2025版航空轮胎进出口贸易合同样本4篇
- 二零二五年度居间合作补充协议-房地产项目合作共赢方案3篇
- 2025年人力资源劳动派遣服务合同格式
- 2025年度旅游度假居间服务合作协议4篇
- 2025年版人工智能技术研发与应用服务合同样本3篇
- 股权转让协议(二零二五年度):含有连锁酒店经营权的转让3篇
- 2025年度跨境电商平台知识产权保护及合作框架协议2篇
- 二零二五年度高端建筑深井降水施工合作协议2篇
- 2025年度跨境电子商务平台服务贸易三方合作协议4篇
- 2025年度互联网数据中心租赁合同网络服务保障补充4篇
- 小学四年级数学知识点总结(必备8篇)
- GB/T 893-2017孔用弹性挡圈
- GB/T 11072-1989锑化铟多晶、单晶及切割片
- GB 15831-2006钢管脚手架扣件
- 医学会自律规范
- 商务沟通第二版第4章书面沟通
- 950项机电安装施工工艺标准合集(含管线套管、支吊架、风口安装)
- 微生物学与免疫学-11免疫分子课件
- 《动物遗传育种学》动物医学全套教学课件
- 弱电工程自检报告
- 民法案例分析教程(第五版)完整版课件全套ppt教学教程最全电子教案
评论
0/150
提交评论