北京市国电系统-2023年《信息安规》科目 单选题+多选题+判断题+简答题真题拔高卷上半年A卷_第1页
北京市国电系统-2023年《信息安规》科目 单选题+多选题+判断题+简答题真题拔高卷上半年A卷_第2页
北京市国电系统-2023年《信息安规》科目 单选题+多选题+判断题+简答题真题拔高卷上半年A卷_第3页
北京市国电系统-2023年《信息安规》科目 单选题+多选题+判断题+简答题真题拔高卷上半年A卷_第4页
北京市国电系统-2023年《信息安规》科目 单选题+多选题+判断题+简答题真题拔高卷上半年A卷_第5页
已阅读5页,还剩19页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

北京市国电系统----2023年《信息安规》科目单选题+多选题+判断题+简答题真题拔高卷上半年A卷一、【单选题】1.《国家电网公司电力安全工作规程(信息部分)》一般安全要求中规定:信息系统检修宜通过具备()功能的设备开展。A、统计分析B、回放检索C、日志查看D、运维审计2.用于实现身份鉴别的安全机制是()。A、加密机制和数字签名机制B、加密机制和访问控制机制C、数字签名机制和路由控制机制D、访问控制机制和路由控制机制3.以下不会帮助减少收到的垃圾邮件数量的是:()A、使用垃圾邮件筛选器帮助阻止垃圾邮件B、共享电子邮件地址或即时消息地址时应小心谨慎C、安装入侵检测软件D、收到垃圾邮件后向有关部门举报4.引起信息系统损坏或信息系统泄密的事件定为()事件。A、保密B、网络C、信息D、安全5.判断伤员有无意识和反应,应在()s以内完成。A、15B、10C、6D、86.在ISO/OSI定义的安全体系结构中,没有规定()。A、对象认证服务B、数据保密性安全服务C、访问控制安全服务D、数据完整性安全服务E、数据可用性安全服务7.在数据库上工作,数据库检修工作结束前,应()相关的业务系统运行正常。A、验证B、查看C、检查D、调试8.传输层保护的网络采用的主要技术是建立在()基础上的()。A、可靠的传输服务,安全套接字层SSL协议B、不可靠的传输服务,S-HTTP协议C、可靠的传输服务,S-HTTP协议D、不可靠的传输服务,安全套接字层SSL协议9.检修工作需其他调度机构配合布置工作时,工作许可人应确认相关()已完成后,方可办理工作许可手续。A、安全措施B、管理措施C、组织措施D、技术措施10.终端设备用户应妥善保管,不得随意授予他人()A、电脑设备B、账号及密码C、安全U盘D、IP地址信息11.通用入侵检测框架(IDF)模型中,()的目的是从整个计算环境中获得事件,并向系统的其他部分提供此事件。A、事件产生器B、事件分析器C、事件数据库D、响应单元12.下面不属于容灾内容的是()A、灾难预测B、灾难演习C、风险分析D、业务影响分析13.信息作业现场的()等应符合有关标准、规范的要求。A、生产条件和安全设施B、办公条件和生产设施C、生产条件和生产设施D、办公条件和安全设施14.下列哪一项不是工作负责人的安全责任()A、正确组织工作B、检查工作票所列安全措施是否正确完备,是否符合现场实际条件,必要时予以补充完善C、确认工作必要性和安全性D、组织执行工作票所列由其负责的安全措施15.在网络与安全设备上工作,更换网络设备或安全设备的热插拔部件、内部板卡等配件时,应()。A、明确注意事项B、做好技术措施C、做好安全措施D、做好防静电措施16.数据库检修工作(),应验证相关的业务运行正常。A、进行时B、结束前C、进行中D、结束后17.A、级信息机房应采用不少于()路UPS供电,且每路UPS容量要考虑其中某一路故障或维修退出时,余下的UPS能够支撑机房内设备持续运行。A、一B、两C、三D、四18.双机热备是一种典型的事先预防和保护措施,用于保证关键设备和服务的()属性。A、保密性B、可用性C、完整性D、第三方人员19.单位领导人员按照()的原则,建立健全分管工作范围内的安全生产保证体系。A、谁使用、谁负责B、谁主管、谁负责C、谁运行、谁负责D、谁监督、谁负责20.下列不属于信息工作票签发人基本条件的是()。A、熟悉作业人员技术水平B、熟悉相关信息系统情况C、熟悉《国家电网公司电力安全工作规程(信息部分)》D、具有相关工作经验的领导人、技术人员或经信息检修单位批准的人员21.数据库检修工作结束前,应验证相关的运行正常()A、主机系统B、业务系统C、中间件系统D、存储系统22.检修前,应检查检修对象及受影响对象的运行状态,并核对()是否一致。A、运行方式与检修方案B、检修方式与检修方案C、运行方式与检修方式D、运行方案与检修方式23.中华人民共和国进内的计算机信息网络进行国际联网,应当依照()办理。A、《中华人民共和国计算机信息系统安全保护条例》B、《中华人民共和国计算机信息网络国际联网暂行规定实施办法》C、《中华人民共和国计算机互联网国际联网管理办法》D、《中国互联网络域名注册暂行管理办法》24.内容过滤技术的含义不包括:A、过滤互联网请求从而阻止用户浏览不适当的内容和站点B、过滤流入的内容从而阻止潜在的攻击进入用户的网络系统C、过滤流出的内容从而阻止敏感数据的泄露D、过滤用户的输入从而阻止用户传播非法内容25.安全记录达到()天为一个安全周期。A、60B、100C、150D、30026.不属于隧道协议的是()。A、PPTPB、L2TPC、TP/IPD、IPSe27.在信息系统上工作,保证安全的技术措施不包括()A、授权B、加密C、备份D、验证28.需要变更工作负责人时,应由()同意并通知()。A、原工作负责人、工作许可人B、原工作票签发人、工作许可人C、原工作许可人、工作票签发人D、以上都不对29.会话侦听和劫持技术”是属于()的技术。A、密码分析还原B、协议漏洞渗透C、应用漏洞分析与渗透D、OS攻击30.管理信息内网与外网之间、管理信息大区与生产控制大区之间的边界应采用国家电网公司认可的()进行安全隔离。A、防火墙B、隔离装置C、入侵防御设备D、安全网关31.计算机信息系统是指由指由()及其相关的和配套的设备、设施(含网络)构成的,按照一定的应用目标和规则对信息进行采集、加工、存储、传输、检索等处理系统。A、计算机硬件B、计算机C、计算机软件D、计算机网络32.巡视时发现异常问题,应及时报告()。A、信息化归口管理部门B、信息运维单位(部门)C、信息检修单位(部门)D、安全监察部门33.禁止泄露、篡改、恶意损毁用户()A、密码B、账号C、数据D、信息34.巡视时发现异常问题,应及时报告();非紧急情况的处理,应获得()批准。A、信息运维单位(部门)、业务主管部门(业务归口管理部门)B、业务主管部门(业务归口管理部门)、业务主管部门(业务归口管理部门)C、信息运维单位(部门)、信息运维单位(部门)D、业务主管部门(业务归口管理部门)、信息运维单位(部门)35.下列哪一项属于工作许可人的安全责任()A、正确组织工作B、确认工作具备条件,工作不具备条件时应退回工作票C、确认工作必要性和安全性D、组织执行工作票所列由其负责的安全措施36.进行数据库操作时,禁止使用可能导致数据库()的工具。A、宕机B、重启C、挂起D、切换37.在信息系统的建设阶段,信息系统开发应(),严格落实信息安全防护设计方案。A、规范功能要求B、明确信息安全控制点C、全面需求分析D、明确风险状况38.在运行过程中,应对信息系统运维作业指导书、应急预案及故障恢复措施进行滚动修订、()演练。A、定期B、按需C、滚动39.公司办公计算机信息安全工作按照()原则。A、其他三项都对B、谁主管谁负责”C、“谁运行谁负责”D、“谁使用谁负责”40.Windows系统的用户帐号有两种基本类型,分别是全局帐号和()。A、本地帐号B、域帐号C、来宾帐号D、局部帐号41.因故间断信息工作连续()个月以上者,应重新学习《国家电网公司电力安全工作规程(信息部分)》,并经考试合格后,方可恢复工作。A、三B、四C、五D、六42.升级操作系统、数据库或中间件版本前,应确认其()及对业务系统的影响。A、可操作性B、稳定性C、安全性D、兼容性43.某公司的工作时间是上午8点半至12点,下午1点至5点半,每次系统备份需要一个半小时,下列适合作为系统数据备份的时间是()。A、上午8点B、中午12点C、下午3点D、凌晨1点44.下面关于DMZ区的说法错误的是()A、通常DMZ包含允许来自互联网的通信可进入的设备,如We服务器、FTP服务器、SMTP服务器和DNS服务器等B、内部网络可以无限制地访问外部网络DMZ区C、DMZ可以访问内部网络D、有两个MZ的防火墙环境的典型策略是主防火墙采用NAT方式工作,而内部防火墙采用透明模式工作以减少内部网络结构的复杂程度45.办理信息工作任务单延期手续,应在信息工作任务单的有效期内,由工作负责人向()提出申请,得到同意后给予办理。A、业务管理单位B、信息运维单位C、工作票签发人D、工作许可人46.根据《国家电网公司安全设施标准》的规定,哪种颜色传递禁止、停止、危险或提示消防设备、设施的信息。A、绿色B、黑色C、白色D、红色47.从攻击方式区分攻击类型,可分为被动攻击和主动攻击。被动攻击难以(),然而()这些攻击是可行的;主动攻击难以(),然而()这些攻击是可行的。A、阻止,检测,阻止,检测B、检测,阻止,检测,阻止C、检测,阻止,阻止,检测D、上面3项都不是48.根据《互联网电子公告服务管理规定》规定,()发现电子公告服务系统中出现明显属于该办法第九条所列的禁止信息内容之一的,应当立即删除,保存有关记录,并向国家有关机关报告。A、电子公告用户B、电子公告浏览者C、互联单位D、电子公告服务提供者49.由于信息系统开发、升级、维护、联调等原因临时开放的帐号、临时开通的防火墙、路由器、交换机等设备访问控制策略与端口,在操作结束后必须立即履行()手续。A、终结B、注销C、审批D、审计50.在管理信息内外网终端设备上启用无线通信功能应经()批准。A、上级单位B、相关单位(部门)C、相关运维单位(部门)D、信息运维单位(部门)51.信息内外网之间要部署国家电网有限公司专用信息网络()。A、防火墙B、隔离装置C、审计装置D、网关装置52.各单位可根据实际情况制定《国家电网公司电力安全工作规程(信息部分)》的实施细则,经()批准后执行。A、国网公司信通部B、网省级单位的信息化归口管理部门C、上级单位D、本单位53.信息系统的账号、权限应()A、从严分配B、按需分配C、随时分配D、自主分配54.下面不是SQLServer支持的身份认证方式的是()A、WindowsNT集成认证B、SQLServer认证C、SQLServer混合认证D、生物认证55.检修前,应检查检修对象及受影响对象的运行状态,并核对()是否一致A、运行状态B、运行方式C、检修方案D、运行方式与检修方案56.网络后门的功能是()A、保持对目标主机长期控制B、防止管理员密码丢失C、为定期维护主机D、为了防止主机被非法入侵57.ISO定义的安全体系结构中包含()种安全服务。A、4B、5C、6D、758.从安全属性对各种网络攻击进行分类,截获攻击是针对()的攻击。A、机密性B、可用性C、完整性D、真实性59.工作负责人一般不得变更,如确需变更的,应由原工作票签发人同意并通知工作许可人,工作负责人变更情况应记录在工作票()中。A、工作负责人栏B、备注栏C、现场交底栏D、安全措施栏60.因信息系统原因导致涉密信息外泄,对公司社会形象、生产经营造成()或()的属于五级信息事件。A、严重影响,重大经济损失B、较大影响,较大经济损失C、一定影响,经济损失D、影响,经济损失二、【多选题】1.工作终结报告应按()方式进行。A、当面报告B、电话报告C、邮件报告D、短信报告2.工作许可人在向工作负责人发出许可工作的命令前,应记录()A、工作班名称B、工作负责人姓名C、工作地点D、工作任务3.TP/IP网络的安全体系结构中主要考虑()A、ip层的安全性B、传输层的安全性C、应用层的安全性D、物理层的安全性4.《电力安全工作规程(信息部分)》中的业务系统有哪几类?A、一类业务系统B、二类业务系统C、三类业务系统D、四类业务系统5.信息作业人员应被告知其作业现场和工作岗位存在的()。A、安全风险B、安全注意事项C、事故防范D、紧急处理措施6.信息系统运行单位(部门)应至少对一、二类信息系统建立性能基线,对在运系统定期开展调优,对()等环节的运行状态进行常态评估、分析及问题整改。A、应用B、数据库C、存储D、信息网络7.信息系统上线及阶段版本升级前应进行()等方面的测评并整改通过,严禁“带病”上线运行。A、安全性B、可靠性C、性能D、可维护性E、运行监控F、易用性8.信息系统的过期账号及其权限应及时()。A、注销B、备份C、调整D、备案9.网络安全扫描能够()A、发现目标主机或网络B、判断操作系统类型C、确认开放的端口D、识别网络的拓扑结构E、测试系统是否存在安全漏洞10.信息系统下线前,系统业务主管部门应会同信息化管理部门组织开展信息系统下线风险评估,运行维护单位根据风险评估结果,进行()等工作。A、权限回收B、数据清除C、状态评估D、应用程序和数据备份及迁移11.以下属于工作票签发人的安全责任有()。A、确认工作必要性和安全性B、确认工作票所列的安全措施已实施C、确认所派工作负责人和工作班人员是否适当和充足D、对工作班成员进行工作任务、安全措施、技术措施交底和危险点告知12.信息系统()均应启用网络时间协议(NTP)服务并与国家电网公司数据中心时间源同步。A、主机设备B、网络设备C、外围设备D、安全设备13.以下对终端设备的操作哪些需要经信息运维单位(部门)批准才能进行?()A、卸载或禁用计算机防病毒、桌面管理等安全防护软件B、拆卸、更换终端设备硬件C、在管理信息内网终端设备上启用无线通信功能D、终端设备及外围设备交由外部单位维修处理14.在无绝缘隔板、安全遮栏措施的35kV设备处工作,作业人员工作中正常活动范围与设备带电部分的距离为()m时,设备应停电。A、1B、0.9C、0.8D、0.715.指挥或决策不当。16.信息系统设计应优先采用自主可控的()。A、操作系统B、数据库C、中间件D、云平台E、虚拟化相关软件17.计算机病毒具有以下特点()A、传染性B、隐蔽性C、潜伏性D、可预见性E、破坏性18.蓄电池组接入电源前,应确认()。A、蓄电池组正负极性与整流器输入正负极性对应B、蓄电池组正负极性与整流器直流输出正负极性对应C、蓄电池组电压与整流器输入电压匹配D、蓄电池组电压与整流器

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论