北京市国电系统-2023年《信息安规》科目 单选题+多选题+判断题+简答题真题拔高卷下半年A卷_第1页
北京市国电系统-2023年《信息安规》科目 单选题+多选题+判断题+简答题真题拔高卷下半年A卷_第2页
北京市国电系统-2023年《信息安规》科目 单选题+多选题+判断题+简答题真题拔高卷下半年A卷_第3页
北京市国电系统-2023年《信息安规》科目 单选题+多选题+判断题+简答题真题拔高卷下半年A卷_第4页
北京市国电系统-2023年《信息安规》科目 单选题+多选题+判断题+简答题真题拔高卷下半年A卷_第5页
已阅读5页,还剩20页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

北京市国电系统----2023年《信息安规》科目单选题+多选题+判断题+简答题真题拔高卷下半年A卷一、【单选题】1.双机热备是一种典型的事先预防和保护措施,用于保证关键设备和服务的()属性。A、保密性B、可用性C、完整性D、第三方人员2.禁止()在管理信息内、外网之间交叉使用。A、电脑设备B、打印设备C、安全U盘D、终端设备3.拒绝服务攻击的后果是()。A、信息不可用B、应用程序不可用C、系统宕机D、阻止通信E、上面几项都是4.《国家电网公司电力安全工作规程(信息部分)》适用于国家电网公司系统各单位()的信息系统及相关场所,其他相关系统可参照执行。A、待投运B、已下线C、运行中D、现场留用5.安全记录达到()天为一个安全周期。A、60B、100C、150D、3006.工作票应使用统一的票面格式,采用计算机生成、打印或手工方式填写,至少一式()份。A、一B、二C、三D、四7.在数据库上工作,数据库检修工作结束前,应()相关的业务系统运行正常。A、验证B、查看C、检查D、调试8.以下哪项工作不能使用工作任务单?A、地市供电公司级以上单位信息网络的汇聚层网络设备的投运、检修工作B、地市供电公司级以上单位信息网络的核心层网络设备、上联网络设备和安全设备的投运、检修工作C、县供电公司级单位核心层网络设备、上联网络设备和安全设备的投运、检修工作D、县供电公司级信息机房不间断电源的检修工作9.最新的研究和统计表明,安全攻击主要来自()。A、接入网B、企业内部网C、公用IP网D、个人网10.某病毒利用RPDOM缓冲区溢出漏洞进行传播,病毒运行后,在%System%文件夹下生成自身的拷贝nvhip4.exe,添加注册表项,使得自身能够在系统启动时自动运行。通过以上描述可以判断这种病毒的类型为()。A、文件型病毒B、宏病毒C、网络蠕虫病毒D、特洛伊木马病毒11.长期停用或新领用的电动工具应用500V的绝缘电阻表测量其绝缘电阻,如带电部件与外壳之间的绝缘电阻值达不到()MΩ,应进行维修处理。A、1B、2C、3D、412.下面不是SQLServer支持的身份认证方式的是()A、WindowsNT集成认证B、SQLServer认证C、SQLServer混合认证D、生物认证13.SF6配电装置室与其下方电缆层、电缆隧道相通的孔洞都应封堵,SF6配电装置室及下方电缆层隧道的门上,应设置“()”的标志。A、注意危险B、严禁烟火C、注意通风D、禁止吸烟14.中间件检修前,应备份()。A、配置文件B、业务数据C、运行参数D、日志文件15.判断伤员有无意识和反应,应在()s以内完成。A、15B、10C、6D、816.从攻击方式区分攻击类型,可分为被动攻击和主动攻击。被动攻击难以(),然而()这些攻击是可行的;主动攻击难以(),然而()这些攻击是可行的。A、阻止,检测,阻止,检测B、检测,阻止,检测,阻止C、检测,阻止,阻止,检测D、上面3项都不是17.检修工作需其他调度机构配合布置工作时,工作许可人应确认相关()已完成后,方可办理工作许可手续。A、安全措施B、管理措施C、组织措施D、技术措施18.公安部网络违法案件举报网站的网址是()。A、polie.nB、www.gongan.nC、http://www.yerpolie.nD、www.110.n19.全部停电的工作,是指室内高压设备全部停电(包括架空线路与电缆引入线在内),并且通至邻接()的门全部闭锁,以及室外高压设备全部停电(包括架空线路与电缆引入线在内)的工作。A、保护室B、蓄电池室C、主控室D、高压室20.依据《网络产品和服务安全审查办法(试行)》的规定,不得采购()的网络安全产品。A、非国产B、审查未通过C、未经测试21.在信息系统的建设阶段,信息系统开发应(),严格落实信息安全防护设计方案。A、规范功能要求B、明确信息安全控制点C、全面需求分析D、明确风险状况22.涉及内外网交互的业务系统,()应充分考虑隔离装置特性进行业务系统设计与开发。A、设计单位B、业务部门C、信息化管理单位D、研发单位23.计算机信息系统是指由指由()及其相关的和配套的设备、设施(含网络)构成的,按照一定的应用目标和规则对信息进行采集、加工、存储、传输、检索等处理系统。A、计算机硬件B、计算机C、计算机软件D、计算机网络24.信息系统()前应同步制订和落实运维作业指导书、应急预案及故障恢复措施。A、测试B、上线C、建转运D、运行25.下列情形属于几级信息事件?安全生产管理业务应用服务中断,影响时间超过48小时;或财务(资金)管理、门户网站、协同办公、人力资源、物资管理、项目管理、综合管理业务应用服务中断,影响时间超过3个工作日;或全部信息系统与总部纵向贯通中断,影响时间超过24小时。A、五级信息系统事件B、六级信息系统事件C、七级信息系统事件D、八级信息系统事件26.需停电更换主机设备或存储设备的()等配件的工作,应断开外部电源连接线,并做好防静电措施。A、电源模块B、内部板卡C、硬盘D、连接线缆27.四、五级人身、电网、设备事故,()信息系统事件由网省电力公司(国家电网公司直属公司)或其授权的单位组织调查,国家电网公司认为有必要时可以组织、派员参加或授权有关单位调查。A、五级B、六级C、七级D、八级28.引起信息系统损坏或信息系统泄密的事件定为()事件。A、保密B、网络C、信息D、安全29.试验和推广信息新技术,应制定相应的(),经本单位批准后执行。A、安全措施B、技术措施C、组织措施D、反事故措施30.加强对邮件系统的统一管理和审计,严禁使用无内容审计的信息内外网邮件系统,系统要禁止()登录A、弱口令B、非法C、自动D、用户31.通用入侵检测框架(IDF)模型中,()的目的是从整个计算环境中获得事件,并向系统的其他部分提供此事件。A、事件产生器B、事件分析器C、事件数据库D、响应单元32.班组员工接受工作任务,应熟悉工作内容、工作流程、作业环境,掌握安全措施,严格执行()并规范开展作业活动。A、“三票两制”B、“两票两制”C、“两票三制”D、“三票三制”33.涉及公司企业秘密的信息必须存放在安全移动存储介质的()。A、备份区B、启动区C、保密区D、交换区34.检修前,应检查检修对象及受影响对象的运行状态,并核对()是否一致A、运行状态B、运行方式C、检修方案D、运行方式与检修方案35.业务系统上线工作不包括()A、运行软硬件环境准备B、业务系统部署C、数据初始化D、软硬件运行环境的清理36.()事件由事件发生单位的安监部门或指定专业部门组织调查。A、五级B、六级C、七级D、八级37.容灾的目的和实质是()。A、数据备份B、心理安慰C、保质信息系统的业务持续性D、系统的有益补充38.过滤王日志是存放在Winfgate目录下的哪个文件夹下的()A、sysB、logC、dateD、日志39.信息系统下线前,系统()主管部门应会同信息化管理部门组织开展信息系统下线风险评估。A、运维B、检修C、数据D、业务40.设备、业务系统接入公司网络应经()批准,并严格遵守公司网络准入要求。A、信息运维单位(部门)B、安监部门C、信息架构督查管理部门(单位)D、业务归口管理部门(单位)41.影响其他设备正常运行的故障设备应及时()。A、脱网(隔离)B、关闭C、修复D、更换42.四不放过”原则不包括下面哪项()A、事故原因未查清不放过B、责任人员未处理不放过C、整改措施未落实不放过D、有关人员未经考试不放过43.一张信息工作票中,不得互相兼任()A、工作许可人与工作负责人B、工作票签发人与工作许可人C、工作负责人与工作票签发人D、工作许可人与工作监护人44.按照《国家电网公司电力安全工作规程(信息部分)》规定,数据库检修前,应()。A、备份配置文件B、根据需要备份运行参数C、备份可能受影响的业务数据、配置文件、日志文件等D、备份应用程序45.由于信息系统开发、升级、维护、联调等原因临时开放的帐号、临时开通的防火墙、路由器、交换机等设备访问控制策略与端口,在操作结束后必须立即履行()手续。A、终结B、注销C、审批D、审计46.信息系统应接入信息通信一体化调度运行支撑平台,确保信息系统的运行状态可监控、可预警,并留存相关日志不少于()个月。A、三B、六C、九D、十二47.《国家电网公司安全职责规范》规定各级()是本单位的安全第一责任人。A、行政正职B、行政副职C、生产正职D、生产副职48.工作票所列人员不包括()A、工作票签发人B、工作监护人C、工作许可人D、工作负责人49.用于实现身份鉴别的安全机制是()。A、加密机制和数字签名机制B、加密机制和访问控制机制C、数字签名机制和路由控制机制D、访问控制机制和路由控制机制50.下面关于DMZ区的说法错误的是()A、通常DMZ包含允许来自互联网的通信可进入的设备,如We服务器、FTP服务器、SMTP服务器和DNS服务器等B、内部网络可以无限制地访问外部网络DMZ区C、DMZ可以访问内部网络D、有两个MZ的防火墙环境的典型策略是主防火墙采用NAT方式工作,而内部防火墙采用透明模式工作以减少内部网络结构的复杂程度51.因故间断信息工作连续()个月以上者,应重新学习《国家电网公司电力安全工作规程(信息部分)》,并经考试合格后,方可恢复工作。A、三B、四C、五D、六52.任何人发现有违反《国家电网公司电力安全工作规程(信息部分)》的情况,应(),经纠正后方可恢复作业。A、批评教育B、严肃指出C、立即汇报D、立即制止53.需要变更工作班成员时,应经()同意并记录在工作票备注栏中。A、工作负责人B、工作票签发人C、工作许可人D、以上都不对54.在运系统应全面开启帐号权限安全功能、操作审计功能,禁止出现测试帐号与越权操作。临时帐号应设定使用时限(),员工离职、离岗时,信息系统的访问权限应同步回收,帐号冻结。A、一周B、二周C、三周D、四周55.信息设备变更用途或下线,应()其中数据。A、保存B、备份C、擦除或销毁D、迁移56.在信息系统上工作,保证安全的技术措施不包括()A、授权B、加密C、备份D、验证57.A、级信息机房应采用不少于()路UPS供电,且每路UPS容量要考虑其中某一路故障或维修退出时,余下的UPS能够支撑机房内设备持续运行。A、一B、两C、三D、四58.全部工作完毕后,工作班应()工作过程中产生的临时数据、临时账号等内容,确认信息系统运行正常,清扫、整理现场,全体工作班人员撤离工作地点。A、修改B、备份C、保留D、删除59.过滤王连接公安中心端的地址是()A、1B、2C、37D、3760.安装过滤王核心的逻辑盘要留至少多少空闲空间?A、1GB、2GC、3GD、15G二、【多选题】1.信息系统应接入信息通信一体化调度运行支撑平台,确保信息系统的运行状态(),并留存相关日志不少于六个月。A、可监控B、可恢复C、可预警D、可备份2.工作班成员的安全责任包括()。A、熟悉工作内容、工作流程,清楚工作中的风险点和安全措施,并在工作票上签名确认B、服从工作负责人的指挥,严格遵守《国家电网公司电力安全工作规程(信息部分)》和劳动纪律C、正确使用工器具、调试计算机(或其他专用设备)、外接存储设备以及软件工具等D、关注工作班成员身体状况和精神状态是否正常,人员变动是否合适3.蓄电池组接入电源前,应确认()。A、蓄电池组正负极性与整流器输入正负极性对应B、蓄电池组正负极性与整流器直流输出正负极性对应C、蓄电池组电压与整流器输入电压匹配D、蓄电池组电压与整流器输出电压匹配4.可以有效限制SQL注入攻击的措施有()。A、限制DMS中sysdmin用户的数量B、在We应用程序中,不以管理员帐号连接数据库C、去掉数据库不需要的函数、存储过程D、对于输入的字符串型参数,使用转义E、将数据库服务器与互联网物理隔断5.运行中的信息系统包括()的信息系统。A、试运行B、正式运行C、测试中D、临时运行6.凡事故原因分析中存在下列与事故有关的问题,确定为领导责任:A、安全生产责任制不落实;B、规程制度不健全;C、对职工教育培训不力;D、现场安全防护装置、个人防护用品、安全工器具不全或不合格;E、反事故措施、安全技术劳动保护措施计划和应急预案不落实;F、同类事故重复发生;7.在信息系统上工作,保证安全的组织措施有()。A、工作许可制度B、工作票制度C、工作终结制度D、工作监护制度8.信息系统()均应启用网络时间协议(NTP)服务并与国家电网公司数据中心时间源同步。A、主机设备B、网络设备C、外围设备D、安全设备9.工作许可手续完成后,工作负责人、专责监护人应向工作班成员交待(),进行危险点告知,并履行确认手续,工作班方可开始工作。A、工作内容B、人员分工C、带电部分D、现场安全措施10.信息系统运行单位(部门)应至少对一、二类信息系统建立性能基线,对在运系统定期开展调优,对()等环节的运行状态进行常态评估、分析及问题整改。A、应用B、数据库C、存储D、信息网络11.机房及相关设施的()性能应符合有关标准、规范的要求。A、接地极性B、过电流保护C、接地电阻D、过电压保护12.根据《国家电网公司安全事故调查规程》规定,员工,是指单位各种用工形式的人员,包括()。A、固定职工B、合同制职工C、临时工D、社会化用工13.终端设备用户应妥善保管(),不得随意授予他人。A、账号B、数据C、密码D、信息14.互联单位、接入单位及使用计算机信息网络国际联网的法人和其他组织应当履行下列安全保护职责()A、负责本网络的安全保护管理工作,建立健全落实安全保护管理制度B、负责对本网络用户的安全教育和培训C、对委托发布信息的单位和个人进行登记,并对所提供的信息内容进行审核D、发现计算机案件应当保留有关原始记录,并在二十四小时内向当地公安机关报告15.任何单位承包公司系统内产权单位或运行管理单位的工作中,造成其()等事故的,均由该产权单位或运行管理单位统计。A、人身B、电网C、设备D、信息16.《国家电网公司电力安全工作规程(信息部分)》规定,工作票签发人应由()的人员担任,名单应公布。A、熟悉作业人员技术水平B、熟悉相关信息系统情况C、熟悉安全工作规程D、具有相关工作经验的领导人、技术人员或经信息运维单位批准17.信息系统开发要遵循网络安全相关法律和()。A、电力监控系统安全防护规定B、国家电网有限公司网络与信息系统安全管理要求C、国家电网有限公司信息系统安全通用设计要求D、本系统信

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论