北京市国电系统-2023年《信息安规》科目 单选题+多选题+判断题+简答题真题冲刺卷下半年A卷_第1页
北京市国电系统-2023年《信息安规》科目 单选题+多选题+判断题+简答题真题冲刺卷下半年A卷_第2页
北京市国电系统-2023年《信息安规》科目 单选题+多选题+判断题+简答题真题冲刺卷下半年A卷_第3页
北京市国电系统-2023年《信息安规》科目 单选题+多选题+判断题+简答题真题冲刺卷下半年A卷_第4页
北京市国电系统-2023年《信息安规》科目 单选题+多选题+判断题+简答题真题冲刺卷下半年A卷_第5页
已阅读5页,还剩19页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

北京市国电系统----2023年《信息安规》科目单选题+多选题+判断题+简答题真题冲刺卷下半年A卷一、【单选题】1.《国家电网公司电力安全工作规程(信息部分)》适用于国家电网公司系统各单位运行中的信息系统及(),其他相关系统可参照执行。A、生产设备B、安全设施C、办公场所D、相关场所2.影响其他设备正常运行的故障设备应及时()。A、脱网(隔离)B、关闭C、修复D、更换3.使用信息工作票的工作,()应向()交待工作内容、发现的问题、验证结果和存在问题等。A、工作票签发人、工作许可人B、工作负责人、工作许可人C、工作票签发人、工作负责人D、工作负责人、工作班成员4.通常所说的移动VPN是指()。A、essVPNB、IntranetVPNC、ExtranetVPND、以上皆不是5.公司办公计算机信息安全工作按照()原则。A、其他三项都对B、谁主管谁负责”C、“谁运行谁负责”D、“谁使用谁负责”6.会让一个用户的“删除”操作去警告其他许多用户的垃圾邮件过滤技术是:A、黑名单B、白名单C、实时黑名单D、分布式适应性黑名单7.数字签名要预先使用单向Hash函数进行处理的原因是()A、多一道加密工序使密文更难破译B、提高密文的计算速度C、缩小签名密文的长度,加快数字签名和验证签名的运算速度D、保证密文能正确还原成明文8.双机热备是一种典型的事先预防和保护措施,用于保证关键设备和服务的()属性。A、保密性B、可用性C、完整性D、第三方人员9.以下不属于二类业务系统的是()。A、内外网门户网站B、协同办公C、国网电子商城D、内外网邮件10.引起信息系统损坏或信息系统泄密的事件定为()事件。A、保密B、网络C、信息D、安全11.信息系统应接入信息通信一体化调度运行支撑平台,确保信息系统的运行状态可监控、可预警,并留存相关日志不少于()个月。A、三B、六C、九D、十二12.工作负责人一般不得变更,如确需变更的,应由原工作票签发人同意并通知工作许可人,工作负责人变更情况应记录在工作票()中。A、工作负责人栏B、备注栏C、现场交底栏D、安全措施栏13.对于老旧信息系统和设备,应及时整合业务应用并进行()处置。A、废弃B、更换C、修理D、腾退14.全部停电的工作,是指室内高压设备全部停电(包括架空线路与电缆引入线在内),并且通至邻接()的门全部闭锁,以及室外高压设备全部停电(包括架空线路与电缆引入线在内)的工作。A、保护室B、蓄电池室C、主控室D、高压室15.下面不是UNIX/Linux操作系统的密码设置原则的是()。A、密码最好是英文字母、数字、标点符号、控制字符等的结合B、不要使用英文单词,容易遭到字典攻击C、不要使用自己、家人、宠物的名字D、一定要选择字符长度为8的字符串作为密码16.不需要经常维护的垃圾邮件过滤技术是:A、指纹识别技术B、简单DNS测试C、黑名单技术D、关键字过滤17.空调系统无备用设备时,单台空调制冷设备的制冷能力应留有()的余量。A、10%-15%B、15%-20%C、20%-25%D、25%-30%18.下列不属于一类业务系统的是()。A、营销业务系统B、95598呼叫平台C、证券业务管理系统D、统一权限19.可以被数据完整性机制防止的攻击方式是()。A、假冒源地址或用户的地址欺骗攻击B、抵赖做过信息的递交行为C、数据中途被攻击者窃听获取D、数据在途中被攻击者篡改或破坏20.终端设备用户应妥善保管,不得随意授予他人()A、电脑设备B、账号及密码C、安全U盘D、IP地址信息21.设备、业务系统接入公司网络应经()批准,并严格遵守公司网络准入要求。A、信息运维单位(部门)B、安监部门C、信息架构督查管理部门(单位)D、业务归口管理部门(单位)22.身份鉴别是安全服务中的重要一环,以下关于身份鉴别叙述不正确的是()。A、身份鉴别是授权控制的基础B、身份鉴别一般不用提供双向的认证C、目前一般采用基于对称密钥加密或公开密钥加密的方法D、数字签名机制是实现身份鉴别的重要机制23.《信息系统安全等级保护基本要求》中,对不同级别的信息系统应具备的基本安全保护能力进行了要求,共划分为()级。A、4B、5C、6D、724.三级以上人身、电网、设备事故,()信息系统事件由国家电网公司或其授权的区域分部、网省电力公司、国家电网公司直属公司组织调查。A、三级以上B、四级以上C、五、六级D、七、八级25.在运行过程中,应对信息系统运维作业指导书、应急预案及故障恢复措施进行滚动修订、()演练。A、定期B、按需C、滚动26.中间件检修工作结束前,应()。A、重新启动设备B、验证设备工作正常C、验证配置策略符合要求D、验证所承载的业务运行正常27.下面关于DMZ区的说法错误的是()A、通常DMZ包含允许来自互联网的通信可进入的设备,如We服务器、FTP服务器、SMTP服务器和DNS服务器等B、内部网络可以无限制地访问外部网络DMZ区C、DMZ可以访问内部网络D、有两个MZ的防火墙环境的典型策略是主防火墙采用NAT方式工作,而内部防火墙采用透明模式工作以减少内部网络结构的复杂程度28.工作票由工作负责人填写,也可由()填写。A、工作票签发人B、工作许可人C、工作班成员D、工作监护人29.四不放过”原则不包括下面哪项()A、事故原因未查清不放过B、责任人员未处理不放过C、整改措施未落实不放过D、有关人员未经考试不放过30.应设置信息运维专区,信息系统()过程中应遵守监护制度及工作票、操作票制度,杜绝误操作带来的信息系统故障及数据丢失事故。A、运维B、检修C、升级D、备份31.己执行的信息工作票、信息工作任务单至少应保存()。A、三个月B、六个月C、一年D、两年32.信息系统的过期账号及其权限应()A、及时锁定或删除B、及时锁定或调整C、及时注销或调整D、及时注销或删除33.不属于隧道协议的是()。A、PPTPB、L2TPC、TP/IPD、IPSe34.下列哪一项属于工作许可人的安全责任()A、正确组织工作B、确认工作具备条件,工作不具备条件时应退回工作票C、确认工作必要性和安全性D、组织执行工作票所列由其负责的安全措施35.检修前,应检查检修对象及受影响对象的运行状态,并核对()是否一致。A、运行方式与检修方案B、检修方式与检修方案C、运行方式与检修方式D、运行方案与检修方式36.定期对系统和数据进行备份,在发生灾难时进行恢复。该机制时为了满足信息安全的()属性。A、真实性B、完整性C、不可否认性D、可用性37.网络设备或安全设备检修前,应备份()。A、配置文件B、业务数据C、运行参数D、日志文件38.下面不是保护数据库安全涉及到的任务是()。A、确保数据不能被未经过授权的用户执行存取操作B、防止未经过授权的人员删除和修改数据C、向数据库系统开发商索要源代码,做代码级检查D、监视对数据的访问和更改等使用情况39.我国计算机信息系统实行()保护。A、责任制B、主任值班制C、安全等级D、专职人员资格40.一张信息工作票中,不得互相兼任()A、工作许可人与工作负责人B、工作票签发人与工作许可人C、工作负责人与工作票签发人D、工作许可人与工作监护人41.下列说法不正确的是()。A、网络设备或安全设备检修前,应备份配置文件B、主机设备或存储设备检修前,应根据需要备份运行参数和业务数据C、数据库检修前,应备份可能受影响的业务数据、配置文件、日志文件等D、中间件检修前,应备份配置文件42.相对于现有杀毒软件在终端系统中提供保护不同,()在内外边界处提供更加主动和积极的病毒保护。A、防火墙B、病毒网关C、IPSD、IS43.任何人发现有违反《国家电网公司电力安全工作规程(信息部分)》的情况,应(),经纠正后方可恢复作业。A、批评教育B、严肃指出C、立即汇报D、立即制止44.()事件由事件发生单位的安监部门或指定专业部门组织调查。A、五级B、六级C、七级D、八级45.口令破解的最好方法是()A、暴力破解B、组合破解C、字典攻击D、生日攻击46.全部工作完毕后,工作班应删除工作过程中产生的()等内容,确认信息系统运行正常,清扫、整理现场,全体工作班人员撤离工作地点。A、临时数据、临时账号B、测试数据、测试账户C、备用账号、备用数据D、系统账号、系统数据47.中间件检修前,应备份()。A、配置文件B、业务数据C、运行参数D、日志文件48.更换网络设备或安全设备的热插拔部件、内部板卡等配件时,应做好()措施。A、防静电B、监护C、应急D、安全49.Windows系统的用户帐号有两种基本类型,分别是全局帐号和()。A、本地帐号B、域帐号C、来宾帐号D、局部帐号50.属于几级信息事件?公司各单位本地信息网络完全瘫痪,且影响时间超过24小时。A、五级信息系统事件B、六级信息系统事件C、七级信息系统事件D、八级信息系统事件51.由于信息系统开发、升级、维护、联调等原因临时开放的帐号、临时开通的防火墙、路由器、交换机等设备访问控制策略与端口,在操作结束后必须立即履行()手续。A、终结B、注销C、审批D、审计52.在信息系统上工作,授权应基于()的原则。A、权限最小化和权限分离B、最短时限和权限分离C、权限最小化和权限合并D、避免冲突和权限合并53.因信息系统原因导致涉密信息外泄,对公司社会形象、生产经营造成()或()的属于五级信息事件。A、严重影响,重大经济损失B、较大影响,较大经济损失C、一定影响,经济损失D、影响,经济损失54.工作票所列人员不包括()A、工作票签发人B、工作监护人C、工作许可人D、工作负责人55.检修工作需其他调度机构配合布置工作时,应确认相关()已完成后,方可办理工作许可手续。A、安全措施B、管理措施C、组织措施D、技术措施56.许可开始工作的命令应通知到工作负责人,可采用的方法是()A、当面许可B、短信许可C、微信许可D、QQ许可57.某公司的工作时间是上午8点半至12点,下午1点至5点半,每次系统备份需要一个半小时,下列适合作为系统数据备份的时间是()。A、上午8点B、中午12点C、下午3点D、凌晨1点58.A属于ISO安全体系结构中定义的()。A、认证交换机制B、通信业务填充机制C、路由控制机制D、公证机制59.升级操作系统、数据库或中间件版本前,应确认其()对业务系统的影响。A、兼容性B、并行性C、并发性D、一致性60.从攻击方式区分攻击类型,可分为被动攻击和主动攻击。被动攻击难以(),然而()这些攻击是可行的;主动攻击难以(),然而()这些攻击是可行的。A、阻止,检测,阻止,检测B、检测,阻止,检测,阻止C、检测,阻止,阻止,检测D、上面3项都不是二、【多选题】1.信息系统设计应优先采用自主可控的()。A、操作系统B、数据库C、中间件D、云平台E、虚拟化相关软件2.使用信息工作票的工作,工作负责人应向工作许可人交待()等,并会同工作许可人进行运行方式检查、状态确认和功能检查,确认无遗留物件后方可办理工作终结手续。A、工作内容B、发现的问题C、验证结果D、存在问题3.以下不属于工作许可人的安全责任有()。A、检查工作票所列安全措施是否正确完备,是否符合现场实际条件,必要时予以补充完善B、确认工作具备条件,工作不具备条件时应退回工作票C、执行工作票所列由其负责的安全措施D、确认工作票所列的安全措施已实施4.对违反行政管理秩序的公民、法人或者其他组织,将要作出()的行政处罚之前,行政处罚机关应制作《违法行为处理通知书》,并送达当事人。A、警告B、较大数额罚款C、责令停产停业D、暂扣或者吊销许可证5.工作许可手续完成后,工作负责人、专责监护人应向工作班成员交待(),进行危险点告知,并履行确认手续,工作班方可开始工作。A、工作内容B、人员分工C、带电部分D、现场安全措施6.()未断开前,不得断开蓄电池之间的连接。A、直流开关B、旁路检修开关C、负载D、熔断器7.以下属于工作许可人的安全责任有()。A、检查工作票所列安全措施是否正确完备,是否符合现场实际条件,必要时予以补充完善B、确认工作具备条件,工作不具备条件时应退回工作票C、执行工作票所列由其负责的安全措施D、确认工作票所列的安全措施已实施8.容灾备份的类型有()。A、应用级容灾备份B、存储介质容灾备份C、数据级容灾备份D、业务级容灾备份9.工作前,应对网管系统操作人员进行()。A、身份鉴别B、授权C、身份识别D、许可10.信息机房线缆部署应实现强弱电分离,并完善()等各项安全措施。A、防潮B、防水C、防火阻燃D、阻火分隔E、防小动物11.网络安全扫描能够()A、发现目标主机或网络B、判断操作系统类型C、确认开放的端口D、识别网络的拓扑结构E、测试系统是否存在安全漏洞12.机房内的()及消防系统应符合有关标准、规范的要求。A、照明B、温度C、湿度D、防静电设施13.信息系统()均应启用网络时间协议(NTP)服务并与国家电网公司数据中心时间源同步。A、主机设备B、网络设备C、外围设备D、安全设备14.公司安全移动存储介质不得用于():A、信息内网涉密信息与外部计算机的交互B、涉及公司企业秘密信息的存储和内部传递C、信息内网非涉密信息与外部计算机的交互D、涉及国家秘密信息的存储和传递15.消防监护人的安全责任有()。A、负责动火现场配备必要的、足够的消防设施,检查现场消防安全措施的完善和正确B、测定或指定专人测定动火部位(现场)可燃性气体、易燃液体的可燃蒸汽含量符合安全要求C、始终监视现场动火作业的动态,发现失火及时扑救D、动火工作间断、终结时检查现场有无残留火种16.()之间的边界应采用国家电网公司认可的隔离装置进行安全隔离。A、管理信息内网与外网B、管理信息大区与生产控制大区C、管理控制大区与管理信息大区D、管理控制大区与生产控制大区17.以下属于工作负责人的安全责任有()。A

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论