北京市国家电网-2023年《信息安规》科目 单选题+多选题+判断题+简答题真题拔高卷下半年A卷_第1页
北京市国家电网-2023年《信息安规》科目 单选题+多选题+判断题+简答题真题拔高卷下半年A卷_第2页
北京市国家电网-2023年《信息安规》科目 单选题+多选题+判断题+简答题真题拔高卷下半年A卷_第3页
北京市国家电网-2023年《信息安规》科目 单选题+多选题+判断题+简答题真题拔高卷下半年A卷_第4页
北京市国家电网-2023年《信息安规》科目 单选题+多选题+判断题+简答题真题拔高卷下半年A卷_第5页
已阅读5页,还剩19页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

北京市国家电网----2023年《信息安规》科目单选题+多选题+判断题+简答题真题拔高卷下半年A卷一、【单选题】1.数据库检修工作结束前,应验证相关的运行正常()A、主机系统B、业务系统C、中间件系统D、存储系统2.因故间断信息工作()者,应重新学习《国家电网公司电力安全工作规程(信息部分)》,并经考试合格后,方可恢复工作。A、连续六个月以上B、连续五个月以上C、连续四个月以上D、连续三个月以上3.一张信息工作任务单中,()与工作负责人不得互相兼任。A、工作票签发人B、工作许可人C、工作班成员D、工作监护人4.关于终端设备的使用,在管理信息内网终端设备上启用无线通信功能应经()批准。A、信息管理部门B、信息运维单位(部门)C、安监部门D、调度部门5.定期对系统和数据进行备份,在发生灾难时进行恢复。该机制时为了满足信息安全的()属性。A、真实性B、完整性C、不可否认性D、可用性6.以下不会帮助减少收到的垃圾邮件数量的是:()A、使用垃圾邮件筛选器帮助阻止垃圾邮件B、共享电子邮件地址或即时消息地址时应小心谨慎C、安装入侵检测软件D、收到垃圾邮件后向有关部门举报7.工作票所列人员不包括()A、工作票签发人B、工作监护人C、工作许可人D、工作负责人8.某病毒利用RPDOM缓冲区溢出漏洞进行传播,病毒运行后,在%System%文件夹下生成自身的拷贝nvhip4.exe,添加注册表项,使得自身能够在系统启动时自动运行。通过以上描述可以判断这种病毒的类型为()。A、文件型病毒B、宏病毒C、网络蠕虫病毒D、特洛伊木马病毒9.()在紧急情况下,可以就涉及计算机信息系统安全的特定事项发布专项A、公安部B、国家安全部C、中科院D、司法部10.工作前,作业人员应进行身份()和()。A、鉴别、认证B、鉴别、授权C、验证、授权D、验证、备案11.从攻击方式区分攻击类型,可分为被动攻击和主动攻击。被动攻击难以(),然而()这些攻击是可行的;主动攻击难以(),然而()这些攻击是可行的。A、阻止,检测,阻止,检测B、检测,阻止,检测,阻止C、检测,阻止,阻止,检测D、上面3项都不是12.以下哪项工作不能使用工作任务单?A、地市供电公司级以上单位信息网络的汇聚层网络设备的投运、检修工作B、地市供电公司级以上单位信息网络的核心层网络设备、上联网络设备和安全设备的投运、检修工作C、县供电公司级单位核心层网络设备、上联网络设备和安全设备的投运、检修工作D、县供电公司级信息机房不间断电源的检修工作13.相对于现有杀毒软件在终端系统中提供保护不同,()在内外边界处提供更加主动和积极的病毒保护。A、防火墙B、病毒网关C、IPSD、IS14.对于采用无线专网接入国家电网公司内部网络的业务应用,应在部署国家电网公司统一安全接入防护措施,并建立专用加密传输通道()A、内部网络B、网络边界C、无线专网D、内部网络及无线专网15.需要变更工作班成员时,应经()同意并记录在工作票备注栏中。A、工作负责人B、工作票签发人C、工作许可人D、以上都不对16.Windows系统的用户帐号有两种基本类型,分别是全局帐号和()。A、本地帐号B、域帐号C、来宾帐号D、局部帐号17.公司办公计算机信息安全工作按照()原则。A、其他三项都对B、谁主管谁负责”C、“谁运行谁负责”D、“谁使用谁负责”18.我国计算机信息系统实行()保护。A、责任制B、主任值班制C、安全等级D、专职人员资格19.检修前,在冗余系统(双/多机、双/多节点、双/多通道或双/多电源)中将检修设备切换成()状态时,应确认其余主机、节点、通道或电源正常运行。A、调试B、监控C、检修D、各类测试20.定期开展机房关键基础设施评估和外部电源切换演练、蓄电池充放电、UPS切换测试、空调状态检查等工作()A、检修方案B、运行方式C、运行状态D、故障情况21.未经国家电网有限公司批准,禁止向系统外部单位(如互联网企业、外部技术支持单位等)提供公司的()和重要数据,禁止将相关业务系统托管于外单位。A、财务数据B、商业数据C、统计数据D、涉密数据22.裸露电缆线头应做()处理。A、防水B、防火C、绝缘D、防潮23.信息系统应接入信息通信一体化调度运行支撑平台,确保信息系统的运行状态可监控、可预警,并留存相关日志不少于()个月。A、三B、六C、九D、十二24.关于信息工作终结制度,下列说法不正确的是()。A、使用信息工作任务单的工作,工作负责人应向工作票签发人交待工作内容、发现的问题、验证结果和存在问题等,并会同工作票签发人进行运行方式检查、状态确认和功能检查,确认无遗留物件后方可办理工作终结手续B、工作终结采用当面报告时,工作许可人和工作负责人应在信息工作票上记录终结时间,并分别签名C、工作终结采用电话报告时,工作许可人和工作负责人应分别在信息工作票上记录终结时间和双方姓名,并复诵无误D、全部工作完毕后,工作班应删除工作过程中产生的临时数据、临时账号等内容,确认信息系统运行正常,清扫、整理现场,全体工作班人员撤离工作地点25.通用入侵检测框架(IDF)模型中,()的目的是从整个计算环境中获得事件,并向系统的其他部分提供此事件。A、事件产生器B、事件分析器C、事件数据库D、响应单元26.下列技术不能使网页被篡改后能够自动恢复的是:()A、限制管理员的权限B、轮询检测C、事件触发技术D、核心内嵌技术27.己执行的信息工作票、信息工作任务单至少应保存()。A、三个月B、六个月C、一年D、两年28.试验和推广信息新技术,应制定相应的安全措施,经()批准后执行。A、本单位B、上级单位C、信息运维单位D、信息管理部门29.更换网络设备或安全设备的热插拔部件、内部板卡等配件时,应()。A、做好防静电措施B、断开外部电源连接线C、佩戴绝缘手套D、以上都是30.数据库检修工作(),应验证相关的业务运行正常。A、进行时B、结束前C、进行中D、结束后31.A属于ISO安全体系结构中定义的()。A、认证交换机制B、通信业务填充机制C、路由控制机制D、公证机制32.《计算机信息系统安全专用产品检测和销售许可证管理办法》是由那个部门颁布的:()A、保密局B、公安部C、密码办D、以上都不是33.《国家电网公司安全职责规范》规定各级()是本单位的安全第一责任人。A、行政正职B、行政副职C、生产正职D、生产副职34.办公计算机允许安装以下哪一种软件()A、阿里旺旺B、WindowsXP番茄花园版C、迅雷极速版D、国网定制版WPS35.终端设备及外围设备交由外部单位维修处理应经()批准。A、上级单位B、相关单位(部门)C、相关运维单位(部门)D、信息运维单位(部门)36.根据风险管理的看法,资产()价值,()脆弱性,被安全威胁(),()风险。A、存在利用导致具有B、具有存在利用导致C、导致存在具有利用D、利用导致存在具有37.加强对邮件系统的统一管理和审计,严禁使用无内容审计的信息内外网邮件系统,系统要禁止()登录A、弱口令B、非法C、自动D、用户38.下面说法错误的是()。A、由于基于主机的入侵检测系统可以监视一个主机上发生的全部事件,它们能够检测基于网络的入侵检测系统不能检测的攻击B、基于主机的入侵检测系统可以运行在交换网络中C、基于主机的入侵检测系统可以检测针对网络中所有主机的网络扫描D、基于应用的入侵检测系统比起基于主机的入侵检测系统更容易受到攻击,因为应用程序日志并不像操作系统审计追踪日志那样被很好地保护39.信息设备(),应擦除或销毁其中数据。A、报废B、变更用途或下线C、外送维修D、停运40.口令破解的最好方法是()A、暴力破解B、组合破解C、字典攻击D、生日攻击41.数字签名要预先使用单向Hash函数进行处理的原因是()A、多一道加密工序使密文更难破译B、提高密文的计算速度C、缩小签名密文的长度,加快数字签名和验证签名的运算速度D、保证密文能正确还原成明文42.公安部网络违法案件举报网站的网址是()。A、polie.nB、www.gongan.nC、http://www.yerpolie.nD、www.110.n43.通常所说的移动VPN是指()。A、essVPNB、IntranetVPNC、ExtranetVPND、以上皆不是44.设备、业务系统接入公司网络应经()批准,并严格遵守公司网络准入要求。A、信息运维单位(部门)B、安监部门C、信息架构督查管理部门(单位)D、业务归口管理部门(单位)45.最新的研究和统计表明,安全攻击主要来自()。A、接入网B、企业内部网C、公用IP网D、个人网46.己执行的信息工作票、信息工作任务单至少应保存()A、3个月B、6个月C、一年D、两年47.在运行过程中,应对信息系统运维作业指导书、应急预案及故障恢复措施进行滚动修订、()演练。A、定期B、按需C、滚动48.信息作业现场的和安全设施等应符合有关标准、规范的要求()A、工具器B、专用设备C、生产条件D、生产环境49.检修工作需其他调度机构配合布置工作时,应确认相关()已完成后,方可办理工作许可手续。A、安全措施B、管理措施C、组织措施D、技术措施50.互联网服务提供者和联网使用单位落实的记录留存技术措施,应当具有至少保存()天记录备份的功能。A、10B、30C、60D、9051.作业人员应被告知其作业现场和工作岗位存在的安全风险、安全注意事项、事故防范及()。A、紧急救护措施B、应急预案C、紧急处理措施D、逃生方法52.安全设备()应定期更新。A、主程序B、策略C、扫描引擎D、特征库53.单位领导人员按照()的原则,建立健全分管工作范围内的安全生产保证体系。A、谁使用、谁负责B、谁主管、谁负责C、谁运行、谁负责D、谁监督、谁负责54.数据库投运前,应按需配置访问数据库的()。A、应用B、客户端C、用户名D、IP地址55.因信息系统原因导致涉密信息外泄,对公司社会形象、生产经营造成()或()的属于五级信息事件。A、严重影响,重大经济损失B、较大影响,较大经济损失C、一定影响,经济损失D、影响,经济损失56.安全的紧急情况时,有权停止作业,采取紧急措施,并立即报告。任何人发现有违反本规程的情况,应(),经纠正后方可恢复作业。A、批评教育B、严肃指出C、立即汇报D、立即制止57.传输层保护的网络采用的主要技术是建立在()基础上的()。A、可靠的传输服务,安全套接字层SSL协议B、不可靠的传输服务,S-HTTP协议C、可靠的传输服务,S-HTTP协议D、不可靠的传输服务,安全套接字层SSL协议58.下列不属于在信息系统上的工作方式的是()A、填用信息工作票B、填用信息工作任务单C、填用信息操作票D、使用其他书面记录或按口头、电话命令执行59.内容过滤技术的含义不包括:A、过滤互联网请求从而阻止用户浏览不适当的内容和站点B、过滤流入的内容从而阻止潜在的攻击进入用户的网络系统C、过滤流出的内容从而阻止敏感数据的泄露D、过滤用户的输入从而阻止用户传播非法内容60.从事信息相关工作的()及()应严格遵守《国家电网公司电力安全工作规程(信息部分)》。A、运维人员,所有人员B、所有人员,业务系统用户C、运维人员,业务系统用户D、所有人员,运维人员二、【多选题】1.授权应基于()的原则。A、权限分离B、权限集中C、权限最小化D、权限最大化E、权限明确化2.以下属于工作许可人的安全责任有()。A、检查工作票所列安全措施是否正确完备,是否符合现场实际条件,必要时予以补充完善B、确认工作具备条件,工作不具备条件时应退回工作票C、执行工作票所列由其负责的安全措施D、确认工作票所列的安全措施已实施3.工作班成员的安全责任包括()。A、熟悉工作内容、工作流程,清楚工作中的风险点和安全措施,并在工作票上签名确认B、服从工作负责人的指挥,严格遵守《国家电网公司电力安全工作规程(信息部分)》和劳动纪律C、正确使用工器具、调试计算机(或其他专用设备)、外接存储设备以及软件工具等D、关注工作班成员身体状况和精神状态是否正常,人员变动是否合适4.数据库检修前,应备份可能受影响的()等。A、配置文件B、业务数据C、运行参数D、日志文件5.作业人员应被告知其作业现场和工作岗位存在的()。A、安全风险B、安全注意事项C、事故防范措施D、紧急处理措施6.二类业务系统是指()。A、受到政府一般监管的信息系统B、服务于公司特定用户、对公司生产经营活动有一定影响的信息系统C、服务公司全体员工、直接影响公司业务运作的信息系统D、纳入国家关键信息基础设施的信息系统7.信息系统运行单位(部门)应至少对一、二类信息系统建立性能基线,对在运系统定期开展调优,对()等环节的运行状态进行常态评估、分析及问题整改。A、应用B、数据库C、存储D、信息网络8.机房内的()及消防系统应符合有关标准、规范的要求。A、照明B、温度C、湿度D、防静电设施9.必须在转动着的电动机转子电阻回路上进行检修及维护工作时,应先提起碳刷或将电阻完全切除。工作时要()。A、戴绝缘手套或使用有绝缘把手的工具B、穿绝缘靴或站在绝缘垫上C、戴线手套或使用有绝缘把手的工具D、穿绝缘靴或使用专用工具10.现场使用的()等应符合有关安全要求。A、工器具B、调试计算机(或其他专用设备)C、外接存储设备D、软件工具11.参与公司信息工作的外来作业人员应熟悉《国家电网公司电力安全工作规程(信息部分)》,经()后,方可参加工作。A、技能培训B、考试合格C、现场实习D、信息运维单位(部门)认可12.运行中的信息系统包括()的信息系统。A、试运行B、正式运行C、测试中D、临时运行13.指挥或决策不当。14.以下属于二类业务系统的有()。A、总部内外网门户网站B、95598呼叫平台C、ERP系统D、安全生产管理15.信息系统()均应启用网络时间协议(NTP)服务并与国家电网公司数据中心时间源同步。A、主机设备B、网络设备C、外围设备D、安全设备16.下列哪些是互联网提供的功能。()A、E-milB、SC、FTPD、WWW17.信息机房内()应具备标签标识,标签内容清晰、完整,符

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论