北京市国网-2023年《信息安规》科目 单选题+多选题+判断题+简答题真题冲刺卷9月份A卷_第1页
北京市国网-2023年《信息安规》科目 单选题+多选题+判断题+简答题真题冲刺卷9月份A卷_第2页
北京市国网-2023年《信息安规》科目 单选题+多选题+判断题+简答题真题冲刺卷9月份A卷_第3页
北京市国网-2023年《信息安规》科目 单选题+多选题+判断题+简答题真题冲刺卷9月份A卷_第4页
北京市国网-2023年《信息安规》科目 单选题+多选题+判断题+简答题真题冲刺卷9月份A卷_第5页
已阅读5页,还剩19页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

北京市国网----2023年《信息安规》科目单选题+多选题+判断题+简答题真题冲刺卷9月份A卷一、【单选题】1.涉及内外网交互的业务系统,()应充分考虑隔离装置特性进行业务系统设计与开发。A、设计单位B、业务部门C、信息化管理单位D、研发单位2.按照《国家电网公司电力安全工作规程(信息部分)》规定,数据库检修前,应()。A、备份配置文件B、根据需要备份运行参数C、备份可能受影响的业务数据、配置文件、日志文件等D、备份应用程序3.在数据库上工作,数据库检修工作结束前,应()相关的业务系统运行正常。A、验证B、查看C、检查D、调试4.定期开展机房关键基础设施评估和外部电源切换演练、蓄电池充放电、UPS切换测试、空调状态检查等工作()A、检修方案B、运行方式C、运行状态D、故障情况5.信息系统的账号、权限应()A、从严分配B、按需分配C、随时分配D、自主分配6.下列技术不能使网页被篡改后能够自动恢复的是:()A、限制管理员的权限B、轮询检测C、事件触发技术D、核心内嵌技术7.信息系统生产数据库应制订合理备份策略,定期开展备份恢复演练,验证备份()。A、可靠性B、有效性C、安全性D、灵活性8.需要定期开展切换演练及轮换运行工作的信息设备或网络链路一般是以()或集群模式运行的。A、主从B、主备C、分布D、集中9.中间件检修工作结束前,应()。A、重新启动设备B、验证设备工作正常C、验证配置策略符合要求D、验证所承载的业务运行正常10.《信息系统安全等级保护基本要求》中,对不同级别的信息系统应具备的基本安全保护能力进行了要求,共划分为()级。A、4B、5C、6D、711.安全设备()应定期更新。A、主程序B、策略C、扫描引擎D、特征库12.下列说法不正确的是()。A、网络设备或安全设备检修前,应备份配置文件B、主机设备或存储设备检修前,应根据需要备份运行参数和业务数据C、数据库检修前,应备份可能受影响的业务数据、配置文件、日志文件等D、中间件检修前,应备份配置文件13.访问控制是指确定()以及实施访问权限的过程。A、用户权限B、可给予哪些主体访问权利C、可被用户访问的资源D、系统是否遭受入侵14.信息系统建设单位应组织对系统进行预定级,编制定级报告()A、系统运维单位B、信息化管理部门C、业务部门D、系统承建单位15.信息工作票由审核、签名后方可执行()A、工作负责人B、工作许可人C、工作票签发人D、工作监护人16.检修工作需其他调度机构配合布置工作时,应确认相关()已完成后,方可办理工作许可手续。A、安全措施B、管理措施C、组织措施D、技术措施17.作业人员应被告知其作业现场和工作岗位存在的安全风险、安全注意事项、事故防范及()。A、紧急救护措施B、应急预案C、紧急处理措施D、逃生方法18.会让一个用户的“删除”操作去警告其他许多用户的垃圾邮件过滤技术是:A、黑名单B、白名单C、实时黑名单D、分布式适应性黑名单19.下列情形属于几级信息事件?安全生产管理业务应用服务中断,影响时间超过48小时;或财务(资金)管理、门户网站、协同办公、人力资源、物资管理、项目管理、综合管理业务应用服务中断,影响时间超过3个工作日;或全部信息系统与总部纵向贯通中断,影响时间超过24小时。A、五级信息系统事件B、六级信息系统事件C、七级信息系统事件D、八级信息系统事件20.现代病毒木马融合了()新技术A、进程注入B、注册表隐藏C、漏洞扫描D、以上都是21.公安部网络违法案件举报网站的网址是()。A、polie.nB、www.gongan.nC、http://www.yerpolie.nD、www.110.n22.从攻击方式区分攻击类型,可分为被动攻击和主动攻击。被动攻击难以(),然而()这些攻击是可行的;主动攻击难以(),然而()这些攻击是可行的。A、阻止,检测,阻止,检测B、检测,阻止,检测,阻止C、检测,阻止,阻止,检测D、上面3项都不是23.信息《安规》1.3规定:在变(配)电站、发电厂、电力线路等场所的信息工作,《国家电网公司电力安全工作规程》的变电、配电、线路等相应部分()A、应同时遵守B、可参考遵守C、无须遵守D、不冲突时遵守24.数据库检修工作(),应验证相关的业务运行正常。A、进行时B、结束前C、进行中D、结束后25.信息作业现场的和安全设施等应符合有关标准、规范的要求()A、工具器B、专用设备C、生产条件D、生产环境26.某病毒利用RPDOM缓冲区溢出漏洞进行传播,病毒运行后,在%System%文件夹下生成自身的拷贝nvhip4.exe,添加注册表项,使得自身能够在系统启动时自动运行。通过以上描述可以判断这种病毒的类型为()。A、文件型病毒B、宏病毒C、网络蠕虫病毒D、特洛伊木马病毒27.下面关于DMZ区的说法错误的是()A、通常DMZ包含允许来自互联网的通信可进入的设备,如We服务器、FTP服务器、SMTP服务器和DNS服务器等B、内部网络可以无限制地访问外部网络DMZ区C、DMZ可以访问内部网络D、有两个MZ的防火墙环境的典型策略是主防火墙采用NAT方式工作,而内部防火墙采用透明模式工作以减少内部网络结构的复杂程度28.A属于ISO安全体系结构中定义的()。A、认证交换机制B、通信业务填充机制C、路由控制机制D、公证机制29.A、级信息机房应采用不少于()路UPS供电,且每路UPS容量要考虑其中某一路故障或维修退出时,余下的UPS能够支撑机房内设备持续运行。A、一B、两C、三D、四30.下列不属于一类业务系统的是()。A、营销业务系统B、95598呼叫平台C、证券业务管理系统D、统一权限31.传输层保护的网络采用的主要技术是建立在()基础上的()。A、可靠的传输服务,安全套接字层SSL协议B、不可靠的传输服务,S-HTTP协议C、可靠的传输服务,S-HTTP协议D、不可靠的传输服务,安全套接字层SSL协议32.根据风险管理的看法,资产()价值,()脆弱性,被安全威胁(),()风险。A、存在利用导致具有B、具有存在利用导致C、导致存在具有利用D、利用导致存在具有33.管理信息内网与外网之间、管理信息大区与生产控制大区之间的边界应采用国家电网公司认可的()进行安全隔离。A、防火墙B、纵加装置C、隔离装置D、准入装置34.下面说法错误的是()。A、由于基于主机的入侵检测系统可以监视一个主机上发生的全部事件,它们能够检测基于网络的入侵检测系统不能检测的攻击B、基于主机的入侵检测系统可以运行在交换网络中C、基于主机的入侵检测系统可以检测针对网络中所有主机的网络扫描D、基于应用的入侵检测系统比起基于主机的入侵检测系统更容易受到攻击,因为应用程序日志并不像操作系统审计追踪日志那样被很好地保护35.信息系统的过期账号及其权限应()A、及时锁定或删除B、及时锁定或调整C、及时注销或调整D、及时注销或删除36.提供网络服务或扩大网络边界应经()批准。A、信息通信调度部门B、分管领导C、信息运维单位(部门)D、业务主管部门(业务归口管理部门)37.定期对系统和数据进行备份,在发生灾难时进行恢复。该机制时为了满足信息安全的()属性。A、真实性B、完整性C、不可否认性D、可用性38.会话侦听和劫持技术”是属于()的技术。A、密码分析还原B、协议漏洞渗透C、应用漏洞分析与渗透D、OS攻击39.在ISO/OSI定义的安全体系结构中,没有规定()。A、对象认证服务B、数据保密性安全服务C、访问控制安全服务D、数据完整性安全服务E、数据可用性安全服务40.下列哪种情况可以不用办理新的工作票?A、需变更安全措施时B、需增设安全措施时C、工作票有污损不能继续使用时D、在原工作票的安全措施范围内增加工作任务,且负责人已征得工作票签发人和工作许可人同意。41.在不间断电源上工作,新增前,应核查电源负载能力()A、出线B、负载C、电池D、母排42.四、五级人身、电网、设备事故,()信息系统事件由网省电力公司(国家电网公司直属公司)或其授权的单位组织调查,国家电网公司认为有必要时可以组织、派员参加或授权有关单位调查。A、五级B、六级C、七级D、八级43.工作场所的照明,应该保证足够的亮度。照明灯具的悬挂高度应不低于()m,并不得任意挪动。A、1B、1.5C、2D、2.544.《计算机信息系统安全专用产品检测和销售许可证管理办法》是由那个部门颁布的:()A、保密局B、公安部C、密码办D、以上都不是45.《国家电网公司安全职责规范》规定各级()是本单位的安全第一责任人。A、行政正职B、行政副职C、生产正职D、生产副职46.关于信息工作终结制度,下列说法不正确的是()。A、使用信息工作任务单的工作,工作负责人应向工作票签发人交待工作内容、发现的问题、验证结果和存在问题等,并会同工作票签发人进行运行方式检查、状态确认和功能检查,确认无遗留物件后方可办理工作终结手续B、工作终结采用当面报告时,工作许可人和工作负责人应在信息工作票上记录终结时间,并分别签名C、工作终结采用电话报告时,工作许可人和工作负责人应分别在信息工作票上记录终结时间和双方姓名,并复诵无误D、全部工作完毕后,工作班应删除工作过程中产生的临时数据、临时账号等内容,确认信息系统运行正常,清扫、整理现场,全体工作班人员撤离工作地点47.三级以上人身、电网、设备事故,()信息系统事件由国家电网公司或其授权的区域分部、网省电力公司、国家电网公司直属公司组织调查。A、三级以上B、四级以上C、五、六级D、七、八级48.信息系统在()阶段,应明确系统的安全防护需求。A、设计B、建设C、需求D、运行49.《国家电网公司电力安全工作规程(信息部分)》一般安全要求中规定:禁止从任何公共网络直接接入()A、管理信息外网B、管理信息内网C、门户网D、信息业务网50.在运系统应全面开启帐号权限安全功能、操作审计功能,禁止出现测试帐号与越权操作。临时帐号应设定使用时限(),员工离职、离岗时,信息系统的访问权限应同步回收,帐号冻结。A、一周B、二周C、三周D、四周51.在室内高压设备上工作,应在工作地点两旁及对面运行设备间隔的遮栏(围栏)上和禁止通行的过道遮栏(围栏)上悬挂()的标示牌。A、“止步,高压危险!”B、“从此进出!”C、“禁止合闸!”D、“在此工作!”52.一张信息工作票中,不得互相兼任()A、工作许可人与工作负责人B、工作票签发人与工作许可人C、工作负责人与工作票签发人D、工作许可人与工作监护人53.因故间断信息工作连续()个月以上者,应重新学习《国家电网公司电力安全工作规程(信息部分)》,并经考试合格后,方可恢复工作。A、三B、四C、五D、六54.需要变更工作负责人时,应由()同意并通知()。A、原工作负责人、工作许可人B、原工作票签发人、工作许可人C、原工作许可人、工作票签发人D、以上都不对55.主机设备或存储设备(),应验证所承载的业务运行正常。A、检修工作结束前B、检修工作结束后C、检修工作中D、检修工作开始后56.以下不属于二类业务系统的是()。A、内外网门户网站B、协同办公C、国网电子商城D、内外网邮件57.对攻击可能性的分析在很大程度上带有()。A、客观性B、主观性C、盲目性D、上面3项都不是58.在网络与安全设备上工作,更换网络设备或安全设备的热插拔部件、内部板卡等配件时,应()。A、明确注意事项B、做好技术措施C、做好安全措施D、做好防静电措施59.作业人员应具备必要的信息专业知识,掌握信息专业工作技能,且按工作性质,熟悉《国家电网公司电力安全工作规程(信息部分)》的相关部分,并经()。A、专业培训B、考试合格C、技能培训D、现场实习60.检修工作需其他调度机构配合布置工作时,工作许可人应确认相关()已完成后,方可办理工作许可手续。A、安全措施B、管理措施C、组织措施D、技术措施二、【多选题】1.按年度定期开展机房关键基础设施运行状态评估工作,开展()等工作,对存在运行隐患的设备及时进行整改。A、外部电源切换演练B、蓄电池充放电C、UPS切换测试D、空调状态检查2.公司安全移动存储介质不得用于():A、信息内网涉密信息与外部计算机的交互B、涉及公司企业秘密信息的存储和内部传递C、信息内网非涉密信息与外部计算机的交互D、涉及国家秘密信息的存储和传递3.信息安全面临哪些威胁?()A、信息间谍B、网络黑客C、计算机病毒D、信息系统的脆弱性4.工作许可人在向工作负责人发出许可工作的命令前,应记录()A、工作班名称B、工作负责人姓名C、工作地点D、工作任务5.网络安全扫描能够()A、发现目标主机或网络B、判断操作系统类型C、确认开放的端口D、识别网络的拓扑结构E、测试系统是否存在安全漏洞6.在信息系统上的工作,应按下列方式进行()。A、填用信息工作票B、填用信息工作任务单C、使用其他书面记录D、按口头、电话命令执行7.以下属于工作负责人的安全责任有()。A、正确组织工作B、组织执行工作票所列由其负责的安全措施C、确定需监护的作业内容,并监护工作班成员认真执行D、工作班成员身体状况和精神状态是否正常,人员变动是否合适8.在运系统应全面开启(),禁止出现测试帐号与越权操作。A、帐号权限安全功能B、操作审计功能C、信息设备管理功能D、备份恢复演练功能9.工作许可手续完成后,工作负责人、专责监护人应向工作班成员交待(),进行危险点告知,并履行确认手续,工作班方可开始工作。A、工作内容B、人员分工C、带电部分D、现场安全措施10.信息系统运行单位(部门)应至少对一、二类信息系统建立性能基线,对在运系统定期开展调优,对()等环节的运行状态进行常态评估、分析及问题整改。A、应用B、数据库C、存储D、信息网络11.消防监护人的安全责任有()。A、负责动火现场配备必要的、足够的消防设施,检查现场消防安全措施的完善和正确B、测定或指定专人测定动火部位(现场)可燃性气体、易燃液体的可燃蒸汽含量符合安全要求C、始终监视现场动火作业的动态,发现失火及时扑救D、动火工作间断、终结时检查现场有无残留火种12.根据《国家电网公司安全事故调查规程》规定,调查信息事故情况时应:A、查明事故发生前系统的运行情况;B、查明事故发生经过、扩大及处理情况;C、调查系统和设备资料(包括订货合同、维护记录等)情况以及规划、设计、建设、实施、运行等方面存在的问题;D、查明事故造成的损失,包括影响时间、影响范围、影响严重程度。13.以下属于工作票签发人的安全责任有()。A、确认工作必要性和安全性B、确认工作票所列的安全措施已实施C、确认所派工作负责人和工作班人员是否适当和充足D、对工作班成员进行工作任务、安全措施、技术措施交底和危险点告知14.信息系统检修工作开始前,应备份可能受到影响的()等。A、配置文件B、业务数据C、运行参数D、日志文件15.《电力安全工作规程(信息部分)》中的业务系统有哪几类?A、一类业务系统B、二类业务系统C、三类业务系统D、四类业务系统16.()之间的边界应采用国家电网公司认可的隔离装置进行安全隔离。A、管理信息内网与外网B、管理信息大区与生产控制大区C、管理控制大区与管理信息大区D、管理控制大区与生产控制大区17

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论