北京市国网-2023年《信息安规》科目 单选题+多选题+判断题+简答题真题拔高卷9月份B卷_第1页
北京市国网-2023年《信息安规》科目 单选题+多选题+判断题+简答题真题拔高卷9月份B卷_第2页
北京市国网-2023年《信息安规》科目 单选题+多选题+判断题+简答题真题拔高卷9月份B卷_第3页
北京市国网-2023年《信息安规》科目 单选题+多选题+判断题+简答题真题拔高卷9月份B卷_第4页
北京市国网-2023年《信息安规》科目 单选题+多选题+判断题+简答题真题拔高卷9月份B卷_第5页
已阅读5页,还剩19页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

北京市国网----2023年《信息安规》科目单选题+多选题+判断题+简答题真题拔高卷9月份B卷一、【单选题】1.信息系统的账号、权限应()A、从严分配B、按需分配C、随时分配D、自主分配2.电子公告服务提供者应当记录在电子公告服务系统中发布的信息内容及其发布时间、互联网地址或者域名。记录备份应当保存()日。A、90B、60C、30D、103.信息设备变更用途或下线,应()其中数据。A、保存B、备份C、擦除或销毁D、迁移4.从攻击方式区分攻击类型,可分为被动攻击和主动攻击。被动攻击难以(),然而()这些攻击是可行的;主动攻击难以(),然而()这些攻击是可行的。A、阻止,检测,阻止,检测B、检测,阻止,检测,阻止C、检测,阻止,阻止,检测D、上面3项都不是5.信息系统远程检修应使用(),并使用加密或专用的传输协议。检修宜通过具备运维审计功能的设备开展。A、录屏软件B、审计系统C、运维专机D、监控系统6.管理信息内网与外网之间、管理信息大区与生产控制大区之间的边界应采用国家电网公司认可的()进行安全隔离。A、防火墙B、隔离装置C、入侵防御设备D、安全网关7.信息系统时,工作票可不经工作票签发人书面签发,但应经工作票签发人同意,并在工作票备注栏中注明()A、日常运维B、故障紧急抢修C、计划检修D、机房巡视8.提供网络服务或扩大网络边界应经()批准。A、信息通信调度部门B、分管领导C、信息运维单位(部门)D、业务主管部门(业务归口管理部门)9.安全的紧急情况时,有权停止作业,采取紧急措施,并立即报告。任何人发现有违反本规程的情况,应(),经纠正后方可恢复作业。A、批评教育B、严肃指出C、立即汇报D、立即制止10.下面对于数据库视图的描述正确的是()。A、数据库视图也是物理存储的表B、可通过视图访问的数据不作为独特的对象存储,数据库内实际存储的是SELET语句C、数据库视图也可以使用UPDATE或DELETE语句生成D、对数据库视图只能查询数据,不能修改数据11.汇聚层网络设备的特点是()。A、网络拓扑结构中承受所有流量最终汇聚的网络设备B、为接入层提供数据的汇聚、传输、管理和分发等处理功能的网络设备C、允许终端用户连接到网络的设备D、网络中直接面向用户连接或访问的部分12.引起信息系统损坏或信息系统泄密的事件定为()事件。A、保密B、网络C、信息D、安全13.终端设备用户应妥善保管,不得随意授予他人()A、电脑设备B、账号及密码C、安全U盘D、IP地址信息14.下列情形属于几级信息事件?安全生产管理业务应用服务中断,影响时间超过48小时;或财务(资金)管理、门户网站、协同办公、人力资源、物资管理、项目管理、综合管理业务应用服务中断,影响时间超过3个工作日;或全部信息系统与总部纵向贯通中断,影响时间超过24小时。A、五级信息系统事件B、六级信息系统事件C、七级信息系统事件D、八级信息系统事件15.《国家电网公司电力安全工作规程(信息部分)》一般安全要求中规定:()泄露、篡改、恶意损毁用户信息。A、不宜B、禁止C、不应D、不可16.一张信息工作任务单中,()与工作负责人不得互相兼任。A、工作票签发人B、工作许可人C、工作班成员D、工作监护人17.ISO7498-2从体系结构观点描述了5种安全服务,以下不属于这5种安全服务的是()。A、身份鉴别B、数据报过滤C、授权控制D、数据完整性18.事故调查报告书由事故调查的组织单位以文件形式在事故发生后的()天内报送。特殊情况下,经上级单位同意可延至60天。A、3B、7C、15D、3019.《信息系统安全等级保护基本要求》中,对不同级别的信息系统应具备的基本安全保护能力进行了要求,共划分为()级。A、4B、5C、6D、720.《国家电网公司电力安全工作规程(信息部分)》适用于国家电网公司系统各单位()的信息系统及相关场所,其他相关系统可参照执行。A、待投运B、已下线C、运行中D、现场留用21.要解决信任问题,使用()A、公钥B、自签名证书C、数字证书D、数字签名22.网络设备或安全设备检修前,应备份()。A、配置文件B、业务数据C、运行参数D、日志文件23.防火墙用于将Internet和内部网络隔离()。A、是防止Internet火灾的硬件设施B、是网络安全和信息安全的软件和硬件设施C、是保护线路不受破坏的软件和硬件设施D、是起抗电磁干扰作用的硬件设施24.涉及内外网交互的业务系统,()应充分考虑隔离装置特性进行业务系统设计与开发。A、设计单位B、业务部门C、信息化管理单位D、研发单位25.裸露电缆线头应做()。A、警示标示处理B、绝缘处理C、接地处理D、切除处理26.信息系统建设单位应组织对系统进行预定级,编制定级报告()A、系统运维单位B、信息化管理部门C、业务部门D、系统承建单位27.在室内高压设备上工作,应在工作地点两旁及对面运行设备间隔的遮栏(围栏)上和禁止通行的过道遮栏(围栏)上悬挂()的标示牌。A、“止步,高压危险!”B、“从此进出!”C、“禁止合闸!”D、“在此工作!”28.属于第二层的VPN隧道协议有()。A、IPSeB、PPTPC、GRE.以上皆不是29.因信息系统原因导致涉密信息外泄,对公司社会形象、生产经营造成()或()的属于七级信息事件。A、严重影响,重大经济损失B、较大影响,较大经济损失C、一定影响,经济损失D、影响,经济损失30.各单位可根据实际情况制定本规程的实施细则,经()批准后执行。A、职能管理部门B、运维部门C、本单位D、安监部门31.使用信息工作票的工作,()应会同()进行运行方式检查、状态确认和功能检查,确认无遗留物件后方可办理工作终结手续。A、工作票签发人、工作许可人B、工作负责人、工作许可人C、工作票签发人、工作负责人D、工作负责人、工作班成员32.会话侦听和劫持技术”是属于()的技术。A、密码分析还原B、协议漏洞渗透C、应用漏洞分析与渗透D、OS攻击33.公司信息内外网执行()策略。A、等级防护、分区分域、逻辑强隔离、双网双机B、等级防护、分级分域、单向隔离、双网双机C、等级防护、分区分域、单向隔离、双网双机D、等级防护、分级分域、逻辑强隔离、双网双机34.承建单位在生产环境部署的信息系统版本应与通过()安全测试的信息系统版本保持一致,禁止部署其他版本的信息系统。A、承建单位B、甲方C、乙方D、第三方35.办理信息工作任务单延期手续,应在信息工作任务单的有效期内,由工作负责人向()提出申请,得到同意后给予办理。A、业务管理单位B、信息运维单位C、工作票签发人D、工作许可人36.不需要经常维护的垃圾邮件过滤技术是:A、指纹识别技术B、简单DNS测试C、黑名单技术D、关键字过滤37.工作前,作业人员应进行身份()和()。A、鉴别、认证B、鉴别、授权C、验证、授权D、验证、备案38.设备、业务系统接入公司网络应经()批准,并严格遵守公司网络准入要求。A、信息运维单位(部门)B、安监部门C、信息架构督查管理部门(单位)D、业务归口管理部门(单位)39.信息系统部署环境应满足系统()要求。A、安全运行B、稳定运行C、持续运行D、健康运行40.工作票由工作负责人填写,也可由()填写。A、工作票签发人B、工作许可人C、工作班成员D、工作监护人41.下列选项中能够用在网络层的协议是()。A、SSLB、PGPC、PPTPD、IPSe42.升级操作系统、数据库或中间件版本前,应确认其()对业务系统的影响。A、兼容性B、并行性C、并发性D、一致性43.因信息系统原因导致涉密信息外泄,对公司社会形象、生产经营造成()或()的属于五级信息事件。A、严重影响,重大经济损失B、较大影响,较大经济损失C、一定影响,经济损失D、影响,经济损失44.根据《互联网电子公告服务管理规定》规定,()发现电子公告服务系统中出现明显属于该办法第九条所列的禁止信息内容之一的,应当立即删除,保存有关记录,并向国家有关机关报告。A、电子公告用户B、电子公告浏览者C、互联单位D、电子公告服务提供者45.双机热备是一种典型的事先预防和保护措施,用于保证关键设备和服务的()属性。A、保密性B、可用性C、完整性D、第三方人员46.检修工作需其他调度机构配合布置工作时,工作许可人应确认相关()已完成后,方可办理工作许可手续。A、安全措施B、管理措施C、组织措施D、技术措施47.信息系统下线前,系统()主管部门应会同信息化管理部门组织开展信息系统下线风险评估。A、运维B、检修C、数据D、业务48.裸露电缆线头应做()处理。A、防水B、防火C、绝缘D、防潮49.《国家电网公司电力安全工作规程(信息部分)》适用于国家电网公司系统各单位运行中的信息系统及(),其他相关系统可参照执行。A、生产设备B、安全设施C、办公场所D、相关场所50.数据库检修工作结束前,应验证相关的运行正常()A、主机系统B、业务系统C、中间件系统D、存储系统51.使用信息工作票的工作,()应向()交待工作内容、发现的问题、验证结果和存在问题等。A、工作票签发人、工作许可人B、工作负责人、工作许可人C、工作票签发人、工作负责人D、工作负责人、工作班成员52.安全设备()应定期更新。A、运行参数B、特征库C、策略配置D、业务数据53.下列哪一个日志文件的大小是正常的()A、1KB、20KC、7,023KD、123,158K54.()手段可以有效应对较大范围的安全事件的不良影响,保证关键服务和数据的可用性。A、定期备份B、异地备份C、人工备份D、本地备份55.导出后的业务数据应()。A、归档B、加密处理C、妥善保管D、及时销毁56.现场采集终端设备的通信卡启用()功能应经相关运维单位(部门)批准。A、电力无线专网通信B、运营商虚拟无线专网通信C、信息内网通信D、互联网通信57.信息系统的过期账号及其权限应()A、及时锁定或删除B、及时锁定或调整C、及时注销或调整D、及时注销或删除58.定期开展机房关键基础设施评估和外部电源切换演练、蓄电池充放电、UPS切换测试、空调状态检查等工作()A、检修方案B、运行方式C、运行状态D、故障情况59.核心层网络设备的特点是()。A、网络拓扑结构中承受所有流量最终汇聚的网络设备B、为接入层提供数据的汇聚、传输、管理和分发等处理功能的网络设备C、允许终端用户连接到网络的设备D、网络中直接面向用户连接或访问的部分60.己执行的信息工作票、信息工作任务单至少应保存()。A、三个月B、六个月C、一年D、两年二、【多选题】1.容灾备份的类型有()。A、应用级容灾备份B、存储介质容灾备份C、数据级容灾备份D、业务级容灾备份2.数据库检修前,应备份可能受影响的()等。A、配置文件B、业务数据C、运行参数D、日志文件3.以下不是木马程序具有的特征是()。A、繁殖性B、感染性C、欺骗性D、隐蔽性4.信息机房内()应具备标签标识,标签内容清晰、完整,符合国网公司的规范标准要求。A、空调B、设备C、线缆D、空5.SQLServer中的预定义服务器角色有()A、sysdminB、serveradminC、setupadminD、seurityaminE、prossadmin6.计算机病毒具有以下特点()A、传染性B、隐蔽性C、潜伏性D、可预见性E、破坏性7.检修前,在冗余系统(双/多机、双/多节点、双/多通道或双/多电源)中将检修设备切换成检修状态时,应确认其余()正常运行。A、主机B、节点C、通道D、电源8.以下不属于工作许可人的安全责任有()。A、检查工作票所列安全措施是否正确完备,是否符合现场实际条件,必要时予以补充完善B、确认工作具备条件,工作不具备条件时应退回工作票C、执行工作票所列由其负责的安全措施D、确认工作票所列的安全措施已实施9.《国家电网公司电力安全工作规程(信息部分)》规定,工作票签发人应由()的人员担任,名单应公布。A、熟悉作业人员技术水平B、熟悉相关信息系统情况C、熟悉安全工作规程D、具有相关工作经验的领导人、技术人员或经信息运维单位批准10.根据《国家电网公司安全事故调查规程》规定,员工,是指单位各种用工形式的人员,包括()。A、固定职工B、合同制职工C、临时工D、社会化用工11.五级以上的即时报告事故均应在24小时以内以书面形式上报,事故简况应不少于以下内容:A、事故发生的时间、地点、单位;B、事故发生的简要经过、伤亡人数、直接经济损失的初步估计;C、电网停电影响、设备损坏、应用系统故障和网络故障的初步情况;D、事故发生原因的初步判断。12.对违反行政管理秩序的公民、法人或者其他组织,将要作出()的行政处罚之前,行政处罚机关应制作《违法行为处理通知书》,并送达当事人。A、警告B、较大数额罚款C、责令停产停业D、暂扣或者吊销许可证13.应填用信息工作票的工作包含()。A、业务系统的上下线工作B、承载一、二类业务系统的主机设备、数据库、中间件、存储设备、网络设备及相应安全设备的投运、检修工作C、一、二类业务系统的版本升级、漏洞修复、数据操作等检修工作D、地市供电公司级以上单位信息网络的核心层网络设备、上联联网络设备和安全设备的投运、检修工作14.以下属于信息系统运行工作的有()。A、信息系统运行监控、巡视检查B、信息系统设备及台帐管理C、信息系统权限及口令管理D、信息系统运行统计分析15.授权应基于()的原则。A、权限分离B、权限集中C、权限最小化D、权限最大化E、权限明确化16.可以有效限制SQL注入攻击的措施有()。A、限制DMS中sysdmin用户的数量B、在We应用程序中,不以管理员帐号连接数据库C、去掉数据库不需要的函数、存储过程D、对于输入的字符串型参数,使用转义E、将数据库服务器与互联网物理隔断17.一、二类信息系统设计应充分考虑()等环节的冗余或集群设计,至少满足“N-1”冗余要求,避免单点隐患。各类信息系统设计应包括数据归档及备份功能。A、网络B、主机C、数据库D、存储18.检修工作如

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论