刷题
导入试题
【单选题】
下列有关或有事项的表述中,正确的是___。
A. 或有负债与或有事项相联系,有或有事项就有或有负债
B. 对于或有事项既要确认或有负债,也要确认或有资产
C. 由于担保引起的或有事项随着被担保人债务的全部清偿而消失
D. 只有对本单位产生不利影响的事项,才能作为或有事项
查看试卷,进入试卷练习
微信扫一扫,开始刷题
答案
C
解析
暂无解析
相关试题
【单选题】
甲公司因或有事项确认了一项负债50万元,同时,因该或有事项,甲公司基本可以确定可以从直接相关责任人处获得赔偿40万元,甲公司在利润表中应确认的营业外支出为___。
A. 0
B. 40
C. 50
D. 10
【单选题】
下列有关或有事项的表述中,正确的是___。
A. 或有负债与或有资产是同一事项的两个方面,因此对同一企业来说,有或有负债,就应有或有资产
B. 由于要确认或有负债,因此相应的或有资产也必须确认,且确认的金额不能超过确认的或有负债的金额
C. 债务重组中涉及的或有应付金额,符合或有事项的定义
D. 根据谨慎性要求,只有对本单位产生不利影响的事项,才能作为或有事项
【单选题】
下列各项中,不属于与重组有关直接支出的是___。
A. 因辞退员工支付的自愿遣散费
B. 因辞退员工支付的强制遣散费
C. 因撤销厂房租赁合同支付违约金
D. 将职工从拟关闭转入继续使用工厂发生的费用
【单选题】
A公司2018年因业务拓展,决定关闭一部分老旧业务,辞退一部分员工,拆除部分厂房。为实施该重组计划,A公司预计将发生如下支出:预计生产用固定资产将发生减值损失250万元;预计将辞退100名生产工人,A公司将一次性给予被辞退员工不同标准的补偿,补偿支出共计200万元;用于生产的设备等资产将转移至A公司其他的厂房中使用,预计将发生运费等支出100万元;预计为新业务宣传将发生广告费用1 500万元。上述业务重组计划已于2018年3月2日经公司董事会批准,并于5月3日对外公告。上述重组业务对A公司当期利润总额的影响金额为___。
A. -800
B. -450
C. -300
D. -350
【单选题】
2018年11月2日,H公司涉及一起诉讼案。该诉讼系H公司在6月份的一项商品销售业务导致,该销售业务构成单项履约合同,对方要求赔偿620万元,至年末法院尚未作出判决。在咨询了公司的法律顾问后,公司认为:胜诉的可能性为30%,败诉的可能性为70%。如果败诉,最可能赔偿的金额为500万元。H公司在年末的资产负债表中应确认的预计负债的金额为___。
A. 0
B. 250万元
C. 500万元
D. 620万元
【单选题】
甲公司于2018年制定了一项业务重组计划,拟从2019年1月1日起关闭某生产线,辞退员工200人,甲公司将一次性给予被辞退员工补偿。上述重组计划已于2018年12月2日经批准对外公告。2018年12月31日,上述重组计划尚未实施。为实施上述业务重组计划,甲公司预计将发生以下支出或损失:因辞退员工将支付补偿款800万元;因撤销厂房租赁合同将支付违约金25万元;因将固定资产等转移至仓库将发生运输费3万元;因对留用员工进行培训将发生支出1万元;因推广新产品将发生广告费用2 500万元;因处置停用生产线的固定资产将发生减值损失150万元。则甲公司2018年末应确认的负债为___万元。
A. 829
B. 800
C. 825
D. 3329
【单选题】
甲公司于2018年11月收到法院通知,被告知乙公司状告甲公司侵犯专利权,要求甲公司赔偿100万元。甲公司经过反复测试认为其核心技术是委托丙公司研究开发的,丙公司应承担连带责任对甲公司进行赔偿。甲公司在年末编制会计报表时,根据法律诉讼的进展情况以及专业人士的意见,认为对原告进行赔偿的可能性在80%以上,最有可能发生的赔偿金额在60万元至80万元之间,并承担诉讼费用3万元。假定甲公司基本确定能够从第三方丙公司得到补偿,最有可能获得的补偿金额为40万元。甲公司2018年正确的会计处理方法是___。
A. 确认管理费用30万元
B. 确认营业外支出3万元
C. 确认其他应收款33万元
D. 确认预计负债73万元
【单选题】
企业因对外担保事项可能产生的负债,在担保涉及诉讼的情况下,下列说法中正确的是___。
A. 如果法院尚未判决,企业没有必要确认为预计负债
B. 如果法院尚未判决,但企业估计败诉的可能性为50%,则应确认相应的预计负债
C. 如果法院尚未判决,但是企业估计败诉的可能性大于胜诉的可能性,且损失金额能够合理估计的,则应确认相应的预计负债
D. 如果企业一审已被判决败诉,但正在上诉,不应确认为预计负债
【单选题】
2018年广源企业销售产品50 000件,销售额为18 000万元。广源企业的产品质量保证条款规定:产品售出后一年内,如发生正常质量问题,广源企业将免费负责修理。根据以往经验,如果出现较小的质量问题,发生的修理费为销售额的1.5%;如果出现较大的质量问题,发生的修理费为销售额的3%。据预测,本年度已售产品中,有75%不会发生质量问题,有20%将发生较小质量问题,有5%将发生较大质量问题。则广源公司年末的相关处理为___。
A. 增加营业外支出81万元,确认预计负债81万元
B. 确认生产成本和预计负债81万元
C. 确认销售费用和预计负债81万元
D. 确认财务费用和预计负债81万元
【单选题】
A公司2018年8月收到法院通知被某单位提起诉讼,要求A公司赔偿违约造成的经济损失130万元,至本年末,法院尚未做出判决。A公司对于此项诉讼,预计有55%的可能性败诉,如果败诉需支付对方赔偿90至120万元,并支付诉讼费用5万元。A公司2018年12月31日需要作的处理是___。
A. 不能确认负债,作为或有负债在报表附注中披露
B. 确认预计负债110万元,同时在报表附注中披露有关信息
C. 确认预计负债105万元,同时在报表附注中披露有关信息
D. 不能确认负债,也不需要在报表附注中披露
【单选题】
甲公司2017年11月20日接到法院通知,A公司向法院提起诉讼,状告甲公司使用的某软件侵犯其专利权,要求甲公司一次性支付专利使用费500万元,至12月31日法院尚未做出判决。对此项诉讼,甲公司估计败诉的可能性为60%,预计将一次支付给A公司100万元至200万元的赔款,并将支付诉讼费用5万元。由于甲公司所使用的软件是由丙公司为其制作,因此甲公司向丙公司提起诉讼,甲公司已基本确定可从丙公司获得赔偿80万元。对于该项未决诉讼甲公司在12月31日应作的会计处理为___。
A. 不确认预计负债
B. 确认预计负债155万元,不确认资产
C. 确认预计负债155万元,同时确认资产80万元
D. 确认预计负债75万元
【单选题】
2018年12月15日,大海公司因合同违约而涉及一起诉讼案。根据企业的法律顾问,最终的判决可能对大海公司不利。2015年12月31日,大海公司尚未接到法院的判决,诉讼须承担的赔偿金额也无法准确地确定。不过,据专业人士估计,赔偿金额可能在500万元至800万元之间的某一金额。根据相关的规定,大海公司应在2015年12月31日资产负债表中确认负债的金额为___万元。
A. 500
B. 0
C. 800
D. 650
【单选题】
下列各项中,不属于或有事项的是___。
A. 对售出商品提供质量保证
B. 代为偿付担保债务
C. 未决仲裁
D. 公开承诺的环境恢复义务
【单选题】
甲公司为建造固定资产于2018年1月1日借入3年期、年利率为7%的专门借款 3 600万元。此外,甲公司在建造固定资产过程中,还占用了2017年11月1日借入的1年期、年利率为6%的一般借款1 800万元。甲公司无其他借款。该工程于当年1月1日开始建造,至10月末累计发生工程支出3 200万元,11月1日发生工程支出1 600万元,12月1日发生工程支出600万元,年末工程尚未完工。甲公司2018年一般借款利息资本化的金额为___。
A. 16
B. 15
C. 16.5
D. 2.5
【单选题】
下列关于一般借款资本化的说法中,正确的是___。
A. 一般借款资本化金额为累计资产支出超过一般借款部分的资产支出加权平均数乘以所占用一般借款的资本化率
B. 所占用一般借款为外币的,外币本金和利息汇兑差额应该资本化
C. 计算累计资产支出超过一般借款部分的资产支出加权平均数时不用考虑暂停资本化期间
D. 一般借款资本化金额不应超过当期一般借款实际发生的利息费用
【单选题】
甲公司为扩大生产于2018年1月1日开始建造一栋厂房,预计工期为3年。甲公司为建造厂房占用的借款包括一笔专门借款和两笔一般借款:(1)2017年12月1日,为建造厂房,按面值发行公司债券,面值为2 000万元,票面利率为4%;(2)2017年7月1日借入一般借款3 000万元,期限为3年,利率为6%;(3)2018年1月1日借入一般借款2 000万元,期限为2年,利率为5%。甲公司2018年有关建造支出情况如下:1月1日,支付工程款1 000万元;3月31日,支付工程款1 500万元;6月30日,支付工程款1 800万元。甲公司将闲置专门借款存入银行的月收益率为0.5%。不考虑其他因素,2018年甲公司该生产线建造工程应予以资本化的借款利息费用是___。
A. 136.4万元
B. 151.4万元
C. 345万元
D. 360万元
【单选题】
在资本化期间内,每一会计期间的利息资本化金额的限额条件是___。
A. 不应当超过当期相关借款实际发生的利息金额
B. 应当以当期专门借款实际发生的利息、折价或者溢价的摊销额和汇兑差额为限
C. 不应当超过专门借款和一般借款的总额
D. 没有规定
【单选题】
甲公司2018年1月1日开始建造一栋办公楼,为建造该项办公楼借入一笔3年期的借款1 500万元,年利率为8%,按年支付利息。甲公司于3月1日开始施工建设,并于当日支付400万元的工程款。除此之外,该项工程在当年的支出情况如下:6月1日,支付800万元;11月1日,支付500万元。至2018年末,该项办公楼尚未完工。假设甲公司不存在其他借款,并且该项专门借款闲置资金用于短期投资,投资月收益率为0.5%。甲公司2018年专门借款利息费用资本化的金额为___。
A. 76万元
B. 96万元
C. 100万元
D. 120万元
【单选题】
甲公司的下列资产中,属于符合资本化条件的资产的是___。
A. 甲公司从乙公司购入的一项安装期为两个月的生产经营用设备
B. 甲公司购入的一项不需安装的管理用设备
C. 甲公司历时两年制造的一艘远洋货船
D. 甲公司当年生产的货船零配件
【单选题】
甲公司采用业务发生时的汇率作为记账汇率,2×18年1月1日为建造一条生产线,向银行借入100万美元,期限为三年,年利率为 8%,利息按季计算,到期一次支付。1月1日借入时的市场汇率为1 美元=7.0 元人民币,3月31日的市场汇率为 1 美元=6.9 元人民币,6月30日的市场汇率为 1 美元=6.7 元人民币。假设 2×18年第一、二季度均属于资本化期间,第二季度外币专门借款汇兑差额的资本化金额为___。
A. -20.4万元人民币
B. 20.4万元人民币
C. 20.8万元人民币
D. 30.4万元人民币
【单选题】
A公司为建造一项设备于2×18年发生资产支出情况如下:2月1日1 500万元,6月1日1 500万元,8月1日700万元,占用的一般借款有如下两笔:2×17年3月1日取得,金额 1 800万元,借款期限3年,年利率6%,利息按年支付;2×18年6月1日取得一般借款2 000万元,借款期限为5年,年利率为9%,利息按年支付。2×18年3月1日至6月30日因劳动纠纷停工,7月1日恢复施工,当期该货船未达到设计要求。A公司2×18年一般借款费用资本化期间为___。
A. 1月1日至2月28日和7月1日至12月31日
B. 1月1日至12月31日
C. 2月1日至2月28日和7月1日至12月31日
D. 2月1日至12月31日
【单选题】
甲公司为生产轮胎的加工企业,为了扩大企业的经营规模决定再兴建一条新的生产线。为了建造该生产线,甲公司已经于2018年1月1日通过发行债券的方式为该生产线的建造成功募集到2 000万元资金。2018年3月1日,甲公司购买建造该生产线所用的材料,发生支出500万元; 2018年5月1日开始建造该生产线,该生产线的工期预计为1年零3个月,该项工程借款费用开始资本化的日期为___。
A. 2018年1月1日
B. 2018年3月1日
C. 2018年5月1日
D. 2018年8月1日
【单选题】
甲公司为建造厂房占用的一般借款如下:2017年3月1日取得一般借款1 000万元,借款期限为5年,年利率为6%,利息按年支付;2017年6月1日取得一般借款2 000万元,借款期限为3年,年利率为9%,利息按年支付。甲公司于2018年开始动工兴建,资产支出情况如下:1月1日1 000万元,6月1日1 200万元,10月1日500万元,当年未达到使用状态。甲公司2018年一般借款应资本化的金额为___。
A. 138万元
B. 89.18万元
C. 146万元
D. 94.35万元
【单选题】
关于会计政策变更,下列表述中正确的是___。
A. 企业的会计政策,一经确定不得变更
B. 对于初次发生的交易或事项采用新的会计政策,属于会计政策变更,但采用未来适用法处理
C. 会计政策变更涉及损益时,应该通过“以前年度损益调整”科目核算
D. 连续、反复的自行变更会计政策,应按照前期差错更正的方法处理
【单选题】
会计政策是指___。
A. 企业在会计确认、计量和报告中所采用的原则、基础和会计处理方法
B. 企业在会计确认中所采用的原则、基础和会计处理方法
C. 企业在会计计量中所采用的原则、基础和会计处理方法
D. 企业在会计报告中所采用的原则、基础和会计处理方法
【单选题】
某上市公司发生的下列交易或事项中,属于会计政策变更的是___。
A. 因固定资产改良将其折旧年限由8年延长至10年
B. 发出存货的计价方法由先进先出法改为加权平均法
C. 年末根据当期发生的暂时性差异所产生的递延所得税负债调整本期所得税费用
D. 期末对按业务发生时的汇率折算的外币长期借款余额按期末市场汇率进行调整
【单选题】
关于企业会计政策的选用,下列情形中不符合相关规定的是___。
A. 因原采用的会计政策不能可靠的反映企业的真实情况而改变会计政策
B. 会计准则要求变更会计政策
C. 为减少当期费用而改变会计政策
D. 因执行企业会计准则将对子公司投资由权益法核算改为成本法核算
【单选题】
甲公司2017年实现净利润6 600万元。该公司2018年发生或发现的下列交易或事项中,会影响其资产负债表“未分配利润”项目年初余额的是___。
A. 发现2015年少计管理费用1 000万元
B. 发现2015年少提折旧费用0.005万元
C. 为2015年售出的产品提供售后服务发生支出600万元
D. 收到2015年先征后返的增值税18万元
【单选题】
甲公司发生的下列交易或事项中,属于会计政策变更的是___。
A. 年末根据当期发生的暂时性差异所产生的递延所得税负债调整本期所得税费用
B. 投资性房地产核算由成本模式计量改为公允价值模式计量
C. 因固定资产改良将其折旧年限由8年延长为12年
D. 固定资产折旧方法由直线法改为双倍余额递减法
【单选题】
某企业于2008年12月11日购入不需安装的设备一台并投入使用。该设备入账价值为1 500万元,设备的预计净残值为0,采用年数总和法计提折旧(税法规定采用平均年限法),折旧年限为5年(与税法规定一致),预计净残值为零(与税法规定一致)。该企业从2010年1月开始执行38项具体会计准则,将所得税核算方法由应付税款法变更为资产负债表债务法。同时对该项固定资产改按年限平均法计提折旧。该企业适用的所得税税率为25%,不考虑其他因素,则该企业政策变更的累积影响数为___万元。
A. -50
B. 50
C. 200
D. 150
【单选题】
企业发生的下列交易或事项中,不属于会计政策变更的是___。
A. 建造合同收入的确认方法由完成合同法改为完工百分比法
B. 坏账损失的处理由直接转销法改为备抵法
C. 投资性房地产后续计量由成本模式改为公允价值模式
D. 因执行新准则将全部短期投资改为交易性金融资产核算
【单选题】
105会计政策变更时,会计处理方法的选择应遵循的原则是___。
A. 必须采用未来适用法
B. 在追溯调整法和未来适用法中任选其一
C. 必须采用追溯调整法
D. 会计政策变更累积影响数可以合理确定时应采用追溯调整法,不能合理确定时采用未来适用法
【单选题】
关于会计政策变更的累积影响数,下列说法不正确的有___。
A. 计算会计政策变更累积影响数时,不需要考虑利润或股利的分配
B. 如果提供可比财务报表,则对于比较财务报表可比期间以前的会计政策变更累积影响数,应调整比较财务报表最早期间的期初留存收益
C. 如果提供可比财务报表,则对于比较财务报表期间的会计政策变更,应调整各该期间净损益各项目和财务报表其他相关项目
D. 累积影响数的计算不需要考虑所得税影响
【单选题】
会计政策变更的累积影响数是指___。
A. 会计政策变更对当期税后净利润的影响数
B. 会计政策变更对当期投资收益、累计折旧等相关项目的影响数
C. 会计政策变更对以前各期追溯计算的列报前期最早期初留存收益应有金额与现有金额之间的差额
D. 会计政策变更对以前各期追溯计算后各有关项目的调整数
【单选题】
企业发生的下列事项中,一般需采用追溯调整法进行会计处理的有___。
A. 无形资产预计使用年限发生变化而改变摊销年限
B. 固定资产经济利益实现方式发生变化而改变折旧方法
C. 固定资产经济利益实现方式发生变化而改变折旧方法
D. 发出存货的计价方法由先进先出法变更为加权平均法
【单选题】
下列项目中不属于重组事项的是___。
A. 出售或终止企业的部分业务
B. 对企业的组织结构进行较大调整
C. 关闭企业的部分营业场所,或将营业活动由一个国家或地区迁移到其他国家或地区
D. 债务重组
【单选题】
甲公司2017年12月实施了一项关闭C产品生产线的重组计划,重组计划预计发生下列支出:因辞退员工将支付补偿款600万元;因撤销厂房租赁合同将支付违约金40万元;因将用于C产品生产的固定资产等转移至仓库将发生运输费4万元;因对留用员工进行培训将发生支出2万元;因推广新款A产品将发生广告费用1600万元;因处置用于C产品生产的固定资产将发生减值损失200万元。2015年12月31日,甲公司应确认的预计负债金额为___万元。
A. 600
B. 640
C. 646
D. 2246
【单选题】
下列关于会计估计及其变更的表述中,正确的是___。
A. 会计估计应以最近可利用的信息或资料为基础
B. 对结果不确定的交易或事项进行会计估计会削弱会计信息的可靠性
C. 会计估计变更应根据不同情况采用追溯重述或追溯调整法进行处理
D. 某项变更难以区分为会计政策变更和会计估计变更的,应作为会计政策变更处理
【单选题】
下列各项,属于会计政策变更并采用追溯调整法进行会计处理的是___。
A. 无形资产预计使用年限发生变化从而改变摊销年限
B. 低值易耗品摊销方法的改变
C. 固定资产经济利益实现方式发生变化而改变折旧方法
D. 采用成本模式计量的投资性房地产改按公允价值模式计量
【单选题】
2013年12月1日,甲公司购入管理部门使用的设备一台,原价为3 000万元,预计使用年限为10年,预计净残值为200万元,采用直线法计提折旧,与税法规定一致。2018年1月1日考虑到技术进步因素,将原预计的使用年限改为8年,净残值改为120万元,该公司的所得税税率为25%。则对于上述会计估计变更不正确的表述是___。
A. 2018年变更会计估计后计提的折旧为440万元
B. 对2018年净利润的影响为120万元
C. 因会计估计变更而确认的递延所得税资产为40万元
D. 因会计估计变更而确认的递延所得税负债为40万元
推荐试题
【单选题】
【第05套-33】下列选项中,哪个不是我国信息安全保障工作的主要内容:
A. 加强信息安全标准化工作,积极采用“等同采用、 修改采用、 制定”等多种方式,尽快建立和完善我国信息安全标准体系
B. 建立国家信息安全研究中心,加快建立国家急需的信息安全技术体系,实现国家信息安全自主可控目标
C. 建设和完善信息安全基础设施,提供国家信息安全保障能力支撑
D. 加快信息安全学科建设和信息安全人才培养
【单选题】
【第05套-34】关于信息安全管理,说法错误的是:
A. 信息安全管理是管理者为实现信息安全目标(信息资产的CIA等特性,以及业务运作的持续)而进行的计划、 组织、 指挥、 协调和控制的一系列活动。
B. 信息安全管理是一个多层面、 多因素的过程,依赖于建立信息安全组织、 明确信息安全角色及职责、 制定信息安全方针策略标准规范、 建立有效的监督审计机制等多方面非技术性的努力。
C. 实现信息安全,技术和产品是基础,管理是关键。
D. 信息安全管理是人员、 技术、 操作三者紧密结合的系统工程,是一个静态过程。
【单选题】
【第05套-35】以下哪个选项不是信息安全需求的来源?
A. 法律法规与合同条约的要求
B. 组织的原则、 目标和规定
C. 风险评估的结果
D. 安全架构和安全厂商发布的病毒、 漏洞预警
【单选题】
【第05套-36】下列关于信息系统生命周期中实施阶段所涉及主要安全需求描述错误的是:
A. 确保采购定制的设备、 软件和其他系统组件满足已定义的安全要求
B. 确保整个系统已按照领导要求进行了部署和配置
C. 确保系统使用人员已具备使用系统安全功能和安全特性的能力
D. 确保信息系统的使用已得到授权
【单选题】
【第05套-37】下列关于信息系统生命周期中安全需求说法不准确的是:
A. 明确安全总体方针,确保安全总体方针源自业务期望
B. 描述所涉及系统的安全现状,提交明确的安全需求文档
C. 向相关组织和领导人宣贯风险评估准则
D. 对系统规划中安全实现的可能性进行充分分析和论证
【单选题】
【第05套-38】小张在某单位是负责事信息安全风险管理方面工作的部门领导,主要负责对所在行业的新人进行基本业务素质培训。 一次培训的时候,小张主要负责讲解风险评估工作形式,小张认为:1.风险评估工作形式包括:自评估和检查评估;2.自评估是指信息系统拥有、 运营或使用单位发起的对本单位信息系统进行风险评估;3.检查评估是信息系统上级管理部门组织或者国家有关职能部门依法开展的风险评估;4.对信息系统的风险评估方式只能是“自评估”和“检查评估”中的一个,非此即彼。 请问小张的所述论点中错误的是哪项:
A. 第一个观点
B. 第二个观点
C. 第三个观点
D. 第四个观点
【单选题】
【第05套-39】小李在某单位是负责信息安全风险管理方面工作的部门领导,主要负责对所在行业的新人进行基本业务素质培训,一次培训的时候,小李主要负责讲解风险评估方法。 请问小李的所述论点中错误的是哪项:
A. 风险评估方法包括:定性风险分析、 定量风险分析以及半定量风险分析
B. 定性风险分析需要凭借分析者的经验和直觉或者业界的标准和惯例,因此具有随意性
C. 定量风险分析试图在计算风险评估与成本效益分析期间收集的各个组成部分的具体数字值,因此更具客观性
D. 半定量风险分析技术主要指在风险分析过程中综合使用定性和定量风险分析技术对风险要素的赋值方式,实现对风险各要素的度量数值化
【单选题】
【第05套-40】风险评估工具的使用在一定程度上解决了手动评佑的局限性,最主要的是它能够将专家知识进行集中,使专家的经验知识被广泛使用,根据在风险评估过程中的主要任务和作用愿理,风险评估工具可以为以下几类,其中错误的是:
A. 风险评估与管理工具
B. 系统基础平台风险评估工具
C. 风险评估辅助工具
D. 环境风险评估工具
【单选题】
【第05套-41】为了解风险和控制风险,应当及时进行风险评估活动,我国有关文件指出:风险评估的工作形式可分为自评估和检查评估两种,关于自评估,下面选项中描述错误的是()。
A. 自评估是由信息系统拥有、 运营或使用单位发起的对本单位信息系统进行的风险评估
B. 自评估应参照相应标准、 依据制定的评估方案和准则,结合系统特定的安全要求实施
C. 自评估应当是由发起单位自行组织力量完成,而不应委托社会风险评估服务机构来实施
D. 周期性的自评估可以在评估流程上适当简化,如重点针对上次评估后系统变化部分进行
【单选题】
【第05套-42】信息安全风险评估是信息安全风险管理工作中的重要环节,在国家网络与信息安全协调小组发布的《关于开展信息安全风险评估工作的意见》(国信办(2006)5号)中,风险评估分为自评估和检查评估两种形式,并对两种工作形式提出了有关工作原则和要求,下面选项中描述正确的是()。
A. 信息安全风险评估应以自评估为主,自评估和检查评估相互结合、 互为补充
B. 信息安全风险评估应以检查评估为主,自评估和检查评估相互结合、互为补充
C. 自评估和检查评估是相互排斥的,单位应慎重地从两种工作形式选择一个,并长期使用
D. 自评估和检查评估是相互排斥的,无特殊理由单位均应选择检查评估,以保证安全效果
【单选题】
【第05套-43】小王在学习定量风险评估方法后,决定试着为单位机房计算火灾的风险大小,假设单位机房的总价值为200万元人民币,暴露系数(ExposureFactor,EF)是25%,年度发生率(AnnualizedRateofOccurrence,ARO)为0.1,那么小王计算的年度预期损失(AnnualizedLossExpectancy,ALE)应该是()。
A. 5万元人民币
B. 50万元人民币
C. 2.5万元人民币
D. 25万元人民币
【单选题】
【第05套-44】规范的实施流程和文档管理,是信息安全风险评估结能否取得成果的重要基础,某单位在实施风险评估时,形成了《风险评估方案》并得到了管理决策层的认可,在风险评估实施的各个阶段中,该《风险评估方案》应是如下()中的输出结果。
A. 风险评估准备阶段
B. 风险要素识别阶段
C. 风险分析阶段
D. 风险结果判定阶段
【单选题】
【第05套-45】规范的实施流程和文档管理,是信息安全风险评估能否取得成功的重要基础。 某单41位在实施风险评估时,形成了《待评估信息系统相关设备及资产清单》。 在风险评估实施的各个阶段中,该《待评估信息系统相关设备及资产清单》应是如下()
A. 风险评估准备
B. 风险要素识别
C. 风险分析
D. 风险结果判定
【单选题】
【第05套-46】风险要素识别是风险评估实施过程中的一个重要步骤,有关安全要素,请选择一个最合适的选项()。
A. 识别面临的风险并赋值
B. 识别存在的脆弱性并赋值
C. 制定安全措施实施计划
D. 检查安全措施有效性
【单选题】
【第05套-47】某单位在实施信息安全风险评估后,形成了若干文挡,下面()中的文挡不应属于风险评估中“风险评估准备”阶段输出的文档。
A. 《风险评估工作计划》,主要包括本次风险评估的目的、 意义、 范围、 目标、 组织结构、 角色及职责、 经费预算和进度安排等内容
B. 《风险评估方法和工具列表》。 主要包括拟用的风险评估方法和测试评估工具等内容
C. 《已有安全措施列表》,主要包括经检查确认后的已有技术和管理各方面安全措施等内容
D. 《风险评估准则要求》,主要包括风险评估参考标准、 采用的风险分析方法、 风险计算方法、 资产分类标准、 资产分类准则等内容
【单选题】
【第05套-48】文档体系建设是信息安全管理体系(ISMS)建设的直接体现,下列说法不正确的是:
A. 组织内的信息安全方针文件、 信息安全规章制度文件、 信息安全相关操作规范文件等文档是组织的工作标准,也是ISMS审核的依据
B. 组织内的业务系统日志文件、 风险评估报告等文档是对上一级文件的执行和记录,对这些记录不需要保护和控制
C. 组织在每份文件的首页,加上文件修订跟踪表,以显示每一版本的版本号、 发布日期、 编写人、 审批人、 主要修订等内容
D. 层次化的文档是ISMS建设的直接体现,文档体系应当依据风险评估的结果建立
【单选题】
【第05套-52】组织建立业务连续性计划(BCP)的作用包括:
A. 在遭遇灾难事件时,能够最大限度地保护组织数据的实时性,完整性和一致性;
B. 提供各种恢复策略选择,尽量减小数据损失和恢复时间,快速恢复操作系统、 应用和数据;
C. 保证发生各种不可预料的故障、 破坏性事故或灾难情况时,能够持续服务,确保业务系统的不间断运行,降低损失;
D. 以上都是。
【单选题】
【第05套-53】业务系统运行中异常错误处理合理的方法是:
A. 让系统自己处理异常
B. 调试方便,应该让更多的错误更详细的显示出来
C. 捕获错误,并抛出前台显示
D. 捕获错误,只显示简单的提示信息,或不显示任何信息
【单选题】
【第05套-54】以下哪项不是应急响应准备阶段应该做的?
A. 确定重要资产和风险,实施针对风险的防护措施
B. 编制和管理应急响应计划
C. 建立和训练应急响应组织和准备相关的资源
D. 评估事件的影响范围,增强审计功能、 备份完整系统
【单选题】
【第05套-55】关于密钥管理,下列说法错误的是:
A. 科克霍夫原则指出算法的安全性不应基于算法的保密,而应基于秘钥的安全性
B. 保密通信过程中,通信方使用之前用过的会话秘钥建立会话,不影响通信安全
C. 秘钥管理需要考虑秘钥产生、 存储、 备份、 分配、 更新、 撤销等生命周期过程的每一个环节
D. 在网络通信中。 通信双方可利用Diffie-He11man协议协商出会话秘钥
【单选题】
【第05套-56】以下属于哪一种认证实现方式:用户登录时,认证服务器(Authentication Server,AS)产生一个随机数发送给用户,用户用某种单向算法将自己的口令、 种子秘钥和随机数混合计算后作为一次性口令,并发送给AS,AS用同样的方法计算后,验证比较两个口令即可验证用户身份。
A. 口令序列
B. 时间同步
C. 挑战/应答
D. 静态口令
【单选题】
【第05套-57】在对某面向互联网提供服务的某应用服务器的安全检测中发现,服务器上开放了以下几个应用,除了一个应用外其他应用都存在明文传输信息的安全问题,作为一名检测人员,你需要告诉用户对应用进行安全整改以外解决明文传输数据的问题,以下哪个应用已经解决了明文传输数据问题:
A. SSH
B. HTTP
C. FTP
D. SMTP
【单选题】
【第05套-58】以下哪个属性不会出现在防火墙的访问控制策略配置中?
A. 本局域网内地址
B. 百度服务器地址
C. HTTP协议
D. 病毒类型
【单选题】
【第05套-63】为了保障系统安全,某单位需要对其跨地区大型网络实时应用系统进行渗透测试,以下关于渗透测试过程的说法不正确的是
A. 由于在实际渗透测试过程中存在不可预知的风险,所以测试前要提醒用户进行系统和数据备份,以便出现问题时可以及时恢复系统和数据
B. 渗透测试从“逆向”的角度出发,测试软件系统的安全性,其价值在于可以测试软件在实际系统中运行时的安全状况
C. 渗透测试应当经过方案制定、 信息收集、 漏洞利用、 完成渗透测试报告等步骤
D. 为了深入发掘该系统存在的安全威胁,应该在系统正常业务运行高峰期进行渗透测试
【单选题】
【第05套-66】某公司开发了一个游戏网站,但是由于网站软件存在漏洞,在网络中传输大数据包时总是会丢失一些数据,如一次性传输大于2000个字节数据时,总是会有3到5个字节不能传送到对方,关于此案例,可以推断的是()
A. 该网站软件存在保密性方面安全问题
B. 该网站软件存在完整性方面安全问题
C. 该网站软件存在可用性方面安全问题
D. 该网站软件存在不可否认性方面安全问题
【单选题】
【第05套-67】信息安全保障是网络时代各国维护国家安全和利益的首要任务,以下哪个国家最早将网络安全上长升为国家安全战略,并制定相关战略计划。
A. 中国
B. 俄罗斯
C. 美国
D. 英国
【单选题】
【第05套-68】我国党和政府一直重视信息安全工作,我国信息安全保障工作也取得了明显成效,关于我国信息安全实践工作,下面说法错误的是()
A. 加强信息安全标准化建设,成立了“全国信息安全标准化技术委员会”制订和发布了大批信息安全技术,管理等方面的标准。
B. 重视信息安全应急处理工作,确定由国家密码管理局牵头成立“国家网络应急中心”推动了应急处理和信息通报技术合作工作进展
C. 推进信息安全等级保护工作,研究制定了多个有关信息安全等级保护的规范和标准,重点保障了关系国定安全,经济命脉和社会稳定等方面重要信息系统的安全性
D. 实施了信息安全风险评估工作,探索了风险评估工作的基本规律和方法,检验并修改完善了有关标准,培养和锻炼了人才队伍。
【单选题】
【第05套-69】为保障信息系统的安全,某经营公众服务系统的公司准备并编制一份针对性的信息安全保障方案,并严格编制任务交给了小王,为此,小王决定首先编制出一份信息安全需求描述报告,关于此项工作,下面说法错误的是()
A. 信息安全需求是安全方案设计和安全措施实施的依据
B. 信息安全需求应当是从信息系统所有者(用户)的角度出发,使用规范化,结构化的语言来描述信息系统安全保障需求
C. 信息安全需求应当基于信息安全风险评估结果,业务需求和有关政策法规和标准的合规性要求得到
D. 信息安全需求来自于该公众服务信息系统的功能设计方案
【单选题】
【第05套-71】关于我国信息安全保障的基本原则,下列说法中不正确的是:
A. 要与国际接轨,积极吸收国外先进经验并加强合作,遵循国际标准和通行做法,坚持管理与技术并重
B. 信息化发展和信息安全不是矛盾的关系,不能牺牲一方以保证另一方
C. 在信息安全保障建设的各项工作中,既要统筹规划,又要突出重点
D. 在国家信息安全保障工作中,要充分发挥国家、 企业和个人的积极性,不能忽视任何一方的作用。
【单选题】
【第05套-72】2005年,RFC4301(Request forComments 4301:SecurityArchitecture for the Internet Protocol)发布,用以取代原先的RFC2401,该标准建议规定了IPsec 系统基础架构,描述如何在 IP 层(IPv4/IPv6)位流量提供安全业务。 请问此类 RFC 系列标准建议是由下面哪个组织发布的()。
A. 国际标准化组织(International Organization for Standardization,ISO)
B. 国际电工委员会(International Electrotechnical Commission,IEC)
C. 国际电信联盟远程通信标准化组织(ITU TelecommunicationStandardization Secctor,ITU-T)
D. Internet 工程任务组(Internet Engineering Task Force,IETF)
【单选题】
【第05套-73】GB/T 18336《信息技术安全性评估准则》是测评标准类中的重要标准,该标准定义了保护 轮廊(Protection Profile,PP)和安全目标(Security Target,ST)的评估准则,提出了评估保证级(EvaluationAssurance Level,EAL),其评估保证级共分为()个递增的评估保证等级。
A. 4
B. 5
C. 6
D. 7
【单选题】
【第05套-74】应急响应是信息安全事件管理的重要内容之一。 关于应急响应工作,下面描述错误的是()。
A. 信息安全应急响应,通常是指一个组织为了应对各种安全意外事件的发生所采取的防范措施。 即包括预防性措施,也包括事件发生后的应对措施
B. 应急响应工作有其鲜明的特点:具有高技术复杂性与专业性、 强突发性、 对知识经验的高依赖性,以及需要广泛的协调与合作
C. 应急响应是组织在处置应对突发/重大信息安全事件时的工作,其主要包括两部分工作:安全事件发生时的正确指挥、 事件发生后全面总结
D. 应急响应工作的起源和相关机构的成立和1988年11月发生的莫里斯蠕虫病毒事件有关,基于该事件,人们更加重视安全事件的应急处置和整体协调的重要性
【单选题】
【第05套-75】PDCERF方法是信息安全应急响应工作中常用的一种方法,它将应急响应分成六个阶段。 其中,主要执行如下工作应在哪一个阶段:关闭信息系统、 和/或修改防火墙和路由器的过滤规则,拒绝来自发起攻击的嫌疑主机流量、 和/或封锁被攻破的登录账号等()
A. 准备阶段
B. 遏制阶段
C. 根除阶段
D. 检测阶段
【单选题】
【第05套-76】在网络信息系统中对用户进行认证识别时,口令是一种传统但仍然使用广泛的方法,口令认证过程中常常使用静态口令和动态口令。下面找描述中错误的是()
A. 所谓静态口令方案,是指用户登录验证身份的过程中,每次输入的口令都是固定、 静止不变的
B. 使用静态口令方案时,即使对口令进行简单加密或哈希后进行传输,攻击者依然可能通过重放攻击来欺骗信息系统的身份认证模块
C. 动态口令方案中通常需要使用密码算法产生较长的口令序列,攻击者如果连续地收集到足够多的历史口令,则有可能预测出下次要使用的口令
D. 通常,动态口令实现方式分为口令序列、 时间同步以及挑战/应答等几种类型
【单选题】
【第05套-77】“统一威胁管理”是将防病毒,入侵检测和防火墙等安全需
A. UTM
B. FW
C. IDS
D. SOC
【单选题】
【第05套-78】某网络安全公司基于网络的实时入侵检测技术,动态监测来自于外部网络和内部网络的所有访问行为。 当检测到来自内外网络针对或通过防火墙的攻击行为,会及时响应,并通知防火墙实时阻断攻击源,从而进一步提高了系统的抗攻击能力,更有效地保护了网络资源,提高了防御体系级别。 但入侵检测技术不能实现以下哪种功能()。
A. 检测并分析用户和系统的活动
B. 核查系统的配置漏洞,评估系统关键资源和数据文件的完整性
C. 防止IP地址欺骗
D. 识别违反安全策略的用户活动
【单选题】
【第05套-80】以下哪一项不是常见威胁对应的消减措施:
A. 假冒攻击可以采用身份认证机制来防范
B. 为了防止传输的信息被篡改,收发双方可以使用单向Hash函数来验证数据的完整性
C. 为了防止发送方否认曾经发送过的消息,收发双方可以使用消息验证码来防止抵赖
D. 为了防止用户提升权限,可以采用访问控制表的方式来管理权限
【单选题】
【第05套-82】国务院信息化工作办公室于2004年7月份下发了《关于做好重要信息系统灾难备份工作的通知》,该文件中指出了我国的灾备工作原则,下面哪项不属于该工作原则()
A. 统筹规划
B. 分组建设
C. 资源共享
D. 平战结合
【单选题】
【第05套-83】关于信息安全管理体系(Information Security ManagementSystems,ISMS),下面描述错误的是( )
A. 信息安全管理体系是组织在整体或特定范围内建立信息安全方针和目标,以及完成这些目标所用方法的体系,包括组织架构、 方针、 活动、 职责及相关实践要素
B. 管理体系(Management Systems)是为达到组织目标的策略、 程序、 指南和相关资源的框架,信息安全管理体系是管理体系思想和方法在信息安全领域的应用
C. 概念上,信息安全管理体系有广义和狭义之分,狭义的信息安全管理体系是指按照ISO27001标准定义的管理体系,它是一个组织整体管理体系的组成部分
D. 同其他管理体系一样,信息安全管理体系也要建立信息安全管理组织机构,健全信息安全管理制度、 构建信息安全技术防护体系和加强人员的安全意识等内容
【单选题】
【第05套-84】二十世纪二十年代,德国发明家亚瑟谢尔比乌斯发明了Engmia密码机,按照密码学发展历史阶段划分,这个阶段属于()
A. 古典密码阶段。 这一阶段的密码专家常常靠直觉和技术来设计密码,而不是凭借推理和证明,常用的密码运算方法包括替代方法和转换方法()
B. 近代密码发展阶段。 这一阶段开始使用机械代替手工计算,形成了机械式密码设备和更进一步的机电密码设备
C. 现代密码学的早起发展阶段。 这一阶段以香农的论文“保密系统的通信理论”为理论基础,开始了对密码学的科学探索
D. 现代密码学的近期发展阶段。 这一阶段以公钥密码思想为标志,引发了密码学历
欢迎使用我爱刷题
×
微信搜索我爱刷题小程序
温馨提示
×
请在电脑上登陆“www.woaishuati.com”使用