刷题
导入试题
【单选题】
施救5楼被困人员,不宜使用的装备器材是___。(易)
A. 救生绳
B. 15米金属拉梯与挂钩梯联用
C. 救生气垫
D. 举高消防车
查看试卷,进入试卷练习
微信扫一扫,开始刷题
答案
C
解析
暂无解析
相关试题
【单选题】
十五米拉梯与挂钩梯配合使用可攀登___层以上楼层。(易)
A. 3
B. 6
C. 5
D. 4
【单选题】
甲企业为某工程项目的施工总承包方,乙企业为甲企业依法选定的分包方,丙企业为业主依法选定的专业分包方,则关于甲乙丙企业在施工及管理中的关系的说法正确的是( )。
A. 甲企业只负责完成自己承担的施工任务。
B. 丙企业只听从业主的指令。
C. 丙企业只听从于乙企业的指令。
D. 甲企业负责组织和管理乙企业与丙企业的施工。
【单选题】
与施工方而言,建设工程项目管理的费用目标是指项目的。
A. 投资目标
B. 成本目标
C. 财务目标
D. 经营目标
【单选题】
关于建设工程项目管理的说法,正确的是( )。
A. 业主方式建设工程项目生产过程的总集成者,工程总承包方是建设工程项目生产过程的总组织者。
B. 建设项目工程总承包方管理的目标,只包括承包方的成本目标,项目的进度和质量目标。
C. 供货方项目管理的目标包括供货方的成本,目标,供货的进度和质量目标。
D. 建设项目工程总承包方的项目管理工作不涉及项目设计准备阶段。
【单选题】
EPC工程总承包方的项目管理涉及的阶段是。
A. 决策-设计-施工-动用前准备
B. 决策-施工-动用前准备-保修期。
C. 设计前准备-设计-施工-动用前准备
D. 设计前准备-设计-施工-动用前准备-保修期。
【单选题】
关于施工总承包管理方责任的说法正确的是。
A. 承担施工任务,并对其质量负责。
B. 与分包方和供货方直接签订合同。
C. 承担对分包方的组织和管理责任。
D. 负责组织和指挥总承包单位的施工。
【单选题】
建设工程施工管理是多个环节组成的过程,第一个环节的工作是
A. 提出问题
B. 决策
C. 执行
D. 检查
【单选题】
某施工企业采用矩阵组织结构模式,其横向工作部门可以是
A. 合同管理部
B. 计划管理部
C. 财务管理部
D. 项目管理部
【单选题】
根据施工组织总设计编制程序,编制施工总进度计划前需收集相关资料和图纸、计算主要工程量、确定施工的总体部署和()
A. 编制资源需求计划
B. 编制施工准备工作计划。
C. 拟定施工方案。
D. 计算主要技术经济指标。
【单选题】
下列建设工程项目目标动态控制的工作中,属于准备工作的是()
A. 收集项目目标的实际值
B. 对项目目标进行分解
C. 将项目目标的实际值和计划值相比较
D. 对产生偏差采取纠偏措施
【单选题】
大型建设工程项目进度目标分解的工作有 1、编制各子项目施工进度的计划 2、编制施工总进度计划 3、编制施工总进度计划 4、编制项目各子系统计划 正确的目标分解过程是()
A. 2-3-1-4
B. 2-3-4-1
C. 3-2-1-4
D. 3-2-4-1
【单选题】
建设过程施工方进度目标能否实现的决定性因素是()
A. 项目经理
B. 组织体系
C. 施工方案
D. 信息技术
【单选题】
关于建设工程施工文件归档质量要求的说法,正确的是()
A. 归档文件用原件和复印件均可。
B. 工程文件文字材料幅面尺寸规格宜为A4幅面
C. 工程文件应签字,手续完备,是否盖章不做要求。
D. 利用施工图改会竣工图,有重大改变时,不必重新绘制。
【单选题】
关于双代号网络图中终点节点和箭线关系的说法,正确的是()
A. 既有内向箭线,又有外向箭线
B. 只有外向箭线,没有内向箭线
C. 只有内向箭线,没有外向箭线
D. 既无内向箭线,又无外向箭线
【单选题】
用工作计算法计算双代号网络计划的时间参数时,自由时差宜按( )计算。
A. 工作完成节点的最迟时间减去开始节点的最早时间再减去工作的持续时间。
B. 所有紧后工作的最迟开始时间的最小值减去本工作的最早完成时间。
C. 所有紧后工作的最早开始时间的最小值减去本工作的最早开始时间和持续时间之和
D. 本工作与所有紧后工作之间的时间间隔的最小值。
【单选题】
根据《建设工程安全生产管理条例》,关于工程监理单位安全责任的说法,正确的是( )
A. 在实施监理的过程中,发现情况严重的安全事故隐患,应要求施工单位整改。
B. 在实施监理过程中发现情况严重的安全事故隐患,应及时向有关主管部门报告。
C. 对于情节严重的安全事故隐患,施工单位拒不整改时,应向建设单位报告。
D. 应审查专项施工方案是否符合工程建设强制性标准
【单选题】
根据《环境管理体系要求及使用指南》,P D C A循环中“A”环节指的是( )。
A. 策划
B. 支持和运行
C. 改进
D. 绩效评价
【单选题】
根据《建设工程工程量清单计价规范》,采用经审定批准的施工图纸及其预算方案发包形式的总价合同,施工过程中未发生的工程变更,结算工程量应为( )
A. 承包人实际施工的工程量
B. 承包人应施工需要自行变更后的工程量
C. 承包人调整施工方案后的工程量
D. 总价合同各项目的工程量
【单选题】
由采购方负责提货的建筑材料,交货期限应以( )为准。
A. 采购方收货戳记的日期。
B. 供货方按照合同规定通知提货日期。
C. 供货方发运产品时承担单位签发的日期。
D. 采购方向承运单位提出申请的日期。
【单选题】
下列建设工程施工方进度控制的措施中,属于技术措施的是( )
A. 重视信息技术在进度控制中的作用
B. 采用网络计划方法编制进度计划
C. 分析工程设计变更的必要性和可能性
D. 编制与进度相适应的资源需求计划
【单选题】
编制控制性措施进度计划的主要目的是( )
A. 合理安排施工企业计划周期内的生产活动
B. 具体指导建设工程施工
C. 确定项目实施计划周期内的资金需求
D. 对施工承包合同所规定的施工进度目标进行论证
【单选题】
根据建设工程项目总进度目标论证的工作步骤,编制各层(各级)进度计划的紧急工作是()
A. 确定项目的工作编码
B. 调查研究和资料收集
C. 进行项目结构分析
D. 进行进度计划系统的结构分析
【单选题】
下列工作内容中,属于反索赔工作内容的是( )
A. 收集准备索赔资料
B. 编写法律诉讼文件
C. 防止对方提出索赔
D. 发出最终索赔通知
【单选题】
政府投资工程的承包人向发包人提出的索赔请求,索赔文件应该交由( )进行审核。
A. 造价鉴定机构
B. 造价咨询人
C. 监理人
D. 政府造价管理部门
【单选题】
担待号网络计划时间参数计算中相邻两项工作之间的时间间隔
A. 紧后工作最早开始时间和本工作最早开始时间之差
B. 紧后工作最早完成时间和本工作最早开始时间只差
C. 紧后工作最早开始时间和本工作最早完成时间之差
D. 紧后工作最迟完成时间和本工作最早完成时间之差
【单选题】
某土方工程采用的单价合同方式,投标报价总价为30万元,土方单价为¥50每平方米,清单工程量为6000平方米,现场实际完成,并经工程师确认的工程量为5000平方米,则结算工程款应为( )万元。
A. 20
B. 30
C. 25
D. 35
【单选题】
采用时间-成本累计曲线编制建设工程项目进度计划时,从节约资金贷款利息的角度出发,适宜采取的做法是()
A. 所有工作均按最早时间开始
B. 关键工作均按最迟开始时间开始
C. 所有工作均按最迟开始时间开始
D. 关键工作均按最早开始时间开始
【单选题】
关于职业健康安全与环境管理体系中管理评审的说法,正确的是()
A. 管理评审是施工企业接受政府监督的一种机制
B. 管理评审是施工企业最高管理者对管理体系的系统评价
C. 管理评审是管理体系自我保证和自我监督的一种机制。
D. 管理评审是对管理体系运行中,执行相关法律情况进行的评价。
【单选题】
根据《建筑安装工程费用项目组成》,对超额劳动和增收节支而支付给个人的劳动报酬,应计入建筑安装工程费用人工费用项目中的()
A. 奖金
B. 计时工资或计件工资
C. 津贴补贴
D. 特殊情况下支付的工资
【单选题】
根据《建筑工程施工劳务分包合同(示范文本)》,关于保险办理的说法,正确的是()
A. 劳务分包人施工开始前,应由工程承包人为施工场地内自有人员及第三人人员生命财产办理保险。
B. 工程承包人提供给劳务分包人使用的施工机械设备由劳务分包人办理保险并支付费用。
C. 工程承包人需为从业从事危险作业的劳务人员办理意外伤害险,并支付费用。
D. 运至施工场地用于劳务施工的材料,由工程承包人办理保险并支付费用。
【单选题】
某建设工程生产安全事故应急预案中,针对脚手架拆除可能发生的事故、相关危险源和应急保障,而制定的方案从性质上属于()
A. 专项应急预案
B. 综合应急预案
C. 现场应急预案
D. 现场处置方案
【单选题】
、电话闭塞法就是车站值班员利用站间行车电话,以___的形式办理闭塞手续的一种行车闭塞法。
A. 电话办理
B. 有线联系
C. 电话记录
D. 语音记录
【单选题】
电话闭塞法行车时,如因故不能接车或发车,由( )发出电话记录号码作为取消闭塞的依据;列车由区间退回车站时,由( )发出电话记录号码作为取消闭塞的依据。___
A. 提出一方 发车站
B. 接受一方 发车站
C. 接车站 发车站
D. 发车站 接车站
【单选题】
在运营时间,哪些下区间作业可不需正线三轨停电即可作业___
A. 下站台取物(物品距接触轨大于安全距离)
B. 列车临时停放折返线,司机、车辆检修人员上下列车途经折返区
C. 道岔扫雪(包括临时清扫)时
D. 以上都是
【单选题】
转辙机手摇到位,听到锁闭声后,道岔处于___锁闭状态。
A. 预先
B. 引导
C. 完全
D. 机械
【单选题】
双线反方向行车使用路票时,应在路票上加盖___章;两线、多线区间使用路票时,应在路票上加盖“××线行车”章。(技323条)
A. 反方向行车
B. 上行线
C. 下行线
【单选题】
通过减速地点标时,以标明的速度,未标明时为___的速度运行。(技347条)
A. 15 km/h
B. 25 km/h
C. 45 km/h
【单选题】
由引导人员接车时,应在引导员接车地点标处(未设的,引导人员应在进站信号机、进路信号机或站界标外方),显示___接车。(技359条)
A. 道岔开通信号
B. 调车手信号
C. 引导手信号
【单选题】
进站、接车进路信号机不能使用时,应开放引导信号。引导信号不能开放或无进站信号机时,应派引导人员接车。引导接车时,列车以___进站,并做好随时停车的准备。(技359条)
A. 不超过20 km/h速度
B. 不超过60 km/h速度
C. 道岔限速
【单选题】
列车在区间被迫停车需放置响墩防护时,对于邻线上妨碍行车地点,应从两方面___防护,如确知列车开来方向时,仅对来车方面防护。(技368条)
A. 距离列车不小于300 m处
B. 距离列车不小于500 m处
C. 按线路最大速度等级规定的列车紧急制动距离位置处
推荐试题
【单选题】
【第05套-55】关于密钥管理,下列说法错误的是:
A. 科克霍夫原则指出算法的安全性不应基于算法的保密,而应基于秘钥的安全性
B. 保密通信过程中,通信方使用之前用过的会话秘钥建立会话,不影响通信安全
C. 秘钥管理需要考虑秘钥产生、 存储、 备份、 分配、 更新、 撤销等生命周期过程的每一个环节
D. 在网络通信中。 通信双方可利用Diffie-He11man协议协商出会话秘钥
【单选题】
【第05套-56】以下属于哪一种认证实现方式:用户登录时,认证服务器(Authentication Server,AS)产生一个随机数发送给用户,用户用某种单向算法将自己的口令、 种子秘钥和随机数混合计算后作为一次性口令,并发送给AS,AS用同样的方法计算后,验证比较两个口令即可验证用户身份。
A. 口令序列
B. 时间同步
C. 挑战/应答
D. 静态口令
【单选题】
【第05套-57】在对某面向互联网提供服务的某应用服务器的安全检测中发现,服务器上开放了以下几个应用,除了一个应用外其他应用都存在明文传输信息的安全问题,作为一名检测人员,你需要告诉用户对应用进行安全整改以外解决明文传输数据的问题,以下哪个应用已经解决了明文传输数据问题:
A. SSH
B. HTTP
C. FTP
D. SMTP
【单选题】
【第05套-58】以下哪个属性不会出现在防火墙的访问控制策略配置中?
A. 本局域网内地址
B. 百度服务器地址
C. HTTP协议
D. 病毒类型
【单选题】
【第05套-63】为了保障系统安全,某单位需要对其跨地区大型网络实时应用系统进行渗透测试,以下关于渗透测试过程的说法不正确的是
A. 由于在实际渗透测试过程中存在不可预知的风险,所以测试前要提醒用户进行系统和数据备份,以便出现问题时可以及时恢复系统和数据
B. 渗透测试从“逆向”的角度出发,测试软件系统的安全性,其价值在于可以测试软件在实际系统中运行时的安全状况
C. 渗透测试应当经过方案制定、 信息收集、 漏洞利用、 完成渗透测试报告等步骤
D. 为了深入发掘该系统存在的安全威胁,应该在系统正常业务运行高峰期进行渗透测试
【单选题】
【第05套-66】某公司开发了一个游戏网站,但是由于网站软件存在漏洞,在网络中传输大数据包时总是会丢失一些数据,如一次性传输大于2000个字节数据时,总是会有3到5个字节不能传送到对方,关于此案例,可以推断的是()
A. 该网站软件存在保密性方面安全问题
B. 该网站软件存在完整性方面安全问题
C. 该网站软件存在可用性方面安全问题
D. 该网站软件存在不可否认性方面安全问题
【单选题】
【第05套-67】信息安全保障是网络时代各国维护国家安全和利益的首要任务,以下哪个国家最早将网络安全上长升为国家安全战略,并制定相关战略计划。
A. 中国
B. 俄罗斯
C. 美国
D. 英国
【单选题】
【第05套-68】我国党和政府一直重视信息安全工作,我国信息安全保障工作也取得了明显成效,关于我国信息安全实践工作,下面说法错误的是()
A. 加强信息安全标准化建设,成立了“全国信息安全标准化技术委员会”制订和发布了大批信息安全技术,管理等方面的标准。
B. 重视信息安全应急处理工作,确定由国家密码管理局牵头成立“国家网络应急中心”推动了应急处理和信息通报技术合作工作进展
C. 推进信息安全等级保护工作,研究制定了多个有关信息安全等级保护的规范和标准,重点保障了关系国定安全,经济命脉和社会稳定等方面重要信息系统的安全性
D. 实施了信息安全风险评估工作,探索了风险评估工作的基本规律和方法,检验并修改完善了有关标准,培养和锻炼了人才队伍。
【单选题】
【第05套-69】为保障信息系统的安全,某经营公众服务系统的公司准备并编制一份针对性的信息安全保障方案,并严格编制任务交给了小王,为此,小王决定首先编制出一份信息安全需求描述报告,关于此项工作,下面说法错误的是()
A. 信息安全需求是安全方案设计和安全措施实施的依据
B. 信息安全需求应当是从信息系统所有者(用户)的角度出发,使用规范化,结构化的语言来描述信息系统安全保障需求
C. 信息安全需求应当基于信息安全风险评估结果,业务需求和有关政策法规和标准的合规性要求得到
D. 信息安全需求来自于该公众服务信息系统的功能设计方案
【单选题】
【第05套-71】关于我国信息安全保障的基本原则,下列说法中不正确的是:
A. 要与国际接轨,积极吸收国外先进经验并加强合作,遵循国际标准和通行做法,坚持管理与技术并重
B. 信息化发展和信息安全不是矛盾的关系,不能牺牲一方以保证另一方
C. 在信息安全保障建设的各项工作中,既要统筹规划,又要突出重点
D. 在国家信息安全保障工作中,要充分发挥国家、 企业和个人的积极性,不能忽视任何一方的作用。
【单选题】
【第05套-72】2005年,RFC4301(Request forComments 4301:SecurityArchitecture for the Internet Protocol)发布,用以取代原先的RFC2401,该标准建议规定了IPsec 系统基础架构,描述如何在 IP 层(IPv4/IPv6)位流量提供安全业务。 请问此类 RFC 系列标准建议是由下面哪个组织发布的()。
A. 国际标准化组织(International Organization for Standardization,ISO)
B. 国际电工委员会(International Electrotechnical Commission,IEC)
C. 国际电信联盟远程通信标准化组织(ITU TelecommunicationStandardization Secctor,ITU-T)
D. Internet 工程任务组(Internet Engineering Task Force,IETF)
【单选题】
【第05套-73】GB/T 18336《信息技术安全性评估准则》是测评标准类中的重要标准,该标准定义了保护 轮廊(Protection Profile,PP)和安全目标(Security Target,ST)的评估准则,提出了评估保证级(EvaluationAssurance Level,EAL),其评估保证级共分为()个递增的评估保证等级。
A. 4
B. 5
C. 6
D. 7
【单选题】
【第05套-74】应急响应是信息安全事件管理的重要内容之一。 关于应急响应工作,下面描述错误的是()。
A. 信息安全应急响应,通常是指一个组织为了应对各种安全意外事件的发生所采取的防范措施。 即包括预防性措施,也包括事件发生后的应对措施
B. 应急响应工作有其鲜明的特点:具有高技术复杂性与专业性、 强突发性、 对知识经验的高依赖性,以及需要广泛的协调与合作
C. 应急响应是组织在处置应对突发/重大信息安全事件时的工作,其主要包括两部分工作:安全事件发生时的正确指挥、 事件发生后全面总结
D. 应急响应工作的起源和相关机构的成立和1988年11月发生的莫里斯蠕虫病毒事件有关,基于该事件,人们更加重视安全事件的应急处置和整体协调的重要性
【单选题】
【第05套-75】PDCERF方法是信息安全应急响应工作中常用的一种方法,它将应急响应分成六个阶段。 其中,主要执行如下工作应在哪一个阶段:关闭信息系统、 和/或修改防火墙和路由器的过滤规则,拒绝来自发起攻击的嫌疑主机流量、 和/或封锁被攻破的登录账号等()
A. 准备阶段
B. 遏制阶段
C. 根除阶段
D. 检测阶段
【单选题】
【第05套-76】在网络信息系统中对用户进行认证识别时,口令是一种传统但仍然使用广泛的方法,口令认证过程中常常使用静态口令和动态口令。下面找描述中错误的是()
A. 所谓静态口令方案,是指用户登录验证身份的过程中,每次输入的口令都是固定、 静止不变的
B. 使用静态口令方案时,即使对口令进行简单加密或哈希后进行传输,攻击者依然可能通过重放攻击来欺骗信息系统的身份认证模块
C. 动态口令方案中通常需要使用密码算法产生较长的口令序列,攻击者如果连续地收集到足够多的历史口令,则有可能预测出下次要使用的口令
D. 通常,动态口令实现方式分为口令序列、 时间同步以及挑战/应答等几种类型
【单选题】
【第05套-77】“统一威胁管理”是将防病毒,入侵检测和防火墙等安全需
A. UTM
B. FW
C. IDS
D. SOC
【单选题】
【第05套-78】某网络安全公司基于网络的实时入侵检测技术,动态监测来自于外部网络和内部网络的所有访问行为。 当检测到来自内外网络针对或通过防火墙的攻击行为,会及时响应,并通知防火墙实时阻断攻击源,从而进一步提高了系统的抗攻击能力,更有效地保护了网络资源,提高了防御体系级别。 但入侵检测技术不能实现以下哪种功能()。
A. 检测并分析用户和系统的活动
B. 核查系统的配置漏洞,评估系统关键资源和数据文件的完整性
C. 防止IP地址欺骗
D. 识别违反安全策略的用户活动
【单选题】
【第05套-80】以下哪一项不是常见威胁对应的消减措施:
A. 假冒攻击可以采用身份认证机制来防范
B. 为了防止传输的信息被篡改,收发双方可以使用单向Hash函数来验证数据的完整性
C. 为了防止发送方否认曾经发送过的消息,收发双方可以使用消息验证码来防止抵赖
D. 为了防止用户提升权限,可以采用访问控制表的方式来管理权限
【单选题】
【第05套-82】国务院信息化工作办公室于2004年7月份下发了《关于做好重要信息系统灾难备份工作的通知》,该文件中指出了我国的灾备工作原则,下面哪项不属于该工作原则()
A. 统筹规划
B. 分组建设
C. 资源共享
D. 平战结合
【单选题】
【第05套-83】关于信息安全管理体系(Information Security ManagementSystems,ISMS),下面描述错误的是( )
A. 信息安全管理体系是组织在整体或特定范围内建立信息安全方针和目标,以及完成这些目标所用方法的体系,包括组织架构、 方针、 活动、 职责及相关实践要素
B. 管理体系(Management Systems)是为达到组织目标的策略、 程序、 指南和相关资源的框架,信息安全管理体系是管理体系思想和方法在信息安全领域的应用
C. 概念上,信息安全管理体系有广义和狭义之分,狭义的信息安全管理体系是指按照ISO27001标准定义的管理体系,它是一个组织整体管理体系的组成部分
D. 同其他管理体系一样,信息安全管理体系也要建立信息安全管理组织机构,健全信息安全管理制度、 构建信息安全技术防护体系和加强人员的安全意识等内容
【单选题】
【第05套-84】二十世纪二十年代,德国发明家亚瑟谢尔比乌斯发明了Engmia密码机,按照密码学发展历史阶段划分,这个阶段属于()
A. 古典密码阶段。 这一阶段的密码专家常常靠直觉和技术来设计密码,而不是凭借推理和证明,常用的密码运算方法包括替代方法和转换方法()
B. 近代密码发展阶段。 这一阶段开始使用机械代替手工计算,形成了机械式密码设备和更进一步的机电密码设备
C. 现代密码学的早起发展阶段。 这一阶段以香农的论文“保密系统的通信理论”为理论基础,开始了对密码学的科学探索
D. 现代密码学的近期发展阶段。 这一阶段以公钥密码思想为标志,引发了密码学历
【单选题】
【第05套-85】小王在学习定量风险评估方法后,决定试着为单位机房计算火灾的风险大小,假设单位机房的总价值为400万元人民币,暴露系数是25%,年度发生率为0.2,那么小王计算的年度预期损失(Annualized LossExpectancy,ALE)应该是()。
A. 100万元人民币
B. 400万元人民币
C. 20万元人民币
D. 180万元人民币
【单选题】
【第05套-86】小牛在对某公司的信息系统进行风险评估后,因考虑到该业务系统中部分涉及金融交易的功能模块风险太高,他建议该公司以放弃这个功能模块的方式来处理风险,请问这种风险处置的方法是()
A. 降低风险
B. 规避风险
C. 放弃风险
D. 转移风险
【单选题】
【第05套-87】关于信息安全事件和应急响应的描述不正确的是()
A. 信息安全事件,是指由于自然或人为以及软、 硬件本身缺陷或故障的原因,对信息系统造成危害,或在信息系统内发生对社会造成负面影响事件
B. 至今已有一种信息安全策略或防护措施,能够对信息及信息系统提供绝对的保护,这就使得信息安全事件的发生是不可能的
C. 应急响应是指组织为了应对突发/重大信息安全事件的发生所做的准备,以及在事件发生后所采取的措施
D. 应急响应工作与其他信息安全管理工作将比有其鲜明的特点:具有高技术复杂性志专业性、 强突发性、 对知识经验的高依赖性,以及需要广泛的协调与合作
【单选题】
【第05套-88】目前,很多行业用户在进行信息安全产品选项时,均要求产品需通过安全测评,关于信息安全产品测评的意义,下列说法中不正确的是()
A. 有助于建立和实施信息安全产品的市场准入制度
B. 对用户采购信息安全产品、 设计、 建设、 使用和管理安全的信息系统提供科学公正的专业指导
C. 对信息安全产品的研究、 开发、 生产以及信息安全服务的组织提供严格的规范引导和质量监督
D. 打破市场垄断,为信息安全产品发展创造一个良好的竞争环境
【单选题】
【第05套-89】若一个组织声称自己的ISMS符合ISO/TEC27001或GB22080标准要求,其信息安全控制措施通常在以下方面实施常规控制,不包括哪一项()
A. 信息安全方针、 信息安全组织、 资产管理
B. 人力资源安全、 物理和环境安全、 通信和操作管理
C. 访问控制、 信息系统获取、 开发和维护、 符合性
D. 规划与建立ISMS
【单选题】
【第05套-90】信息安全事件和分类方法有多种,依据GB/Z20986-2007《信息安全技术自信安全事件分类分级指南》,信息安全事件分为7个基本类别,描述正确的是()
A. 有害程序事件、 网络攻击事件、 信息破坏事件、 信息内容安全事件、设备设施故障、 灾害性事件和其他信息安全事件
B. 网络贡献事件、 拒绝服务攻击事件、 信息破坏事件、 信息内容安全事件、 设备设施故障、 灾害性事件和其他信息安全事件
C. 网络攻击事件、 网络钓鱼事件、 信息破坏事件、 信息内容安全事件、设备设施故障、 灾害性事件和其他信息安全事件
D. 网络攻击事件、 网络扫描窃听事件、 信息破坏事件、 信息内容安全事件、 设备设施故障、 灾害性事件和其他信息安全事件
【单选题】
【第05套-91】王工是某单位的系统管理员,他在某次参加了单位组织的风险管理工作时,根据任务安排,他使用了Nessus工具来扫描和发现数据库服务器的漏洞,根据风险管理的相关理论,他这个是扫描活动属于下面哪一个阶段的工作()
A. 风险分析
B. 风险要素识别
C. 风险结果判定
D. 风险处理
【单选题】
【第05套-92】某集团公司信息安全管理员根据领导安排制定了一下年度的培训工作计划、 提出了四大培训任务目标,关于这四个培训任务和目标,作为主管领导,以下选项中正确的是()
A. 由于网络安全上升到国家安全的高度,因此网络安全必须得到足够的重视,因此安排了对集团公司下属公司的总经理(一把手)的网络安全法培训
B. 对下级单位的网络安全管理人员实施全面安全培训,计划全员通过CISP持证培训以确保人员能力得到保障
C. 对其他信息化相关人员(网络管理员、 软件开发人员)也进行安全基础培训,使相关人员对网络安全有所了解
D. 对全体员工安排信息安全意识及基础安全知识培训,安全全员信息安全意识教育
【单选题】
【第05套-93】应急响应是信息安全事件管理的重要内容。 基于应急响应工作的特点和事件的不规则性,事先创定出事件应急响应方法和过程,有助
A. 确定重要资产和风险,实施针对风险的防护措施是信息安全应急响应规划过程中最关键的步骤
B. 在检测阶段,首先要进行监测、 报告及信息收集
C. 遏制措施可能会因为事件的类别和级别不同而完全不同。 常见的遏制措施有完全关闭所有系统、 拔掉网线等
D. 应按照应急响应计划中事先制定的业务恢复优先顺序和恢复步骤,顺次恢复相关的系统
【单选题】
【第05套-94】某市环卫局网络建设是当地政府投资的重点项目。 总体目标就是用于交换式千兆以太网为主干,超五类双绞线作水平布线,由大型交换机和路由器连通几个主要的工作区域,在各区域建立一个闭路电视监控系统,再把信号通过网络传输到各监控中心,其中对交换机和路由器进行配置是网络安全中的一个不可缺少的步骤,下面对于交换机和路由器的安全配置,操作错误的是()
A. 保持当前版本的操作系统,不定期更新交换机操作系统补丁
B. 控制交换机的物理访问端口,关闭空闲的物理端口
C. 带外管理交换机,如果不能实现的话,可以利用单独的VLAN号进行带内管理
D. 安全配置必要的网络服务,关闭不必要的网络服务
【单选题】
【第05套-95】在某信息系统的设计中,用户登录过程是这样的:(1)用户通过HTTP协议访问信息系统;(2)用户在登录页面输入用户名和口令;(3)信息系统在服务器端检查用户名和密码的正确性,如果正确,则鉴别完成。 可以看出,这个鉴别过程属于()。
A. 单向鉴别
B. 双向鉴别
C. 三向鉴别
D. 第三方鉴别
【单选题】
【第05套-96】PKI的主要理论基础是()。
A. 对称密码算法
B. 公钥密码算法
C. 量子密码
D. 摘要算法
【单选题】
【第05套-97】组织第一次建立业务连续性计划时,最为重要的活动是:
A. 制定业务连续性策略
B. 进行业务影响分析
C. 进行灾难恢复演练
D. 构建灾备系统
【单选题】
【第05套-98】防止非法授权访问数据文件的控制措施,哪项是最佳的方式:
A. 自动文件条目
B. 磁带库管理程序
C. 访问控制软件
D. 锁定库
【单选题】
【第05套-99】白盒测试的具体优点是:
A. 其检查程序是否可与系统的其他部分一起正常运行
B. 在不知程序内部结构下确保程序的功能性操作有效
C. 其确定程序准确性成某程序的特定逻辑路径的状态
D. 其通过严格限制访问主机系统的受控或虚拟环境中执行对程序功能的检查
【单选题】
【第05套-100】为某航空公司的订票系统设计业务连续性计划时,最适用于异地数据转移/备份的方法是:
A. 文件映像处理
B. 电子链接
C. 硬盘镜像
D. 热备援中心配置
【单选题】
【第05套-101】组织内人力资源部门开发了一套系统,用于管理所有员工的各种工资、 绩效、 考核、 奖励等事宜。 所有员工都可以登录系统完成相关需要员工配合的工作,以下哪项技术可以保证数据的保密性:
A. SSL加密
B. 双因子认证
C. 加密会话Cookie
D. IP地址校验
【单选题】
【第05套-102】强制访问控制是指主体和客体都有一个固定的安全属性,系统用该安全属性来决定一个主体是否可以访问某个客体,具有较高的安全性,适用于专用或对安全性较高的系统。 强制访问控制模型有多种类型,如BLP、 BibaA.Clark-Willson和ChineseWall等。 小李自学了BLP模型,并对该模型的特点进行了总结。 以下4种对BLP模型的描述中,正确的是():
A. BLP模型用于保证系统信息的机密性,规则是“向上读,向下写”
B. BLP模型用于保证系统信息的机密性,规则是“向下读,向上写”
C. BLP模型用于保证系统信息的完整性,规则是“向上读,向下写”
D. BLP模型用于保证系统信息的完整性,规则是“向下读,向上写”
【单选题】
【第05套-103】一个信息管理系统通常会对用户进行分组并实施访问控制。 例如,在一个学校的教务系统中,教师能够录入学生的考试成绩,学生只能查看自己的分数,而学校教务部门的管理人员能够对课程信息、 学生的选课信息等内容进行修改。 下列选项中,对访问控制的作用的理解错误的是:
A. 对经过身份鉴别后的合法用户提供所有服务
B. 拒绝非法用户的非授权访问请求
C. 在用户对系统资源提供最大限度共享的基础上,对用户的访问权进行管理
D. 防止对信息的非授权篡改和滥用
欢迎使用我爱刷题
×
微信搜索我爱刷题小程序
温馨提示
×
请在电脑上登陆“www.woaishuati.com”使用