【单选题】
【第04套-23】S公司在全国有20个分支机构,总部由10台服务器、 200个用户终端,每个分支机构都有一台服务器、 100个左右用户终端,通过专网进行互联互通。 公司招标的网络设计方案中,四家集成商给出了各自的IP地址规划和分配的方法,作为评标专家,请给5公司选出设计最合理的一个:
A. 总部使用服务器、 用户终端统一使用10.0.1.x、 各分支机构服务器和用户终端使用192.168.2.x---192.168.20.x
B. 总部服务器使用10.0.1.1—11、 用户终端使用10.0.1.12—212,分支机构IP地址随意确定即可
C. 总部服务器使用10.0.1.x、 用户端根据部门划分使用10.0.2.x,每个分支机构分配两个A类地址段,一个用做服务器地址段、 另外一个做用户终端地址段
D. 因为通过互联网连接,访问的是互联网地址,内部地址经NAT映射,因此IP地址无需特别规划,各机构自行决定即可。
查看试卷,进入试卷练习
微信扫一扫,开始刷题
解释:答案为 C,考核的是IP 地址规划的体系化。
相关试题
【单选题】
【第04套-24】私有IP地址是一段保留的IP地址。 只适用在局域网中,无法在Internet上使用。 关于私有地址,下面描述正确的是()。
A. A类和B类地址中没有私有地址,C类地址中可以设置私有地址
B. A类地址中没有私有地址,B类和C类地址中可以设置私有地址
C. A类、 B类和C类地址中都可以设置私有地址
D. A类、 B类和C类地址中都没有私有地址
【单选题】
【第04套-25】口令破解是针对系统进行攻击的常用方法,Windows系统安全策略中应对口令破解的策略主要是帐户策略中的帐户锁定策略和密码策略,关于这两个策略说明错误的是
A. 密码策略主要作用是通过策略避免拥护生成弱口令及对用户的口令使用进行管控
B. 密码策略对系统中所有的用户都有效
C. 账户锁定策略的主要作用是应对口令暴力破解攻击,能有效地保护所有系统用户应对口令暴力破解攻击
D. 账户锁定策略只适用于普通用户,无法保护管理员administrator账户应对口令暴力破解攻击
【单选题】
【第04套-26】Windows文件系统权限管理使用访问控制列表(AccessControl List,ACL))机制,以下哪个说法是错误的:
A. 安装Windows系统时要确保文件格式适用的是NTFS。因为Windows的ACL机制需要NTFS文件格式的支持
B. 由于Windows操作系统自身有大量文件和目录,因此很难对每个文件和目录设置严格的访问权限,为了使用上的便利,Windows上的ACL存在默认设置安全性不高的问题
C. Windows的ACL机制中,文件和文件夹的权限是主体进行关联的,即文件夹和文件的访问权限信息是写在用户数据库中的
D. 由于ACL具有很好灵活性,在实际使用中可以为每一个文件设定独立拥护的权限
【单选题】
【第04套-27】由于发生了一起针对服务器的口令暴力破解攻击,管理员决定对设置帐户锁定策略以对抗口令暴力破解。 他设置了以下账户锁定策略如下:1)账户锁定阀值3次无效登录;2)账户锁定时间10分钟;3)复位账户锁定计数器5分钟;以下关于以上策略设置后的说法哪个是正确的
A. 设置账户锁定策略后,攻击者无法再进行口令暴力破解,所有输错的密码的拥护就会被锁住
B. 如果正常用户部小心输错了3次密码,那么该账户就会被锁定10分钟,10分钟内即使输入正确的密码,也无法登录系统
C. 如果正常用户不小心连续输入错误密码3次,那么该拥护帐号被锁定5分钟,5分钟内即使交了正确的密码,也无法登录系统
D. 攻击者在进行口令破解时,只要连续输错3次密码,该账户就被锁定10分钟,而正常拥护登录不受影响
【单选题】
【第04套-28】加密文件系统(Encrypting File System,EFS)是Windows操作系统的一个组件,以下说法错误的是()
A. EFS采用加密算法实现透明的文件加密和解密,任何不拥有合适密钥的个人或者程序都不能解密数据
B. EFS以公钥加密为基础,并利用了widows系统中的CryptoAPI体系结构
C. EFS加密系统适用于NTFS文件系统合FAT32文件系统(Windows环境下)
D. EFS加密过程对用户透明,EFS加密的用户验证过程是在登录Windows时进行的
【单选题】
【第04套-29】关于数据库恢复技术,下列说法不正确的是:
A. 数据库恢复技术的实现主要依靠各种数据的冗余和恢复机制技术来解决,当数据库中数据被破坏时,可以利用冗余数据来进行修复
B. 数据库管理员定期地将整个数据库或部分数据库文件备份到磁带或另一个磁盘上保存起来,是数据库恢复中采用的基本技术
C. 日志文件在数据库恢复中起着非常重要的作用,可以用来进行事务故障恢复和系统故障恢复,并协助后备副本进行介质故障恢复
D. 计算机系统发生故障导致数据未存储到固定存储器上,利用日志文件中故障发生前数据的循环,将数据库恢复到故障发生前的完整状态,这一对事务的操作称为提交
【单选题】
【第04套-30】数据库的安全很复杂,往往需要考虑多种安全策略,才可以更好地保护数据库的安全。 以下关于数据库常用的安全策略理解不正确的是:
A. 最小特权原则,是让用户可以合法的存取或修改数据库的前提下,分配最小的特权,使得这些信息恰好能够完成用户的工作
B. 最大共享策略,在保证数据库的完整性、 保密性和可用性的前提下,最大程度地共享数据库中的信息
C. 粒度最小的策略,将数据库中数据项进行划分,粒度越小,安全级别越高,在实际中需要选择最小粒度
D. 按内容存取控制策略,不同权限的用户访问数据库的不同部分
【单选题】
【第04套-31】数据在进行传输前,需要由协议自上而下对数据进行封装。TCP/IP协议中,数据封装的顺序是:
A. 传输层、 网络接口层、 互联网络层
B. 传输层、 互联网络层、 网络接口层
C. 互联网络层、 传输层、 网络接口层
D. 互联网络层、 网络接口层、 传输层
【单选题】
【第04套-32】以下关于SMTP和POP3协议的说法哪个是错误的
A. SMTP和POP3协议是一种基于ASCII编码的请求/响应模式的协议
B. SMTP和POP3协议铭文传输数据,因此存在数据泄露的可能
C. . SMTP和POP3协议缺乏严格的用户认证,因此导致了垃圾邮件问题
D. SMTP和POP3协议由于协议简单,易用性更高,更容易实现远程管理邮件
【单选题】
【第04套-33】安全多用途互联网邮件扩展(Secure Multipurpose InternetMail Extension,S/MIME)是指一种保障邮件安全的技术,下面描述错误的是()
A. S/MIME采用了非对称密码学机制
B. S/MIME支持数字证书
C. S/MIME采用了邮件防火墙技术
D. S/MIME支持用户身份认证和邮件加密
【单选题】
【第04套-34】应用安全,一般是指保障应用程序使用过程和结果的安全。以下内容中不属于应用安全防护考虑的是()
A. 身份鉴别,应用系统应对登录的用户进行身份鉴别,只有通过验证的用户才能访问应用系统资源
B. 安全标记,在应用系统层面对主体和客体进行标记,主体不能随意更改权限,增加访问
C. 剩余信息保护,应用系统应加强硬盘、 内存或缓冲区中剩余信息的保护,防止存储在硬盘、 内存或缓冲区的信息被非授权的访问
D. 机房与设施安全,保证应用系统处于有一个安全的环境条件,包括机房环境、 机房安全等级、 机房的建造和机房的装修等
【单选题】
【第04套-35】Apache Http Server(简称Apache)是一个开放源码的Web服务运行平台,在使用过程中,该软件默认会将自己的软件名和版本号发送给客户 端。 从安全角度出发,为隐藏这些信息,应当采取以下哪种措施()
A. 安装后,修改访问控制配置文件
B. 安装后,修改配置文件 HttpD.Conf 中的有关参数
C. 安装后,删除Apache Http Server源码
D. 从正确的官方网站下载Apache Http Server,并安装使用
【单选题】
【第04套-36】下面信息安全漏洞理解错误的是:
A. 讨论漏洞应该从生命周期的角度出发,信息产品和信息系统在需求、设计、 实现、 配置、 维护和使用等阶段中均有可能产生漏洞
B. 信息安全漏洞是由于信息产品和信息系统在需求、 设计、 开发、 部署或维护阶段,由于设计、 开发等相关人员无意中产生的缺陷所造成的
C. 信息安全漏洞如果被恶意攻击者成功利用,可能会给信息产品和信息系统带来安全损害,甚至带来很大的经济损失
D. 由于人类思维能力、 计算机计算能力的局限性等因素,所以在信息产品和信息系统中产生新的漏洞是不可避免的
【单选题】
【第04套-37】下面对“零日(zero-day)漏洞”的理解中,正确的是()
A. 指一个特定的漏洞,该漏洞每年1月1日零点发作,可以被攻击者用来
B. 指一个特定的漏洞,特指在2010年被发现出来的一种漏洞,该漏洞被
C. 指一类漏洞,即特别好被利用,一旦成功利用该类漏洞,可以在1天内
D. 指一类漏洞,即刚被发现后立即被恶意利用的安全漏洞,一般来说,
【单选题】
【第04套-38】某单位发生的管理员小张在繁忙的工作中接到了一个电话,来电者:小张吗?我是科技处的李强,我的邮箱密码忘记了,现在打不开邮件,我着急收割邮件,麻烦腻先帮我把密码改成123,我收完邮件自己修改掉密码。 热心的小张很快的满足了来电者的要求,随后,李强发现邮箱系统登录异常,请问下泪说法哪个是正确的
A. 小张服务态度不好,如果把李强的邮件收下来亲自交给李强就不会发生这个问题
B. 事件属于服务器故障,是偶然事件,应向单位领导申请购买新的服务器
C. 单位缺乏良好的密码修改操作流程或小张没按照操作流程工作
D. 事件属于邮件系统故障,是偶然事件,应向单位领导申请邮件服务软件
【单选题】
【第04套-39】某网站管理员小邓在流量监测中发现近期网站的入站ICMP流量上升了250%,尽管网站没有发现任何的性能下降或其他问题。 但为了安全起见,他仍然向主管领导提出了应对策略,作为主管负责人,请选择有效的针对此问题的应对措施:
A. 在防火墙上设置策略,阻止所有的ICMP流量进入(关掉ping)
B. 删除服务器上的ping.exe程序
C. 增加带宽以应对可能的拒绝服务攻击
D. 增加网站服务器以应对即将来临的拒绝服务攻击
【单选题】
【第04套-46】某集团公司根据业务需求,在各地分支机构部属前置机,为了保证安全,集团总部要求前置机开放日志共享,由总部服务器采集进行集中分析,在运行过程中发现攻击者也可通过共享从前置机种提取日志,从而导致部分敏感信息泄露,根据降低攻击面的原则,应采取以下哪项处理措施?
A. 由于共享导致了安全问题,应直接关闭日志共享,禁止总部提取日志进行分析
B. 为配合总部的安全策略,会带来一定安全问题,但不影响系统使用,因此接受此风险
C. 日志的存在就是安全风险,最好的办法就是取消日志,通过设置前置机不记录日志
D. 只允许特定IP地址从前置机提取日志,对日志共享设置访问密码且限定访问的时间
【单选题】
【第04套-47】针对软件的拒绝服务攻击是通过消耗系统资源使软件无法响应正常请求的一种攻击方式,在软件开发时分析拒绝服务攻击的威胁,以下哪个不是需求考虑的攻击方式
A. 攻击者利用软件存在的逻辑错误,通过发送某种类型数据导致运算进入死循环,CPU资源占用始终100%
B. 攻击者利用软件脚本使用多重嵌套咨询,在数据量大时会导致查询效率低,通过发送大量的查询导致数据库响应缓慢
C. 攻击者利用软件不自动释放连接的问题,通过发送大量连接消耗软件并发连接数,导致并发连接数耗尽而无法访问
D. 攻击者买通IDC人员,将某软件运行服务器的网线拔掉导致无法访问
【单选题】
【第04套-50】关于信息安全管理,下面理解片面的是()
A. 信息安全管理是组织整体管理的重要、 固有组成部分,它是组织实现其业务目标的重要保障
B. 信息安全管理是一个不断演进、 循环发展的动态过程,不是一成不变的
C. 信息安全建设中,技术是基础,管理是拔高,既有效的管理依赖于良好的技术基础
D. 坚持管理与技术并重的原则,是我国加强信息安全保障工作的主要原则之一
【单选题】
【第04套-51】以下哪项制度或标准被作为我国的一项基础制度加以推行,并且有一定强制性,其实施的主要目标是有效地提高我国信息和信息系统安全建设的整体水平,重点保障基础信息网络和重要信息系统的安全()
A. 信息安全管理体系(ISMS)
B. 信息安全等级保护
C. NISTSP800
D. ISO270000系统
【单选题】
【第04套-52】小明是某大学计算科学与技术专业的毕业生,大四上学期开始找工作,期望谋求一份技术管理的职位,一次面试中,某公司的技术经理让小王谈一谈信息安全风险管理中的背景建立的几本概念与认识,小明的主要观点包括:(1)背景建立的目的是为了明确信息安全风险管理的范围和对象,以及对象的特性和安全要求,完成信息安全风险管理项目的规划和准备;(2)背景建立根据组织机构相关的行业经验执行,雄厚的经验有助于达到事半功倍的效果(3)背景建立包括:风险管理准备、 信息系统调查、 信息系统分析和信息安全分析(4)信息系统的分析报告、 信息系统的安全要求报告、 请问小明的论点中错误的是哪项:
A. 第一个观点
B. 第二个观点
C. 第三个观点
D. 第四个观点
【单选题】
【第04套-53】降低风险(或减低风险)指通过对面的风险的资产采取保护措施的方式来降低风险,下面哪个措施不属于降低风险的措施()
A. 减少威胁源,采用法律的手段制裁计算机的犯罪,发挥法律的威慑作用,从而有效遏制威胁源的动机
B. 签订外包服务合同,将有计算难点,存在实现风险的任务通过签订外部合同的方式交予第三方公司完成,通过合同责任条款来应对风险
C. 减低威胁能力,采取身份认证措施,从而抵制身份假冒这种威胁行为的能力
D. 减少脆弱性,及时给系统打补丁,关闭无用的网络服务端口,从而减少系统的脆弱性,降低被利用的可能性
【单选题】
【第04套-54】关于风险要素识别阶段工作内容叙述错误的是:
A. 资产识别是指对需求保护的资产和系统等进行识别和分类
B. 威胁识别是指识别与每项资产相关的可能威胁和漏洞及其发生的可能性
C. 脆弱性识别以资产为核心,针对每一项需求保护的资产,识别可能被威胁利用的弱点,并对脆弱性的严重程度进行评估
D. 确认已有的安全措施仅属于技术层面的工作,牵涉到具体方面包括:物理平台、 系统平台、 网络平台和应用平台
【单选题】
【第04套-55】某单位的信息安全主管部门在学习我国有关信息安全的政策和文件后,认识到信息安全风险评估分为自评估和检查评估两种形式,该部门将有检查评估的特点和要求整理成如下四条报告给单位领导,其中描述错误的是
A. 检查评估可依据相关标准的要求,实施完整的风险评估过程;也可在自评估的基础上,对关键环节或重点内容实施抽样评估
B. 检查评估可以由上级管理部门组织,也可以由本级单位发起,其重点是针对存在的问题进行检查和评测
C. 检查评估可以由上级管理部门组织,并委托有资质的第三方技术机构实施
D. 检查评估是通过行政手段加强信息安全管理的重要措施,具有强制性的特点
【单选题】
【第04套-56】规范的实施流程和文档管理,是信息安全风险评估结能否取得成果的重要基础,按照规范的风险评估实施流程,下面哪个文档应当是风险要素识别阶段的输出成果()
A. 《风险评估方案》
B. 《需要保护的资产清单》
C. 《风险计算报告》
D. 《风险程度等级列表》
【单选题】
【第04套-57】在信息安全管理的实施过程中,管理者的作用于信息安全管理体系能否成功实施非常重要,但是一下选项中不属于管理者应有职责的是()
A. 制定并颁发信息安全方针,为组织的信息安全管理体系建设指明方向并提供总体纲领,明确总体要求
B. 确保组织的信息安全管理体系目标和相应的计划得以制定,目标应明确、 可度量,计划应具体、 可事实
C. 向组织传达满足信息安全的重要性,传达满足信息安全要求、 达成信息安全目标、 符合信息安全方针、 履行法律责任和持续改进的重要性
D. 建立健全信息安全制度,明确安全风险管理作用,实施信息安全风险评过过程、 确保信息安全风险评估技术选择合理、 计算正确
【单选题】
【第04套-58】信息安全管理体系(Information Security Management System,ISMS)的内部审核和管理评审是两项重要的管理活动,关于这两者,下面描述的错误是
A. 内部审核和管理评审都很重要,都是促进ISMS持续改进的重要动力,也都应当按照一定的周期实施
B. 内部审核的实施方式多采用文件审核和现场审核的形式,而管理评审的实施方式多采用召开管理评审会议形式进行
C. 内部审核的实施主体组织内部的ISMS内审小组,而管理评审的实施主体是由国家政策指定的第三方技术服务机构
D. 组织的信息安全方针、 信息安全目标和有关ISMS文件等,在内部审核中作为审核标准使用,但在管理评审总,这些文件时被审对象
【单选题】
【第04套-59】在风险管理中,残余风险是指实施了新的或增强的安全措施后还剩下的风险,关于残余风险,下面描述错误的是()
A. 风险处理措施确定以后,应编制详细的残余风险清单,并获得管理层对残余风险的书面批准,这也是风险管理中的一个重要过程
B. 管理层确认接收残余风险,是对风险评估工作的一种肯定,表示管理层已经全面了解了组织所面临的风险,并理解在风险一旦变为现实后,组织能够且承担引发的后果
C. 接收残余风险,则表明没有必要防范和加固所有的安全漏洞,也没有必要无限制的提高安全保护措施的强度,对安全保护措施的选择要考虑到成本和技术等因素的限制
D. 如果残余风险没有降低到可接受的级别,则只能被动的选择接受风险,即对风险不进行下一步的处理措施,接受风险可能带来的结果。
【单选题】
【第04套-60】关于业务连续性计划(BCP)以下说法最恰当的是:
A. 组织为避免所有业务功能因重大事件而中断,减少业务风此案而建立的一个控制过程。
B. 组织为避免关键业务功能因重大事件而中断,减少业务风险而建立的一个控制过程。
C. 组织为避免所有业务功能因各种事件而中断,减少业务风此案而建立的一个控制过程
D. 组织为避免信息系统功能因各种事件而中断,减少信息系统风险建立的一个控制过程
【单选题】
【第04套-61】在某次信息安全应急响应过程中,小王正在实施如下措施:消除或阻断攻击源,找到并消除系统的脆弱性/漏洞、 修改安全策略,加强防范措施、 格式化被感染而已程序的介质等,请问,按照应急响应方法,这些工作应处于以下哪个阶段()
A. 准备阶段
B. 检测阶段
C. 遏制阶段
D. 根除阶段
【单选题】
【第04套-62】关于信息安全事件管理和应急响应,以下说法错误的是:
A. 应急响应是指组织为了应急突发/重大信息安全事件的发生所做的准备,以及在事件发生后所采取的措施
B. 应急响应方法,将应急响应管理过程分为遏制、 根除、 处置、 恢复、报告和跟踪6个阶段
C. 对信息安全事件的分级主要参考信息系统的重要过程、 系统损失和社会影响三方面。
D. 根据信息安全事件的分级参考要素,可将信息安全事件划分为4个级别,特别重大事件(I级)、 重大事件(II级)、 较大事件(III级)和一般事件(IV级)
【单选题】
【第04套-63】对信息安全事件的分级参考下列三个要素:信息系统的重要程度、 系统损失和社会影响,依据信息系统的重要程度对信息进行划分,不属于正确划分级别的是:
A. 特别重要信息系统
B. 重要信息系统
C. 一般信息系统
D. 关键信息系统
【单选题】
【第04套-64】恢复时间目标(RTO)和恢复点目标(RPO)是信息系统灾难恢复中的重要概念,关于这两个值能否为零,正确的选项是()
A. RTO可以为0,RPO也可以为0
B. RTO可以为0,RPO不可以为0
C. RTO不可以为0,但RPO可以为0
D. RTO不可以为0,RPO也不可以为0
【单选题】
【第04套-65】某政府机构拟建设一机房,在工程安全监理单位参与下制定了招标文件,项目分二期,一期目标为年内实现系统上线运营,二期目标为次年上半年完成运行系统风险的处理:招标文件经营管理层审批后发布,就此工程项目而言,以下正确的是:
A. 此项目将项目目标分解为系统上线运营和运行系统风险处理分期实施,具有合理性和可行性
B. 在工程安全监理的参与下,确保了此招标文件的合理性
C. 工程规划不符合信息安全工程的基本原则
D. 招标文件经营管理层审批,表明工程目标符合业务发展规划
【单选题】
【第04套-69】以下哪一项不是信息系统集成项目的特点:
A. 信息系统集成项目要以满足客户和用户的需求为根本出发点。
B. 系统集成就是选择最好的产品和技术,开发响应的软件和硬件,将其集成到信息系统的过程。
C. 信息系统集成项目的指导方法是“总体规划、 分步实施”。
D. 信息系统集成包含技术,管理和商务等方面,是一项综合性的系统工程
【单选题】
【第04套-76】以下行为不属于违反国家涉密规定的行为:
A. 将涉密计算机、 涉密存储设备接入互联网及其他公共信息网络
B. 通过普通邮政等无保密及措施的渠道传递国家秘密载体
C. 在私人交往中涉及国家秘密
D. 以不正当手段获取商业秘密
【单选题】
【第04套-77】具有行政法律责任强制的安全管理规定和安全制度包括:1>安全事件(包括安全事故)报告制度;2>安全等级保护制度;3>信息系统安全监控;4>安全专用产品销售许可证制度
A. 1,2,4
B. 2,3
C. 2,3,4
D. 1,2,3
【单选题】
【第04套-78】信息系统建设完成后,()的信息系统的而运营使用单位应当选择符合国家规定的测评机构进行测评合格后方可投入使用
A. 二级以上
B. 三级以上
C. 四级以上
D. 五级以上
【单选题】
【第04套-79】为了保障网络安全,维护网络安全空间主权和国家安全、 社会公共利益,保护公民、 法人和其他组织的合法权益,促进经济社会信息化健康发展,加强在中华人民共和国境内建设、 运营、 维护和使用网络,以及网络安全的监督管理,2015年6月,第十二届全国人大常委会第十五次会议初次审议了一部法律草案,并与7月6日起在网上全文公布,向社会公开征求意见,这部法律草案是()
A. 《中华人民共和国保守国家秘密法(草案)》
B. 《中华人民共和国网络安全法(草案)》
C. 《中华人民共和国国家安全法(草案)》
D. 《中华人民共和国互联网安全法(草案)》
【单选题】
【第04套-80】为了进一步提高信息安全的保障能力和防护水平,保障和促进信息化建设的健康发展,公安部等4部分联合发布《关于信息安全等级保护工作的实施意见》(公通字[2004]66号),对等级保护工作的开展提供宏观指导和约束,明确了等级保护工作的基本内容、 工作要求和实施计划,以及各部门工作职责分工等,关于该文件,下面理解正确的是
A. 该文件时一个由部委发布的政策性文件,不属于法律文件
B. 该文件适用于2004年的等级保护工作,其内容不能越过到2005年及之后的工作
C. 该文件时一个总体性知道文件,规定了所有信息系统都要纳入等级保护定级范围
D. 该文件使用范围为发文的这四个部门,不适用于其他部门和企业等单位
推荐试题
【多选题】
( )的计算执行配套定额的规定。___
A. 人工费
B. 材料费
C. 施工机械使用费
D. 消耗性材料费
【多选题】
安全文明施工费是指根据国家及电力行业安全文明施工与健康环境保护规范,在施工现场所采取的( )措施所支出的费用。___
A. 安全生产
B. 文明施工
C. 环境保护
D. 安全施工
【多选题】
间接费是指在建筑安装产品的生产过程中,为全工程项目服务不直接消耗在特定产品对象上的费用, 由( )组成。___
A. 规费
B. 管理费
C. 企业管理费
D. 措施费
【多选题】
社会保险费缴费费率是指工程所在省(自治区、直辖市)社会保障机构颁布的以工资总额为基数计取的( )费率之和。___
A. 养老保险
B. 失业保险
C. 医疗保险
D. 生育保险
E. 工伤保险
【多选题】
下列哪些属于企业管理费?建筑安装施工企业发生的___
A. 工会经费
B. 工程档案管理费
C. 职工教育经费
D. 管理用工具用具使用费
【多选题】
下列哪些属于项目管理经费?项目管理单位发生的___
A. 日常办公经费
B. 差旅交通费
C. 竣工审计
D. 编制竣工决算
【多选题】
三个项目部中,下列属于施工项目部进度款管理的内容是___
A. 按照合同约定和现场实际工程进度,审核及确认工程进度款申请。
B. 依据工程形象进度编制工程进度款报审表,报工程监理项目部审核后,报送至业主项目部审批。
C. 在设备、材料到货验收单签署施工项目部意见
D. 依据施工合同审核预付款,报业主项目部审批
【多选题】
三个项目部中,下列属于监理项目部进度款管理的内容是___
A. 依据工程形象进度编制工程进度款报审表,报工程监理项目部审核后,报送至业主项目部审批。
B. 依据施工合同审核预付款,报业主项目部审批
C. 在设备、材料到货验收单签署施工项目部意见
D. 审核进度款报审资料(当期的设计变更费用、工程量签证费用、预付款回扣金额),签认后报业主项目部审批
【多选题】
三个项目部中,下列属于业主项目部设计变更与现场签证管理的内容是___
A. 组织及时办理设计变更与现场签证,预审《工程设计变更审批单》《现场签证审批单》的技术及费用内容。造价管理人员应在设计变更与现场签证中签署费用意见。
B. 审查设计变更、现场签证的方案和费用预算
C. 参与具体落实设计变更与现场签证实施的监督检查和文件归档等工作
D. 及时提出工程实施过程中发生的现场签证,出具现场签证审批单
【多选题】
三个项目部中,下列属于施工项目部设计变更与现场签证管理的内容是___
A. 组织及时办理设计变更与现场签证,预审《工程设计变更审批单》《现场签证审批单》的技术及费用内容。造价管理人员应在设计变更与现场签证中签署费用意见。
B. 参与具体落实设计变更与现场签证实施的监督检查和文件归档等工作
C. 及时出具由施工项目部提出的设计变更联系单,并按设计变更流程报送。配合完成设计变更审批单确认手续,并组织实施
D. 及时提出工程实施过程中发生的现场签证,出具现场签证审批单,履行现场签证审批单确认手续,并组织实施
【多选题】
三个项目部中,下列属于监理项目部设计变更与现场签证管理的内容是___
A. 负责审核设计变更与现场签证,落实设计变更与现场签证的实施,组织验收等。判断现场签证是否造成设计文件变化,如有,则应按照设计变更规定执行。对设计变更与现场签证工程量进行旁站实测,填写设计变更联系单
B. 审查设计变更、现场签证的方案和费用预算,确认后报业主项目部审核
C. 督促落实设计变更及现场签证,签署设计变更执行报验单和组织现场签证验收
D. 参与具体落实设计变更与现场签证实施的监督检查和文件归档等工作
【多选题】
业主项目部造价管理人员,工程实施阶段根据( ),核对工程量。___
A. 施工设计图纸
B. 材料清单
C. 工程设计变更
D. 经各方确认的现场签证单
【多选题】
下列属于业主项目部造价管理岗位职责是___
A. 负责工程建设过程中的造价管理与控制工作
B. 参与审查施工项目部编制的结算资料
C. 参与建设场地征用及清理赔偿协议的签订工作,组织整理、归档赔偿协议及凭证等。
D. 监督施工项目部及时支付施工单位人员(劳务外包人员)工资
E. 审核设计变更与现场签证费用,根据规定程序与权限报批
【多选题】
下列属于施工项目部造价员岗位职责是___
A. 依据工程建设合同及竣工工程量文件编制工程施工结算文件,上报至本施工单位对口管理部门。配合建设管理单位、本施工单位等有关单位的财务、审计部门完成工程财务决算、审计以及财务稽核工作
B. 负责工程设计变更费用核实,负责工程现场签证费用的计算,并按规定向业主和监理项目部报审
C. 编制工程进度款支付申请和月度用款计划,按规定向业主和监理项目部报审。
D. 负责收集、整理工程实施过程中造价管理工作有关基础资料
E. 配合业主项目部工程量管理文件的编审
【多选题】
下列属于监理项目部造价员岗位职责是___
A. 严格执行国家、行业和企业标准,贯彻落实建设管理单位有关投资控制的要求
B. 协助总监理工程师处理工程变更,根据规定报上级单位批准。
C. 协助总监理工程师审核工程进度款支付申请。
D. 参与审查施工项目部编制的结算资料。
E. 负责收集、整理投资控制的基础资料,并按要求归档
【多选题】
关于以下说法正确的有( )。___
A. 直线杆顺线路方向位移不应超过设计档距3%
B. 直线杆横线路方向位移不应超过0.1米
C. 不同金属、不同规格和绞向的导线在一个耐张段内不得连接
D. 横担安装上下斜歪、左右扭斜不得大于0.05米
E. 拉线与电杆夹角应在在30º~60º之间
【多选题】
工程预算与()的工程量一致。___
A. 招标文件
B. 开工报告
C. 施工协议
D. 施工图
【多选题】
导线的适用档距是指导线允许使用到的最大档距(即工程中相邻杆塔的最大间距)。典型设计绝缘导线的适用档距不超过()m,裸导线的适用档距不超过()m。___
A. 60
B. 80
C. 200
D. 250
【多选题】
大弯矩水泥杆基础,典型设计仅列出( )常用基础型式,___
A. 底盘式
B. 套筒式
C. 套筒无筋式
D. 台阶式
【多选题】
电缆截面的选择,应在不同敷设条件下电缆额定载流量的基础上,考虑( )等因素后选择。___
A. 环境温度
B. 并行敷设
C. 热阻系数
D. 埋设深度
【多选题】
在电缆进出线集中的隧道、电缆夹层和竖井中,为了把火灾事故限制在最小范围,尽量减小事故损失,可加设( )。___
A. 监控报警装置
B. 测温装置
C. 固定自动灭火装置
D. 干式灭火器
【多选题】
10kV柱上变压器,相关线路金具按( )原则选用。___
A. 节能型
B. 绝缘型
C. 经济型
D. 牢固型
【多选题】
配电网建设改造项目需求编制内容主要包括( )。___
A. 配电网建设改造地理接线图、拓扑图
B. 配电网建设改造项目需求明细表、汇总表
C. 项目需求建议书(含附图)
D. 项目需求报告
【多选题】
下列情况属于禁止动火作业的是( )。___
A. 压力容器或管道未泄压前
B. 存放易燃易爆物品的容器未清洗千净前
C. 风力达三级以上的露天作业
D. 喷漆现场
【单选题】
一般杂志的检查均在《中国药典》()加以规定
【单选题】
特殊杂质的检查方法列入《中国药典》()检查项下
A. 凡例
B. 品名目次
C. 正文
D. 索引
【单选题】
杂质限量是指药品中所含杂质的()
A. 最大允许量
B. 最小允许量
C. 含量
D. 含量范围
【单选题】
肉桂油中,重金属检查:取肉桂油10毫升,加水10毫升与盐酸一滴,振摇后,通硫化氢气使饱和,水层与油层均不得变色,该杂质的检查方法为
A. 目视比色法
B. 目视比浊法
C. 含量测定法
D. 灵敏度法
【单选题】
重金属检查中,供试品中如含高铁盐可加入(),将高铁离子还原成为亚铁离子而消除干扰
A. 维生素c.
B. 硫化钠
C. 盐酸
D. 硫酸
【单选题】
取每一ml相对于0.01mgPb的,标准铅液1ml,取供试品2g,则应取标准铅溶液多少毫升?
A. 0.20
B. 2.0
C. 3.0
D. 4.0
【单选题】
每取一毫升相当于0.01mgpb的标准铅液一毫升,取供试品2g,用相同的方式制成的溶液遇硫代乙酰胺显相同的颜色,则供试品中重金属的限量是
A. 5mg/kg
B. 20mg/kg
C. 10mg/kg
D. 2mg/kg
【单选题】
某药店的重金属限量规定为不得超过10mg/kg,取供试品2g,则因取标准铅溶液多少毫升?
A. 0.20
B. 2.0
C. 3.0
D. 4.0
【单选题】
下列不属于一般杂质的事
A. 重金属
B. 泥沙
C. 乌头碱
D. 砷盐
【单选题】
灰分测定法中炽灼的温度为
A. 500℃
B. 600℃
C. 700℃
D. 500~600℃
【单选题】
中国药典对某些药材尤其是()及其,制剂规定了总灰分限量检查
【单选题】
酸不溶性灰色检验中所选择的滤纸是
A. 无灰滤纸
B. 慢速定性滤纸
C. 中速定性滤纸
D. 快速定性滤纸
【单选题】
氯化物检查中以下哪项不是加入稀硝酸的目的?
A. 加速氯化银沉淀的形成
B. 避免氧化银沉淀的形成
C. 除去CO2,SO3,C2O4,
D. 使有机氯转换成无机氯
【单选题】
砷盐检查法中醋酸铅棉花的作用是
A. 使AsH3匀速通过
B. 形成砷斑
C. 吸收除去H2S
D. 控制反应温度
【单选题】
中药指纹图谱的评价指标是
A. 相似度
B. 准确度
C. 精确度
D. 相同度
【单选题】
中药指纹图谱的基本属性有
A. 整体性
B. 模糊性
C. 整体性加模糊性
D. 发散性