刷题
导入试题
【单选题】
【第04套-35】Apache Http Server(简称Apache)是一个开放源码的Web服务运行平台,在使用过程中,该软件默认会将自己的软件名和版本号发送给客户 端。 从安全角度出发,为隐藏这些信息,应当采取以下哪种措施()
A. 安装后,修改访问控制配置文件
B. 安装后,修改配置文件 HttpD.Conf 中的有关参数
C. 安装后,删除Apache Http Server源码
D. 从正确的官方网站下载Apache Http Server,并安装使用
查看试卷,进入试卷练习
微信扫一扫,开始刷题
答案
B
解析
解释:答案为 B。
相关试题
【单选题】
【第04套-36】下面信息安全漏洞理解错误的是:
A. 讨论漏洞应该从生命周期的角度出发,信息产品和信息系统在需求、设计、 实现、 配置、 维护和使用等阶段中均有可能产生漏洞
B. 信息安全漏洞是由于信息产品和信息系统在需求、 设计、 开发、 部署或维护阶段,由于设计、 开发等相关人员无意中产生的缺陷所造成的
C. 信息安全漏洞如果被恶意攻击者成功利用,可能会给信息产品和信息系统带来安全损害,甚至带来很大的经济损失
D. 由于人类思维能力、 计算机计算能力的局限性等因素,所以在信息产品和信息系统中产生新的漏洞是不可避免的
【单选题】
【第04套-37】下面对“零日(zero-day)漏洞”的理解中,正确的是()
A. 指一个特定的漏洞,该漏洞每年1月1日零点发作,可以被攻击者用来
B. 指一个特定的漏洞,特指在2010年被发现出来的一种漏洞,该漏洞被
C. 指一类漏洞,即特别好被利用,一旦成功利用该类漏洞,可以在1天内
D. 指一类漏洞,即刚被发现后立即被恶意利用的安全漏洞,一般来说,
【单选题】
【第04套-38】某单位发生的管理员小张在繁忙的工作中接到了一个电话,来电者:小张吗?我是科技处的李强,我的邮箱密码忘记了,现在打不开邮件,我着急收割邮件,麻烦腻先帮我把密码改成123,我收完邮件自己修改掉密码。 热心的小张很快的满足了来电者的要求,随后,李强发现邮箱系统登录异常,请问下泪说法哪个是正确的
A. 小张服务态度不好,如果把李强的邮件收下来亲自交给李强就不会发生这个问题
B. 事件属于服务器故障,是偶然事件,应向单位领导申请购买新的服务器
C. 单位缺乏良好的密码修改操作流程或小张没按照操作流程工作
D. 事件属于邮件系统故障,是偶然事件,应向单位领导申请邮件服务软件
【单选题】
【第04套-39】某网站管理员小邓在流量监测中发现近期网站的入站ICMP流量上升了250%,尽管网站没有发现任何的性能下降或其他问题。 但为了安全起见,他仍然向主管领导提出了应对策略,作为主管负责人,请选择有效的针对此问题的应对措施:
A. 在防火墙上设置策略,阻止所有的ICMP流量进入(关掉ping)
B. 删除服务器上的ping.exe程序
C. 增加带宽以应对可能的拒绝服务攻击
D. 增加网站服务器以应对即将来临的拒绝服务攻击
【单选题】
【第04套-46】某集团公司根据业务需求,在各地分支机构部属前置机,为了保证安全,集团总部要求前置机开放日志共享,由总部服务器采集进行集中分析,在运行过程中发现攻击者也可通过共享从前置机种提取日志,从而导致部分敏感信息泄露,根据降低攻击面的原则,应采取以下哪项处理措施?
A. 由于共享导致了安全问题,应直接关闭日志共享,禁止总部提取日志进行分析
B. 为配合总部的安全策略,会带来一定安全问题,但不影响系统使用,因此接受此风险
C. 日志的存在就是安全风险,最好的办法就是取消日志,通过设置前置机不记录日志
D. 只允许特定IP地址从前置机提取日志,对日志共享设置访问密码且限定访问的时间
【单选题】
【第04套-47】针对软件的拒绝服务攻击是通过消耗系统资源使软件无法响应正常请求的一种攻击方式,在软件开发时分析拒绝服务攻击的威胁,以下哪个不是需求考虑的攻击方式
A. 攻击者利用软件存在的逻辑错误,通过发送某种类型数据导致运算进入死循环,CPU资源占用始终100%
B. 攻击者利用软件脚本使用多重嵌套咨询,在数据量大时会导致查询效率低,通过发送大量的查询导致数据库响应缓慢
C. 攻击者利用软件不自动释放连接的问题,通过发送大量连接消耗软件并发连接数,导致并发连接数耗尽而无法访问
D. 攻击者买通IDC人员,将某软件运行服务器的网线拔掉导致无法访问
【单选题】
【第04套-50】关于信息安全管理,下面理解片面的是()
A. 信息安全管理是组织整体管理的重要、 固有组成部分,它是组织实现其业务目标的重要保障
B. 信息安全管理是一个不断演进、 循环发展的动态过程,不是一成不变的
C. 信息安全建设中,技术是基础,管理是拔高,既有效的管理依赖于良好的技术基础
D. 坚持管理与技术并重的原则,是我国加强信息安全保障工作的主要原则之一
【单选题】
【第04套-51】以下哪项制度或标准被作为我国的一项基础制度加以推行,并且有一定强制性,其实施的主要目标是有效地提高我国信息和信息系统安全建设的整体水平,重点保障基础信息网络和重要信息系统的安全()
A. 信息安全管理体系(ISMS)
B. 信息安全等级保护
C. NISTSP800
D. ISO270000系统
【单选题】
【第04套-52】小明是某大学计算科学与技术专业的毕业生,大四上学期开始找工作,期望谋求一份技术管理的职位,一次面试中,某公司的技术经理让小王谈一谈信息安全风险管理中的背景建立的几本概念与认识,小明的主要观点包括:(1)背景建立的目的是为了明确信息安全风险管理的范围和对象,以及对象的特性和安全要求,完成信息安全风险管理项目的规划和准备;(2)背景建立根据组织机构相关的行业经验执行,雄厚的经验有助于达到事半功倍的效果(3)背景建立包括:风险管理准备、 信息系统调查、 信息系统分析和信息安全分析(4)信息系统的分析报告、 信息系统的安全要求报告、 请问小明的论点中错误的是哪项:
A. 第一个观点
B. 第二个观点
C. 第三个观点
D. 第四个观点
【单选题】
【第04套-53】降低风险(或减低风险)指通过对面的风险的资产采取保护措施的方式来降低风险,下面哪个措施不属于降低风险的措施()
A. 减少威胁源,采用法律的手段制裁计算机的犯罪,发挥法律的威慑作用,从而有效遏制威胁源的动机
B. 签订外包服务合同,将有计算难点,存在实现风险的任务通过签订外部合同的方式交予第三方公司完成,通过合同责任条款来应对风险
C. 减低威胁能力,采取身份认证措施,从而抵制身份假冒这种威胁行为的能力
D. 减少脆弱性,及时给系统打补丁,关闭无用的网络服务端口,从而减少系统的脆弱性,降低被利用的可能性
【单选题】
【第04套-54】关于风险要素识别阶段工作内容叙述错误的是:
A. 资产识别是指对需求保护的资产和系统等进行识别和分类
B. 威胁识别是指识别与每项资产相关的可能威胁和漏洞及其发生的可能性
C. 脆弱性识别以资产为核心,针对每一项需求保护的资产,识别可能被威胁利用的弱点,并对脆弱性的严重程度进行评估
D. 确认已有的安全措施仅属于技术层面的工作,牵涉到具体方面包括:物理平台、 系统平台、 网络平台和应用平台
【单选题】
【第04套-55】某单位的信息安全主管部门在学习我国有关信息安全的政策和文件后,认识到信息安全风险评估分为自评估和检查评估两种形式,该部门将有检查评估的特点和要求整理成如下四条报告给单位领导,其中描述错误的是
A. 检查评估可依据相关标准的要求,实施完整的风险评估过程;也可在自评估的基础上,对关键环节或重点内容实施抽样评估
B. 检查评估可以由上级管理部门组织,也可以由本级单位发起,其重点是针对存在的问题进行检查和评测
C. 检查评估可以由上级管理部门组织,并委托有资质的第三方技术机构实施
D. 检查评估是通过行政手段加强信息安全管理的重要措施,具有强制性的特点
【单选题】
【第04套-56】规范的实施流程和文档管理,是信息安全风险评估结能否取得成果的重要基础,按照规范的风险评估实施流程,下面哪个文档应当是风险要素识别阶段的输出成果()
A. 《风险评估方案》
B. 《需要保护的资产清单》
C. 《风险计算报告》
D. 《风险程度等级列表》
【单选题】
【第04套-57】在信息安全管理的实施过程中,管理者的作用于信息安全管理体系能否成功实施非常重要,但是一下选项中不属于管理者应有职责的是()
A. 制定并颁发信息安全方针,为组织的信息安全管理体系建设指明方向并提供总体纲领,明确总体要求
B. 确保组织的信息安全管理体系目标和相应的计划得以制定,目标应明确、 可度量,计划应具体、 可事实
C. 向组织传达满足信息安全的重要性,传达满足信息安全要求、 达成信息安全目标、 符合信息安全方针、 履行法律责任和持续改进的重要性
D. 建立健全信息安全制度,明确安全风险管理作用,实施信息安全风险评过过程、 确保信息安全风险评估技术选择合理、 计算正确
【单选题】
【第04套-58】信息安全管理体系(Information Security Management System,ISMS)的内部审核和管理评审是两项重要的管理活动,关于这两者,下面描述的错误是
A. 内部审核和管理评审都很重要,都是促进ISMS持续改进的重要动力,也都应当按照一定的周期实施
B. 内部审核的实施方式多采用文件审核和现场审核的形式,而管理评审的实施方式多采用召开管理评审会议形式进行
C. 内部审核的实施主体组织内部的ISMS内审小组,而管理评审的实施主体是由国家政策指定的第三方技术服务机构
D. 组织的信息安全方针、 信息安全目标和有关ISMS文件等,在内部审核中作为审核标准使用,但在管理评审总,这些文件时被审对象
【单选题】
【第04套-59】在风险管理中,残余风险是指实施了新的或增强的安全措施后还剩下的风险,关于残余风险,下面描述错误的是()
A. 风险处理措施确定以后,应编制详细的残余风险清单,并获得管理层对残余风险的书面批准,这也是风险管理中的一个重要过程
B. 管理层确认接收残余风险,是对风险评估工作的一种肯定,表示管理层已经全面了解了组织所面临的风险,并理解在风险一旦变为现实后,组织能够且承担引发的后果
C. 接收残余风险,则表明没有必要防范和加固所有的安全漏洞,也没有必要无限制的提高安全保护措施的强度,对安全保护措施的选择要考虑到成本和技术等因素的限制
D. 如果残余风险没有降低到可接受的级别,则只能被动的选择接受风险,即对风险不进行下一步的处理措施,接受风险可能带来的结果。
【单选题】
【第04套-60】关于业务连续性计划(BCP)以下说法最恰当的是:
A. 组织为避免所有业务功能因重大事件而中断,减少业务风此案而建立的一个控制过程。
B. 组织为避免关键业务功能因重大事件而中断,减少业务风险而建立的一个控制过程。
C. 组织为避免所有业务功能因各种事件而中断,减少业务风此案而建立的一个控制过程
D. 组织为避免信息系统功能因各种事件而中断,减少信息系统风险建立的一个控制过程
【单选题】
【第04套-61】在某次信息安全应急响应过程中,小王正在实施如下措施:消除或阻断攻击源,找到并消除系统的脆弱性/漏洞、 修改安全策略,加强防范措施、 格式化被感染而已程序的介质等,请问,按照应急响应方法,这些工作应处于以下哪个阶段()
A. 准备阶段
B. 检测阶段
C. 遏制阶段
D. 根除阶段
【单选题】
【第04套-62】关于信息安全事件管理和应急响应,以下说法错误的是:
A. 应急响应是指组织为了应急突发/重大信息安全事件的发生所做的准备,以及在事件发生后所采取的措施
B. 应急响应方法,将应急响应管理过程分为遏制、 根除、 处置、 恢复、报告和跟踪6个阶段
C. 对信息安全事件的分级主要参考信息系统的重要过程、 系统损失和社会影响三方面。
D. 根据信息安全事件的分级参考要素,可将信息安全事件划分为4个级别,特别重大事件(I级)、 重大事件(II级)、 较大事件(III级)和一般事件(IV级)
【单选题】
【第04套-63】对信息安全事件的分级参考下列三个要素:信息系统的重要程度、 系统损失和社会影响,依据信息系统的重要程度对信息进行划分,不属于正确划分级别的是:
A. 特别重要信息系统
B. 重要信息系统
C. 一般信息系统
D. 关键信息系统
【单选题】
【第04套-64】恢复时间目标(RTO)和恢复点目标(RPO)是信息系统灾难恢复中的重要概念,关于这两个值能否为零,正确的选项是()
A. RTO可以为0,RPO也可以为0
B. RTO可以为0,RPO不可以为0
C. RTO不可以为0,但RPO可以为0
D. RTO不可以为0,RPO也不可以为0
【单选题】
【第04套-65】某政府机构拟建设一机房,在工程安全监理单位参与下制定了招标文件,项目分二期,一期目标为年内实现系统上线运营,二期目标为次年上半年完成运行系统风险的处理:招标文件经营管理层审批后发布,就此工程项目而言,以下正确的是:
A. 此项目将项目目标分解为系统上线运营和运行系统风险处理分期实施,具有合理性和可行性
B. 在工程安全监理的参与下,确保了此招标文件的合理性
C. 工程规划不符合信息安全工程的基本原则
D. 招标文件经营管理层审批,表明工程目标符合业务发展规划
【单选题】
【第04套-69】以下哪一项不是信息系统集成项目的特点:
A. 信息系统集成项目要以满足客户和用户的需求为根本出发点。
B. 系统集成就是选择最好的产品和技术,开发响应的软件和硬件,将其集成到信息系统的过程。
C. 信息系统集成项目的指导方法是“总体规划、 分步实施”。
D. 信息系统集成包含技术,管理和商务等方面,是一项综合性的系统工程
【单选题】
【第04套-76】以下行为不属于违反国家涉密规定的行为:
A. 将涉密计算机、 涉密存储设备接入互联网及其他公共信息网络
B. 通过普通邮政等无保密及措施的渠道传递国家秘密载体
C. 在私人交往中涉及国家秘密
D. 以不正当手段获取商业秘密
【单选题】
【第04套-77】具有行政法律责任强制的安全管理规定和安全制度包括:1>安全事件(包括安全事故)报告制度;2>安全等级保护制度;3>信息系统安全监控;4>安全专用产品销售许可证制度
A. 1,2,4
B. 2,3
C. 2,3,4
D. 1,2,3
【单选题】
【第04套-78】信息系统建设完成后,()的信息系统的而运营使用单位应当选择符合国家规定的测评机构进行测评合格后方可投入使用
A. 二级以上
B. 三级以上
C. 四级以上
D. 五级以上
【单选题】
【第04套-79】为了保障网络安全,维护网络安全空间主权和国家安全、 社会公共利益,保护公民、 法人和其他组织的合法权益,促进经济社会信息化健康发展,加强在中华人民共和国境内建设、 运营、 维护和使用网络,以及网络安全的监督管理,2015年6月,第十二届全国人大常委会第十五次会议初次审议了一部法律草案,并与7月6日起在网上全文公布,向社会公开征求意见,这部法律草案是()
A. 《中华人民共和国保守国家秘密法(草案)》
B. 《中华人民共和国网络安全法(草案)》
C. 《中华人民共和国国家安全法(草案)》
D. 《中华人民共和国互联网安全法(草案)》
【单选题】
【第04套-80】为了进一步提高信息安全的保障能力和防护水平,保障和促进信息化建设的健康发展,公安部等4部分联合发布《关于信息安全等级保护工作的实施意见》(公通字[2004]66号),对等级保护工作的开展提供宏观指导和约束,明确了等级保护工作的基本内容、 工作要求和实施计划,以及各部门工作职责分工等,关于该文件,下面理解正确的是
A. 该文件时一个由部委发布的政策性文件,不属于法律文件
B. 该文件适用于2004年的等级保护工作,其内容不能越过到2005年及之后的工作
C. 该文件时一个总体性知道文件,规定了所有信息系统都要纳入等级保护定级范围
D. 该文件使用范围为发文的这四个部门,不适用于其他部门和企业等单位
【单选题】
【第04套-81】CC标准是目前系统安全认证方面最权威的而标准,那一项不是体现CC标准的先进性?
A. 结构开放性,即功能和保证要求可以“保护轮廓”和“安全目标”中进行一步细化和扩展
B. 表达方式的通用性,即给出通用的表达方式
C. 独立性,它强调将安全的功能和保证分离
D. 实用性,将CC的安全性要求具体应用到IT产品的开发、 生产、 测试和评估过程中
【单选题】
【第04套-82】对于数字证书而言,一般采用的是哪个标准?
A. ISO/IEC1540B
B. 802.11
C. GB/T20984
D. X.509
【单选题】
【第04套-83】在可信计算机系统评估准则(TCSEC)中,下列哪一项是满足强制保护要求的最低级别?
A. C2
B. C1
C. B2
D. B1
【单选题】
【第04套-84】关于标准,下面哪项理解是错误的()
A. 标准是在一定范围内为了获得最佳秩序,经协协商一致制定并由公认机构批准,共同重复使用的一种规范性文件,标准是标准化活动的重要成果
B. 国际标准是由国际标准化组织通过并公布的标准,同样是强制性标准,当国家标准和国际标准的条款发生冲突,应以国际标准条款为准。
C. 行业标准是针对没有国家标准而又才需要在全国某个行业范围统一的技术要求而制定的标准,同样是强制性标准,当行业标准和国家标准的条款发生冲突时,应以国家标准条款为准。
D. 地方标准由省、 自治区、 直辖市标准化行政主管部门制度,冰报国务院标准化行政主管部门和国务院有关行政主管培训部门备案,在公布国家标准后,该地方标准即应废止。
【单选题】
【第04套-85】2005年,RFC4301(Request forComments 4301 :SecurityArchitecture for the Internet Protocol)发布,用以取代原先的RFC2401,该标准建议规定了IPsec系统基础架构,描述如何在IP层(IPv4/IPv6)为流量提供安全业务,请问此类RFC系列标准建设是由哪个组织发布的()
A. 国际标准化组织
B. 国际电工委员会
C. 国际电信联盟远程通信标准化组织
D. Internet工程任务组
【单选题】
【第04套-86】关于信息安全管理体系,国际上有标准(ISO/IEC27001:2013)而我国发布了《信息技术安全技术信息安全管理体系要求》(GB/T22080-2008)请问,这两个标准的关系是:
A. IDT(等同采用),此国家标准等同于该国际标准,仅有或没有编辑性修改
B. EQV(等效采用),此国家标准不等效于该国际标准
C. NEQ(非等效采用),此国家标准不等效于该国际标准
D. 没有采用与否的关系,两者之间版本不同,不应该直接比较
【单选题】
【第04套-87】GB/T18336《信息技术安全性评估准则》(CC)是测评标准类中的重要标准,该标准定义了保护轮廓(ProtectionProfile,PP)和安全目标(SecurityTarget,ST)的评估准则,提出了评估保证级(EvaluationAssuranceLevel,EAL),其评估保证级共分为()个递增的评估保证等级
A. 4
B. 5
C. 6
D. 7
【单选题】
【第04套-89】关于信息安全保障的概念,下面说法错误的是:
A. 信息系统面临的风险和威胁是动态变化的,信息安全保障强调动态的安全理念
B. 信息安全保障已从单纯保护和防御阶段发展为集保护、 检测和响应为一体的综合阶段
C. 在全球互联互通的网络空间环境下,可单纯依靠技术措施来保障信息安全
D. 信息安全保障把信息安全从技术扩展到管理,通过技术、 管理和工程等措施的综合融合,形成对信息、 信息系统及业务使命的保障
【单选题】
【第04套-91】下列关于ISO15408信息技术安全评估准则(简称CC)通用性的特点,即给出通用的表达方式,描述不正确的是
A. 如果用户、 开发者、 评估者和认可者都使用CC语言,互相就容易理解沟通
B. 通用性的特点对规范实用方案的编写和安全测试评估都具有重要意义
C. 通用性的特点是在经济全球化发展、 全球信息化发展的趋势下,进行合格评定和评估结果国际互认的需要
D. 通用性的特点使得CC也适用于对信息安全建设工程实施的成熟度进行评估
【单选题】
【第04套-93】ISO/IEC27001《信息技术-安全技术-信息安全管理体系-要求》的内容是基于( )。
A. BS7799-1《信息安全实施细则》
B. BS7799-2《信息安全管理体系规范》
C. 信息技术安全评估准则(简称ITSEC)
D. 信息技术安全评估通用标准(简称CC)
【单选题】
【第04套-94】在GB/T18336《信息技术安全性评估准则》(CC标准)中,有关保护轮廓(Protection Profile,PP)和安全目标(Security Target,ST),错误的是:
A. PP是描述一类产品或系统的安全要求
B. PP描述的安全要求与具体实现无关
C. 两份不同的ST不可能满足同一份PP的要求
D. ST与具体的实现有关C
【单选题】
【第04套-95】以下哪一项不是我国国务院信息化办公室为加强信息安全保障明确提出的九项重点工作内容之一?
A. 提高信息技术产品的国产化率
B. 保证信息安全资金投入
C. 加快信息安全人才培养
D. 重视信息安全应急处理工作
推荐试题
【多选题】
推动应急演练常态化,创新演练模式,逐步实现桌面推演与( )、专项演练与( )、常态化演练与( )相结合。
A. 现场演练
B. 实战演练
C. 综合演练
D. 示范性演练
【多选题】
强化企业班组建设,实现安全管理、( )、( )和( )的标准化,提升企业本质安全水平。
A. 操作行为
B. 设备设施
C. 安全防护
D. 作业环境
【多选题】
要将外包单位( )、( )、( )等纳入本单位从业人员统一管理,对其进行岗位安全操作规程和安全操作技能教育培训。
A. 从业人员
B. 作业人员
C. 劳务派遣人员
D. 实习人员
【多选题】
根据《国家电网有限公司基建安全管理规定》,下列关于国网基建部管理职责说法正确的是( )。
A. 制订公司基建安全管理制度、技术标准
B. 确定公司基建安全管理目标
C. 参与基建安全事件的调查处理工作
D. 监督、检查工程项目安全文明施工费的使用
【多选题】
根据《国家电网有限公司基建安全管理规定》,下列关于省公司建设部管理职责说法正确的是( )。
A. 负责本单位及所属企业的基建安全管理工作
B. 建立基建安全管理体系
C. 组织在建项目推进基建安全管理标准化工作
D. 制订工程项目实现安全管理目标的保证措施
E. 参与本单位基建安全事件的调查处理工作
【多选题】
根据《国家电网有限公司基建安全管理规定》,下列关于业主项目部管理职责说法正确的是( )。
A. 组织监理、施工项目部落实相应的安全职责
B. 参加工程项目安委会,组织相关参建单位落实安委会会议决定
C. 备案施工分包资料,监督施工项目部对分包安全的全过程管理
D. 审批安全文明施工设施进场验收单,并监督现场使用情况
E. 组织安全检查活动,监督安全隐患闭环整改
【多选题】
根据《国家电网有限公司基建安全管理规定》,下列关于监理项目部管理职责说法正确的是( )。
A. 编制监理规划,明确安全监理工作要求和安全旁站监理工作计划
B. 督促施工项目部开展安全教育培训工作
C. 审查特种作业人员资格,监督其持证上岗
D. 对重要设施和重大转序进行安全检查签证
E. 审批安全文明施工设施进场验收单,并监督现场使用情况
【多选题】
根据《国家电网有限公司基建安全管理规定》,下列关于施工项目部管理职责说法正确的是( )。
A. 按照国家和公司有关规定提取安全文明施工费
B. 按规定配备专职安全管理人员
C. 组织开展安全教育培训
D. 完善安全技术交底和施工队班前站班会机制
E. 开展应急教育培训和应急演练
【多选题】
根据《国家电网有限公司基建安全管理规定》,下列关于国网公司基建安全管理目标说法正确的是( )。
A. 不发生三级及以上人身事件
B. 不发生基建原因引起的二级及以上电网及设备事件
C. 不发生有人员责任的重大火灾事故
D. 不发生负主要责任的重大交通事故
【多选题】
根据《国家电网有限公司基建安全管理规定》,下列关于省级单位基建安全管理目标说法正确的是( )。
A. 不发生四级及以上人身事件
B. 不发生基建原因引起的二级及以上电网及设备事件
C. 不发生有人员责任的较大火灾事故
D. 不发生较大环境污染事件
【多选题】
根据《国家电网有限公司基建安全管理规定》,下列关于建设管理单位基建安全管理目标说法正确的是( )。
A. 不发生三级及以上人身事件
B. 不发生基建原因引起的五级及以上电网及设备事件
C. 不发生有人员责任的一般火灾事故
D. 不发生一般环境污染事件
【多选题】
根据《国家电网有限公司基建安全管理规定》,下列关于监理企业基建安全管理目标说法正确的是( )。
A. 不发生因监理责任造成的五级及以上事件
B. 不发生有人员责任的较大火灾事故
C. 不发生本企业有责任的重大交通事故
D. 不发生六级及以上基建信息安全事件
【多选题】
根据《国家电网有限公司基建安全管理规定》,下列关于施工企业基建安全管理目标说法正确的是( )。
A. 不发生五级及以上人身事件
B. 不发生因施工原因造成的五级及以上电网及设备事件
C. 不发生有人员责任的一般火灾事故
D. 不发生本企业有责任的一般交通事故
【多选题】
根据《国家电网有限公司基建安全管理规定》,下列关于工程项目安全管理目标说法正确的是( )。
A. 不发生六级及以上人身事件
B. 不发生因工程建设引起的六级及以上电网及设备事件
C. 不发生火灾事故
D. 不发生负主要责任的较大交通事故
【多选题】
根据《国家电网有限公司基建安全管理规定》,下列关于安全标准化管理说法正确的是( )。
A. 业主项目部分阶段拨付安全文明施工费给施工项目部使用
B. 监理项目部履行监督职责,参与安全文明施工设施进场验收
C. 施工项目部按规定使用安全文明施工费,确保专款专用
D. 省级公司组织安全文明施工检查
【多选题】
根据《国家电网有限公司基建安全管理规定》,下列关于施工分包安全管理说法正确的是( )。
A. 业主项目部考核评价工程项目各参建单位分包管理工作
B. 监理项目部动态核查进场分包队伍的人员配备
C. 施工企业应与分包商签订规范的分包合同及安全协议
D. 施工项目部对分包队伍施工活动组织安全检查
【多选题】
根据《国家电网有限公司基建安全管理规定》,基建安全检查可分为( )等方式。
A. 例行检查
B. 专项检查
C. 随机检查
D. 安全巡查
【多选题】
根据《国家电网有限公司基建安全管理规定》,下列关于安全检查说法正确的是( )。
A. 省级公司每年组织不少于两次基建安全责任量化考核
B. 省级公司每季度开展安全责任量化考核
C. 工程项目安委会每月度至少组织开展一次安全检查
D. 业主项目部每月至少进行一次安全检查
【多选题】
根据《国家电网有限公司基建安全管理规定》,下列关于安全教育培训说法正确的是( )。
A. 监理企业应每年至少组织一次对所有从业人员进行的安全培训
B. 施工企业应每年至少组织一次对所有从业人员进行的安全培训
C. 施工企业对新录用人员应进行不少于40个课时的三级安全教育培训
D. 各级建设队伍分管安全生产负责人至少每两年接受一次省级公司组织的基建安全培训
【多选题】
根据《国家电网有限公司基建安全管理规定》,下列关于基建安全事件报告说法正确的是( )。
A. 现场人员应立即向现场负责人报告,由现场负责人向本单位负责人即时报告
B. 发生基建原因引起的六级及以上人身、电网和设备事件,工程建设管理单位、施工单位、监理单位应在2h内上报省级公司基建管理部门
C. 国网基建部应在收到安全事件报告1h内,将初步情况通报国网安质部和总值班室
D. 发生基建原因引起的五级及以上人身、电网和设备事件,省级公司基建管理部门在收到事件报告后1h内,上报国网基建部
【多选题】
根据《国家电网有限公司基建安全管理规定》,下列关于省公司分管基建负责人职责说法正确的是( )。
A. 审定本单位年度基建安全管理目标考核和奖惩措施及考核结果
B. 建立完善本单位基建安全保证体系和监督体系
C. 主持基建安全工作会议,部署基建安全工作
D. 监督工程项目安全文明施工费使用符合国家、行业和公司的有关规定
【多选题】
根据《国家电网有限公司基建安全管理规定》,下列关于基建管理部门主要负责人职责说法正确的是( )。
A. 组织制订本单位及其所属企业基建年度安全工作目标
B. 负责推动本单位及其所属企业基建安全保证体系运转
C. 审定基建安全管理年度重点工作计划
D. 参加基建安全事件的调查处理
【多选题】
根据《国家电网有限公司基建安全管理规定》,下列关于基建管理部门分管负责人职责说法正确的是( )。
A. 负责组织制定本单位基建安全年度工作计划
B. 组织制定基建安全教育培训计划
C. 审定基建安全管理年度重点工作计划
D. 组织审核备选分包商名册
【多选题】
根据《国家电网有限公司基建安全管理规定》,下列关于基建管理部门安全管理人员职责说法正确的是( )。
A. 制定基建安全年(月)工作计划
B. 负责制定基建安全教育培训计划
C. 负责组织开展基建安全风险管理
D. 负责开展基建安全标准化管理
【多选题】
根据《国家电网有限公司基建安全管理规定》,下列关于施工企业负责人职责说法正确的是( )。
A. 建立健全企业各级安全管理机构
B. 建立健全施工分包管理管理体系
C. 组织本企业开展应急演练
D. 审定企业年度安全生产工作目标
【多选题】
根据《国家电网有限公司基建安全管理规定》,下列关于施工企业分管生产副总经理职责说法正确的是( )。
A. 审核施工分包管理流程规范执行,定期开展考核
B. 组织开展重大安全隐患排查、治理工作
C. 协调解决施工安全管理工作中存在的重大问题
D. 组织落实有关安全生产的各项要求
【多选题】
根据《国家电网有限公司基建安全管理规定》,下列关于施工企业技术负责人职责说法正确的是( )。
A. 组织编制并审核企业年度安全技术措施计划
B. 组织从业人员的安全技术教育培训
C. 组织制定本企业技术管理标准、程序文件
D. 组织开展工程项目安全风险管理工作
【多选题】
根据《国家电网有限公司基建安全管理规定》,下列关于施工企业工程技术部门职责说法正确的是( )。
A. 编制本企业安全技术管理规程
B. 负责审核项目管理实施规划和施工方案
C. 审核施工分包队伍技术能力,配合施工分包合同签订工作
D. 负责制定本企业技术管理标准、程序文件
【多选题】
根据《国家电网有限公司基建安全管理规定》,下列关于施工企业施工管理部门职责说法正确的是( )。
A. 编制实现公司年度安全工作目标的具体要求和措施
B. 协助本企业技术负责人组织安全教育培训
C. 组织协调现场总平面的规划、布置
D. 负责项目安全文明施工标准化管理
【多选题】
根据《国家电网有限公司基建安全管理规定》,下列关于施工企业安全监督部门职责说法正确的是( )。
A. 负责制定企业安全监督管理程序文件
B. 协助企业领导定期组织安全大检查
C. 负责制定企业安全防护用品发放标准
D. 协助本企业技术负责人组织安全教育培训、考试及取证工作
【多选题】
根据《国家电网有限公司基建安全管理规定》,下列关于施工班组职责说法正确的是( )。
A. 开展安全教育培训和岗位练兵活动
B. 组织开展安全日活动,总结与布置安全工作
C. 按规定开展安全检查,及时发现并解决存在的安全隐患
D. 考核职工的安全施工和遵章守纪情况
【多选题】
根据《国家电网有限公司基建安全管理规定》,下列关于业主项目经理职责说法正确的是( )。
A. 负责项目建设全过程的安全管理工作,是项目现场安全管理的第一责任人
B. 审批项目监理、设计编制的安全策划文件
C. 定期组织开展项目安全检查,督促问题整改
D. 负责项目安全信息日常管理工作
【多选题】
根据《国家电网有限公司基建安全管理规定》,下列关于业主项目部安全专责职责说法正确的是( )。
A. 编制业主项目部安全管理制度
B. 定期组织安全例行检查,督促问题整改
C. 负责项目安全信息日常管理工作
D. 组织编制现场应急处置方案、开展应急演练
【多选题】
根据《国家电网有限公司基建安全管理规定》,下列关于总监理工程师职责说法正确的是( )。
A. 组织审查施工报审的项目管理实施规划、施工安全管控措施等文件
B. 核实分包单位资质、现场分包作业人员资格
C. 组织审查施工项目部人员资质
D. 审核安全文明施工设施进场验收单
【多选题】
根据《国家电网有限公司基建安全管理规定》,下列关于安全监理师职责说法正确的是( )。
A. 编制监理项目部安全管理制度
B. 审查人员管理系统中专职安全管理人员、特种作业人员的上岗资格
C. 审查施工项目部风险清册
D. 审核安全文明施工设施进场验收单
【多选题】
根据《国家电网有限公司基建安全管理规定》,下列关于施工项目经理职责说法正确的是( )。
A. 组织建立本项目部安全管理体系
B. 组织确定本项目部的安全管理目标
C. 对分包队伍实行全过程的安全管理
D. 定期组织开展安全检查
【多选题】
根据《国家电网有限公司基建安全管理规定》,下列关于施工项目总工职责说法正确的是( )。
A. 组织编写施工安全管控措施、专项施工方案
B. 负责项目施工技术管理工作
C. 组织项目部安全教育培训工作
D. 配合项目安全事件调查处理工作
【多选题】
根据《国家电网有限公司基建安全管理规定》,下列关于施工项目部安全员职责说法正确的是( )。
A. 负责施工人员的安全教育和上岗培训
B. 组织安全技术交底
C. 检查作业场所的安全文明施工状况
D. 审查施工分包队伍及人员进出场工作
【多选题】
根据《国家电网有限公司基建安全管理规定》,下列关于作业层班组长职责说法正确的是( )。
A. 组织作业层(班组)人员进行安全学习
B. 负责作业层(班组)日常安全管理工作
C. 组织作业层(班组)人员开展风险识别
D. 审查施工分包队伍及人员进出场工作
【多选题】
根据《国家电网有限公司基建安全管理规定》,下列关于作业层班组专职安全员职责说法正确的是( )。
A. 检查作业现场安全措施落实
B. 审查施工人员进出场健康状态
C. 召开“站班会”
D. 检查作业场所的安全文明施工状况
欢迎使用我爱刷题
×
微信搜索我爱刷题小程序
温馨提示
×
请在电脑上登陆“www.woaishuati.com”使用