刷题
导入试题
【多选题】
关于报告,描述准确的有___
A. 报告的撰写要求实事求是,可以点面结合
B. 报告的内容应当对领导机关具有重要的参考价值,能为制定决策.指导工作提供参考
C. 报告中不能夹带请示的事项
D. 对于报告中的未决事项,上级可以予以批复
E. 报告也只能一文一事
查看试卷,进入试卷练习
微信扫一扫,开始刷题
答案
ABC
解析
暂无解析
相关试题
【多选题】
以下关于公文格式描述,准确的有___
A. 纪要不需要盖公章
B. 公文纸张采用国际标准的A4型
C. 附注的位置在落款之上
D. 如有附件说明,处在公文的主体(文中)
E. 公文的版记(文尾)中,可以有抄送单位,还可以有专报单位
【多选题】
通知,不适用于___
A. 发布.传达要求下级机关执行和有关单位周知或者执行的事项
B. 对重要事项作出决策和部署
C. 批转.转发.印发文件
D. 奖惩有关单位和人员
E. 变更或者撤销下级机关不适当的决定事项
【多选题】
命令(令),适用于___
A. 公布行政法规和规章
B. 宣布施行重大强制性措施
C. 批转.转发公文
D. 批准授予和晋升衔级
E. 嘉奖有关单位和人员
【多选题】
以下关于“抄送”的描述,准确的有___
A. 抄送的对象,可以是平行机关,也可以是上级机关
B. 向下级机关的重要行文,一律不得抄送直接的上级机关
C. 上级机关向受双重领导的下级机关行文,可以抄送其另一上级机关
D. 请示不得抄送给下级机关
E. 不论哪种公文,都应当有主送机关和抄送机关
【多选题】
公文的特点包括___
A. 鲜明的政策性
B. 执行的参考性
C. 法定的权威性
D. 严格的规范性
E. 很强的实用性。
【多选题】
公文主体(文中)部分的格式要素包括___
A. 版头
B. 正文
C. 主送机关
D. 发文机关署名
E. 成文日期
【多选题】
下列哪些选项属于请示的写作要求?___
A. 请示的内容必须是属于本机关职责范围内无权或确实无力处理的问题或事项,不能超越职权请示不属本机关职责范围内的事项,也不应请示经过努力能够解决也有条件解决的问题
B. 可以多讲理由,且理据充分
C. 应当一文一事
D. 请示事项涉及其他部门业务范围时,应当经过协商并取得一致意见后上报,经过协商未能取得一致意见时,应当在请示中写明
E. 语气为祈求式
【多选题】
收文办理程序之一是“传阅”,它的要求包括___
A. 根据领导批示和工作需要,将公文及时送给传阅对象阅知或者批示
B. 及时了解掌握公文的报送时间和流向
C. 督促承办部门按期办结
D. 紧急公文或者重要公文应当由专人负责催办
E. 不得漏传.误传.延误
【多选题】
下列表述,不正确的是___
A. 单位的级别低,公文管理就不必那么严格
B. 同级党政机关.党政机关与其他同级机关不可以联合行文
C. 几个单位联合行文,落款时排名不分先后
D. 政府发文,不可以向党组织提要求
E. 党委.政府的部门之间不可以相互行文
【多选题】
收文办理的最后一个主要程序是“答复”,它的要求是___
A. 公文的办理结果应当及时答复来文单位
B. 公文的办理结果应该相互传阅
C. 紧急公文或者重要公文应当由专人负责接手
D. 督促承办部门按期办理
E. 根据需要,将公文的办理结果告知相关单位
【多选题】
《党政机关公文处理工作条例》第七条规定,各级党政机关办公厅(室)主管___
A. 给文件编好立卷的类目
B. 本机关的公文处理工作
C. 根据类目所列条款,准备对应的卷皮
D. 对下级机关的文件是否已处理完毕,进行检查
E. 对下级机关的公文处理工作进行业务指导和督促检查
【多选题】
函适用于不相隶属机关之间___
A. 商洽工作.询问和答复问题
B. 请求批准和答复审批事项
C. 传达重要精神
D. 告知复杂事项
E. 记载会议主要情况
【多选题】
签收的内容包括___
A. 商洽工作.询问和答复问题
B. 请求批准和答复审批事项
C. 对收到的公文逐件清点
D. 对收到的公文经核对无误后签字或者盖章
E. 注明签收时间
【多选题】
各级党政机关应当高度重视公文处理工作,包括___
A. 加强组织领导
B. 强化队伍建设
C. 商洽工作.询问和答复问题
D. 请求批准和答复审批事项
E. 设立文秘部门或者由专人负责公文处理工作
【多选题】
行文关系根据隶属关系和职权范围确定。下列表述正确的是___
A. 一般不得越级行文
B. 对下级机关的公文处理工作进行审批
C. 特殊情况需要越级行文的,应当同时抄送被越过的机关
D. 核对无误后签字或者盖章.越级行文
E. 注明签收时间
【多选题】
关于公文格式,以下描述正确的有___
A. 公文发文机关署名一律用简称
B. 联合行文的成文日期署最后签发机关负责人签发的日期
C. 所有公文都应该在版头(文头)标注签发人姓名
D. 联合行文时,使用主办机关的发文字号
E. 联合行文时,发文机关署名不分先后
【多选题】
公文起草应当做到___
A. 符合国家法律法规和党的路线方针政策
B. 对公文的印刷质量进行检查后分发
C. 完整准确体现发文机关意图
D. 抒发情怀,以接地气
E. 注明签收时间
【多选题】
《党政机关公文处理工作条例》适用于___
A. 上海市委
B. 上海市人大常委会
C. 上海市政府
D. 上海市政协
E. 驻沪部队
【多选题】
___必须套红头.编文号.盖公章。
A. 方案
B. 请示
C. 计划
D. 通知
E. 通报
【多选题】
一篇公文如有几个小标题,要尽可能讲求句式结构的整齐。下列几个小标题中,同属动宾结构的是___
A. 搞好用水总量控制
B. 水资源监控能力项目建设
C. 提高用水效率
D. 关于用水收费
E. 确保水质卫生
【多选题】
公文质量的高低,关系到机关能否有效地___
A. 实施领导
B. 改善态度
C. 处理公务
D. 履行职能
E. 服务企业
【多选题】
以下关于批复的表述,正确的是___
A. 完全同意的批复可以不写理由,只需明确表态
B. 不完全同意的批复,写作时先说明同意的部分,再讲不同意的部分和理由
C. 完全不同意的批复,一定要讲明不同意的理由和根据
D. 不完全同意的批复,只需说明不同意部分的理由,同意的部分只需表态不需说明理由
E. 既有同意的,又有不同意的,总的提法应该是“原则同意”
【多选题】
以下公文属于双向行文的是___
A. 请示与批复
B. 报告与通告
C. 函与函
D. 意见与通知
E. 请示与报告
【多选题】
以下关于报告的描述,准确的有___
A. 报告是一种陈述性公文
B. 报告是双向行文,需要上级机关的批复或指示
C. 报告属于上行文
D. 报告不能和请示杂糅在一起,没有“请示报告”这一文种
E. 报告中,不得夹带请示事项
【多选题】
公文的规范性,包括___
A. 阅读规范
B. 格式规范
C. 处理程序规范
D. 行文规范
E. 写作规范
【多选题】
下列可以用作公文结尾语的是___
A. 此致敬礼
B. 特此函告
C. 顺颂商祺
D. 以上请予支持并盼复
E. 当否,请批示
【多选题】
党政机关公文中,具有嘉奖.表彰.表扬先进用途的文种有___
A. 命令(令)
B. 通知
C. 决定
D. 通报
E. 公告
【多选题】
下列小标题中,同属介词结构的是___
A. 关于去年工作
B. 关于今年打算
C. 加强组织领导
D. 确保完成任务
E. 关于指标调整
【多选题】
下列句子表达有误的是___
A. 本市要尽早出台健康促进相关法律.法规,确保健康促进工作持续发展
B. 这项工作,最迟必须在今年10月底前后完成
C. 要制定城市建设和管理方面的具体实施细则
D. 各区县已对80岁以上高龄的纯老家庭中的年纪大的人提供居家养老服务
E. 要认真总结这次血的安全生产事故的经验和教训
【多选题】
通知可以用作___
A. 上行文
B. 平行文
C. 下行文
D. 上行文和平行文
E. 上行文和下行文
【多选题】
上级收到报告后___
A. 一定作出批复
B. 根据情况决定是否批复
C. 领导可以作批示,但批示不能视作批复
D. 立即派人核实情况
E. 一般根据领导职务高低,从高到低传阅
【多选题】
“转发文件”中的“转发”,用于___
A. 上级转发下级文件
B. 下级转发上级文件
C. 平级转发平级文件
D. 印发非公文
E. 印发其它公文
【多选题】
公文的发送形式有___
A. 抄报
B. 主送
C. 报送
D. 专送
E. 抄送
【多选题】
公文具有___
A. 震撼力
B. 执行力
C. 公信力
D. 领导力
E. 凝聚力
【多选题】
___为句末点号。
A. 句号
B. 逗号
C. 感叹号
D. 分号
E. 问号
【多选题】
___为收文办理程序中的环节而不是公文拟制程序中的环节。
A. 草拟
B. 印制
C. 签收
D. 承办
E. 复核
【多选题】
简报(信息)的特点有___
A. 内容的真实性
B. 情况的特殊性
C. 材料的价值性
D. 篇幅的限制性
E. 传递的及时性
【多选题】
中央提出了创新.___发展理念。
A. 协调
B. 绿色
C. 和谐
D. 开放
E. 共享
【多选题】
函的结尾语,可以用___
A. 以上当否,请予批复
B. 特此函告
C. 以上请予支持为盼
D. 以上去函,必须回复
E. 以上可否,请予函复
【多选题】
修改公文文稿,需遵守下列原则___
A. 尊重原稿本意
B. 展开想象翅膀
C. 贯彻领导意图
D. 大胆推倒重来
E. 重新补写一段
推荐试题
【单选题】
43,信息收集是攻击者开始攻击的第一步,以下关于收集信息渠道的方法中,描述正确的是___。
A. 包括公开渠道收集,漏洞查询,服务旗帜标识,系统扫描,漏洞扫描等
B. 包括漏洞查询,漏洞扫描,利用网络服务,沙箱技术,系统扫描等
C. 包括系统扫描,特征码扫描,利用网络服务,服务旗帜标识,漏洞查询等
D. 包括系统扫描,清除日志,公开渠道收集,沙箱技术,漏洞扫描,系统扫描等
【单选题】
44,近年来,WEB应用软件安全形势越来越严峻。对于用户单位,可以考虑在应用环境中部署___来加强Web系统的抗网络攻击能力。
A. 自动化代码审查测试系统
B. TrueCrypt硬盘加密系统
C. 文档安全防护系统
D. Web应用防火墙
【单选题】
45,安全多用途互联网邮件扩展(S/MIME)是一种互联网协议,以下不属于S/MIME特点的是___。
A. 采用PKI技术,支持使用数字证书绑定
B. 支持使用加密算法对邮件内容进行加密
C. 可以识别来自未知邮件中的逻辑炸弹
D. 支持发送带数字签名的电子邮件
【单选题】
46,下图中各选项中标记框所示的设置项有助于提高Windows7操作系统安全性的是___。
A.
B.
C.
D.
【单选题】
47,小李为某公司新入职员工,单位为其配备了一台新买的台式机,方便小李上互联网查阅技术资料,处理不敏感的工作。小李给电脑安装了Windows7系统,并做了一些配置和软件安装。从安全角度看,___是不应该做的。
A. 安装了电脑安全卫士和杀毒等安全软件
B. 关闭了Windows共享服务。
C. 禁用了Guest账号和日常不使用的账号
D. 关闭了Windows防火墙,也不安装其他防火墙软件
【单选题】
48,某公司希望通过在网络入口处部署设备,对进入流出本公司的网络数据进行检测,以尽早发现来自外部网络的攻击信息。较为适合此要求的信息安全产品是___。
A. 漏洞扫描系统
B. 网页防篡改系统
C. 抗拒绝服务攻击系统
D. 入侵检测系统
【单选题】
49,风险管理是信息安全保障工作的基本方法,下列关于“风险管理”描述正确的是___:
A. 风险策略制定时,要求首先考虑信息系统的安全目标,而不是业务目标
B. 在应对信息系统存在的风险时,要全面考虑经济,技术,管理等方面的因素
C. XX工作不足会导致……
D. 好的风险管理策略能够解决信息系统中存在的所有风险
【单选题】
50,在设计企业网络信息系统保护措施时,常常设计部署入侵检测系统,下面选项中描述正确的是___
A. 入侵检测系统的部署没有特殊要求,在网络中的任意点部署都可达到预期功能
B. 入侵检测系统能够过滤出入网络的数据,并对攻击行为作出响应
C. 入侵检测系统可分为基于主机,基于网络,混合模式等多种类型
D. 入侵检测系统也具备防火墙的功能,在必要时可以代替防火墙使用
【单选题】
51小李从网上下载了一份文档,为验证文档的完整性,不能用以下哪种机制完成___?
A. 散列函数
B. 哈希函数
C. 访问控制
D. 数字签名
【单选题】
52,VPN是信息安全领域中常见的网络安全产品,其主要作用是___。
A. 审计用户主机操作行为和系统日志
B. 监测网络流量数据,发现并报告用户异常行为
C. 消除网络中的病毒和木马,保证主机系统安全
D. 建立安全的通信通道,实现数据安全传输
【单选题】
造成信息安全事件的因素可以按照“内因”和“外因”进行分类,下面安全事件中由于“内因”而导致的是___。
A. 由于地质灾害发生洪水而导致机房被淹和主机损坏
B. 由于应用软件漏洞导致系统运行时出现错误并丢失数据
C. 由于某国网络攻击导致国家基础性信息系统不能正常运行
D. 由于黑客恶意入侵导致某电商系统中存有客户信息的数据库被窃取
【单选题】
54,以下对信息安全风险的理解,不正确的是___。
A. 风险是潜在的遭受损害或损失的可能性
B. 系统及管理体系中存在的威胁可能使资产损坏,导致资产的价值降低
C. 脆弱性本身并不对资产构成危害,但是在一定条件得到满足时,脆弱性会被威胁加以利用来对信息资产造成危害
D. 资产所有者只需通过技术方面的控制措施来减少风险,保护资产,最终达到完成其使命的任务
【单选题】
55,《信息系统安全等级保护基本要求》(GB/T 22239)是我国关于信息安全等级保护的推荐性国家标准,关于“推荐性国家标准”,下面选项中描述错误的是___。
A. 推荐性国家标准也由国家颁布,但只是推荐使用企事业单位和个人自愿采用
B. 推荐性国家标准一经法律和法规引用,或各方商定统一纳入商品,经济合同之中。就应成为共同遵守的技术依据,必须严格贯彻执行
C. 推荐性国家标准在实施后3年内必须进行复审,复审结果的可能是再延长3年,转为国家标准或直接撤销
D. 推荐性国家标准可以是我国自主研制,也可以是通过等同采用国际标准或部分采用国际标准的方式来制定
【单选题】
56,以下算法中,将任意长度的消息作为输入,但输出值是固定长度的算法是___。
A. DES算法
B. RSA算法
C. MD5算法
D. ECC算法
【单选题】
57,以PDCA模型为理论基础,信息安全管理体系(ISMS)过程也分为四个阶段,其中建立ISMS阶段主要完成的工作是___。
A. 单位应完成定义ISMS范围和边界,制定ISMS方针,实施风险评估以及部分风险处理等工作
B. 单位需要完成制定风险处理计划,实施风险处理计划,开发有效性测量程序,管理ISMS的运行等工作
C. 单位应进行日常监视和检查,有效性测量,内部审核,风险再评估以及管理评审等活动
D. 单位应进行主要的活动,包括实施纠正和预防措施,持续改进ISMS,沟通改进情况措施等
【单选题】
58,信息安全管理体系(Information Secuyity Management Systems, ISMS)对于一个单位来说是保证其完成任务,实现目标的重要手段,那么以下关于信息安全管理体系说法不正确的是___。
A. 信息安全管理体系是管理体系方法在信息安全领域的运用,通过识别安全风险和采取相应的安全控制措施,达到综合防范,保障安全的目标
B. 信息安全管理体系是整个管理体系的一部分,它是基于业务风险管理来建立,实施,运行,监视,评审,保持和改进信息安全的体系
C. 信息安全管理体系是质量管理体系的一部分,基于风险管理。建设单位建立好自己的信息安全管理体系,应该实施,维护和持续该体系,保持其有效性
D. 信息安全管理体系是一个通用的信息安全管理指南,是一套优秀的,具有普遍意义的安全操作规范指南。它告诉单位在信息安全管理方面要做什么,指导相关人员怎样去应用它选择适宜的安全管理控制措施
【单选题】
59,在使用复杂度不高的口令时,容易被攻击者利用,从而破解用户账户,下列具有相对最好的口令复杂度的是___。
A. liuyanping
B. We,8*F2m5@
C. abcdef
D. 19850404
【单选题】
60,某政府部门内部网络由于信息敏感度较高,不应与其它网络进行相连,但是该部门还有从互联网导入数据到内网的需求。为此,应当建议为该部门部署___。
A. 安全隔离与信息交换系统
B. 虚拟专用网
C. 安全管理平台
D. 漏洞扫描系统
【单选题】
61,要实施风险管理需要理解风险各要素的含义和它们之间的关系。以下关于风险要素定义和关系说法错误的是___。
A. 威胁是指通过利用信息系统的脆弱性而对系统造成潜在危害的任何环境或事件,一般也就是指黑客非法侵入事件。因为有威胁存在,所以信息系统存在信息安全风险
B. 脆弱性是指硬件,软件和协议在具体实现或系统安全策略上存在的缺陷,从而可以使攻击者能够在未授权的情况下访问或破坏系统,脆弱性会被威胁所利用
C. 资产是任何对单位有价值的信息和资源,可以是计算机,网络硬件设备,也可以是组织机构的专利,知识产权等。信息安全目标之一是保护资产不受威胁
D. 影响也称之为后果,是指一个事件对运行或整个组织机构影响的程度,或者说对于资产和组织机构所造成的各种损失
【单选题】
62,下列哪一类型的防火墙不能对连接进行控制?___
A. 包过滤防火墙
B. 状态检测防火墙
C. 应用级防火墙
D. 以上皆可
【单选题】
63,某公司新开发一个信息系统,通过全面的风险评估,项目组认为需要采取风险转移措施。请问以下哪项措施能够转移风险?___
A. 部署入侵检测,入侵防御系统
B. 部署授权管理与访问控制系统
C. 聘用第三方专业公司提供维护外包服务
D. 制定完善的项目管理和人员分配制度
【单选题】
64,以下关于虚拟专用网络(VPN)说法正确的是___。
A. VPN指的是用户自己租用线路,和公共网络物理上完全隔离的,安全的线路
B. VPN指的是用户通过公用网络建立的专用的,安全的连接
C. VPN不能做到数据完整性校验和身份鉴别
D. VPN只能提供身份认证,不能提供加密数据的功能
【单选题】
65,RSA算法自公布以来,使用非常广泛,下面四个关于RSA算法的描述选项中,错误的是___。
A. RSA是一种算法保密的密码算法
B. RSA算法是一种非对称加解密算法
C. RSA算法可以用于数据加密和数字签名
D. RSA被用到很多软件应用和密码协议中,包括安全套接层(SSL)协议
【单选题】
66,为保障信息安全,某公司每年夏季都要对员工进行信息安全知识培训。今年的培训介绍了数字签名技术,下列说法中理解正确的是___。
A. 数字签名技术解决了数据在传输过程中的保密性问题
B. 数字签名是在所传递的数据后增加一段与传递数据毫无关系的数据
C. 数字签名采用对称等加密机制,通常是AES,3DES等算法
D. 数字签名技术可用于保证消息防篡改和用户身份鉴别
【单选题】
67,数据加密是一种基本安全保护措施,可以选择使用硬盘分区加密和文件加密,以下不具备数据加密功能的是___。
A. TrueCrypt
B. Office word
C. WinRAR
D. Notepad
【单选题】
68,关于Windows操作系统,下面说法正确的是___。
A. Windows系统是苹果(Apple)公司生产的操作系统
B. 从Windows 95到Windows 2000,从Windows XP到Windows 7,Windows系统操作系统的安全架构一直没什么变化
C. Windows操作系统不是开源软件,其源代码被公司高度保密,可以完全防止其安全漏洞被黑客发现
D. Windows7系统中提供了多种安全机制,允许用户进行安全配置,如账号安全配置,共享安全配置以及用户权限配置等
【单选题】
69,灾难恢复领域中常使用恢复时间目标(RTO),恢复点目标(RTO)和网络恢复目标(NRO)等灾难恢复业务参数,这些参数代表了灾难恢复系统的能力,以下关于这些参数理解错误的是___。
A. RTO代表了系统恢复所需要的时间,通常越短的RTO意味着越高的容灾能力
B. RPO代表了当灾难发生后允许丢失的数据程度,如果RPO为0,就相当于没有丢失任何数据
C. NRO代表用户切换到备用网络系统,并且可以通过备用网络访问灾备中心所需的时间
D. RPO代表了当灾难发生后允许丢失的数据程度,如果RPO为100,就相当于没有丢失任何数据
【单选题】
70,Internet协议安全性(IPsec)有几种工作模式分别是___。
A. 一种工作模式:加密模式
B. 三种工作模式:机密模式,传输模式,认证模式
C. 两种工作模式:隧道模式,传输模式
D. 两种工作模式:隧道模式,加密模式
【单选题】
71,根据信息安全管理要求,某单位为方便物流装载和卸载货物,设置了交接区,对交接区和本单位建筑物其他部分设置了严格的隔离措施,只有有权限的人员才能从交接区进入其他区域。这种安全控制措施在《信息安全管理实用规则》(ISO 27002:2005)中属于哪一个管理域中的安全控制措施___。
A. 信息安全组织
B. 资产管理
C. 物理和环境安全
D. 通信与操作管理
【单选题】
72,信息安全管理中常用戴明环模型(PDCA模型),其P,D,C,A四个字母是以下哪组单词的缩写?___
A. Plan,Do,Control,Act 计划,实施,控制,行动
B. Protect,Do,Check,Act 保护,实施,检查,行动
C. Policy,Do,Control,Act 策略,实施,控制,行动
D. Plan,Do,Check,Act 计划,实施,检查,行动
【单选题】
73,信息安全管理体系(Information Secuyity Management System, ISMS)是一个系统化,程序化和文档化的管理体系,层次化的文档是ISMS建设的直接体现,也是ISMS建设的成果之一。通常将ISMS的文档结构规划为四层,以下文档中,最有可能属于第三层文档的是___。
A. 《信息安全管理方案》
B. 《人力资源安全管理总则》
C. 《信息系统访问控制策略》
D. 《数据备份与恢复步骤》
【单选题】
74,《电子签名法》规定电子认证服务提供者的电子签名数字证书应当准确无误,下列___不是必须在数字证书中载明的。
A. 证书持有人名称
B. 证书有效期
C. 电子认证服务提供者的电子签名
D. 证书使用者的地理位置信息
【单选题】
75,下面哪一项为加强电子邮件安全性所设计的协议___。
A. TCP/IP协议
B. WAP协议
C. FTP协议
D. S/MIME协议
【单选题】
76,下面关于AES算法的说法不正确的是___。
A. AES是对称密码算法,也是单钥密码算法
B. AES具有加密速度快的特点,适用于大量数据的加密
C. 在使用AES进行加解密时,需要额外管理密钥分发问题
D. AES能够对数据进行数字签名,实现发送者的身份鉴别
【单选题】
77,采用数字证书时,用户通常会将数字证书和自己的公钥公开,主要是为了应用于___。
A. 数据加密和数据摘要
B. 数据摘要和应用授权
C. 数据加密和验证签名
D. 应用审计和应用授权
【单选题】
78,我国信息安全法律法规体系,主要由法律,行政法规,部门规章和规范性文件等部分组成,以下属于部门规章和规范性的是___。
A. 《全国人大常委会关于维护互联网安全的决定》
B. 《中华人民共和国计算机信息网络国际互联网管理暂行规定》
C. 《计算机信息系统安全专用产品检测和销售许可证管理办法》
D. 《关于加强信息安全保障工作的意见》
【单选题】
79,为了更好地保障自身信息的安全,企业应能安全处理员工离职的后续事情。以下做法不恰当的是___
A. 员工离职时,企业应要求其离开前及时归还企业的软件,电脑,储存设备和文件
B. 员工离职时,企业应要求其离开前及时归还企业的门禁卡和密钥卡等具有物理访问权限的设备和卡片
C. 员工离职后,要及时删除其在信息系统中的各种账户,收回用户访问信息系统的权限
D. 员工离职后,要及时收回其使用的工作电脑,取下硬盘并物理毁坏后,旧电脑才可以重新分配给别人使用
【单选题】
80,对于QQ,易信,Skype等即时通信软件,以下选项中,哪一个不是其使用过程中经常遇到的安全威胁___?
A. 恶意网页链接
B. 假冒用户身份
C. SQL注入攻击
D. 暴力破解口令
【单选题】
81,信息安全中的木桶原理,是指___?
A. 整体安全水平由安全防护能力最低的部分所决定
B. 整体安全水平有安全防护能力最高的部分所决定
C. 整体安全水平由各组成部分的安全防护能力平均值所决定
D. 以上都不对
【单选题】
82,风险评估方法分为定量风险评估,定性风险评估以及半定量风险评估等类型,以下说法错误的是___。
A. 半定量风险评估方法,可以综合定性和定量风险评估的优点,根据实际情况进行高效实施
B. 定性风险评估的特点在于无需精确量化资产价值大小和风险大小,相对来讲结果更具主观性,对评估者的能力和经验要求较高
C. 定量风险评估的特点在于用直观的数据来表达评估结果,能定量表达评估结果,具有评估快速,结果准确等优点
D. 定性风险评估难以正确描述不同风险之间的严重性区别,可以使用定性描述,同时评估过程中也可以获取和报告定量信息
欢迎使用我爱刷题
×
微信搜索我爱刷题小程序
温馨提示
×
请在电脑上登陆“www.woaishuati.com”使用