【单选题】
某食品加工企业向区食品药品监管分局申请卫生许可证,对于该申请,区食品药品监管分局经过审查后应当如何处理? ___
A. 如果不能当场作出许可决定,可以自主决定作出决定的期限
B. 如果食品加工企业符合法定卫生条件、标准,区食品药品监管分局可以当场作出口头许可决定
C. 区食品药品监管分局如果认为食品加工企业不符合卫生条件标准,可以作出不予许可的决定,无须说明理由
D. 区食品药品监管分局如果作出不予颁发卫生许可证的决定,应当告知该食品加工企业有权申请复议或者提起行政诉讼的权利
查看试卷,进入试卷练习
微信扫一扫,开始刷题
相关试题
【单选题】
下列关于行政许可实施主体的表述中,正确的有: ___
A. 行政许可由法律、法规授权的具有管理公共事务职能的组织实施;
B. 行政许可只能由具有行政许可权的行政机关以自己名义实施;
C. 行政许可可以委托一般公民和社会团体实施;
D. 受委托的行政机关可以转委托。
【单选题】
2004年8月21日,刘某向乡政府提出建房申请,同年8月27日,乡政府通知刘某因为申请材料不全,告知不予受理。对此,下列说法不正确的是: ___
A. 刘某的申请材料不全的,乡政府应当当场告知刘某补正;
B. 乡政府告知刘某补正的,可以分几次告知需要补正的内容;
C. 乡政府决定不予受理是错误的;
D. 刘某的申请材料不全的,如果不能当场作出的,乡政府可以在五日内一次告知刘某补正。
【单选题】
关于行政许可的变更和延续,不正确的是:___
A. 范某是执业医师,如果变更执业范围,应当向准予注册的卫生行政部门提出申请;
B. 李某的捕捞许可证即将到期,如果李某希望延续捕捞许可证的有效期,应当在有效期届满30日前提出;
C. 王某为注册建筑师,其注册有效期为2年,王某如果需要延续注册的应当在注册有效期届满前20日前提出;
D. 被许可人提出延续申请,而矿务局未在采矿许可有效期满之前作出准许的决定,则视为准予延续。
【单选题】
关于行政许可实施程序的特别规定说法正确的是:___
A. 某沿海省的政府实施对某海域某种矿产资源的开发的行政许可,应当通过招标、拍卖等公平竞争的方式作出决定,法律、行政法规另有规定的除外
B. 司法部应当公布法律职业资格考试的考试大纲,要求报考者参加强制性考前培训并指定教材
C. 王某申请企业法人登记,行政机关应当当场予以登记
D. 赵某和张某都申请出租车运营许可,但是数额只剩下一个,且两人都符合法定条件,则行政机关应当根据抽签结果作出行政许可决定
【单选题】
某工商局根据王某的申请,依法举行了听证会,并制作了听证笔录。关于听证笔录的约束力,下列的正确说法是: ___
A. 工商局既可以根据听证笔录,也可以不根据听证笔录作出行政许可决定;
B. 听证笔录可以作为工商局作出行政许可决定的参考;
C. 工商局可以根据听证笔录以外的事实为依据作出行政许可决定;
D. 工商局应当根据听证笔录作出行政许可决定。
【单选题】
下列关于听证的错误说法是: ___
A. 某公司申请许可实施一个建设项目,行政机关认为该项目会对周围居民采光造成影响,则行政机关应当发布公告,并举行听证会;
B. 行政机关欲许可在某地兴建机场,而兴建机场会有噪声污染,则行政机关应当告知附近居民有要求举行听证的权利;
C. 利害关系人如果在法定期限内提出听证申请,行政机关应当在20日内组织听证;
D. 如果B项中的附近居民要求组织听证,则听证费用由附近居民承担。
【单选题】
赵某想要在一条河的附近开办一家化肥厂,向县工商局申请营业执照。县工商局在审查时发现该厂距离河水很近,如果化肥厂管理不善,很有可能污染河水,对附近居民生活造成影响。则下列关于行政机关的做法正确的是: ___
A. 行政机关无须告知附近居民该申请许可事项;
B. 行政机关应当告知附近居民该情况,但是附近居民无权陈述意见;
C. 行政机关只需听取附近居民意见,无须听取赵某的申辩;
D. 行政机关应当告知附近居民,附近居民和赵某有权进行陈述和申辩,行政机关应当听取双方的意见。
【单选题】
某省水利厅发现其附近有地热资源,希望开发两眼用于开采地下热水的地热井,但是并没有法律规定的有关的采矿许可证件。于是,便携带有关资料到某省地质矿产厅办理有关地热井的采矿登记手续,地质矿产厅依法给予了采矿登记。该采矿登记属于何种行为 ___
A. 属于行政确认,因为采矿登记确认了采矿权;
B. 属于行政内部审批,因为水利厅和地质矿产厅都属于行政机关;
C. 属于行政许可,因为该采矿登记是依申请作出的且是依据法律作出的;
D. 属于行政强制措施,因为采矿必须进行登记。
【单选题】
行政机关对申请人提出的行政许可申请的处理,说法不正确的是: ___
A. 销售某种商品已经不需要行政许可,但赵某不知,仍然向工商局提出行政许可申请,工商局应即时告知王某不受理;
B. 张某向民政局提出行政许可申请,但是该行政许可属于公安机关的职权,于是民政局即时作出了不受理的决定,并告知李某向公安机关提出申请;
C. 马某向工商提出的申请材料有错误,但可以当场更正,工商局于是允许马某当场更正;
D. 田某向专利局申请专利时,提交的说明书不符合法定形式要求,但专利局并未当场告知,也未在5日内告知王某需要补正的内容,则赵某应当重新提出申请。
【单选题】
关于行政许可补正材料通知书中补正期限的确定,以下说法错误的是___
A. 法律对补正期限有规定的,从其规定
B. 法律对补正期限没有规定的,补正期限即为办理期限
C. 法律对补正期限没有规定的,行政机关根据实际情况,合理确定
D. 法律对补正期限没有规定的,行政机关与申请人协商确定
【单选题】
下列何种情况下,由此给公民、法人或者其他组织造成财产损失时,行政机关应当予以补偿: ___
A. 李某依法取得了在江边某处采砂的许可,后为了防洪筑坝的需要,行政机关撤回了该许可;
B. 赵某违反规定滥捕滥杀野生动物,为了保护野生动物,猎户赵某的持枪证被行政机关吊销,猎枪也被没收;
C. 钱某申请食品生产许可,行政工作人员玩忽职守,未经实地检查其场地条件就批准了该申请,后在行政机关的监督检查过程中,撤销了该许可;
D. 王某在不符合条件的情况下,为了取得生猪屠宰许可而贿赂行政机关工作人员。后王某的许可证被上级机关吊销。
【单选题】
下列不属于《行政许可法》调整范围的是: ___
A. 进出口食品检验机关,经鉴定后,给某公司的进出口食品贴上检疫标签
B. 行政机关根据某化肥厂的申请,发给其生产许可证
C. 北京市某大学希望上级教育主管部门拨款,对学校进行扩建,上级教育主管部门对其申请予以审批
D. 老王下岗后自谋出路,想自己开一个小饭馆,于是向工商局提出申请,工商局经审查,发给老王营业执照
【单选题】
关于行政许可实施机关正确的说法是: ___
A. 凡是国家行政机关都可以对公民、法人或者其他组织实施行政许可;
B. 行政机关具有的行政许可权应当在其法定职权范围内实施;
C. 受委托组织以委托行政机关的名义实施行政许可,可以再委托其他组织实施行政许可;
D. 行政机关可以将自己的行政许可权委托给具有管理公共事务职能的组织行使。
【单选题】
下列关于行政许可监督检查费用的说法中正确的有。___
A. 行政机关实施行政许可以不收费为原则,所需经费应由本级财政保障;
B. 监督检查原则上不允许收费,所需经费由单位自筹;
C. 监督检查以收费为原则,不收费为例外;
D. 监督检查不涉及费用问题,不存在以不收费为原则的说法。
【单选题】
赋予公民特定资格的行政许可,该公民死亡或者丧失行为能力的,行政机关应当依法许可。 ___
【单选题】
行政许可申请人隐瞒有关情况且申请的行政许可直接关系公共安全、人身健康、生命财产安全事项的,申请人不得再次申请该行政许可的期限是:___
【单选题】
行政许可申请人隐瞒有关情况或者提供虚假材料申请行政许可的,行政机关作出的正确处理是: ___
A. 不予受理行政许可
B. 不予行政许可
C. 对行政许可申请人批评教育
D. 不予受理许可或者不予行政许可并给予警告
【单选题】
行政机关错误实施行政许可,导致行政许可被撤销,被许可人因此遭受的直接经济损失承担的主体是:___
A. 实施行政许可的行政机关;
B. 被许可人;
C. 承办行政许可的工作人员;
D. 实施行政许可中获得利益的人员。
【单选题】
被许可人以欺骗、贿赂等不正当手段取得行政许可的,行政机关应当作出的正确处理是:___
A. 撤销行政许可;
B. 如果不会给社会公共利益造成重大损害的,撤销行政许可;
C. 不能撤销行政许可;
D. 如果撤销行政许可可能对公共利益造成重大损害的,行政许可不予以撤销。
【单选题】
被许可人未依法履行开发利用自然资源义务的,行政机关应当对被许可人作出的处理是: ___
A. 进行罚款;
B. 吊销行政许可;
C. 责令限期改正;
D. 停业整顿。
【单选题】
以下法律文书中必须加盖行政机关印章的是:___
A. 行政许可受理通知书
B. 行政许可补正材料通知书
C. 行政许可不予受理决定书
D. 不予变更行政许可决定书
【单选题】
行政机关对被许可人进行检查时,被许可人进行正常生产经营活动,行政机关应当: ___
A. 责令被许可人暂时停止生产经营活动;
B. 交纳保证金后不停止生产经营活动;
C. 检查没有发现问题返还收取的保证金;
D. 不妨碍被许可人的生产经营活动。
【单选题】
根据《行政许可法》的规定,公众对行政机关的监督检查记录:___
A. 有权查阅;
B. 无权查阅;
C. 经过有关领导批准可以查阅;
D. 经过监督检查人员的允许可以查阅。
【单选题】
上级行政机关在对下级行政机关实施行政许可的监督检查过程中,发现下级行政机关实施行政许可中的违法行为,应当作出的处理是:___
A. 及时纠正行政许可实施中的违法行为;
B. 责令下级行政机关重新作出行政许可;
C. 直接撤销下级行政机关作出的行政许可;
D. 直接变更行政许可实施中的违法行为。
【单选题】
行政机关根据检验、检测、检疫结果,作出不予行政许可决定的,应当不予行政许可所依据的技术标准、技术规范。 ___
A. 当面口头说明
B. 电话说明
C. 书面说明
D. 其他方式说明
【单选题】
行政机关实施检验、检测、检疫,应当自受理申请之日起五日内指派以上工作人员按照技术标准、技术规范进行检验、检测、检疫。___
【单选题】
行政机关应当根据被许可人的申请,在该行政许可有效期满前作出是否准予延续的决定;逾期未作决定的,延续。___
A. 视为不准予
B. 由该行政机关另行解释是否准予
C. 视为准予
D. 不得
【单选题】
被许可人需要延续依法取得的行政许可的有效期的,应当在该行政许可有效期届满前向作出行政许可决定的行政机关提出申请。但是,法律、法规、规章另有规定的,依照其规定。___
A. 30日
B. 15日
C. 10日
D. 5日
【单选题】
行政许可申请人、利害关系人在被告知听证权利之日起内提出听证申请的,行政机关应当在二十日内组织听证。 ___
【单选题】
行政机关应当将依法需要听证、招标、拍卖、检验等所需时间告知申请人。 ___
A. 书面
B. 口头
C. 以任何可行的方式
D. 书面或者口头
【单选题】
行政机关作出准予行政许可的决定,应当自作出决定之日起日内向申请人颁发、送达行政许可证件,或者加贴标签、加盖检验、检测、检疫印章。___
【单选题】
《行政许可法》规定,除可以当场作出行政许可决定的外,通常行政机关应当自受理行政许可申请之日起内作出行政许可决定。___
A. 30日
B. 20日
C. 10日
D. 5日
【单选题】
法规、规章对实施上位法设定的行政许可作出具体规定时,不得___ 。
A. 缩短行政许可期限
B. 增设行政许可
C. 细化行政许可程序
D. 增设违反上位法的其他行政许可条件
【单选题】
行政许可的设立机关应当定期对其设定的行政许可进行___ 。
【单选题】
国务院采取发布决定的方式设定的行政许可实施后,除___ 事项外,国务院应当及时提请全国人民代表大会及其常务委员会制定法律或者自行制定行政法规。
A. 特定行业的行政许可
B. 经济宏观调控的行政许可
C. 临时性行政许可
D. 行政管理方面的行政许可
【单选题】
法律、法规授权的具有管理公共事务职能的组织,在法定授权范围内,以___的名义实施行政许可。
A. 自己
B. 授权机关
C. 特定行政机关
D. 委托行政机关
【单选题】
行政许可由___ 在其法定职权范围内实施。
A. 设立行政许可的机关
B. 具有行政许可权的行政机关
C. 具有行政管理权的行政机关
D. 具有行政许可权的行政机关的内部机构
【单选题】
王某经批准在某处建房,后经地质调查确认该处为地质灾害易发地带,行政机关拆除了王某所建的房屋,王某所受的损失应由___。
A. 行政机关依法给予适当赔偿
B. 行政机关依法给予全额赔偿
C. 行政机关依法给予全额补偿
D. 行政机关依法给予适当补偿
【单选题】
下列行政许可法律文书中,应当向当事人告知救济权利和途径的是:___
A. 行政许可申请材料收件凭证
B. 行政许可补正材料通知书
C. 行政许可受理通知书
D. 行政许可不予受理决定书
【单选题】
下列各类登记中,属于行政许可的是___。
A. 婚姻登记
B. 产权登记
C. 社团登记
D. 抵押登记
推荐试题
【判断题】
社会主义代替资本主义是历史的必然,因此就不可能有反复
【判断题】
20世纪80年代末和90年代初期,东欧剧变、苏联解体并不表明社会主义的失败
【判断题】
社会主义的根本任务是解放生产力、发展生产力
【判断题】
社会主义必然代替资本主义的主要依据是生产的社会化与资本主义私人占有制之间的矛盾
【判断题】
社会主义发展道路不是单一的,而是多样性的
【判断题】
共产主义是一种科学理论,也是一种社会理想
【判断题】
实现人的自由而全面的发展,是马克思主义追求的根本价值目标,也是共产主义社会的根本特征
【判断题】
共产主义社会不是人类历史的终结,而是人类自由自觉历史的开端
【判断题】
共产主义社会中,社会财富极大丰富,消费品按劳分配
【判断题】
人的全面发展是指人的各种要求都能得到满足
【判断题】
资本主义灭亡和向社会主义的转变是一个长期的过程
【判断题】
在共产主义社会,劳动不再是单纯的谋生手段,而成为“生活第一需要”
【判断题】
正确认识共产主义远大理想和中国特色社会主义共同理想的关系是我们坚定社会主义和共产主义理想信念的关键环
【单选题】
1小牛在对某公司的信息管理系统进行风险评估后,因考虑到该业务系统中部分涉及金融交易的功能模块风险太高,他建议该公司以放弃这个功能模块的方式来处理该风险。请问这种风险处置的方法是___.
A. 降低风险
B. 规避风险
C. 转移风险
D. 放弃风险
【单选题】
2___第二十三条规定存储、处理国家秘密的计算机信息系统(以下简称涉密信息系统)按照( )实行分级保护。( )应按照国家保密标准配备保密设施、设备。()、设备应当与涉密信息系统同步规划、同步建设、同步运行(三同步)。涉密信息系统应当按照规定,经( )后,方可投入使用。
A. 《保密法》;涉密程度;涉密信息系统;保密设施;检查合格
B. 《国家保密法》;涉密程度;涉密系统;保密设施;检查合格
C. 《网络保密法》;涉密程度;涉密系统;保密设施;检查合格
D. 《安全保密法》;涉密程度;涉密信息系统;保密设施;检查合格
【单选题】
信息安全保障技术框架(Information Assurance Technical Framework, IATF),目的是为保障政府和工业的___提供了( )。信息安全保障技术框架的核心思想是( )。深度防御战略的三个核心要素:( )、技术和运行(亦称为操作)。
A. 信息基础设施;技术指南;深度防御;人员
B. 技术指南;信息基础设施;深度防御;人员
C. 信息基础设施;深度防御;技术指南;人员
D. 信息基础设施; 技术指南;人员; 深度防御
【单选题】
《国家信息化领导小组关于加强信息安全保障工作的意见》中办发2003/27号明确了我国信息安全保障工作___、加强信息安全保障工作的( )、需要重点加强的信息安全保障工作。27号文的重大意义是,它标志着我国信息安全保障工作有了( )、我国最近十余年的信息安全保障工作都是围绕着此政策文件来( )的、促进了我国( )的各项工作。
A. 方针;主要原则;总体纲领;展开和推进;信息安全保障建设
B. 总体要求;总体纲领;主要原则;展开;信息安全保障建设
C. 方针和总体要求;主要原则;总体纲领;展开和推进;信息安全保障建设
D. 总体要求;主要原则;总体纲领;展开;信息安全保障建设
【单选题】
下面对国家秘密定级和范围的描述中,哪项不符合《保守国家秘密法》要求___
A. 国家秘密及其密级的具体范围,由国家保密工作部门分别会同外交、公安、国家安全和其他中央有关机关规定
B. 各级国家机关、单位对所产生的国家秘密事项,应当按照国家秘密及其密级具体范围的规定确定密级
C. 对是否属于国家秘密和属于何种密级不明确的事项,可由各单位自行参考国家要求确定和定级,然后报国家工作部门确定
D. 对是否属于国家秘密和属于何种密级不明确的事项,由国家保密工作部门,省、自治区、直辖市的保密部门,省、自治区政府所在地的市和经国务院批准的较大的市的保密工作部门或者国家保密工作部门审定的机关。
【单选题】
GB/T 18336《信息技术安全性评估准则》是测评标准类中的重要标准,该标准定义了保护轮廓和安全目标的评估准则,提出了评估保证级共分为___个递增的评估保证等级。
【单选题】
7根据Bell-LaPadula模型安全策略,下图中写和读操作正确的是___。
A. 可读可写
B. 可读不可写
C. 可写不可读
D. 不可读不可写
【单选题】
主体和客体是访问控制模型中常用的概念,下面描述中正确的是___
A. 主体是访问的发起者,是一个主动的实体可以操作被动实体的相关信息或数据
B. 客体也是一种实体,是操作的对象
C. 主体是动作的实施者
D. 一个主体为了完成任务,可以创建另外的主体
【单选题】
一个密码系统至少由明文、密文、加密算法、解密算法和秘钥9部分组成,其安全性是由下列那个选项决定的___。
A. 加密算法
B. 解密算法
C. 加密和解密算法
D. 秘钥
【单选题】
由于信息系统的复杂性,因此需要一个通用的框架对其进行解构和描述,然后再基于此框架讨论信息系统的___。在IATF中,将信息系统的信息安全保障技术层面分为以下四个焦点领域( ),区域边界即本地计算环境的外缘:( )支持性基础设施,在深度防御技术方案中推荐( )原则、( )原则。
A. 网络和基础设施;安全保护问题;本地的计算环境;多点防御;多层防御
B. 安全保护问题;本地的计算环境;多点防御;网络和基础设施;多层防御
C. 安全保护问题;本地的计算环境;网络和基础设施;多点防御;多层防御
D. 本地的计算环境;安全保护问题;网络和基础设施;多点防御;多层防御
【单选题】
分组密码算法是一类十分重要的密码算法,下面描述中,精误的是___
A. 分组密码算法要求输入明文按组分成固定的块
B. 分组密码算法每次计算得到固定长度的密文输出块
C. 分组密码算法也称为序列密码算法
D. 常见的DES、IDEA算法都属分组密码算法
【单选题】
以下哪个是国际信安全标准化组织的简称___
A. ANSI
B. IS0
C. IEEE
D. NIST
【单选题】
在信息安全管理体系的实施过程中,管理者们作用对于信息安全管理体系能否成功实施非常重要,但是以下选项中不属于管理者应有职责的是___。
A. 制定并颁布信息安全力针。为组织的信息安全管理体系建设指明力向并提供具体纲领,明确总体要求。
B. 确保组织的信息安全管理体系目标和相应的计划得以制定,目标应明确,可度量,计划应具体,可实施
C. 向组织传达满足信息安全的重要性,传达满足信息安全要求,达成信息安全目标,符合信息安全方针,履行法律责任和持续改进的重要性
D. 建立健全信息安全制度,明确安全风险管理作用,实施信息安全风险评估过程,确保信息安全风险评估技术选择合理、计算正确。
【单选题】
作为信息安全从业人员,以下哪种行为违反了CISP职业道德准则___
A. 抵制通过网络系统侵犯公众合法权益
B. 通过公众网络传播非法软件
C. 不在计算机网络系统中进行造谣,欺作,诽谤等话动
D. 帮助和指导信息安全同行提升信息安全保障知识和能方
【单选题】
关于密钥管理,下列说法错误的是___
A. 科克霍夫原则指出算法的安全性不应基干算法的保密,而应基于秘钥的安全性
B. 保密通信过程中,通信方使用之前用过的会话密钥建立会话,不影响通信安全
C. 密钥管理需要考虑密钥产生,存储、备份、分配、更新,撤销等生命周期过程的每个环节
D. 在网络通信中,通信双力可利用Diffie-Hellman 协议协商出会话秘钥
【单选题】
实体身份鉴别的方法多种多样,且随着技术的进步,鉴别方法的强度不断提高,常见的方法有利用口令鉴别、令牌鉴别、指纹鉴别等。小王在登陆某移动支付平台时,首先需要通过指纹对用户身份进行鉴别。通过鉴别后,他才能作为合法用户使用自己的账户进行支付、转账等操作。这种鉴别方法属于下列选项中的___
A. 实体所知的鉴别方法
B. 实体所有的鉴别方法
C. 实体特征的鉴别方法
D. 实体所*的鉴别方法
【单选题】
国际标准化组织(International Organization for standardization,ISO)对信息安全的定义为___
A. 保护信息和信息系统不被未经授权的访问使用、使用、泄露、修改和破坏,为信息和信息系统提供保密性、完整性、可用性、可控性和不可否认性。
B. 信息安全有时缩写为Infosee 是防止未经授权的访问、使用、披露、中断、修改、检查、记录或破坏信息的做法,他是一个可以用于任何形式数据(例如电子、物理)的通用术语
C. 在既定的密级条件下,网络与信息系统抵御意外事件或恶意行为的能力,这些事件和行为将威胁所储存或传输的数据以及经由这些的网络和系统所提供的服务的可用、真实性、完整性和机密性
D. 为数据处理系统建立和采取技术、管理的安全保护,保护计算机硬件、软件,数据不因偶然的或恶意的原因而受到破坏、更改、泄露。
【单选题】
PDCA循环又叫戴明环,是管理学常用的一种模型,关于PDCA四个字母,下面理解错误的是___
A. P是Plan 指分析问题,发现问题,确定方针、目标和活动计划
B. D是Do指实施、具体运作,实现计划中的内容
C. C是check指检查总结执行计划的结果,明确效果,找出问题
D. A指Aim 指瞄准问题,抓住安全事件的核心,确定责任
【单选题】
对于关键信息基础设施的理解以下哪项是正确的___
A. 关键信息基础设施是国家最为重要的基础设施,包括三峡大坝基础设施,神州载人航天设施和高铁网络设施
B. 关键信息基础设施不会向公众服务,所以受到攻击损害后不会影响我们的生活
C. 我国总体国家安全观将信息安全作为国家安全的一个重要组成部分,说明缺少信息安全我国的国家安全将无法得到保障
D. 等级保护定级的系统属于关键信息基础设施
【单选题】
随着信息安全涉及的范围越来越广,各个组织对信息安全管理的需求越来越迫切,越来越多的组织开始尝试使用参考ISO27001介绍的ISMS来实施信息安全管理体系,提高组织的信息安全管理能力。关于ISMS,下面描述错误的是___
A. 在组织中,应由信息技术负责部门(如信息中心)制定并颁布信息安全方针,为组织的ISMS 建设指明方向并提供总体纲领,明确总体要求
B. 组织的管理层应确保ISMS 目标和相应的计划得以制定,信息安全管理目标应明确、可度量,风险管理计划应具体,具备可行性
C. 组织的信息安全目标、信息安全万针和要求应传达到全组织范围内,应包括全体员工, 同时,也应传达到客户、合作伙伴和供应商等外部各方
D. 应全面了解组织所面临的信息安全风险,决定风险可接受级别和风险可接受准则,并确认接受相关残余风险。
【单选题】
信息安全组织的管理涉及内部组织和外都各方两个控制目标。为了实现对组织内部信息安全的有效管理,应读实施常规的控制措施。不包括哪热选项___
A. 信息安全的管理承诺、信息安全协调、信息安全职责的分配
B. 信息处理设施的授权过程、保密性协议、与政府部门的联系
C. 与特定利益集团的联系、信息安全的独立评审
D. 与外部各方相关风险的识别、处理外部各方协议中的安全问题
【单选题】
22公司基础设施(Public Key Infrastrueture, PKI)引入数字证书的概念,用来表示用户的身份。下图筒要地描述了终端实体(用户)从认证权威机构CA申请、撤销和更新数字证书的流程,请为中间框空自处选择合适的选项___
A. 证书库
B. RA
C. OCSP
D. CRL库
【单选题】
二十世纪二十年代,德国发明家亚瑟谢尔比乌斯(Arthur Scherbius)发明了Enigma密码机。按照密码学发展阶段划分,这个阶段属于___。
A. 古典密码阶段。这一阶段的密码专家常常靠直觉和技巧来设计密码,而不是凭借推理和证明,常用的密码运算方式法包括替代方法和置换方法
B. 近代密码发展阶段。这一阶段开始使用机械代替手工计算,形成了机械式密码设备和更进一步的机电密码设备
C. 现代密码学的早期发展阶段。这一阶段以香农的论文 “保密系统的通信理论”(Te Communication Thoeary of Secret Systems" )为理论基础,开始了对密码学的科学探索
D. 现代密码学的近期发展阶段,这一阶段以公钥密码思想为标志: 引发了密码学历史上的革命性的变革。同时,众多的密码算法开始应用于非机密单位和商业场合
【单选题】
24关于信息安全管理体系(Information Security Management Systems, ISMS),下面情述错误的是___.
A. 信息安全管理体系是组织在整体或特定范围内建立信息安全方针和目标。以及完成这些目标所用方法的体系,包括组织架构、方针、活动、职责及相关实践要素
B. 管理体系Management Systems)是为达到组织目标的策略、程序、指南和相关资源的框架。信息安全管理体系是管理体系思想和方法在信息安全领域的应用
C. 概念上,信息安全管理体系有广义和铁义之分,狭义的信息安全管理体系是指按照IS027001标准定义的管理体系。它是一个组织整体管理体系的组成部分
D. 同其他管理体系一样,信息安全管理体系也要建立信息安全管理组织机构,健全信息安全管理制理。构建信息安全技术防护体系和加强人员的安全意识等内容
【单选题】
信息安全管理体系(ISMS)的建设和实施是一个组织的战略性举措。 若一个组织声称自己的 ISMS符合ISO/IBC27001或G8/T22080标准要求,则需实施准要求,则需实施以下ISMS建设的各项工作。哪一项不属于ISMS建设的工作___
A. 规划与建立ISMS
B. 实施和运行ISMS
C. 监视和评审ISMS
D. 保持和审核ISMS
【单选题】
26信息系统安全保障是在信息系统的整个生命周期中,通过对信息系统的风险分析,制定并执行相应的安全保障策略,从技术、管理、工程和人员等方面提出安全保障要求,确保信品系统的保密性、完整性和可用性。降低安全风险到可接受的程度,从而保障系统实现组织机构的业务。信息系续保障工作如图历示。从该图不难得出。.信息系统是___ .。信息系统安全风险的因素主要有( )
A. 用于采集、处理、存储、传输、分发和部署信息的整个基础设施、组织结构人员和组件的总和,信息系统自身存在的漏洞
B. 用于采集、处理、存储、传输、分发和部署信息的整个基础设施、组织结构、人员和组件的总和,信息系统自身存在的漏洞和来自系统外部的威胁
C. 用于采集、处理整个基础设施、组织结构、人员和组件的总和,信息系统自身存在的漏洞和来自系统外部的威胁
D. 用于采集、处理、存储、传输、分发和部署信息的整个基础设施、组织结构、人员和部件的总和,信息系统自身存在的漏洞和来自系统外部的威胁
【单选题】
若一个组织声称自己的ISMS符合ISO/1E 27001减GR/72060标难要求,其信息安全控制措施通常需要在符合性方面实施常规控制。符合性常规控制这一领域不包括以下哪项控制目标___
A. 符合法律要求
B. ,. 符合安全策略和标准以及技术符合性
C. 信息系统审核考虑
D. 访问控制的业务要求、用户访问管理