【多选题】
风险分析的步聚是:___。
A. 资产清查;了解威胁来源及对资产脆弱性的影响;估计威胁发生的可能性
B. 检讨安全策略
C. 计算每年预期造成的损失;调查可行的安全措施及其成本开销
D. 计算安全措施带来的年收益;制定安全防护计划
查看试卷,进入试卷练习
微信扫一扫,开始刷题
相关试题
【多选题】
行政相对人违反计算机信息系统安全保护法可能承担的法律责任有:___。
A. 民事责任
B. 刑事责任
C. 行政责任
D. 国家赔偿责任
【多选题】
行政赔偿的义务机关是___。
A. 实施侵害行为的行政机关
B. 实施侵害的工作人员个人
C. 实施侵害的工作人员所属的行政机关
D. 县级以上人民政府
【判断题】
行政赔偿是指行政机关及其工作人员违法行使职权侵犯了行政相对人的合法权益并造成损害,依法由赔偿义务机关承担损害赔偿。
【判断题】
计算机犯罪是行为人以计算机为工具或以计算机资产为犯罪对象实施的,依照我国刑法应受处罚的,具有社会危害性的行为。
【判断题】
审计跟踪是预先估计评价威胁安全的因素和采取的预防措施的有效性,而风险分析是作为一种事后追查的手段来保持系统的安全。
【判断题】
信息系统安全审计有以下五个重要的安全目的:(1)审计回顾对个人客体的访问、个人详细的访问过程的历史、系统支持的各种保护机制的效能;(2)发现非法使用和旁路保护机制的企图,尝试失败重复的次数;(3)发现超越自己权限的用户操作;(4)对妄图旁路系统保护机制的犯罪者构成技术屏障和法律威慑;(5)为用户提供记录和发现企图旁路保护机制的方式。
【判断题】
审计跟踪技术可以为信息系统的运行状况建立一个“工作日志”,如果启动了审计跟踪功能,这个工作日志可以改动。它由系统维护,由分权治衡的各级安全管理人员管理。
【判断题】
审计与计算机犯罪的关系是:建立审计跟踪,防范计算机犯罪;利用审计跟踪,揭露可能的计算机犯罪;根据审计跟踪,排查计算机犯罪;依据审计跟踪,打击计算机犯罪。
【判断题】
提到防雷,大家很容易联想到避雷针。其实我们平常看到的避雷针是用来保护房屋免遭雷电直击即防直击雷的。计算机信息系统的电子设备雷害一般由感应雷击产生,因此防护的方法完全不一样。
【判断题】
防雷措施是在和计算机连接的所有外线上(包括电源线和通信线)加设专用防雷设备——防雷保安器,同时规范地线,防止雷击时在地线上产生的高电位反击。
【判断题】
EMC 测试和约束用户关心的信息信号的电磁发射。TEMPEST 只测试和约束系统和设备的所有电磁发射。
【判断题】
红信号是指那些一旦被窃取,会造成用户所关心的信息失密的那些信号。其他的信号则称为“黑信号”。
【判断题】
红区:红信号的传输通道或单元电路称为红区,反之为黑区。
【判断题】
辐射干扰:干扰以电压和电流形式存在,通过电路传播耦合进设备的干扰。传导干扰:干扰以辐射电场和磁场形式存在,通过电磁场发射传播耦合到设备或系统中。
【判断题】
基本防护三个方法:一是抑制电磁发射,采取各种措施减小“红区”电路电磁发射。二是屏蔽隔离,在其周围利用各种屏蔽材料使其衰减红信息信号电磁发射场到足够小,使其不易被接收,甚至接收不到。三是相关干扰(包容),采取各种措施使信息相关电磁发射泄漏被接收到也无法识别。
【判断题】
TEMPEST 技术有三种主要的防护措施:第一是抑制;第二是屏蔽;第三是施放干扰信号。即在系统工作的同时施放伪噪声,掩盖系统的工作频率和信息特征,使外界无法探测到信息内容。
【判断题】
加密传输是一种非常有效并经常使用的方法,也能解决输入和输出端的电磁信息泄漏问题。
【判断题】
计算机系统接地包括:直流地;交流工作地;安全保护地;电源零线和防雷保护地。
【判断题】
计算机机房应当符合国家标准和国家有关规定。在计算机机房附近施工,不得危害计算机信息系统的安全。
【判断题】
主管计算机信息系统安全的公安机关和城建及规划部门,应与施工单位进行协调,在不危害用户利益的大前提下,制定措施、合理施工,做好计算机信息系统安全保护工作。
【判断题】
使用人侵检测系统(1DS)检测的时候,首先面临的问题就是决定应该在系统的什么位置安装检测和分析入侵行为用的感应器(Sensor)或检测引擎(Engine)。
【判断题】
违反国家法律、法规的行为,危及计算机信息系统安全的事件,称为计算机案件。
【判断题】
在计算机信息系统的建设、运行管理中,重要安全技术的采用、安全标准的贯彻,制度措施的建设与实施,重大安全防患、违法违规的发现,事故的发生,以及以安全管理中的其他情况所构成的涉及安全的重大行为,统称安全事件。
【判断题】
计算机案件原则分为刑事案件和行政案件,触犯刑律所构成的计算机案件是计算机刑事案件,违反行政法规所构成的计算机安全是计算机行政案件。
【判断题】
计算机病毒是指编制或者在计算机程序中插入的破坏计算机功能或者毁坏数据,影响计算机使用的一组计算机指令或者程序代码。
【判断题】
公安机关在网吧正式营业前不需要对网吧进行安全审核。
【判断题】
网吧消费者必须凭有效身份证件用机上网。
【判断题】
网吧的业主和安全管理人员要进行安全知识培训。
【判断题】
公安机关在对其他国家行政机关行使计算机信息系统安全监管时,其双方的法律地位是对等的。
【判断题】
人民警察在行使计算机信息系统安全监管权时是代表国家的,所以是行政主体。
【判断题】
强制性技术标准,是由国家法律法规确认,相对人自愿遵守和执行的技术标准。
【判断题】
只要在我国境内的计算机信息系统,其安全保护一律适用该《计算机信息系统的安全保护条例》。
【判断题】
计算机信息网络脆弱性引发信息社会脆弱性和安全问题。
【判断题】
对全国公共信息网络安全监察工作是公安工作的一个重要组成部分。
【判断题】
为了保障信息安全,除了要进行信息的安全保护,还应该重视提高系统的入侵检测能力、系统的事件反应能力和如果系统遭到入侵引起破坏的快速恢复能力。
【判断题】
计算机信息系统安全包括实体安全、信息安全、运行安全和人员安全等部分。
【判断题】
计算机信息系统的安全威胁同时来自内、外两个方面。
【单选题】
现金柜柜员现金上缴及预约时间为每日___以前。
A. 15:00
B. 15:30
C. 16:00
D. 16:30
【单选题】
柜员在核心系统中办理业务时,使用指纹与密码登录系统,密码为六位数字,应坚持不定期更换,最长时间不得超过___天。
推荐试题
【单选题】
《检疫许可证》的有效期分别为( )或者一次有效。除对活动物签发的《检疫许可证》外,不得跨年度使用。___
A. 1个月
B. 3个月
C. 6个月
D. 一年
【单选题】
在签订进境水果贸易合同或协议前,应当按照有关规定向海关总署申请办理进境水果检疫审批手续,并取得 。___
A. 《植物检疫证书》
B. 《进口食品境外生产企业注册证》
C. 《中华人民共和国进境动植物检疫许可证》
D. 《原产地证明书》
【单选题】
经香港、澳门特别行政区(以下简称港澳地区)中转进境的水果,应当以集装箱运输,按照 (简称“三原”)进境。___
A. 原箱、原包装和原植物检疫证书
B. 原箱、原封识和原植物检疫证书
C. 原箱、原包装和原产地证
D. 原封识、原包装和原植物检疫证书
【单选题】
因科研、赠送、展览等特殊用途需要进口国家禁止进境水果的,货主或其代理人须事先向海关总署或海关总署授权的海关申请办理 手续;进境时,应向入境口岸海关报检,并接受检疫。___
A. 收、发货人备案
B. 国外生产、加工、存放单位注册登记
C. 进口预包装食品中文标签备案
D. 特许检疫审批
【单选题】
申请注册登记的果园,应当向所在地海关提出书面申请,并提交以下材料 。___
A. 《出境水果果园注册登记申请表》
B. 果园示意图、平面图
C. 《出境水果果园注册登记申请表》、果园示意图、平面图
D. 《出境水果果园注册登记申请表》、果园示意图、平面图和
【单选题】
申请注册登记的出境水果果园应当具备的条件之一是:连片种植,面积在 亩以上。___
A. 50
B. 100
C. 150
D. 200
【单选题】
隶属海关受理的,应当自受理之日起 个工作日内,完成对申请资料的初审工作;初审合格后,提交直属海关,直属海关应当在 个工作日内作出准予注册登记或者不予注册登记的决定。___
A. 15、10、10
B. 20、5、5
C. 20、10、5
D. 20、10、10
【单选题】
出境水果应当向 所在地海关报检,按报检规定提供有关单证及产地供货证明;出境水果来源不清楚的,不予受理报检。___
【单选题】
海关根据下列要求对出境水果实施检验检疫:___
A. 我国与输入国家或者地区签订的双边检疫协议(含协定、议定书、备忘录等);
B. 输入国家或者地区进境水果检验检疫规定或者要求;
C. 国际植物检疫措施标准;
D. 我国出境水果检验检疫规定;
E. 贸易合同和信用证等订明的检验检疫要求。
F. 以上都是
【单选题】
我国与输入国家或地区签定的双边协议、议定书未有明确规定,且输入国家或者地区法律法规未明确要求的,出境水果果园、包装厂 向海关申请注册登记。___
【单选题】
推荐,获得输入国家或地区检验检疫部门认可后,方可向有关国家输出水果。___
A. 直属海关集中组织
B. 海关总署集中组织
C. 隶属海关集中组织
D. 以上都不是
【单选题】
出境水果果园、包装厂注册登记证书有效期为 年,注册登记证书有效期满前 个月,果园、包装厂应当向所在地海关申请换证。___
A. 4、6
B. 4、3
C. 3、6
D. 3、3
【单选题】
( )统一管理全国进出境粮食检验检疫监督管理工作。主管海关负责所辖区域内进出境粮食的检验检疫监督管理工作。___
A. 海关总署
B. 直属海关
C. 隶属海关
D. 海关办事处
【单选题】
海关总署及主管海关对进出境粮食质量安全实施( ),包括在风险分析的基础上,组织开展进出境粮食检验检疫准入,包括产品携带有害生物风险分析、监管体系评估与审查、确定检验检疫要求、境外生产企业注册登记等。___
A. 全面管理
B. 政策管理
C. 制度管理
D. 风险管理
【单选题】
海关总署对进境粮食境外生产、加工、存放企业(以下简称境外生产加工企业)实施( )制度。___
A. 注册登记
B. 备案登记
C. 口头告知
D. 书面告知
【单选题】
海关总署对进境粮食实施制度。___
A. 检验准入
B. 注册登记
C. 检疫准入
D. 备案登记
【单选题】
进境粮食货主应当在签订贸易合同前,按照《进境动植物检疫审批管理办法》等规定申请办理检疫审批手续,取得( )。___
A. 《进入许可证》
B. 《中华人民共和国进境动植物检疫许可证》
C. 《获准进口证》
D. 《销售许可证》
【单选题】
进境粮食有下列情形( )的,应当在海关监督下,在口岸锚地、港口或者指定的检疫监管场所实施熏蒸、消毒或者其他除害处理:___
A. 发现检疫性有害生物或者其他具有检疫风险的活体有害昆虫,且可能造成扩散的;
B. 发现种衣剂、熏蒸剂污染、有毒杂草籽超标等安全卫生问题,且有有效技术处理措施的;
C. 其他原因造成粮食质量安全受到危害的。
D. 以上情形全是
【单选题】
因科研、参展、样品等特殊原因而少量进境未列入海关总署准入名单内粮食的,应当按照有关规定提前申请办理进境特许检疫审批并取得( )。___
A. 《进入许可证》
B. 《中华人民共和国进境动植物检疫许可证》
C. 《获准进口证》
D. 《销售许可证》
【单选题】
海关应当在粮食进境港口、储存库、加工厂周边地区、运输沿线粮食换运、换装等易洒落地段等,开展( )等检疫性有害生物监测与调查。___
A. 实蝇
B. 林木害虫
C. 马铃薯象甲
D. 杂草
【单选题】
拟从事进境粮食( )业务的企业可以向所在地主管海关提出指定申请。___
A. 存放、加工
B. 存放、销售
C. 加工、销售
D. 种植、销售
【单选题】
从事进出境粮食的收发货人及生产、加工、存放、运输企业应当建立相应的粮食进出境、接卸、运输、存放、加工、下脚料处理、发运流向等生产经营档案,做好质量追溯和安全防控等详细记录,记录至少保存( )年。___
【单选题】
中泰经昆曼公路进出口水果植物检疫证书有效期为( )天。___
A. :7
B. :14
C. :21
D. 35
【单选题】
中医学的基本特点是 ___
A. 整体观念
B. 辨证论治
C. 辨病论治
D. 整体观念与辨证论治辨病论治
【单选题】
七周岁后至青春期来临称为 ___
A. 青春期
B. 幼儿期
C. 学龄期
D. 学龄前期
【单选题】
三岁的幼儿,正常身高应该是 ___
A. 92 cm
B. 82cm
C. 85 cm
D. 96 cm
【单选题】
在小儿基本手法中,逆运内八卦的功效是 ___
A. 宽胸利膈,行滞消食
B. 健脾和胃,通调气机,除滞消食C.补气行气,温阳散寒 D.清热泻火,利下通便
【单选题】
小儿推拿过程中,当用力不当,导致小儿皮肤破损,处理措施选择错误的是? ___
A. 立刻用自来水冲洗
B. 不用担心,不去管,自然会好
C. 较轻者可局部涂红药水
D. 较重者可以涂红药水
【单选题】
项目经理被任命管理一个项目,项目发起人已为该项目选定一个外部供应商交付工作范围。但该供应商并没有历史业绩信息。项目经理应如何定义项目预算?()
A. 向项目发起人提交其他供应商报价
B. 分析个别可交付成果的价格,并执行储备分析
C. 考虑使用自上而下估算,并执行储备分析
D. 询问外部供应商作为参考
【单选题】
有一个项目 BAC=30000,预计 5 个月完成。已经做了三个月了,花掉的成本18000,预算和进度都是符合要求的。按这个情况,三个月后,挣值(EV)将是多少?()
A. 12000
B. 18000
C. 36000
D. 30000
【单选题】
你们公司正在考虑选择项目(A 和 B):项目 A,投资回报期是 24 个月。项目 B,总投资额是 120,000 美元,第一年会有 60,000 美元的正现金流,在第二年的第一个季度会有30,000美元的正现金流,接下来的月份里都会这样,你将选择? ()
A. 项目 A,因为它的投资回报期比项目 B 短 6 个月
B. 项目 B,因为它的投资回报期比项目 A 短 6 个月
C. 项目 A 或者项目 B,因为它们的投资回报期是一样的
D. 信息不足,无法计算
【单选题】
一个项目已经完成 50%,进度落后并且成本超支。由于其他更高优先级的项目,项目发起人已经撤出资金,而且职能经理已经把所有团队成员分配给项目 X。项目经理应该怎么办? ()
A. 计算 ETC 和 EAC
B. 为 X 项目开启动会
C. 创建变更请求
D. 记录并存档项目的经验教训
【单选题】
项目 CV=0,ETC=0,SPI=1.2,项目发起人想见你以便获悉目前的项目状态,你应该? ()
A. 准备接受来自发起人的褒奖,因为项目已完成
B. 项目无法继续,因为缺乏资金
C. 惩罚团队,因为无法完成项目
D. 项目中止,立即解散项目团队
【单选题】
在一家已经完成多个类似项目的组织里,项目经理必须执行一个新项目的成本估算。如果项目经理利用这些之前的工作作为估算当前项目的基础,这属于下列哪一个估算法? ()
A. 三点估算法
B. 自下而上结算
C. 参数估算
D. 类比估算
【单选题】
项目经理接手一个工程项目,要建设 1.2 公里的铁路。根据以往的类似项目,预算为 100 万美金,计划 1 个月铺设 100 米。已经进行了6 个月,铺设了600米,花费了60 万美金。项目经理需要向公司提交项目绩效报告,则应该如何报告?
A. 进度符合要求,CPI 是 0.73,可以按时完成,但是预算可能会超支
B. 进度符合要求,预算超支,但是无法预测未来绩效
C. 进度符合要求,CPI 是 0.83,可以按时完成,但是预算可能会超支
D. 预算符合要求,SPI 是 0.83,可以按预算完成,但进度可能会落后
【单选题】
某项目 BAC=5000,AC=1200,EV=1000,PV=900,请计算目前的项目进度和 EAC?()
A. 16.7%,5000
B. 20%, 5000
C. 20%, 6000
D. 16.7%,6000
【单选题】
初始项目管理计划确定项目预算为 200 万美元。一项审计审查显示实际成本为 500 万美元,该项目的剩余部分期望能按时按预算继续完成。审计的实际挣值为 100 万美元。预计的完工估算是多少?()
A. 600 万美元
B. 700 万美元
C. 800 万美元
D. 1000 万美元
【单选题】
项目经理分析后得出结论,项目的成本绩效指数为 0.8。到目前为止,项目的实际成本为 100,000 美元,但是预计到目前的成本应为 120,000 美元。那么项目的进度绩效指数是多少?
A. 0.96
B. 0.83
C. 0.76
D. 0.67
【单选题】
在项目预计工期中途,项目经理发现实际成本为 75,000 美元,但项目总预算为 100,000 美元。经过详细的分析,项目经理发现项目活动已经完成 60%了。未来的开支应保持在当前的绩效水平上。那么该项目的完成估算会是多少?()
A. 125,000 美元
B. 135,000 美元
C. 166,667 美元
D. 175,000 美元
【单选题】
项目活动成本估算如下:活动 A=200 元;活动 B=300 元 ;活动 C=400 元;活动 D=500 元;现在项目活动 A、B 已经完成,实际成本信息如下:活动 A=150元;活动 B=350 元;项目团队为剩余活动执行了新的估算,估算结果如下:活动 C=420 元;活动 D=480 元;项目经理怎样向发起人汇报项目成本绩效情况?()
A. 项目完工时成本将超过预算
B. 项目完工时成本将低于预算
C. 缺少信息,无法判断项目完工时成本情况
D. 项目完工时成本将符合预算