刷题
导入试题
【单选题】
38,随着时代的发展,信息安全问题变得日益严峻。而造成信息安全问题频发的因素有很多,以下原因归纳较为全面的是___。
A. 信息系统面临着病毒破坏,以及人为误操作或故意破坏行为这两个方面
B. 信息系统面临着被黑客攻击,以及运行错误和环境因素导致的故障这两个方面
C. 信息系统自身存在脆弱性的内部因素,以及信息系统面临着环境和人为导致的众多威胁的外部因素这两个方面
D. 信息系统自身存在脆弱性的内部因素,以及环境威胁的外部因素两个方面
查看试卷,进入试卷练习
微信扫一扫,开始刷题
答案
C
解析
暂无解析
相关试题
【单选题】
39,数据安全对于信息系统安全很重要,在为保护数据选择安全措施时,___不是好的选择。
A. 对计算机中的重要数据采用BitLocker加密
B. 限制移动介质的使用范围,严格控制文档的拷贝和打印权限
C. 在网络边界处设置防火墙策略,限制3389端口的访问权限
D. 硬盘销毁时,采用消磁技术消磁后再用物理手段销毁
【单选题】
40,以下哪一项不是我国信息系统安全等级保护工作的工作内容___
A. 按照等级保护管理办法和定级指南,自主确定安全保护等级
B. 需要进行信息系统等级保护定级且属于二级以上的信息系统,应到公安机关办理备案手续
C. 识别信息系统面临的威胁,到公安机关提交风险评估报告并请示处理办法
D. 对于重要的信息系统,运营使用单位应选择符合管理办法要求的检测机构,按照要求定期开展等级测评
【单选题】
41,某城市一小型商场,由于管理不当引发火灾,致使管理机房过火设备蒙受损失,丢失了部分财务数据和客户信息,且无法恢复。经过对该事件进行分析,其后果对当地经济建设有一定的负面影响,影响到公众利益,但是对于国家安全不存在威胁。由此分析,以上事件应划归信息安全事件的哪一级别___。
A. 重大事件
B. 较大事件
C. 一般事件
D. 较小事件
【单选题】
42,我国信息安全标准从整体上划分为基础标准,技术与机制标准,管理标准,测评标准,密码技术标准和保密技术标准六大类,每类按照标准所涉及的主要内容再细分为若干小类。授权与访问控制类标准属于___。
A. 技术与机制标准
B. 密码技术标准
C. 保密技术标准
D. 测评标准
【单选题】
43,信息收集是攻击者开始攻击的第一步,以下关于收集信息渠道的方法中,描述正确的是___。
A. 包括公开渠道收集,漏洞查询,服务旗帜标识,系统扫描,漏洞扫描等
B. 包括漏洞查询,漏洞扫描,利用网络服务,沙箱技术,系统扫描等
C. 包括系统扫描,特征码扫描,利用网络服务,服务旗帜标识,漏洞查询等
D. 包括系统扫描,清除日志,公开渠道收集,沙箱技术,漏洞扫描,系统扫描等
【单选题】
44,近年来,WEB应用软件安全形势越来越严峻。对于用户单位,可以考虑在应用环境中部署___来加强Web系统的抗网络攻击能力。
A. 自动化代码审查测试系统
B. TrueCrypt硬盘加密系统
C. 文档安全防护系统
D. Web应用防火墙
【单选题】
45,安全多用途互联网邮件扩展(S/MIME)是一种互联网协议,以下不属于S/MIME特点的是___。
A. 采用PKI技术,支持使用数字证书绑定
B. 支持使用加密算法对邮件内容进行加密
C. 可以识别来自未知邮件中的逻辑炸弹
D. 支持发送带数字签名的电子邮件
【单选题】
46,下图中各选项中标记框所示的设置项有助于提高Windows7操作系统安全性的是___。
A.
B.
C.
D.
【单选题】
47,小李为某公司新入职员工,单位为其配备了一台新买的台式机,方便小李上互联网查阅技术资料,处理不敏感的工作。小李给电脑安装了Windows7系统,并做了一些配置和软件安装。从安全角度看,___是不应该做的。
A. 安装了电脑安全卫士和杀毒等安全软件
B. 关闭了Windows共享服务。
C. 禁用了Guest账号和日常不使用的账号
D. 关闭了Windows防火墙,也不安装其他防火墙软件
【单选题】
48,某公司希望通过在网络入口处部署设备,对进入流出本公司的网络数据进行检测,以尽早发现来自外部网络的攻击信息。较为适合此要求的信息安全产品是___。
A. 漏洞扫描系统
B. 网页防篡改系统
C. 抗拒绝服务攻击系统
D. 入侵检测系统
【单选题】
49,风险管理是信息安全保障工作的基本方法,下列关于“风险管理”描述正确的是___:
A. 风险策略制定时,要求首先考虑信息系统的安全目标,而不是业务目标
B. 在应对信息系统存在的风险时,要全面考虑经济,技术,管理等方面的因素
C. XX工作不足会导致……
D. 好的风险管理策略能够解决信息系统中存在的所有风险
【单选题】
50,在设计企业网络信息系统保护措施时,常常设计部署入侵检测系统,下面选项中描述正确的是___
A. 入侵检测系统的部署没有特殊要求,在网络中的任意点部署都可达到预期功能
B. 入侵检测系统能够过滤出入网络的数据,并对攻击行为作出响应
C. 入侵检测系统可分为基于主机,基于网络,混合模式等多种类型
D. 入侵检测系统也具备防火墙的功能,在必要时可以代替防火墙使用
【单选题】
51小李从网上下载了一份文档,为验证文档的完整性,不能用以下哪种机制完成___?
A. 散列函数
B. 哈希函数
C. 访问控制
D. 数字签名
【单选题】
52,VPN是信息安全领域中常见的网络安全产品,其主要作用是___。
A. 审计用户主机操作行为和系统日志
B. 监测网络流量数据,发现并报告用户异常行为
C. 消除网络中的病毒和木马,保证主机系统安全
D. 建立安全的通信通道,实现数据安全传输
【单选题】
造成信息安全事件的因素可以按照“内因”和“外因”进行分类,下面安全事件中由于“内因”而导致的是___。
A. 由于地质灾害发生洪水而导致机房被淹和主机损坏
B. 由于应用软件漏洞导致系统运行时出现错误并丢失数据
C. 由于某国网络攻击导致国家基础性信息系统不能正常运行
D. 由于黑客恶意入侵导致某电商系统中存有客户信息的数据库被窃取
【单选题】
54,以下对信息安全风险的理解,不正确的是___。
A. 风险是潜在的遭受损害或损失的可能性
B. 系统及管理体系中存在的威胁可能使资产损坏,导致资产的价值降低
C. 脆弱性本身并不对资产构成危害,但是在一定条件得到满足时,脆弱性会被威胁加以利用来对信息资产造成危害
D. 资产所有者只需通过技术方面的控制措施来减少风险,保护资产,最终达到完成其使命的任务
【单选题】
55,《信息系统安全等级保护基本要求》(GB/T 22239)是我国关于信息安全等级保护的推荐性国家标准,关于“推荐性国家标准”,下面选项中描述错误的是___。
A. 推荐性国家标准也由国家颁布,但只是推荐使用企事业单位和个人自愿采用
B. 推荐性国家标准一经法律和法规引用,或各方商定统一纳入商品,经济合同之中。就应成为共同遵守的技术依据,必须严格贯彻执行
C. 推荐性国家标准在实施后3年内必须进行复审,复审结果的可能是再延长3年,转为国家标准或直接撤销
D. 推荐性国家标准可以是我国自主研制,也可以是通过等同采用国际标准或部分采用国际标准的方式来制定
【单选题】
56,以下算法中,将任意长度的消息作为输入,但输出值是固定长度的算法是___。
A. DES算法
B. RSA算法
C. MD5算法
D. ECC算法
【单选题】
57,以PDCA模型为理论基础,信息安全管理体系(ISMS)过程也分为四个阶段,其中建立ISMS阶段主要完成的工作是___。
A. 单位应完成定义ISMS范围和边界,制定ISMS方针,实施风险评估以及部分风险处理等工作
B. 单位需要完成制定风险处理计划,实施风险处理计划,开发有效性测量程序,管理ISMS的运行等工作
C. 单位应进行日常监视和检查,有效性测量,内部审核,风险再评估以及管理评审等活动
D. 单位应进行主要的活动,包括实施纠正和预防措施,持续改进ISMS,沟通改进情况措施等
【单选题】
58,信息安全管理体系(Information Secuyity Management Systems, ISMS)对于一个单位来说是保证其完成任务,实现目标的重要手段,那么以下关于信息安全管理体系说法不正确的是___。
A. 信息安全管理体系是管理体系方法在信息安全领域的运用,通过识别安全风险和采取相应的安全控制措施,达到综合防范,保障安全的目标
B. 信息安全管理体系是整个管理体系的一部分,它是基于业务风险管理来建立,实施,运行,监视,评审,保持和改进信息安全的体系
C. 信息安全管理体系是质量管理体系的一部分,基于风险管理。建设单位建立好自己的信息安全管理体系,应该实施,维护和持续该体系,保持其有效性
D. 信息安全管理体系是一个通用的信息安全管理指南,是一套优秀的,具有普遍意义的安全操作规范指南。它告诉单位在信息安全管理方面要做什么,指导相关人员怎样去应用它选择适宜的安全管理控制措施
【单选题】
59,在使用复杂度不高的口令时,容易被攻击者利用,从而破解用户账户,下列具有相对最好的口令复杂度的是___。
A. liuyanping
B. We,8*F2m5@
C. abcdef
D. 19850404
【单选题】
60,某政府部门内部网络由于信息敏感度较高,不应与其它网络进行相连,但是该部门还有从互联网导入数据到内网的需求。为此,应当建议为该部门部署___。
A. 安全隔离与信息交换系统
B. 虚拟专用网
C. 安全管理平台
D. 漏洞扫描系统
【单选题】
61,要实施风险管理需要理解风险各要素的含义和它们之间的关系。以下关于风险要素定义和关系说法错误的是___。
A. 威胁是指通过利用信息系统的脆弱性而对系统造成潜在危害的任何环境或事件,一般也就是指黑客非法侵入事件。因为有威胁存在,所以信息系统存在信息安全风险
B. 脆弱性是指硬件,软件和协议在具体实现或系统安全策略上存在的缺陷,从而可以使攻击者能够在未授权的情况下访问或破坏系统,脆弱性会被威胁所利用
C. 资产是任何对单位有价值的信息和资源,可以是计算机,网络硬件设备,也可以是组织机构的专利,知识产权等。信息安全目标之一是保护资产不受威胁
D. 影响也称之为后果,是指一个事件对运行或整个组织机构影响的程度,或者说对于资产和组织机构所造成的各种损失
【单选题】
62,下列哪一类型的防火墙不能对连接进行控制?___
A. 包过滤防火墙
B. 状态检测防火墙
C. 应用级防火墙
D. 以上皆可
【单选题】
63,某公司新开发一个信息系统,通过全面的风险评估,项目组认为需要采取风险转移措施。请问以下哪项措施能够转移风险?___
A. 部署入侵检测,入侵防御系统
B. 部署授权管理与访问控制系统
C. 聘用第三方专业公司提供维护外包服务
D. 制定完善的项目管理和人员分配制度
【单选题】
64,以下关于虚拟专用网络(VPN)说法正确的是___。
A. VPN指的是用户自己租用线路,和公共网络物理上完全隔离的,安全的线路
B. VPN指的是用户通过公用网络建立的专用的,安全的连接
C. VPN不能做到数据完整性校验和身份鉴别
D. VPN只能提供身份认证,不能提供加密数据的功能
【单选题】
65,RSA算法自公布以来,使用非常广泛,下面四个关于RSA算法的描述选项中,错误的是___。
A. RSA是一种算法保密的密码算法
B. RSA算法是一种非对称加解密算法
C. RSA算法可以用于数据加密和数字签名
D. RSA被用到很多软件应用和密码协议中,包括安全套接层(SSL)协议
【单选题】
66,为保障信息安全,某公司每年夏季都要对员工进行信息安全知识培训。今年的培训介绍了数字签名技术,下列说法中理解正确的是___。
A. 数字签名技术解决了数据在传输过程中的保密性问题
B. 数字签名是在所传递的数据后增加一段与传递数据毫无关系的数据
C. 数字签名采用对称等加密机制,通常是AES,3DES等算法
D. 数字签名技术可用于保证消息防篡改和用户身份鉴别
【单选题】
67,数据加密是一种基本安全保护措施,可以选择使用硬盘分区加密和文件加密,以下不具备数据加密功能的是___。
A. TrueCrypt
B. Office word
C. WinRAR
D. Notepad
【单选题】
68,关于Windows操作系统,下面说法正确的是___。
A. Windows系统是苹果(Apple)公司生产的操作系统
B. 从Windows 95到Windows 2000,从Windows XP到Windows 7,Windows系统操作系统的安全架构一直没什么变化
C. Windows操作系统不是开源软件,其源代码被公司高度保密,可以完全防止其安全漏洞被黑客发现
D. Windows7系统中提供了多种安全机制,允许用户进行安全配置,如账号安全配置,共享安全配置以及用户权限配置等
【单选题】
69,灾难恢复领域中常使用恢复时间目标(RTO),恢复点目标(RTO)和网络恢复目标(NRO)等灾难恢复业务参数,这些参数代表了灾难恢复系统的能力,以下关于这些参数理解错误的是___。
A. RTO代表了系统恢复所需要的时间,通常越短的RTO意味着越高的容灾能力
B. RPO代表了当灾难发生后允许丢失的数据程度,如果RPO为0,就相当于没有丢失任何数据
C. NRO代表用户切换到备用网络系统,并且可以通过备用网络访问灾备中心所需的时间
D. RPO代表了当灾难发生后允许丢失的数据程度,如果RPO为100,就相当于没有丢失任何数据
【单选题】
70,Internet协议安全性(IPsec)有几种工作模式分别是___。
A. 一种工作模式:加密模式
B. 三种工作模式:机密模式,传输模式,认证模式
C. 两种工作模式:隧道模式,传输模式
D. 两种工作模式:隧道模式,加密模式
【单选题】
71,根据信息安全管理要求,某单位为方便物流装载和卸载货物,设置了交接区,对交接区和本单位建筑物其他部分设置了严格的隔离措施,只有有权限的人员才能从交接区进入其他区域。这种安全控制措施在《信息安全管理实用规则》(ISO 27002:2005)中属于哪一个管理域中的安全控制措施___。
A. 信息安全组织
B. 资产管理
C. 物理和环境安全
D. 通信与操作管理
【单选题】
72,信息安全管理中常用戴明环模型(PDCA模型),其P,D,C,A四个字母是以下哪组单词的缩写?___
A. Plan,Do,Control,Act 计划,实施,控制,行动
B. Protect,Do,Check,Act 保护,实施,检查,行动
C. Policy,Do,Control,Act 策略,实施,控制,行动
D. Plan,Do,Check,Act 计划,实施,检查,行动
【单选题】
73,信息安全管理体系(Information Secuyity Management System, ISMS)是一个系统化,程序化和文档化的管理体系,层次化的文档是ISMS建设的直接体现,也是ISMS建设的成果之一。通常将ISMS的文档结构规划为四层,以下文档中,最有可能属于第三层文档的是___。
A. 《信息安全管理方案》
B. 《人力资源安全管理总则》
C. 《信息系统访问控制策略》
D. 《数据备份与恢复步骤》
【单选题】
74,《电子签名法》规定电子认证服务提供者的电子签名数字证书应当准确无误,下列___不是必须在数字证书中载明的。
A. 证书持有人名称
B. 证书有效期
C. 电子认证服务提供者的电子签名
D. 证书使用者的地理位置信息
【单选题】
75,下面哪一项为加强电子邮件安全性所设计的协议___。
A. TCP/IP协议
B. WAP协议
C. FTP协议
D. S/MIME协议
【单选题】
76,下面关于AES算法的说法不正确的是___。
A. AES是对称密码算法,也是单钥密码算法
B. AES具有加密速度快的特点,适用于大量数据的加密
C. 在使用AES进行加解密时,需要额外管理密钥分发问题
D. AES能够对数据进行数字签名,实现发送者的身份鉴别
【单选题】
77,采用数字证书时,用户通常会将数字证书和自己的公钥公开,主要是为了应用于___。
A. 数据加密和数据摘要
B. 数据摘要和应用授权
C. 数据加密和验证签名
D. 应用审计和应用授权
【单选题】
78,我国信息安全法律法规体系,主要由法律,行政法规,部门规章和规范性文件等部分组成,以下属于部门规章和规范性的是___。
A. 《全国人大常委会关于维护互联网安全的决定》
B. 《中华人民共和国计算机信息网络国际互联网管理暂行规定》
C. 《计算机信息系统安全专用产品检测和销售许可证管理办法》
D. 《关于加强信息安全保障工作的意见》
推荐试题
【单选题】
项目经理是安全教育培训的第一责任人,___是安全教育的主责部门,制定安全教育培训计划,按计划组织培训和考核。项目安质部协助综合办公室,提出全员安全教育培训计划,并提供安全教育的业务支持。项目部其他部门协助做好涉及本部门管理范围内的安全教育培训工作。
A. 工程技术部
B. 安全质量部
C. 物资设备部
D. 项目综合办公室
【单选题】
___必须按要求接受安全教育培训,并建立安全教育管理台账、规范管理各类培训记录。
A. 管理层员工
B. 所有进场作业人员
C. 外协队伍
D. 群众安全生产监督员
【单选题】
___要掌握国家有关安全生产方针、政策、法律、法规以及本企业安全生产管理制度,增强安全生产意识,学习现代管理技术在安全管理中的运用,提高安全管理水平,做好安全管理工作。
A. 管理层员工
B. 所有进场作业人员
C. 外协队伍
D. 群众安全生产监督员
【单选题】
___的培训重点是遵章守纪,自我保护和提高防范事故的能力,并分层次分别培训。
A. 管理层员工
B. 所有进场作业人员
C. 班组长
D. 作业层员工
【单选题】
___须进行公司、项目部和班组三级安全教育。
A. 新进场员工
B. 管理层员工
C. 后勤服务人员
D. 作业层员工
【单选题】
特种作业人员除进行一般安全教育外,还须进行___,取得《特种作业人员操作证》后上岗。
A. 三级教育培训
B. 技术培训、考试合格
C. 本工种专业培训、资格考核
D. 岗前教育培训
【单选题】
项目部每月必须进行一次定期安全大检查。由___带队,技术、安全、物资设备、试验等部门负责人员参加;检查要有参加人员签名;检查发现的问题要有照片;检查结束后要形成书面通报,通报要下发到所有作业队伍,安质部须保留下发签收记录。
A. 项目经理
B. 生产副经理
C. 项目总工程师
D. 安全生产总监
【单选题】
塔吊、龙门吊、制运架设备等特种设备和脚手架、模板支架、连续梁挂篮等设施,必须进行安装过程检查和验收检查。自行验收合格后,还须根据有关规定报请当地行政主管部门和上级主管部门验收,并取得___。
A. 验收证明
B. 验收合格证明
C. 验收合格证明、准用许可证
D. 检验证明、准用许可证
【单选题】
汽车吊、履带吊、土方机械、自卸车等场内机动车辆要进行___,确认设备完好、安全可靠;确认驾驶人员持有效操作许可证件。
A. 进场前的验证
B. 进场后的验证
C. 无需进行验证
D. 驾驶员身份验证
【单选题】
冬季安全检查。由___组织安质部、工程技术部、物设部等部门检查现场、库房、宿舍等重点部位防冻、防火、防煤气中毒、防触电等各项措施落实情况,并做好记录,发现问题,及时整改。
A. 项目经理
B. 生产副经理
C. 安全生产总监
D. 项目总工
【单选题】
暑期安全检查。由___组织安质部、工程技术部、物设部等部门检查施工现场或宿舍等通风条件,防暑降温措施是否落实、露天作业人员的作业时间、防暑降温饮料是否按标准供应或落实。
A. 项目经理
B. 生产副经理
C. 安全生产总监
D. 项目总工
【单选题】
特殊气候安全检查。暴雨、大风大雪前后,由___组织相关部门检查各种安全设施,起重设备、垂直运输设备、脚手架有无倒塌的危险,发现问题,随时加固,设备确认无损坏,试运转正常才能复工。
A. 项目经理
B. 生产副经理
C. 安全生产总监
D. 项目总工
【单选题】
日常安全检查:___要经常对施工现场进行安全巡查,对发现的安全问题和隐患要立即要求整改,填写《安全检查记录》,并留下照片。技术人员应经常对安全技术交底的落实情况进行检查。生产施工班组每天应由班组长组织班前、班中、班后的岗位安全检查。群众安全监督员应坚持做好范围内安全生产监督检查。
A. 技术人员
B. 施工员
C. 班组长
D. 安质部安全管理人员
【单选题】
对现场能立即整改的问题,检查人员应监督作业人员___,整改完毕后,须填写检查记录,必要时进行拍照。
A. 立即整改
B. 限期整改
C. 边施工边整改
D. 停工整改
【单选题】
对于不能立即整改完成的重要安全问题和隐患,安质部须依据“五定”(定整改责任人、定整改完成时间、定整改措施、定整改资金、定整改验收人)原则,下发___。整改完成并经现场验证合格后,安质部须在留底的整改通知书中记录整改验证情况。
A. 安全隐患整改通知书
B. 检查通知书
C. 整改通知书
D. 隐患通知书
【单选题】
综合应急预案原则上每年评审、修订一次,专项应急预案、现场处置方案原则上___评审、修订一次。
A. 每二年
B. 每一年
C. 每半年
D. 一个季度
【单选题】
现场安全事故发生后,事故现场人员须立即向现场负责人汇报;现场负责人须立即向项目负责人报告,情况危急时,可越级上报;项目负责人接报后___须上报子分公司和直管经理部领导和相关部门。
A. 1小时
B. 1小时内
C. 2小时
D. 2小时内
【单选题】
现场安全事故发生后,子分公司、直管经理部负责人在接到事故报告后,须于___向集团公司安全质量部及集团公司分管领导汇报;同时向事故发生地县级以上人民政府安全生产监督管理部门和负有安全生产监督管理职责的有关部门报告。
A. 1小时
B. 1小时内
C. 2小时
D. 2小时内
【单选题】
质检工程师对工序质量组织验收前,应熟悉图纸、操作规程和技术交底、施工规范等对工序的要求,会同技术主管、班组长等人员一同对工序进行验收。检查验收合格后,方可报请___进行工序验收,并认真做好“三检制”验收记录表的填写工作。
A. 质检工程师
B. 总工程师
C. 监理工程师
D. 项目副经理
【单选题】
___对隐蔽工程和关键工序旁站制度执行情况负总责,生产副经理负责具体实施。
A. 工程部长
B. 总工程师
C. 项目经理
D. 项目副经理
【单选题】
___对创优规划进行审批。审批内容包括:编制内容是否完整,格式是否规范,是否符合子分公司及项目部质量管理控制要求。审核无误后,签字确认。
A. 工程部长
B. 总工程师
C. 项目经理
D. 项目副经理
【单选题】
工程竣工后,工程技术部编制优质工程申报材料,根据申报要求,按程序按时上报至评优单位。申报材料包括:优质工程申报表一式两份;工程竣工验收证书复印件一份;工程主要部位照片___。
A. 15张
B. 10张
C. 8张
D. 4张
【单选题】
项目开工前,由___牵头,安质部、工程技术部、试验检测部门参加,开展现场环境因素识别与评价,确定重要环境因素,建立《环境因素清单》和《重要环境因素清单》并及时更新。对易引起环境污染事件的重要环境因素,安质部配合工程技术部制定专项应急预案,配备必要的应急材料和设备,适时组织演练、评审和改进。
A. 安全总监
B. 总工程师
C. 项目经理
D. 项目副经理
【单选题】
___应定期组织相关部门对项目环境因素控制情况进行监督检查,并保留检查记录,对检查发现的问题提出限期整改建议,明确主责部门督促整改并加以验证。
A. 安全总监
B. 总工程师
C. 安质部
D. 工程部
【单选题】
项目经理离任必须进行___审计
A. 工程项目审计
B. 财务收支审计
C. 内部控制审计
D. 经济责任审计
【单选题】
项目终期绩效考核兑现必须遵循___原则。
A. 先审计,后兑现
B. 先考核,后兑现
C. 先兑现,后审计
D. 先兑现,后考核
【单选题】
项目经理部在配合审计时应该___。
A. 提供审计范围外的各类资料
B. 转移、隐匿所持有的违反国家和本单位规定取得的资产
C. 转移、隐匿、篡改、毁弃原始单据、凭证、账册、报表
D. 对符合事实的审计证据及审计工作底稿予以签章、签认
【单选题】
审计机构要求召集项目部关有人员参加审计交换意见会议时,项目部人员___对审计提出的问题发表意见。
A. 不得
B. 有权
C. 必须
D. 随意
【单选题】
在获取国家审计机关拟对项目开展审计时,下列对于信息传递表述错误的是___。
A. 项目部获取审计机关拟对项目进行审计的书面或非书面信息后,即时书面报告公司审计部门和分管领导,书面传递到参建的子分公司、所属的分部
B. 子分公司的审计部门和分管领导在收到项目部的审计信息后,即时书面报告集团公司审计部和分管领导
C. 项目部获取审计机关拟对项目进行审计的书面或非书面信息后,等待接受审计。
D. 集团公司的审计部门和分管领导在收到项目部的审计信息后,即时书面通知相关公司审计部和分管领导
【单选题】
项目部在接到国家审计信息后,以下做法错误的是___。
A. 立即组织对项目相关的经济技术资料进行“拉网式”自查
B. 对自查中发现的问题,根据风险程度,有计划、分步骤地整改到位
C. 对自查发现的问题立即整改,对其中不能立即整改到位的,放弃整改。
D. 梳理监理日志和监理通知单等有关质量问题的闭环,提高资料的可验证性
【单选题】
在审计配合时,下列做法正确的是___。
A. 尽量避免与审计人员沟通,以免说错话
B. 与审计人有分歧时,据理力争,说服对方
C. 项目部对审计机关出具的审计取证单立即签认
D. 及时把审计机关关注的重点和出具的审计取证记录向迎审领导小组报告
【单选题】
关于审计问题整改,以下说法正确的是___。
A. 问题整改的主体是审计部门,审计部门负责对发现的问题整改落实
B. 能够整改的问题,等审计结束后立即整改
C. 对审计发现问题进一步开展自查,对在类似业务或环节中存在的同类问题实施举一反三整改
D. 需要时间整改的问题随时间流逝,问题就不存在了
【单选题】
项目应配置不少于___间探亲房,由综合办公室负责安排调配。任何人不得私带外部人员到项目部留宿。
A. 2
B. 1
C. 3
D. 4
【单选题】
员工宿舍要保持整洁,综合办公室建立员工宿舍卫生管理制度,倡导项目员工保持良好个人卫生,遵守作息时间,不影响他人休息。每月开展___次“文明宿舍”评选。
A. 二
B. 一
C. 三
D. 四
【单选题】
项目综合办公室要定期召开伙委会,改进菜品,提高服务质量;保持食堂卫生整洁,餐具消毒,摆放有序,食材采购严把卫生关;对炊事人员要每年体检___次,工作时必须穿工作服。
A. 一
B. 二
C. 三
D. 四
【单选题】
以下___岗位是项目班子成员必须配备的?
A. 项目安全总监
B. 项目总工程师
C. 项目总经济师
D. 项目总会计师
【单选题】
以下___不是项目普通员工工资单元的必须组成部分?
A. 技能工资
B. 学历工资
C. 绩效工资
D. 补贴
【单选题】
下列___不是项目部竣工业绩考核的基本条件?
A. 完成竣工决算,交付使用
B. 完成内部审计
C. 除质保金以外的业主应付款项回笼率不低于95%
D. 与劳务队伍签订了《末次清算封账协议》
【单选题】
项目部新购置车辆的轿车型工程指挥车配置标准控制在购车价格(不含车辆购置税)___万元以内、排气量1.8升(含)以下。
A. 38
B. 30
C. 20
D. 18
【判断题】
施工过程中,项目经理部物资管理部门应不定期组织市场调查。在市场出现异常波动的情况下,项目部应组织相关部门共同对价格及资源状况进行实地调查。
A. 对
B. 错
欢迎使用我爱刷题
×
微信搜索我爱刷题小程序
温馨提示
×
请在电脑上登陆“www.woaishuati.com”使用