刷题
导入试题
【多选题】
2005年3月,胡锦涛提出了新形势下发展两岸关系的四点意见。这四点意见是___
A. 坚持一个中国原则决不动摇
B. 争取和平统的努力决不敢弃
C. 贯彻寄希望于台湾人民的方针决不改变
D. 反对“台独”分裂活动决不妥协
查看试卷,进入试卷练习
微信扫一扫,开始刷题
答案
ABCD
解析
暂无解析
相关试题
【多选题】
2008 年12月,胡锦涛在纪念《告台湾同胞书》发表30周年座谈会上发表重要讲话,全面系统地阐述了两岸关系和平发展的思想。主要内容有___
A. 应该把坚持大陆台湾同属一个中国作为推动两岸关系和平发展的政治基础
B. 应该把深化交流合作、推进协商谈判作为推动两岸关系和平发展的重要途径
C. 应该把促进两岸同胞团结奋斗作为推动两岸关系和平发展的强大动力
D. 携手共进,戮力同心,努力开创两岸关系和平发展新局面
【多选题】
20世纪80年代以来,党和国家领导人陆续发表过对台湾和大陆两岸关系重大问题的意见。下面属于胡锦涛的意见有___
A. 坚持一个中国,制度可以不同,但在国际上代表中国的,只能是中华人民共和国
B. 贯彻寄希望于台湾人民的方针决不改变
C. 反对“台独”分裂活动决不妥协
D. 充分尊重台湾同胞的生活方式和当家作主的愿望,保护台湾一切正当权益
【多选题】
坚持稳步推进两岸关系全面发展,就要___
A. 继续保持两岸关系大局稳定
B. 努力增进两岸民众福祉
C. 深化两岸经济合作
D. 扩大两岸文化交流
【多选题】
“和平统一、一国两制”是一个完整的体系,其基本内容就是在祖国统一的前提下,国家的主体坚持社会主义制度,同时在香港、澳门、台湾保持原有的资本主义制度长期不变。新形势下发展两岸关系,之所以坚持一个中国原则不动摇,是因为___
A. 世界上只有一个中国,大陆和台湾同属于一个中国
B. 特别行政区享有不同于中国其他省、市、自治区的高度自治权
C. 中国的主权不容侵犯、中国的领土不容分割
D. 在国际上代表中国的只能是中华人民共和国及其中央人民政府
【多选题】
“一个国家,两种制度”是中国政府为实现祖国和平统一而提出的基本国策。按照“一国两制”方针,中国政府1997年7月1日对香港恢复行使主权,香港从此摆脱殖民统治,回到祖国怀抱,走上了与祖国内地优势互补,共同发展的宽广道路。全国人民代表大会授权香港特别行政区依法实行高度自治,享有___
A. 行政管理权
B. 立法权
C. 外交权和国防权
D. 独立的司法权和终审权
【多选题】
“一国两制”是一项史无前例的开创性事业,保障这一事业持续发展必须正确认识“一国”与“两制”的关系。下列选项中,认识正确的是___
A. “一国”是实行“两制”的前提和基础
B. “两制”从属和派生于“一国”,并统一于“一国”之内
C. “一国两制”下的“自治”是“高度自治”,是“绝对自治”
D. “一国”和“两制”是等量齐观的关系
【多选题】
“和平统一、一国两制”构想是充分尊重历史和现实、照顾各方面利益、维护民族团结、实现祖国完全统一的科学构想。“一国两制”是中华民族对人类政治文明的独特贡献。“和平统一、一国两制”构想的重大意义是___
A. 发展了马克思主义的国家学说
B. 有利于争取社会主义现代化建设事业所需要的和平的国际环境与国内环境
C. 为解决国际争端和历史遗留问题提供了新的思路
D. 为推动国际共产主义运动提供了新的动力
【多选题】
2015年11月7日下午,中共中央总书记、国家主席习近平在新加坡台湾方面领导人马英九会面,就进一步推进两岸关系和平发展交换意见。在会面中,习近平强调,我们今天坐在一起,是为了历史悲剧不再重演,让两岸关系和平发展成果不得而复失,让两岸同胞继续开创和平安宁的生活,让我们的子孙后代共享美好的未来。面对新形势,站在两岸关系发展的新起点上,两岸双方应该胸怀民族整体利益、紧跟时代前进步伐,携手巩固两岸关系和平发展大格局,共同实现中华民族伟大复兴。习近平就此提出的意见有___
A. 坚持两岸共同政治基础不动摇
B. 坚持巩固深化两岸关系和平发展
C. 坚持为两岸同胞多谋福祉
D. 坚持同心实现中华民族伟大复兴
【多选题】
中共中央总书记、国家主席习近平于2015年11月7日下午同台湾方面领导人马英九在新加坡会面,就进一步推进两岸关系和平发展交换意见。两岸领导人这一跨越66年的首次会面___
A. 是两岸关系发展进程中的重要里程碑,对两岸关系未来发展具有深远影响
B. 有利于推进两岸关系和平发展,维护台海和平稳定
C. 开启两岸领导人直接交流沟通的先河,开辟了两岸关系发展的新前景
D. 有利于两岸双方增进互信,巩固共同政治基础
【多选题】
2015年11月7日下午,中共中央总书记、国家主席习近平在新加坡同台湾方面领导人马英九会面,就进一步推进两岸关系和平发展交换意见。在会面中,无论是习近平的“四点意见”,还是马英九的“五点主张”首先都反复强调了“九二共识”重要性。“九二共识”之所以重要,在于它___
A. 体现了一个中国的原则
B. 明确界定了两岸关系的根本性质
C. 表明大陆与台湾同属一个中国
D. 是推动两岸关系和平发展的着眼点和落脚点
【多选题】
“一国两制”,其中“一国”是根,根深才能叶茂;“一国”是本,本固才能枝荣。在香港、澳门,贯彻落实“一国两制”方针,始终要强调“底线”是___
A. 绝对不能允许任何危害国家主权安全
B. 绝对不能允许挑战中央权力和香港特别行政区基本法权威
C. 绝对不能允许利用香港对内地进行渗透破坏的活动
D. 绝对不能允许香港发生大规模游行示威活动
【多选题】
“和平统一、一国两制”构想的基本内容主要有___
A. 坚持一个中国,两制并存
B. 高度自治
C. 尽最大努力争取和平统一,但不承诺放弃使用武力
D. 解决台湾问题,实现祖国完全统一,寄希望台湾人民
【多选题】
全面准确地理解和把握"一国"与"两制"的关系,应在坚持"一国"基础上,实现"两制"之间的和谐相处、相互促进。为此,必须做到___
A. 把维护中央权力和保障特别行政区高度自治权有机结合起来
B. 把坚持"一国"原则和尊重"两制"差异有机结合起来
C. 把利用国际有利条件和发挥港澳优势有有机结合起来
D. 把发挥祖国内地坚强后盾作用和提高港澳自身竞争力有机结合起来
【多选题】
当前我们党面临的“四大考验”是___
A. 执政考验
B. 改革开放考验
C. 市场经济考验
D. 外部环境考验
【多选题】
当前我们党面临的“四大危险”是___
A. 精神懈怠的危险
B. 能力不足的危险
C. 脱离群众的危险
D. 消极腐败的危险
【多选题】
下列关于新时代党的建设总要求表述正确的选项是___
A. 坚持和加强党的全面领导,坚持党要管党、全面从严治党
B. 以加强党的长期执政能力建设、先进性和纯洁性建设为主线,以党的政治建设为统领
C. 以坚定理想信念宗旨为根基,以调动全党积极性、主动性、创造性为着力点
D. 全面推进党的政治建设、思想建设、组织建设、作风建设、纪律建设,把制度建设贯穿其中,深入推进反腐败斗争
【多选题】
下列关于健全党和国家监督体系主要有___
A. 党内监督
B. 国家机关监督
C. 司法监督
D. 群众监督
【多选题】
当前滋生腐败的土壤依然存在,反腐败斗争形势依然严峻复杂,特别是“四个交织”等问题依然突出,下列“四个交织”有___
A. 政治问题和经济问题交织
B. 区域性腐败和领域性腐败交织
C. 用人腐败和用权腐败交织
D. “围猎”和甘于被“围猎”交织
【多选题】
制度建设是全面从严治党的重要保障,下列关于制度建设表述正确的选项有___
A. 要坚持制度面前人人平等、制度执行没有特权,制度约束没有例外
B. 坚决维护制度的严肃性和权威性
C. 坚决纠正有令不行、有禁不止的行为,使制度成为硬约束而不是橡皮筋
D. 对违规违纪、破坏法规制度踩“红线”、越“底线”、闯“雷区”的,要坚决严肃查处
【多选题】
毛泽东关于社会主义矛盾的观点主要有:___
A. 社会主义社会的基本矛盾
B. 生产力与生产关系、经济基础与上层建筑之间的矛盾,仍然是社会主义社会的基本矛盾
C. 社会主义社会的基本矛盾是非对抗性的矛盾
D. 社会主义不存在矛盾
【多选题】
美国式的民主为什么不是人类民主的唯一形式?___
A. 民主没有统一的标准
B. 民主的实现形式应该更优秀
C. 美国并没有真正的实现民主
D. 民主应该结合各国国情
【多选题】
人民是否享有民主权利,要看人民有没有进行___的权力。
A. 民主决策
B. 民主管理
C. 民主协商
D. 民主监督
【多选题】
“四个意识”包括:___
A. 政治意识
B. 大局意识
C. 全球意识
D. 看齐意识
【多选题】
1956年底毛泽东发表的《论十大关系》成为探索中国特色的社会主义建设道路的先声,文章中提出我国社会主义建设必须围绕着一个基本方针,不包含___。
A. 调动国内外一切积极因素,把中国建设成为社会主义强国
B. “调整、巩固、充实、提高”的方针
C. 中国共产党和民主党派“长期共存、互相监督”
D. 正确区分和处理两类不同性质的矛盾
【多选题】
下列关于美国的巧实力表述错误的选项是___
A. 是指美国借助美元霸权以及全球金融与商品市场的定价权进行巧取豪夺的力量
B. 是指美国的体制、科技、文化、教育等力量
C. 是指基于国内产业体系所形成海、陆、空、天一体化、立体化全球军事打击力量
D. 是指美国天然形成的被两大洋包围的独特地缘政治优势
【多选题】
下列关于美国的软实力表述错误的选项是___
A. 是指美国借助美元霸权以及全球金融与商品市场的定价权进行巧取豪夺的力量
B. 是指美国的体制、科技、文化、教育等力量
C. 是指基于国内产业体系所形成海、陆、空、天一体化、立体化全球军事打击力量
D. 是指美国天然形成的被两大洋包围的独特地缘政治优势
【多选题】
下列关于美国的硬实力表述错误的选项是___
A. 是指美国借助美元霸权以及全球金融与商品市场的定价权进行巧取豪夺的力量
B. 是指美国的体制、科技、文化、教育等力量
C. 是指基于国内产业体系所形成海、陆、空、天一体化、立体化全球军事打击力量
D. 是指美国天然形成的被两大洋包围的独特地缘政治优势
【多选题】
中国人民政治协商会议第一届全国委员会全体会议通过的决议中,起到临时宪法作用的不是___
A. 《中国人民政治协商会议共同纲领》
B. 《中华人民共和国中央人民政府组织法》
C. 《中国人民政治协商会议组织法》
D. 《人民政协第一届全体会议宣言》
【多选题】
从1954年到1966年,担任第二、三、四届全国政协主席的不是___
A. 周恩来
B. 毛泽东
C. 刘少奇
D. 朱德
【多选题】
人民政协的两大主题不是___
A. 团结和发展
B. 团结和民主
C. 和平和发展
D. 战争和革命
【多选题】
第八届、九届全国政协主席不是___
A. 周恩来
B. 李瑞环
C. 李先念
D. 邓小平
【多选题】
第十届、十一届全国政协主席不是___
A. 周恩来
B. 李瑞环
C. 李先念
D. 贾庆林
【多选题】
中国特色社会主义最本质的特征不是___
A. 中国共产党的领导
B. 发扬社会主义民主
C. 大团结大联合
D. 坚持性质定位
【多选题】
在协商民主的渠道中,___不是社会主义协商民主的重要渠道和专门协商机构。
A. 人民政协
B. 全国人大
C. 民主党派
D. 工会
【多选题】
新中国从1953年开始进行的社会主义改造的实质不是___。
A. 建立生产资料社会主义公有制
B. 消灭封建制度的残余成分
C. 在中国探索社会主义道路
D. 将单一的经济所有制发展为多种所有制
【多选题】
在改革开放中,经过三次思想解放,我们先后冲破了“个人崇拜”、“计划经济崇拜”和“所有制崇拜”,其中冲破“计划经济崇拜”的关键事件错误的是___
A. 中共十五大
B. 中共十二大
C. 中共十三大
D. 中共十四大
【单选题】
使用console线配置华为交换机,波特率是多少?
A. 9600
B. 9800
C. 4800
D. 4600
【单选题】
Gigabit Ethernet 代表什么?
A. 光纤宽带
B. 以太局域网
C. 千兆以太网
D. 百兆以太网
【单选题】
下面哪种模式可以对交换机进行全面配置?
A. <huawei>
B. [huawei]
C. {huawei}
D. huawei#
【单选题】
天地伟业 使用的是哪家防火墙产品?
A. 华为
B. 深信服
C. 天融信
D. 戴尔
推荐试题
【单选题】
【第05套-08】应用软件的数据存储在数据库中,为了保证数据安全,应设置良好的数据库防护策略,以下不属于数据库防护策略的是?
A. 安装最新的数据库软件安全补丁
B. 对存储的敏感数据进行安全加密
C. 不使用管理员权限直接连接数据库系统
D. 定期对数据库服务器进行重启以确保数据库运行良好
【单选题】
【第05套-09】下列哪项内容描述的是缓冲区溢出漏洞?
A. 通过把SQL命令插入到web表单递交或输入域名或页面请求的查询字符串,最终达到欺骗服务器执行恶意的SQL命令
B. 攻击者在远程WEB页面的HTML代码中插入具有恶意目的的数据,用户认为该页面是可信赖的,但是当浏览器下载该页面,嵌入其中的脚本将被解释执行。
C. 当计算机向缓冲区内填充数据位数时超过了缓冲区本身的容量溢出的数据覆盖在合法数据上
D. 信息技术、 信息产品、 信息系统在设计、 实现、 配置、 运行等过程中,有意或无意产生的缺陷
【单选题】
【第05套-10】对恶意代码的预防,需要采取增强安全防范策略与意识等措施,关于以下预防措施或意识,说法错误的是:
A. 在使用来自外部的移动介质前,需要进行安全扫描
B. 限制用户对管理员权限的使用
C. 开放所有端口和服务,充分使用系统资源
D. 不要从不可信来源下载或执行应用程序
【单选题】
【第05套-12】下列关于计算机病毒感染能力的说法不正确的是:
A. 能将自身代码注入到引导区
B. 能将自身代码注入到扇区中的文件镜像
C. 能将自身代码注入文本文件中并执行
D. 能将自身代码注入到文档或模板的宏中代码
【单选题】
【第05套-13】以下哪个是恶意代码采用的隐藏技术:
A. 文件隐藏
B. 进程隐藏
C. 网络连接隐藏
D. 以上都是
【单选题】
【第05套-14】通过向被攻击者发送大量的ICMP回应请求,消耗被攻击者的资源来进行响应,直至被攻击者再也无法处理有效的网络信息流时,这种攻击称之为:
A. Land攻击
B. Smurf攻击
C. PingofDeath攻击
D. ICMPFlood
【单选题】
【第05套-15】以下哪个拒绝服务攻击方式不是流量型拒绝服务攻击
A. Land
B. UDPFlood
C. Smurf
D. Teardrop
【单选题】
【第05套-16】传输控制协议(TCP)是传输层协议,以下关于TCP协议的说法,哪个是正确的?
A. 相比传输层的另外一个协议UDP,TCP既提供传输可靠性,还同时具有更高的效率,因此具有广泛的用途
B. TCP协议包头中包含了源IP地址和目的IP地址,因此TCP协议负责将数据传送到正确的主机。
C. TCP协议具有流量控制、 数据校验、 超时重发、 接收确认等机制,因此TCP协议能完全替代IP协议
D. TCP协议虽然高可靠,但是相比UDP协议机制过于复杂,传输效率要比UDP低
【单选题】
【第05套-17】以下关于UDP协议的说法,哪个是错误的?
A. UDP具有简单高效的特点,常被攻击者用来实施流量型拒绝服务攻击
B. UDP协议包头中包含了源端口号和目的端口号,因此UDP可通过端口号将数据包送达正确的程序
C. 相比TCP协议,UDP协议的系统开销更小,因此常用来传送如视频这一类高流量需求的应用数据
D. UDP协议不仅具有流量控制,超时重发等机制,还能提供加密等服务,因此常用来传输如视频会话这类需要隐私保护的数据
【单选题】
【第05套-19】近年来利用DNS劫持攻击大型网站恶性攻击事件时有发生,防范这种攻击比较有效的方法是?
A. 加强网站源代码的安全性
B. 对网络客户端进行安全评估
C. 协调运营商对域名解析服务器进行加固
D. 在网站的网络出口部署应用级防火墙
【单选题】
【第05套-21】在戴明环(PDCA)模型中,处置(ACT)环节的信息安全管理活动是:
A. 建立环境
B. 实施风险处理计划
C. 持续的监视与评审风险
D. 持续改进信息安全管理过程
【单选题】
【第05套-22】信息系统的业务特性应该从哪里获取?
A. 机构的使命
B. 机构的战略背景和战略目标
C. 机构的业务内容和业务流程
D. 机构的组织结构和管理制度
【单选题】
【第05套-23】在信息系统设计阶段,“安全产品选择”处于风险管理过程的哪个阶段?
A. 背景建立
B. 风险评估
C. 风险处理
D. 批准监督
【单选题】
【第05套-24】以下关于“最小特权”安全管理原则理解正确的是:
A. 组织机构内的敏感岗位不能由一个人长期负责
B. 对重要的工作进行分解,分配给不同人员完成
C. 一个人有且仅有其执行岗位所足够的许可和权限
D. 防止员工由一个岗位变动到另一个岗位,累积越来越多的权限
【单选题】
【第05套-25】以下哪一项不属于常见的风险评估与管理工具:
A. 基于信息安全标准的风险评估与管理工具
B. 基于知识的风险评估与管理工具
C. 基于模型的风险评估与管理工具
D. 基于经验的风险评估与管理工具
【单选题】
【第05套-27】信息系统安全保护等级为3级的系统,应当()年进行一次等级测评?
A. 0.5
B. 1
C. 2
D. 3
【单选题】
【第05套-28】国家科学技术秘密的密级分为绝密级、 机密级、 秘密级,以下哪项属于绝密级的描述?
A. 处于国际先进水平,并且有军事用途或者对经济建设具有重要影响的
B. 能够局部反应国家防御和治安实力的
C. 我国独有、 不受自然条件因素制约、 能体现民族特色的精华,并且社会效益或者经济效益显著的传统工艺
D. 国际领先,并且对国防建设或者经济建设具有特别重大影响的
【单选题】
【第05套-29】关于我国加强信息安全保障工作的总体要求,以下说法错误的是:
A. 坚持积极防御、 综合防范的方针
B. 重点保障基础信息网络和重要信息系统安全
C. 创建安全健康的网络环境
D. 提高个人隐私保护意识
【单选题】
【第05套-30】根据《关于加强国家电子政务工程建设项目信息安全风险评估工作的通知》的规定,以下正确的是:
A. 涉密信息系统的风险评估应按照《信息安全等级保护管理办法》等国家有关保密规定和标准进行
B. 非涉密信息系统的风险评估应按照《非涉及国家秘密的信息系统分级保护管理办法》等要求进行
C. 可委托同一专业测评机构完成等级测评和风险评估工作,并形成等级测评报告和风险评估报告
D. 此通知不要求将“信息安全风险评估”作为电子政务项目验收的重要内容
【单选题】
【第05套-31】某单位信息安全岗位员工,利用个人业余时间,在社交网络平台上向业内同不定期发布信息安全相关知识和前沿动态资讯,这一行为主要符合以下哪一条注册信息安全专业人员(CISP)职业道德准则:
A. 避免任何损害CISP声誉形象的行为
B. 自觉维护公众信息安全,拒绝并抵制通过计算机网络系统泄露个人隐私的行为
C. 帮助和指导信息安全同行提升信息安全保障知识和能力
D. 不在公众网络传播反动、 暴力、 黄色、 低俗信息及非法软件
【单选题】
【第05套-32】以下哪一项不是我国信息安全保障的原则:
A. 立足国情,以我为主,坚持以技术为主
B. 正确处理安全与发展的关系,以安全保发展,在发展中求安全
C. 统筹规划,突出重点,强化基础性工作
D. 明确国家、 企业、 个人的责任和义务,充分发挥各方面的积极性,共同构筑国家信息安全保障体系
【单选题】
【第05套-33】下列选项中,哪个不是我国信息安全保障工作的主要内容:
A. 加强信息安全标准化工作,积极采用“等同采用、 修改采用、 制定”等多种方式,尽快建立和完善我国信息安全标准体系
B. 建立国家信息安全研究中心,加快建立国家急需的信息安全技术体系,实现国家信息安全自主可控目标
C. 建设和完善信息安全基础设施,提供国家信息安全保障能力支撑
D. 加快信息安全学科建设和信息安全人才培养
【单选题】
【第05套-34】关于信息安全管理,说法错误的是:
A. 信息安全管理是管理者为实现信息安全目标(信息资产的CIA等特性,以及业务运作的持续)而进行的计划、 组织、 指挥、 协调和控制的一系列活动。
B. 信息安全管理是一个多层面、 多因素的过程,依赖于建立信息安全组织、 明确信息安全角色及职责、 制定信息安全方针策略标准规范、 建立有效的监督审计机制等多方面非技术性的努力。
C. 实现信息安全,技术和产品是基础,管理是关键。
D. 信息安全管理是人员、 技术、 操作三者紧密结合的系统工程,是一个静态过程。
【单选题】
【第05套-35】以下哪个选项不是信息安全需求的来源?
A. 法律法规与合同条约的要求
B. 组织的原则、 目标和规定
C. 风险评估的结果
D. 安全架构和安全厂商发布的病毒、 漏洞预警
【单选题】
【第05套-36】下列关于信息系统生命周期中实施阶段所涉及主要安全需求描述错误的是:
A. 确保采购定制的设备、 软件和其他系统组件满足已定义的安全要求
B. 确保整个系统已按照领导要求进行了部署和配置
C. 确保系统使用人员已具备使用系统安全功能和安全特性的能力
D. 确保信息系统的使用已得到授权
【单选题】
【第05套-37】下列关于信息系统生命周期中安全需求说法不准确的是:
A. 明确安全总体方针,确保安全总体方针源自业务期望
B. 描述所涉及系统的安全现状,提交明确的安全需求文档
C. 向相关组织和领导人宣贯风险评估准则
D. 对系统规划中安全实现的可能性进行充分分析和论证
【单选题】
【第05套-38】小张在某单位是负责事信息安全风险管理方面工作的部门领导,主要负责对所在行业的新人进行基本业务素质培训。 一次培训的时候,小张主要负责讲解风险评估工作形式,小张认为:1.风险评估工作形式包括:自评估和检查评估;2.自评估是指信息系统拥有、 运营或使用单位发起的对本单位信息系统进行风险评估;3.检查评估是信息系统上级管理部门组织或者国家有关职能部门依法开展的风险评估;4.对信息系统的风险评估方式只能是“自评估”和“检查评估”中的一个,非此即彼。 请问小张的所述论点中错误的是哪项:
A. 第一个观点
B. 第二个观点
C. 第三个观点
D. 第四个观点
【单选题】
【第05套-39】小李在某单位是负责信息安全风险管理方面工作的部门领导,主要负责对所在行业的新人进行基本业务素质培训,一次培训的时候,小李主要负责讲解风险评估方法。 请问小李的所述论点中错误的是哪项:
A. 风险评估方法包括:定性风险分析、 定量风险分析以及半定量风险分析
B. 定性风险分析需要凭借分析者的经验和直觉或者业界的标准和惯例,因此具有随意性
C. 定量风险分析试图在计算风险评估与成本效益分析期间收集的各个组成部分的具体数字值,因此更具客观性
D. 半定量风险分析技术主要指在风险分析过程中综合使用定性和定量风险分析技术对风险要素的赋值方式,实现对风险各要素的度量数值化
【单选题】
【第05套-40】风险评估工具的使用在一定程度上解决了手动评佑的局限性,最主要的是它能够将专家知识进行集中,使专家的经验知识被广泛使用,根据在风险评估过程中的主要任务和作用愿理,风险评估工具可以为以下几类,其中错误的是:
A. 风险评估与管理工具
B. 系统基础平台风险评估工具
C. 风险评估辅助工具
D. 环境风险评估工具
【单选题】
【第05套-41】为了解风险和控制风险,应当及时进行风险评估活动,我国有关文件指出:风险评估的工作形式可分为自评估和检查评估两种,关于自评估,下面选项中描述错误的是()。
A. 自评估是由信息系统拥有、 运营或使用单位发起的对本单位信息系统进行的风险评估
B. 自评估应参照相应标准、 依据制定的评估方案和准则,结合系统特定的安全要求实施
C. 自评估应当是由发起单位自行组织力量完成,而不应委托社会风险评估服务机构来实施
D. 周期性的自评估可以在评估流程上适当简化,如重点针对上次评估后系统变化部分进行
【单选题】
【第05套-42】信息安全风险评估是信息安全风险管理工作中的重要环节,在国家网络与信息安全协调小组发布的《关于开展信息安全风险评估工作的意见》(国信办(2006)5号)中,风险评估分为自评估和检查评估两种形式,并对两种工作形式提出了有关工作原则和要求,下面选项中描述正确的是()。
A. 信息安全风险评估应以自评估为主,自评估和检查评估相互结合、 互为补充
B. 信息安全风险评估应以检查评估为主,自评估和检查评估相互结合、互为补充
C. 自评估和检查评估是相互排斥的,单位应慎重地从两种工作形式选择一个,并长期使用
D. 自评估和检查评估是相互排斥的,无特殊理由单位均应选择检查评估,以保证安全效果
【单选题】
【第05套-43】小王在学习定量风险评估方法后,决定试着为单位机房计算火灾的风险大小,假设单位机房的总价值为200万元人民币,暴露系数(ExposureFactor,EF)是25%,年度发生率(AnnualizedRateofOccurrence,ARO)为0.1,那么小王计算的年度预期损失(AnnualizedLossExpectancy,ALE)应该是()。
A. 5万元人民币
B. 50万元人民币
C. 2.5万元人民币
D. 25万元人民币
【单选题】
【第05套-44】规范的实施流程和文档管理,是信息安全风险评估结能否取得成果的重要基础,某单位在实施风险评估时,形成了《风险评估方案》并得到了管理决策层的认可,在风险评估实施的各个阶段中,该《风险评估方案》应是如下()中的输出结果。
A. 风险评估准备阶段
B. 风险要素识别阶段
C. 风险分析阶段
D. 风险结果判定阶段
【单选题】
【第05套-45】规范的实施流程和文档管理,是信息安全风险评估能否取得成功的重要基础。 某单41位在实施风险评估时,形成了《待评估信息系统相关设备及资产清单》。 在风险评估实施的各个阶段中,该《待评估信息系统相关设备及资产清单》应是如下()
A. 风险评估准备
B. 风险要素识别
C. 风险分析
D. 风险结果判定
【单选题】
【第05套-46】风险要素识别是风险评估实施过程中的一个重要步骤,有关安全要素,请选择一个最合适的选项()。
A. 识别面临的风险并赋值
B. 识别存在的脆弱性并赋值
C. 制定安全措施实施计划
D. 检查安全措施有效性
【单选题】
【第05套-47】某单位在实施信息安全风险评估后,形成了若干文挡,下面()中的文挡不应属于风险评估中“风险评估准备”阶段输出的文档。
A. 《风险评估工作计划》,主要包括本次风险评估的目的、 意义、 范围、 目标、 组织结构、 角色及职责、 经费预算和进度安排等内容
B. 《风险评估方法和工具列表》。 主要包括拟用的风险评估方法和测试评估工具等内容
C. 《已有安全措施列表》,主要包括经检查确认后的已有技术和管理各方面安全措施等内容
D. 《风险评估准则要求》,主要包括风险评估参考标准、 采用的风险分析方法、 风险计算方法、 资产分类标准、 资产分类准则等内容
【单选题】
【第05套-48】文档体系建设是信息安全管理体系(ISMS)建设的直接体现,下列说法不正确的是:
A. 组织内的信息安全方针文件、 信息安全规章制度文件、 信息安全相关操作规范文件等文档是组织的工作标准,也是ISMS审核的依据
B. 组织内的业务系统日志文件、 风险评估报告等文档是对上一级文件的执行和记录,对这些记录不需要保护和控制
C. 组织在每份文件的首页,加上文件修订跟踪表,以显示每一版本的版本号、 发布日期、 编写人、 审批人、 主要修订等内容
D. 层次化的文档是ISMS建设的直接体现,文档体系应当依据风险评估的结果建立
【单选题】
【第05套-52】组织建立业务连续性计划(BCP)的作用包括:
A. 在遭遇灾难事件时,能够最大限度地保护组织数据的实时性,完整性和一致性;
B. 提供各种恢复策略选择,尽量减小数据损失和恢复时间,快速恢复操作系统、 应用和数据;
C. 保证发生各种不可预料的故障、 破坏性事故或灾难情况时,能够持续服务,确保业务系统的不间断运行,降低损失;
D. 以上都是。
【单选题】
【第05套-53】业务系统运行中异常错误处理合理的方法是:
A. 让系统自己处理异常
B. 调试方便,应该让更多的错误更详细的显示出来
C. 捕获错误,并抛出前台显示
D. 捕获错误,只显示简单的提示信息,或不显示任何信息
【单选题】
【第05套-54】以下哪项不是应急响应准备阶段应该做的?
A. 确定重要资产和风险,实施针对风险的防护措施
B. 编制和管理应急响应计划
C. 建立和训练应急响应组织和准备相关的资源
D. 评估事件的影响范围,增强审计功能、 备份完整系统
欢迎使用我爱刷题
×
微信搜索我爱刷题小程序
温馨提示
×
请在电脑上登陆“www.woaishuati.com”使用