刷题
导入试题
【单选题】
当今 IT 的发展与安全投入,安全意识和安全手段之间形成___。
A. 安全风险屏障
B. 安全风险缺口
C. 管理方式的变革
D. 管理方式的缺
查看试卷,进入试卷练习
微信扫一扫,开始刷题
答案
B
解析
暂无解析
相关试题
【单选题】
当为计算机资产定义保险覆盖率时,下列哪一项应该特别考虑?___。
A. 已买的软件
B. 定做的软件
C. 硬件
D. 数据
【单选题】
当一个应用系统被攻击并受到了破坏后,系统管理员从新安装和配置了此应用系统,在该系统重新上线前管理员不需查看:___
A. 访问控制列表
B. 系统服务配置情况
C. 审计记录
D. 用户账户和权限的设置
【单选题】
根据《计算机信息系统国际联网保密管理规定》,涉及国家秘密的计算机信息系统,不得直接或间接地与国际互联网或其它公共信息网络相联接,必须实行___。
A. 逻辑隔离
B. 物理隔离
C. 安装防火墙
D. VLAN 划分
【单选题】
管理审计指___
A. 保证数据接收方收到的信息与发送方发送的信息完全一致
B. 防止因数据被截获而造成的泄密
C. 对用户和程序使用资源的情况进行记录和审查
D. 保证信息使用者都可
【单选题】
为了保护企业的知识产权和其它资产,当终止与员工的聘用关系时下面哪一项是最好的方法?___
A. 进行离职谈话,让员工签署保密协议,禁止员工账号,更改密码
B. 进行离职谈话,禁止员工账号,更改密码
C. 让员工签署跨边界协议
D. 列出员工在解聘前需要注意的所有责任
【单选题】
为了有效的完成工作,信息系统安全部门员工最需要以下哪一项技能?___
A. 人际关系技能
B. 项目管理技能
C. 技术技能
D. 沟通技能
【单选题】
我国的国家秘密分为几级?___
A. 3
B. 4
C. 5
D. 6
【单选题】
系统管理员属于___。
A. 决策层
B. 管理层
C. 执行层
D. 既可以划为管理层,又可以划为执行层
【单选题】
下列哪一个说法是正确的?___
A. 风险越大,越不需要保护
B. 风险越小,越需要保护
C. 风险越大,越需要保护
D. 越是中等风险,越需要保护
【单选题】
下面哪类访问控制模型是基于安全标签实现的?___
A. 自主访问控制
B. 强制访问控制
C. 基于规则的访问控制
D. 基于身份的访问控制
【单选题】
下面哪项能够提供最佳安全认证功能?___
A. 这个人拥有什么
B. 这个人是什么并且知道什么
C. 这个人是什么
D. 这个人知道什么
【单选题】
下面哪一个是国家推荐性标准?___
A. GB/T 18020-1999 应用级防火墙安全技术要求
B. SJ/T 30003-93 电子计算机机房施工及验收规范
C. GA243-2000 计算机病毒防治产品评级准则
D. ISO/IEC 15408-1999 信息技术安全性评估准则
【单选题】
公司应明确员工的雇佣条件和考察评价的方法与程序,减少因雇佣不当而产生的安全风险。人员考察的内容不包括___。
A. 身份考验、来自组织和个人的品格鉴定
B. 家庭背景情况调查
C. 学历和履历的真实性和完整性
D. 学术及专业资格
【单选题】
计算机信息的实体安全包括环境安全、设备安全、___三个方面。
A. 运行安全
B. 媒体安全
C. 信息安全
D. 人事安全
【单选题】
目前,我国信息安全管理格局是一个多方“齐抓共管”的体制,多头管理现状决定法出多门,《计算机信息系统国际联网保密管理规定》是由下列哪个部门所指定的规章制度?___
A. 公安部
B. 国家保密局
C. 信息产业部
D. 国家密码管理委员会办公室
【单选题】
目前我国颁布实施的信息安全相关标准中,以下哪一个标准属于强制执行的标准?___
A. GB/T 18336-2001 信息技术安全性评估准则
B. GB 17859-1999 计算机信息系统安全保护等级划分准则
C. GB/T 9387.2-1995 信息处理系统开放系统互联安全体系结构
D. GA/T 391-2002 计算机信息系统安全等级保护管理要求
【单选题】
确保信息没有非授权泄密,即确保信息不泄露给非授权的个人、实体或进程,不为其所用,是指___。
A. 完整性
B. 可用性
C. 保密性
D. 抗抵赖性
【单选题】
如果对于程序变动的手工控制收效甚微,以下哪一种方法将是最有效的?___
A. 自动软件管理
B. 书面化制度
C. 书面化方案
D. 书面化标准
【单选题】
如果将风险管理分为风险评估和风险减缓,那么以下哪个不属于风险减缓的内容?___
A. 计算风险
B. 选择合适的安全措施
C. 实现安全措施
D. 接受残余风险
【单选题】
软件供应商或是制造商可以在他们自己的产品中或是客户的计算机系统上安装一个“后门”程序。以下哪一项是这种情况面临的最主要风险?___
A. 软件中止和黑客入侵
B. 远程监控和远程维护
C. 软件中止和远程监控
D. 远程维护和黑客入侵
【单选题】
下面哪一项关于对违反安全规定的员工进行惩戒的说法是错误的?___
A. 对安全违规的发现和验证是进行惩戒的重要前提
B. 惩戒措施的一个重要意义在于它的威慑性
C. 处于公平,进行惩戒时不应考虑员工是否是初犯,是否接受过培训
D. 尽管法律诉讼是一种严厉有效的惩戒手段,但使用它时一定要十分慎重
【单选题】
下面哪一项最好地描述了风险分析的目的?___
A. 识别用于保护资产的责任义务和规章制度
B. 识别资产以及保护资产所使用的技术控制措施
C. 识别资产、脆落性并计算潜在的风险
D. 识别同责任义务有直接关系的威胁
【单选题】
下面哪一项最好地描述了组织机构的安全策略?___
A. 定义了访问控制需求的总体指导方针
B. 建议了如何符合标准
C. 表明管理意图的高层陈述
D. 表明所使用的技术控制措施的高层陈述
【单选题】
下面哪一种风险对电子商务系统来说是特殊的?___
A. 服务中断
B. 应用程序系统欺骗
C. 未授权的信息泄露
D. 确认信息发送错误
【单选题】
下面有关我国标准化管理和组织机构的说法错误的是?___
A. 国家标准化管理委员会是统一管理全国标准化工作的主管机构
B. 国家标准化技术委员会承担国家标准的制定和修改工作
C. 全国信息安全标准化技术委员负责信息安全技术标准的审查、批准、编号和发布
D. 全国信息安全标准化技术委员负责统一协调信息安全国家标准年度技术项目
【单选题】
项目管理是信息安全工程师基本理论,以下哪项对项目管理的理解是正确的?___
A. 项目管理的基本要素是质量,进度和成本
B. 项目管理的基本要素是范围,人力和沟通
C. 项目管理是从项目的执行开始到项目结束的全过程进行计划、组织
D. 项目管理是项目的管理者,在有限的资源约束下,运用系统的观点,方法和理论对项目涉及的技术工作进行有效地管理,对项目涉及的技术工作进行有效地管理
【单选题】
信息安全的金三角是___。
A. 可靠性,保密性和完整性
B. 多样性,冗余性和模化性
C. 保密性,完整性和可用性
D. 多样性,保密性和完整性
【单选题】
信息安全风险缺口是指___。
A. IT 的发展与安全投入,安全意识和安全手段的不平衡
B. 信息化中,信息不足产生的漏洞
C. 计算机网络运行,维护的漏洞
D. 计算中心的火灾隐患
【单选题】
信息安全风险应该是以下哪些因素的函数?___
A. 信息资产的价值、面临的威胁以及自身存在的脆弱性等
B. 病毒、黑客、漏洞等
C. 保密信息如国家密码、商业秘密等
D. 网络、系统、应用的复杂的程度
【单选题】
信息安全工程师监理的职责包括?___
A. 质量控制,进度控制,成本控制,合同管理,信息管理和协调
B. 质量控制,进度控制,成本控制,合同管理和协调
C. 确定安全要求,认可设计方案,监视安全态势,建立保障证据和协调
D. 确定安全要求,认可设计方案,监视安全态势和协调
【单选题】
信息安全管理最关注的是?___
A. 外部恶意攻击
B. 病毒对 PC 的影响
C. 内部恶意攻击
D. 病毒对网络的影响
【单选题】
信息分类是信息安全管理工作的重要环节,下面哪一项不是对信息进行分类时需要重点考虑的?___
A. 信息的价值
B. 信息的时效性
C. 信息的存储方式
D. 法律法规的规定
【单选题】
信息网络安全的第三个时代是___
A. 主机时代,专网时代,多网合一时代
B. 主机时代,PC 时代,网络时代
C. PC 时代,网络时代,信息时代
D. 2001 年,2002 年,2003 年
【单选题】
以下哪个不属于信息安全的三要素之一?___
A. 机密性
B. 完整性
C. 抗抵赖性
D. 可用性
【单选题】
以下哪一项安全目标在当前计算机系统安全建设中是最重要的?___
A. 目标应该具体
B. 目标应该清晰
C. 目标应该是可实现的
D. 目标应该进行良好的定义
【单选题】
以下哪一项计算机安全程序的组成部分是其它组成部分的基础?___
A. 制度和措施
B. 漏洞分析
C. 意外事故处理计划
D. 采购计划
【单选题】
以下哪一项是对信息系统经常不能满足用户需求的最好解释?___
A. 没有适当的质量管理工具
B. 经常变化的用户需求
C. 用户参与需求挖掘不够
D. 项目管理能力不强
【单选题】
以下哪一种人给公司带来了最大的安全风险?___
A. 临时工
B. 咨询人员
C. 以前的员工
D. 当前的员工
【单选题】
以下哪种安全模型未使用针对主客体的访问控制机制?___
A. 基于角色模型
B. 自主访问控制模型
C. 信息流模型
D. 强制访问控制模型
【单选题】
以下哪种措施既可以起到保护的作用还能起到恢复的作用?___
A. 对参观者进行登记
B. 备份
C. 实施业务持续性计划
D. 口令
推荐试题
【多选题】
公民、法人或者其他组织可以向行政许可的( )就行政许可的设定和实施提出意见和建议。___
A. 设定机关
B. 受委托机关
C. 实施机关
D. 监督机关
【多选题】
下列哪些事项可以设定行政许可:___
A. 行政机关采用事后监督等其他行政管理方式能够解决的
B. 国家特定资格类考试,强制性指定教材或其他助考材料
C. 有限的自然资源的开发利用、公共资源配置以及直接关系公共利益的特定行业的准入,需要赋予特定权利
D. 直接涉及国家安全、公共安全、经济宏观调控、生态环境保护以及人身安全等特定活动,需要按照法定条件予以批准的事项
【多选题】
关于行政许可设定,下列说法正确的是:___。
A. 拟设定行政许可,应当采取听证会、论证会等形式听取意见
B. 起草单位应当向制定机关说明设定该行政许可的必要性、对经济和社会可能产生的影响以及听取和采纳意见的情况
C. 设定行政许可,必须公开听证和登报征求意见
D. 设定机关应当定期对其设定的行政许可进行评价
【多选题】
某公司申请在某住宅小区不远处开办一家通宵歌舞厅,向工商局提出申请,工商局经审查,发现该歌舞厅可能会影响小区夜间的休息。根据《行政许可法》的要求,下面说法错误的是:___
A. 工商局应当告知该小区的住户
B. 该小区住户无权陈述其意见
C. 该公司无权要求举行听证
D. 如果要举行听证,费用由该公司承担
【多选题】
设定行政许可,应当规定行政许可的___。
A. 实施机关
B. 条件
C. 程序
D. 期限
【多选题】
依法取得的行政许可,除___规定依照法定条件和程序可以转让的外,不得转让。( )
A. 法律
B. 行政法规
C. 地方性法规
D. 省级政府规章
【多选题】
具备下列哪些情形的,行政机关应当出具书面凭证:___
A. 行政机关受理行政许可申请的
B. 行政机关不受理行政许可申请的
C. 行政机关在审查行政许可申请时
D. 申请人的申请符合法定条件、标准的,行政机关依法作出准予行政许可的
【多选题】
下列不属于《行政许可法》规定的行政许可的是:___
A. 知识产权局授予某发明人专利权
B. 产品质量认证
C. 发给采矿证
D. 授予荣誉称号
【多选题】
下面关于法律、行政法规设定的行政许可的说法中,错误的是:___。
A. 其适用范围没有地域限制;
B. 申请人取得的行政许可在全国范围内有效;
C. 是否在全国范围内有效,要根据有关规定确定。
D. 关于企业或者其他组织的设立等,需要确定主体资格的事项,法律、行政法规可以设定行政许可
【多选题】
行政机关作出的准予行政许可决定:___
A. 应当公开,且公众也有权查阅
B. 不予公开,公众也不能查阅
C. 应当公开,但公众不能查阅
D. 应当是书面决定
【多选题】
行政许可所依据的法律、法规、规章修改或者废止,或者准予行政许可所依据的客观情况发生重大变化的,为了公共利益的需要,行政机关可以作出下列哪些行为?___
A. 依法变更已经生效的行政许可
B. 依法撤回已经生效的行政许可
C. 吊销已经生效的行政许可
D. 注销已经生效的行政许可
【多选题】
下列选项中可在上位法的行政许可范围内作出具体规定的包括:___
A. 行政法规
B. 地方性法规
C. 行政规章
D. 其他规范性文件
【多选题】
下列属于可以设定行政许可事项的是:___
A. 出租车经营
B. 无线电频率使用
C. 生猪屠宰检疫
D. 矿产资源开发
【多选题】
下列哪些选项中的情况,行政机关应当举行听证:___
A. 某市因城市建设需将一座大型体育馆拆除。
B. 某地为发展经济,要修建高速公路,行政机关认为高速公路上的噪音会影响附近群众的生活
C. 张某向市规划局申请批准将自家原来的平方翻盖为两层小楼,其邻居王某得知后,认为该行为会影响自己房屋的采光,遂向规划局提出听证申请
D. 某市政府部门根据地方性法规,拟批准申请人王某的屠宰场为本市唯一指定生猪屠宰场,申请人李某认为自己的屠宰场也符合条件,遂要求举行听证
【多选题】
下列关于临时性许可的说法中,正确的是:___
A. 上位法未设定许可的,必要时省级政府规章可以创设临时性许可
B. 临时性许可实施满一年需继续实施的,省级政府应当提请本级人大及其常委会制定地方性法规
C. 必要时国务院可以决定方式设定行政许可;实施后,包括临时性许可在内,国务院应及时提请全国人大及其常委会立法或自行制定行政法规
D. 地方性法规可以设定临时性许可
【多选题】
下列关于行政许可实施的说法中,正确的是:___
A. 行政许可的实施可以委托其他行政机关实施
B. 地方性法规可以授权具有管理公共事务职能的组织实施行政许可
C. 受委托行政机关在委托范围内,不得再委托其他组织或者个人实施行政许可
D. 被授权的组织以自己的名义实施行政许可
【多选题】
下列关于行政许可听证的期限正确的是:___
A. 权利人应在被告知听证权利之日起5日内申请听证
B. 行政机关应当在收到听证申请后20日内组织听证
C. 行政机关应当在收到听证申请后15日内组织听证
D. 行政机关应于举行听证7日前告知听证时间与地点,必要时予以公告
【多选题】
行政许可申请人隐瞒有关情况或者提供虚假材料,申请的行政许可属于下列哪些情况的,申请人在一年内不得再次申请该行政许可:___
A. 直接关系公共安全的
B. 直接关系人身健康的
C. 直接关系生命财产安全事项的
D. 直接关系企业自我管理的
【多选题】
下列关于行政许可的变更与延续的说法中,正确的是:___
A. 当事人要求变更或延续的应当申请
B. 当事人申请符合法定条件的,行政机关应当依法准予变更或者延续
C. 行政机关应在许可有效期届满前决定,逾期视为不准予延续
D. 行政机关应在许可有效期届满前决定,逾期视为准予延续
【多选题】
下列选项中正确的是:___
A. 行政机关实施行政许可,不得向申请人提出购买指定商品的要求
B. 行政机关实施行政许可,不得向申请人提出接受有偿服务的要求
C. 行政机关工作人员办理行政许可,不得索取或者收受申请人的财物
D. 行政机关工作人员办理行政许可,不得谋取其他利益
【多选题】
起草法律草案、法规草案和省、自治区、直辖市人民政府规章草案,拟设定行政许可的,起草单位应当采取听证会、论证会等形式听取意见,并应向制定机关说明下列哪些情况:___
A. 设定该行政许可的必要性
B. 对经济和社会可能产生的影响
C. 听取意见的情况
D. 采纳意见的情况
【多选题】
下列选项中不适用《行政许可法》的是:___
A. 有关行政机关对其他机关或者对其直接管理的事业单位的人事的审批
B. 有关行政机关对其他机关或者对其直接管理的事业单位的财务的审批
C. 有关行政机关对其他机关或者对其直接管理的事业单位的外事的审批
D. 有关行政机关对个人、法人和其他组织的经营许可证的审批
【多选题】
下列关于行政处罚执行程序的表述,说法正确的有:___
A. 当事人对行政处罚决定不服申请行政复议或者提起行政诉讼的,行政处罚不停止执行,法律另有规定的除外
B. 除当场收缴罚款外,作出行政处罚决定的行政机关及其执法人员不得自行收缴罚款。
C. 当事人确有经济困难,需要延期或者分期缴纳罚款的,经当事人申请和行政机关批准,可以暂缓或者分期缴纳
D. 行政机关及其执法人员当场收缴罚款的,必须向当事人出具本部门统一制发的罚款收据
【多选题】
下列文书中,需由当事人签名确认的是___
A. 陈述笔录
B. 现场笔录
C. 送达回证
D. 案件移送单
【多选题】
下列情形符合《行政处罚法》规定的有:___
A. 行政复议和行政诉讼期间,行政处罚停止执行
B. 行政处罚决定依法作出后,当事人应当在行政处罚决定的期限内,予以履行
C. 作出罚款决定的行政机关应当与收缴罚款的机构分离
D. 当事人应当自收到行政处罚决定书之日起十五日内,到指定的银行缴纳罚款
【多选题】
下列情形中,可导致行政处罚决定无效或不能成立的是:___
A. 行政机关在作出行政处罚决定之前,未向当事人告知给予行政处罚的事实、理由和依据
B. 行政机关在作出行政处罚决定之前,拒绝听取当事人的陈述、申辩,并且当事人未放弃相关权利
C. 行政处罚没有法定依据
D. 行政处罚不遵守法定程序
【多选题】
关于行政处罚的听证程序,下列说法错误的是:___
A. 听证笔录应当交当事人审核无误后签字或者盖章
B. 听证由行政机关指定的本案调查人员主持
C. 为保证行政处罚公开,听证一律公开进行
D. 当事人必须本人亲自参加听证
【多选题】
行政机关制作的行政处罚决定书必须载明的事项有___
A. 作出行政处罚决定的行政机关名称
B. 行政处罚的事实依据与法律依据
C. 行政处罚的履行方式和期限
D. 不服行政处罚决定,取得救济的途径
【多选题】
交警对违反交通规则骑车的王某,当场作出罚款30元的处罚决定。下列说法错误的是___
A. 李某应到指定银行缴纳罚款
B. 本案不应适用当场处罚程序
C. 李某若申辩,罚款额有可能因认错态度不好而提高
D. 李某如不服可以拒绝缴纳罚款
【多选题】
某造纸厂因污染事故被环境保护部门作出下列处理,下列决定中不属于行政处罚的是:___
A. 责令限期治理
B. 通报批评
C. 赔偿受污染单位损失10000元
D. 罚款50000元
【多选题】
吴某自2006年5月起开始非法聚众赌博,至次年1月停止。2007年8月公安机关根据举报发现了吴某的违法行为。下列说法正确的是:___
A. 对吴某违法行为不进行追究
B. 公安机关应对吴某予以处罚
C. 吴某系主动停止违法行为,可以不予处罚
D. 若吴某配合查处违法行为有立功表现的,应当从轻或减轻处罚
【多选题】
上海市公安局普陀分局作出的行政处罚决定书中,应当告知被处罚人可向___申请行政复议。
A. 普陀区人民政府
B. 上海市公安局
C. 公安部
D. 上海市政府
【多选题】
张某与李某遭数名无业青年无理取闹,张某被围住殴打,李某见状急忙向就近派出所报警。该派出所值班人员赵某以休息时间不办公为由拒绝出警,结果张某被打伤。该派出所的行为属于___
A. 合理但不合法
B. 拒绝履行法定职责
C. 合法但不合理
D. 违法
【多选题】
关于行政处罚事先告知程序的履行形式,下列说法中错误的是___
A. 可以在制作询问笔录的过程中告知当事人行政处罚建议等事项
B. 可以以口头形式事先告知当事人行政处罚建议等事项
C. 应当制作行政处罚事先告知书或行政处罚听证告知书,告知当事人行政处罚建议等事项
D. 可以在执法检查的过程中告知当事人行政处罚建议等事项
【多选题】
行政执法人员依照简易程序作出行政处罚,下列说法正确的是___
A. 可以口头作出处罚决定
B. 可以当场作出处罚决定
C. 可以不表明身份
D. 行政处罚决定书当场交付当事人
【多选题】
行政处罚适用简易程序必须___
A. 向当事人出示执法身份证件
B. 告知当事人违法事实、处罚的理由及依据和享有的权利
C. 填写当场处罚决定书并当场交付当事人
D. 报所属行政机关备案
【多选题】
下列关于违法行为追诉时效的说法,正确的是___
A. 违法行为的追诉时效,从违法行为发生之日起计算
B. 违法行为的追诉时效,从违法行为产生危害结果之日起计算
C. 违法行为有连续或者继续状态的,违法行为的追诉时效从行为终了之日起计算
D. 违法行为有连续或者继续状态的,违法行为的追诉时效从行为发生之日起计算
【多选题】
关于行政处罚决定的执行,下列说法正确的是___
A. 行政处罚决定一经送达即发生法律效力
B. 行政机关非经法定程序不得减免罚款或者没收违法所得的数额
C. 当事人拒不履行法定义务的,行政机关可以依法强制执行或者申请法院强制执行
D. 作出罚款决定的机关应当与收缴罚款的机构分离
【多选题】
以下行政执法行为中应当制作笔录的是___
A. 询问当事人
B. 检查现场
C. 举行听证
D. 当场处罚
【多选题】
赵某在某区马路两边无证摆摊,被某区城管大队队员王某发现,当场罚款100元。下列说法错误的是___
A. 罚款100元不应适用简易程序
B. 城管队员王某对赵某当场罚款100元合法
C. 罚款100元应当适用行政处罚一般程序
D. 城管队员王某在征得赵某同意后,可以当场罚款100元
欢迎使用我爱刷题
×
微信搜索我爱刷题小程序
温馨提示
×
请在电脑上登陆“www.woaishuati.com”使用