相关试题
【单选题】
系统管理员属于___。
A. 决策层
B. 管理层
C. 执行层
D. 既可以划为管理层,又可以划为执行层
【单选题】
下列哪一个说法是正确的?___
A. 风险越大,越不需要保护
B. 风险越小,越需要保护
C. 风险越大,越需要保护
D. 越是中等风险,越需要保护
【单选题】
下面哪类访问控制模型是基于安全标签实现的?___
A. 自主访问控制
B. 强制访问控制
C. 基于规则的访问控制
D. 基于身份的访问控制
【单选题】
下面哪项能够提供最佳安全认证功能?___
A. 这个人拥有什么
B. 这个人是什么并且知道什么
C. 这个人是什么
D. 这个人知道什么
【单选题】
下面哪一个是国家推荐性标准?___
A. GB/T 18020-1999 应用级防火墙安全技术要求
B. SJ/T 30003-93 电子计算机机房施工及验收规范
C. GA243-2000 计算机病毒防治产品评级准则
D. ISO/IEC 15408-1999 信息技术安全性评估准则
【单选题】
公司应明确员工的雇佣条件和考察评价的方法与程序,减少因雇佣不当而产生的安全风险。人员考察的内容不包括___。
A. 身份考验、来自组织和个人的品格鉴定
B. 家庭背景情况调查
C. 学历和履历的真实性和完整性
D. 学术及专业资格
【单选题】
计算机信息的实体安全包括环境安全、设备安全、___三个方面。
A. 运行安全
B. 媒体安全
C. 信息安全
D. 人事安全
【单选题】
目前,我国信息安全管理格局是一个多方“齐抓共管”的体制,多头管理现状决定法出多门,《计算机信息系统国际联网保密管理规定》是由下列哪个部门所指定的规章制度?___
A. 公安部
B. 国家保密局
C. 信息产业部
D. 国家密码管理委员会办公室
【单选题】
目前我国颁布实施的信息安全相关标准中,以下哪一个标准属于强制执行的标准?___
A. GB/T 18336-2001 信息技术安全性评估准则
B. GB 17859-1999 计算机信息系统安全保护等级划分准则
C. GB/T 9387.2-1995 信息处理系统开放系统互联安全体系结构
D. GA/T 391-2002 计算机信息系统安全等级保护管理要求
【单选题】
确保信息没有非授权泄密,即确保信息不泄露给非授权的个人、实体或进程,不为其所用,是指___。
A. 完整性
B. 可用性
C. 保密性
D. 抗抵赖性
【单选题】
如果对于程序变动的手工控制收效甚微,以下哪一种方法将是最有效的?___
A. 自动软件管理
B. 书面化制度
C. 书面化方案
D. 书面化标准
【单选题】
如果将风险管理分为风险评估和风险减缓,那么以下哪个不属于风险减缓的内容?___
A. 计算风险
B. 选择合适的安全措施
C. 实现安全措施
D. 接受残余风险
【单选题】
软件供应商或是制造商可以在他们自己的产品中或是客户的计算机系统上安装一个“后门”程序。以下哪一项是这种情况面临的最主要风险?___
A. 软件中止和黑客入侵
B. 远程监控和远程维护
C. 软件中止和远程监控
D. 远程维护和黑客入侵
【单选题】
下面哪一项关于对违反安全规定的员工进行惩戒的说法是错误的?___
A. 对安全违规的发现和验证是进行惩戒的重要前提
B. 惩戒措施的一个重要意义在于它的威慑性
C. 处于公平,进行惩戒时不应考虑员工是否是初犯,是否接受过培训
D. 尽管法律诉讼是一种严厉有效的惩戒手段,但使用它时一定要十分慎重
【单选题】
下面哪一项最好地描述了风险分析的目的?___
A. 识别用于保护资产的责任义务和规章制度
B. 识别资产以及保护资产所使用的技术控制措施
C. 识别资产、脆落性并计算潜在的风险
D. 识别同责任义务有直接关系的威胁
【单选题】
下面哪一项最好地描述了组织机构的安全策略?___
A. 定义了访问控制需求的总体指导方针
B. 建议了如何符合标准
C. 表明管理意图的高层陈述
D. 表明所使用的技术控制措施的高层陈述
【单选题】
下面哪一种风险对电子商务系统来说是特殊的?___
A. 服务中断
B. 应用程序系统欺骗
C. 未授权的信息泄露
D. 确认信息发送错误
【单选题】
下面有关我国标准化管理和组织机构的说法错误的是?___
A. 国家标准化管理委员会是统一管理全国标准化工作的主管机构
B. 国家标准化技术委员会承担国家标准的制定和修改工作
C. 全国信息安全标准化技术委员负责信息安全技术标准的审查、批准、编号和发布
D. 全国信息安全标准化技术委员负责统一协调信息安全国家标准年度技术项目
【单选题】
项目管理是信息安全工程师基本理论,以下哪项对项目管理的理解是正确的?___
A. 项目管理的基本要素是质量,进度和成本
B. 项目管理的基本要素是范围,人力和沟通
C. 项目管理是从项目的执行开始到项目结束的全过程进行计划、组织
D. 项目管理是项目的管理者,在有限的资源约束下,运用系统的观点,方法和理论对项目涉及的技术工作进行有效地管理,对项目涉及的技术工作进行有效地管理
【单选题】
信息安全的金三角是___。
A. 可靠性,保密性和完整性
B. 多样性,冗余性和模化性
C. 保密性,完整性和可用性
D. 多样性,保密性和完整性
【单选题】
信息安全风险缺口是指___。
A. IT 的发展与安全投入,安全意识和安全手段的不平衡
B. 信息化中,信息不足产生的漏洞
C. 计算机网络运行,维护的漏洞
D. 计算中心的火灾隐患
【单选题】
信息安全风险应该是以下哪些因素的函数?___
A. 信息资产的价值、面临的威胁以及自身存在的脆弱性等
B. 病毒、黑客、漏洞等
C. 保密信息如国家密码、商业秘密等
D. 网络、系统、应用的复杂的程度
【单选题】
信息安全工程师监理的职责包括?___
A. 质量控制,进度控制,成本控制,合同管理,信息管理和协调
B. 质量控制,进度控制,成本控制,合同管理和协调
C. 确定安全要求,认可设计方案,监视安全态势,建立保障证据和协调
D. 确定安全要求,认可设计方案,监视安全态势和协调
【单选题】
信息安全管理最关注的是?___
A. 外部恶意攻击
B. 病毒对 PC 的影响
C. 内部恶意攻击
D. 病毒对网络的影响
【单选题】
信息分类是信息安全管理工作的重要环节,下面哪一项不是对信息进行分类时需要重点考虑的?___
A. 信息的价值
B. 信息的时效性
C. 信息的存储方式
D. 法律法规的规定
【单选题】
信息网络安全的第三个时代是___
A. 主机时代,专网时代,多网合一时代
B. 主机时代,PC 时代,网络时代
C. PC 时代,网络时代,信息时代
D. 2001 年,2002 年,2003 年
【单选题】
以下哪个不属于信息安全的三要素之一?___
A. 机密性
B. 完整性
C. 抗抵赖性
D. 可用性
【单选题】
以下哪一项安全目标在当前计算机系统安全建设中是最重要的?___
A. 目标应该具体
B. 目标应该清晰
C. 目标应该是可实现的
D. 目标应该进行良好的定义
【单选题】
以下哪一项计算机安全程序的组成部分是其它组成部分的基础?___
A. 制度和措施
B. 漏洞分析
C. 意外事故处理计划
D. 采购计划
【单选题】
以下哪一项是对信息系统经常不能满足用户需求的最好解释?___
A. 没有适当的质量管理工具
B. 经常变化的用户需求
C. 用户参与需求挖掘不够
D. 项目管理能力不强
【单选题】
以下哪一种人给公司带来了最大的安全风险?___
A. 临时工
B. 咨询人员
C. 以前的员工
D. 当前的员工
【单选题】
以下哪种安全模型未使用针对主客体的访问控制机制?___
A. 基于角色模型
B. 自主访问控制模型
C. 信息流模型
D. 强制访问控制模型
【单选题】
以下哪种措施既可以起到保护的作用还能起到恢复的作用?___
A. 对参观者进行登记
B. 备份
C. 实施业务持续性计划
D. 口令
【单选题】
以下哪种风险被定义为合理的风险?___
A. 最小的风险
B. 可接受风险
C. 残余风险
D. 总风险
【单选题】
以下人员中,谁负有决定信息分类级别的责任?___
A. 用户
B. 数据所有者
C. 审计员
D. 安全官
【单选题】
有三种基本的鉴别的方式:你知道什么,你有什么,以及___。
A. 你需要什么
B. 你看到什么
C. 你是什么
D. 你做什么
【单选题】
在对一个企业进行信息安全体系建设中,下面哪种方法是最佳的?___
A. 自下而上
B. 自上而下
C. 上下同时开展
D. 以上都不正确
【单选题】
在国家标准中,属于强制性标准的是:___
A. GB/T XXXX-X-200X
B. GB XXXX-200X
C. DBXX/T XXX-200X
D. QXXX-XXX-200X
【单选题】
在任何情况下,一个组织应对公众和媒体公告其信息系统中发生的信息安全事件?___
A. 当信息安全事件的负面影响扩展到本组织意外时
B. 只要发生了安全事件就应当公告
C. 只有公众的什么财产安全受到巨大危害时才公告
D. 当信息安全事件平息之后
【单选题】
在信息安全策略体系中,下面哪一项属于计算机或信息安全的强制性规则?___
A. 标准(Standard)
B. 安全策略(Security policy)
C. 方针(Guideline)
D. 流程(Proecdure)
推荐试题
【判断题】
(70857)镇流器在荧光灯电路中的作用是限制灯管的电流。( )(1.0分)
【判断题】
(70858)集中供电空调列车,库内停留期间须使用外接地面电源进行检修。( )(1.0分)
【判断题】
(70859)接触器是一种自动的电磁开关,用来接通和断开动力电路。( )(1.0分)
【判断题】
(70860)接触器与继电器的结构和工作原理基本相同,可以互换使用。( )(1.0分)
【判断题】
(70861)全列空调列车供电制式不需一致。( )(1.0分)
【判断题】
(70862)中间继电器只能作转换控制信号的中间元件使用,不能用来直接通断电路。( )(1.0分)
【判断题】
(70863)采用密接式车钩的列车,须备有中间体过渡车钩、15号过渡车钩、密接式车钩。( )(1.0分)
【判断题】
(70864))热继电器的整定电流若只稍大于电动机的额定电流,则电动机不能正常启动。( )(1.0分)
【判断题】
(70865)列车编组中,密封风挡可以与橡胶风挡或铁风挡连挂。( )(1.0分)
【判断题】
(70866)在三相四线制电路中,三相负载愈接近对称,中线电流愈小。( )(1.0分)
【判断题】
(70867)采用机车供电的旅客列车,因车辆故障造成机车跳闸或无法送电且不能修复时,必须甩车处理,尽快恢复全列车供电。( )(1.0分)
【判断题】
(70868)提高电路的功率因数,就可延长电器设备的使用寿命。( )(1.0分)
【判断题】
(70869)旅客列车可以编挂制动关门车,但最后一辆不得为关门车。( )(1.0分)
【判断题】
(70870)无功功率就是“无用”功率。( )(1.0分)
【判断题】
(70871)准确度在1.0级至5.0级的测量仪表适用于一般工业生产。( )(1.0分)
【判断题】
(70872)钳形电流表可以在测量过程中直接切换量程。( )(1.0分)
【判断题】
(70873)功率因数表可动部分的位置既不随负荷电流变化,也不随电压变化,而只由负荷电路的功率因数来决定。( )(1.0分)
【判断题】
(70874)使用兆欧表测量绝缘电阻过程中,如果指针指向“0”位,表明被测绝缘已失效,应立即停止转动摇把,防止烧坏兆欧表。( )(1.0分)
【判断题】
(70875)铁路是国家重要的基础设施,国民经济的大动脉,交通运输体系的骨干,是运输能力大、节约资源、有利环保的交通运输方式,在全面建设小康社会的进程中肩负着重要的历史使命。( )(1.0分)
【判断题】
(70876)铁路使用的产品须符合国家和铁道行业技术标准,铁路重要产品须按照国家和铁道部有关规定,实行行政许可管理或产品强制认证。( )(1.0分)
【判断题】
(70877)列车在电气化铁路发生火灾时,在不足4 m和未停电的情况下,可以使用水和一般的灭火器灭火。( )(1.0分)
【判断题】
(70878)直达特快列车及动车组不设运转车长。( )(1.0分)
【判断题】
(70879)列车在站内因其他乘务人员使用紧急制动阀临时停车,待停车原因消除且继续运行时,由运转车长(无运转车长为车辆乘务员)通知司机开车。( )(1.0分)
【判断题】
(70880)行使运转车长职能的车辆乘务员可使用列车无线调度通信系统。( )(1.0分)
【判断题】
(70881)特快旅客列车指列车运行图规定的速度超过120 km/h不超过160 km/h的旅客列车。( )(1.0分)
【判断题】
(70882)列车发生火灾、爆炸时,须立即停车(停车地点应尽量避开特大桥梁、长大隧道等),并应立即通知供电部门停电。( )(1.0分)
【判断题】
(70883)最高运行速度为160 km/ h的列车紧急制动距离限值为1 200 m。( )(1.0分)
【判断题】
(70884)密接式车钩摘挂作业,车钩的摘挂和软管的摘结均由调车人员负责。( )(1.0分)
【判断题】
(70885)密接式车钩的客车回送时,原则上应附挂旅客列车回送,附挂货物列车回送时,应挂于尾部,但不得超过2辆。( )(1.0分)
【判断题】
(70886)旅客列车尾部加挂客车原则上不得超过2辆,遇特殊情况必须超过2辆时,应将运转车长值乘位置和列车尾部标志灯移至列车尾部。( )(1.0分)
【判断题】
(70887)列车简略试验:有列检作业的由列检人员负责,无列检作业的由运转车长负责,无运转车长的由车辆乘务员负责,无车辆乘务员的由车站人员负责,挂有列尾装置的列车由司机负责。( )(1.0分)
【判断题】
(70888)铁路信息技术一类设备应提供不低于5日×8 h技术支持与维护服务。( )(1.0分)
【判断题】
(70889)列车调度电话、站间行车电话以及列车无线调度通信设备均须装设通信记录装置。( )(1.0分)
【判断题】
(70890)车辆修程,客车和特种用途车按走行公里进行检修,最高运行速度不超过120 km/h的客车分为A1,A2,A3,A4。( )(1.0分)
【判断题】
(70891)车辆须装有自动制动机。( )(1.0分)
【判断题】
(70892)根据事故造成的人员伤亡、直接经济损失、列车脱轨辆数、中断铁路行车时间等情况,事故等级分为特别重大事故、重大事故、较大事故和一般事故。( )(1.0分)
【判断题】
(70893)重大事故由国务院铁路主管部门组织事故调查组进行调查。( )(1.0分)
【判断题】
(70894)事故调查报告是事故赔偿、事故处理以及事故责任追究的依据。( )(1.0分)
【判断题】
(70895)一般事故分为:一般A类事故、一般B类事故、一般C类事故、一般D类事故。( )(1.0分)
【判断题】
(70896)较大事故和一般事故由事故发生地安全监管办组织事故调查组进行调查。( )(1.0分)