相关试题
【单选题】
下列哪一个说法是正确的?___
A. 风险越大,越不需要保护
B. 风险越小,越需要保护
C. 风险越大,越需要保护
D. 越是中等风险,越需要保护
【单选题】
下面哪类访问控制模型是基于安全标签实现的?___
A. 自主访问控制
B. 强制访问控制
C. 基于规则的访问控制
D. 基于身份的访问控制
【单选题】
下面哪项能够提供最佳安全认证功能?___
A. 这个人拥有什么
B. 这个人是什么并且知道什么
C. 这个人是什么
D. 这个人知道什么
【单选题】
下面哪一个是国家推荐性标准?___
A. GB/T 18020-1999 应用级防火墙安全技术要求
B. SJ/T 30003-93 电子计算机机房施工及验收规范
C. GA243-2000 计算机病毒防治产品评级准则
D. ISO/IEC 15408-1999 信息技术安全性评估准则
【单选题】
公司应明确员工的雇佣条件和考察评价的方法与程序,减少因雇佣不当而产生的安全风险。人员考察的内容不包括___。
A. 身份考验、来自组织和个人的品格鉴定
B. 家庭背景情况调查
C. 学历和履历的真实性和完整性
D. 学术及专业资格
【单选题】
计算机信息的实体安全包括环境安全、设备安全、___三个方面。
A. 运行安全
B. 媒体安全
C. 信息安全
D. 人事安全
【单选题】
目前,我国信息安全管理格局是一个多方“齐抓共管”的体制,多头管理现状决定法出多门,《计算机信息系统国际联网保密管理规定》是由下列哪个部门所指定的规章制度?___
A. 公安部
B. 国家保密局
C. 信息产业部
D. 国家密码管理委员会办公室
【单选题】
目前我国颁布实施的信息安全相关标准中,以下哪一个标准属于强制执行的标准?___
A. GB/T 18336-2001 信息技术安全性评估准则
B. GB 17859-1999 计算机信息系统安全保护等级划分准则
C. GB/T 9387.2-1995 信息处理系统开放系统互联安全体系结构
D. GA/T 391-2002 计算机信息系统安全等级保护管理要求
【单选题】
确保信息没有非授权泄密,即确保信息不泄露给非授权的个人、实体或进程,不为其所用,是指___。
A. 完整性
B. 可用性
C. 保密性
D. 抗抵赖性
【单选题】
如果对于程序变动的手工控制收效甚微,以下哪一种方法将是最有效的?___
A. 自动软件管理
B. 书面化制度
C. 书面化方案
D. 书面化标准
【单选题】
如果将风险管理分为风险评估和风险减缓,那么以下哪个不属于风险减缓的内容?___
A. 计算风险
B. 选择合适的安全措施
C. 实现安全措施
D. 接受残余风险
【单选题】
软件供应商或是制造商可以在他们自己的产品中或是客户的计算机系统上安装一个“后门”程序。以下哪一项是这种情况面临的最主要风险?___
A. 软件中止和黑客入侵
B. 远程监控和远程维护
C. 软件中止和远程监控
D. 远程维护和黑客入侵
【单选题】
下面哪一项关于对违反安全规定的员工进行惩戒的说法是错误的?___
A. 对安全违规的发现和验证是进行惩戒的重要前提
B. 惩戒措施的一个重要意义在于它的威慑性
C. 处于公平,进行惩戒时不应考虑员工是否是初犯,是否接受过培训
D. 尽管法律诉讼是一种严厉有效的惩戒手段,但使用它时一定要十分慎重
【单选题】
下面哪一项最好地描述了风险分析的目的?___
A. 识别用于保护资产的责任义务和规章制度
B. 识别资产以及保护资产所使用的技术控制措施
C. 识别资产、脆落性并计算潜在的风险
D. 识别同责任义务有直接关系的威胁
【单选题】
下面哪一项最好地描述了组织机构的安全策略?___
A. 定义了访问控制需求的总体指导方针
B. 建议了如何符合标准
C. 表明管理意图的高层陈述
D. 表明所使用的技术控制措施的高层陈述
【单选题】
下面哪一种风险对电子商务系统来说是特殊的?___
A. 服务中断
B. 应用程序系统欺骗
C. 未授权的信息泄露
D. 确认信息发送错误
【单选题】
下面有关我国标准化管理和组织机构的说法错误的是?___
A. 国家标准化管理委员会是统一管理全国标准化工作的主管机构
B. 国家标准化技术委员会承担国家标准的制定和修改工作
C. 全国信息安全标准化技术委员负责信息安全技术标准的审查、批准、编号和发布
D. 全国信息安全标准化技术委员负责统一协调信息安全国家标准年度技术项目
【单选题】
项目管理是信息安全工程师基本理论,以下哪项对项目管理的理解是正确的?___
A. 项目管理的基本要素是质量,进度和成本
B. 项目管理的基本要素是范围,人力和沟通
C. 项目管理是从项目的执行开始到项目结束的全过程进行计划、组织
D. 项目管理是项目的管理者,在有限的资源约束下,运用系统的观点,方法和理论对项目涉及的技术工作进行有效地管理,对项目涉及的技术工作进行有效地管理
【单选题】
信息安全的金三角是___。
A. 可靠性,保密性和完整性
B. 多样性,冗余性和模化性
C. 保密性,完整性和可用性
D. 多样性,保密性和完整性
【单选题】
信息安全风险缺口是指___。
A. IT 的发展与安全投入,安全意识和安全手段的不平衡
B. 信息化中,信息不足产生的漏洞
C. 计算机网络运行,维护的漏洞
D. 计算中心的火灾隐患
【单选题】
信息安全风险应该是以下哪些因素的函数?___
A. 信息资产的价值、面临的威胁以及自身存在的脆弱性等
B. 病毒、黑客、漏洞等
C. 保密信息如国家密码、商业秘密等
D. 网络、系统、应用的复杂的程度
【单选题】
信息安全工程师监理的职责包括?___
A. 质量控制,进度控制,成本控制,合同管理,信息管理和协调
B. 质量控制,进度控制,成本控制,合同管理和协调
C. 确定安全要求,认可设计方案,监视安全态势,建立保障证据和协调
D. 确定安全要求,认可设计方案,监视安全态势和协调
【单选题】
信息安全管理最关注的是?___
A. 外部恶意攻击
B. 病毒对 PC 的影响
C. 内部恶意攻击
D. 病毒对网络的影响
【单选题】
信息分类是信息安全管理工作的重要环节,下面哪一项不是对信息进行分类时需要重点考虑的?___
A. 信息的价值
B. 信息的时效性
C. 信息的存储方式
D. 法律法规的规定
【单选题】
信息网络安全的第三个时代是___
A. 主机时代,专网时代,多网合一时代
B. 主机时代,PC 时代,网络时代
C. PC 时代,网络时代,信息时代
D. 2001 年,2002 年,2003 年
【单选题】
以下哪个不属于信息安全的三要素之一?___
A. 机密性
B. 完整性
C. 抗抵赖性
D. 可用性
【单选题】
以下哪一项安全目标在当前计算机系统安全建设中是最重要的?___
A. 目标应该具体
B. 目标应该清晰
C. 目标应该是可实现的
D. 目标应该进行良好的定义
【单选题】
以下哪一项计算机安全程序的组成部分是其它组成部分的基础?___
A. 制度和措施
B. 漏洞分析
C. 意外事故处理计划
D. 采购计划
【单选题】
以下哪一项是对信息系统经常不能满足用户需求的最好解释?___
A. 没有适当的质量管理工具
B. 经常变化的用户需求
C. 用户参与需求挖掘不够
D. 项目管理能力不强
【单选题】
以下哪一种人给公司带来了最大的安全风险?___
A. 临时工
B. 咨询人员
C. 以前的员工
D. 当前的员工
【单选题】
以下哪种安全模型未使用针对主客体的访问控制机制?___
A. 基于角色模型
B. 自主访问控制模型
C. 信息流模型
D. 强制访问控制模型
【单选题】
以下哪种措施既可以起到保护的作用还能起到恢复的作用?___
A. 对参观者进行登记
B. 备份
C. 实施业务持续性计划
D. 口令
【单选题】
以下哪种风险被定义为合理的风险?___
A. 最小的风险
B. 可接受风险
C. 残余风险
D. 总风险
【单选题】
以下人员中,谁负有决定信息分类级别的责任?___
A. 用户
B. 数据所有者
C. 审计员
D. 安全官
【单选题】
有三种基本的鉴别的方式:你知道什么,你有什么,以及___。
A. 你需要什么
B. 你看到什么
C. 你是什么
D. 你做什么
【单选题】
在对一个企业进行信息安全体系建设中,下面哪种方法是最佳的?___
A. 自下而上
B. 自上而下
C. 上下同时开展
D. 以上都不正确
【单选题】
在国家标准中,属于强制性标准的是:___
A. GB/T XXXX-X-200X
B. GB XXXX-200X
C. DBXX/T XXX-200X
D. QXXX-XXX-200X
【单选题】
在任何情况下,一个组织应对公众和媒体公告其信息系统中发生的信息安全事件?___
A. 当信息安全事件的负面影响扩展到本组织意外时
B. 只要发生了安全事件就应当公告
C. 只有公众的什么财产安全受到巨大危害时才公告
D. 当信息安全事件平息之后
【单选题】
在信息安全策略体系中,下面哪一项属于计算机或信息安全的强制性规则?___
A. 标准(Standard)
B. 安全策略(Security policy)
C. 方针(Guideline)
D. 流程(Proecdure)
【单选题】
在信息安全管理工作中“符合性”的含义不包括哪一项?___
A. 对法律法规的符合
B. 对安全策略和标准的符合
C. 对用户预期服务效果的符合
D. 通过审计措施来验证符合情况
推荐试题
【单选题】
数字通信系统中,一次群信号速率2048Kb/s,信号幅度2.37/75伏,其信号幅度可由___测量。
A. 万用表
B. 误码分析仪
C. 示波器
D. 频率计
【单选题】
数字信号产生漂移的主要原因是___
A. 温度的变化
B. 传输速率的变化
C. 压强的变化
D. 电流大小的变化
【单选题】
对2.5Gbit/s系统,工作在1550nm波段,Dm=17ps/nm.km,采用EA调制器(a=0.5),再生距离为___
A. 90km
B. 560km
C. 180km
D. 270km
【单选题】
哪种户线主要应用于室外挂墙或架空敷设?___
A. 普通蝶形光缆
B. 自承式蝶形光缆
C. 预制普通尾纤
D. 预制自承式尾纤
【单选题】
1:64分光器衰减约为( )dB。___
【单选题】
下一代XGPON网络中的下行波长采用?___
A. 1310
B. 1270
C. 1490
D. 1577
【单选题】
以下哪家公司最早进入CDN市场?___
【单选题】
将正式签约的CP内容引入移动CDN时,优先使用以下哪类引导机制?___
A. HTTP 302重定向
B. CNAME方式
C. DNS forward
D. HTTPDNS
【单选题】
以下哪种存储方式节省存储消耗。___
A. 视频侦测存储
B. 前端存储
C. 平台存储
D. 本地存储
【单选题】
行业视频支持的摄像头接入协议是( )。___
A. DB33
B. Http协议
C. API接口
D. onvif
【单选题】
以下属于行业视频应用能力的是( )。___
A. 美丽乡村
B. 直播
C. 定位
D. 质量管控
【单选题】
物联网1+N平台架构中的1是指( )。___
A. IOT
B. DMP
C. onenet
D. AEP
【单选题】
AEP的主要功能是( )。___
A. 终端数据采集
B. 终端网络连接
C. 对接应用系统
D. 模组消息管理
【单选题】
物联网平台具有低功耗的特点,主要节电技术有:( )、eDRX、长TAU周期。___
A. PSM
B. Multi tone
C. COAP
D. LWM2M
【单选题】
CoAP协议最小的数据包仅为( )字节。___
【单选题】
以下哪个响应码表示服务器不支持代理功能( )。___
A. 5.01
B. 5.03
C. 5.05
D. 5.07
【单选题】
eDRX周期最大为( )小时。___
A. 2.21
B. 2.56
C. 2.92
D. 3.15
【单选题】
以下哪个报文需要可靠传输( )。___
A. CON
B. NON
C. ACK
D. RST
【单选题】
以下哪种组织结构同时具备了职能型和项目型的特点。___
A. 职能型组织
B. 矩阵型组织
C. 项目型组织
D. 紧密型组织
【单选题】
挣值管理综合考虑项目的( )指标。___
A. 范围、进展、资源绩效
B. 范围、进度、项目绩效
C. 范围、进展、项目绩效
D. 范围、进度、资源绩效
【单选题】
如果一个工作的动作估计花费成本1,500美元,这个工作今天结束,但是却花费了1,350美元而且只完成了三分之二,那么成本偏离是( )。___
A. +150美元
B. -150美元
C. -350美元
D. -500美元
【单选题】
你项目的一项较大的范围变更改变了经你核准通过的成本基线。下一步你应该怎么做。___
A. 评估范围变更的幅度
B. 发布更新的预算
C. 制作学到的经验教训的说明文件
D. 执行得到通过的范围变更
【单选题】
产品分析技术不包括( )。___
A. 价值工程
B. 价值分析
C. 系统分析
D. 物料分析
【多选题】
ASON网络一般支持的业务连接等级包括___
A. 专用连接(1+1和1:1)
B. 共享保护(1:N和M:N)
C. 不保护(在主用电路上传送)
D. 不保护业务(在保护电路上传送)
【多选题】
以下属于SDH紧急告警的是___
A. LOS
B. LOF
C. TU-AIS
D. AU-AIS
【多选题】
目前GPON技术可以承载哪些业务?___
A. TDM
B. Ethernet
C. FDDI
D. ATM
【多选题】
对于OTN系统,开销包括以下哪___种
A. TCMi
B. ODUK
C. OTUK
D. B1
【多选题】
OTN系统定义了3层网络结构,他们是___
A. OCH
B. OMS
C. OTS
D. OTM
【多选题】
烽火OTN系列目前有哪几种型号的设备___
A. FONST 3000
B. FONST 4000
C. FONST 5000
D. FONST 6000
【多选题】
目前PON网络主要由___组成
A. OLT
B. ONU
C. ODN
D. ODT
【多选题】
请选择误码产生的原因___
A. 各种噪声源;
B. 色散引起的码间干扰;
C. 定位抖动产生的误码;
D. SDH设备本身产生的误码;
【多选题】
ONU主要完成的功能有___
A. 选择接收OLT发送的广播数据
B. 响应OLT发出的测距及功率控制命令,并作相应的调整
C. 对用户的以太网数据进行缓存,并在OLT分配的发送窗口中向上行方向发送
D. 其它相关的以太网功能
【多选题】
以下哪种情况会造成PON下的所有ONU故障:___。
A. PON口至分光器的光缆中断;
B. PON口下某个分光器至ONU的光缆中断;
C. PON口下的某个ONU长发光;
D. PON所在单板故障;
【多选题】
GPON的三大优势是什么___
A. 分光特性
B. 更高的带宽:对每用户下行2.5G/上行1.25G
C. 更高的带宽:对每用户下行1.25G/上行1.25G
D. 更远的传输距离:采用光纤传输,接入层的覆盖半径20KM.
【多选题】
造成PON口下所有ONU 都无法上线的原因有___
A. (主干)光纤存在较大弯曲。
B. (主干)光纤使用了多模光纤。
C. (主干)光纤存在不同类型光纤接头对接。
D. (主干)光纤连接器端口脏。
【多选题】
EPON的特点有___
A. 点对多点的结构
B. 可以同时提供宽带业务和语音业务
C. 采用单纤波分复用技术
D. 局端与用户之间仅有光纤、光分路器等光无源器件
【多选题】
OLT GPON用CVLANLEARN模式的SVLAN时,根据以下___要素进行寻址转发
A. SVLAN
B. CVLAN
C. PBIT
D. MAC
【多选题】
目前中国移动对PON接入网络主要定位于___客户?
A. 家庭客户
B. 2G/3G基站
C. 对QoS要求不高的普通集团客户
D. 大中型企业客户
【多选题】
华为PON产品MA5616可以提供___ 的接入
A. VDSL
B. 宽带
C. 语音或POTS
D. ADSL
【多选题】
CM-IMS接入设备主要包括___
A. IAD
B. AG
C. IPPBX
D. SIP GW