【单选题】
计算机信息的实体安全包括环境安全、设备安全、___三个方面。
A. 运行安全
B. 媒体安全
C. 信息安全
D. 人事安全
查看试卷,进入试卷练习
微信扫一扫,开始刷题
相关试题
【单选题】
目前,我国信息安全管理格局是一个多方“齐抓共管”的体制,多头管理现状决定法出多门,《计算机信息系统国际联网保密管理规定》是由下列哪个部门所指定的规章制度?___
A. 公安部
B. 国家保密局
C. 信息产业部
D. 国家密码管理委员会办公室
【单选题】
目前我国颁布实施的信息安全相关标准中,以下哪一个标准属于强制执行的标准?___
A. GB/T 18336-2001 信息技术安全性评估准则
B. GB 17859-1999 计算机信息系统安全保护等级划分准则
C. GB/T 9387.2-1995 信息处理系统开放系统互联安全体系结构
D. GA/T 391-2002 计算机信息系统安全等级保护管理要求
【单选题】
确保信息没有非授权泄密,即确保信息不泄露给非授权的个人、实体或进程,不为其所用,是指___。
A. 完整性
B. 可用性
C. 保密性
D. 抗抵赖性
【单选题】
如果对于程序变动的手工控制收效甚微,以下哪一种方法将是最有效的?___
A. 自动软件管理
B. 书面化制度
C. 书面化方案
D. 书面化标准
【单选题】
如果将风险管理分为风险评估和风险减缓,那么以下哪个不属于风险减缓的内容?___
A. 计算风险
B. 选择合适的安全措施
C. 实现安全措施
D. 接受残余风险
【单选题】
软件供应商或是制造商可以在他们自己的产品中或是客户的计算机系统上安装一个“后门”程序。以下哪一项是这种情况面临的最主要风险?___
A. 软件中止和黑客入侵
B. 远程监控和远程维护
C. 软件中止和远程监控
D. 远程维护和黑客入侵
【单选题】
下面哪一项关于对违反安全规定的员工进行惩戒的说法是错误的?___
A. 对安全违规的发现和验证是进行惩戒的重要前提
B. 惩戒措施的一个重要意义在于它的威慑性
C. 处于公平,进行惩戒时不应考虑员工是否是初犯,是否接受过培训
D. 尽管法律诉讼是一种严厉有效的惩戒手段,但使用它时一定要十分慎重
【单选题】
下面哪一项最好地描述了风险分析的目的?___
A. 识别用于保护资产的责任义务和规章制度
B. 识别资产以及保护资产所使用的技术控制措施
C. 识别资产、脆落性并计算潜在的风险
D. 识别同责任义务有直接关系的威胁
【单选题】
下面哪一项最好地描述了组织机构的安全策略?___
A. 定义了访问控制需求的总体指导方针
B. 建议了如何符合标准
C. 表明管理意图的高层陈述
D. 表明所使用的技术控制措施的高层陈述
【单选题】
下面哪一种风险对电子商务系统来说是特殊的?___
A. 服务中断
B. 应用程序系统欺骗
C. 未授权的信息泄露
D. 确认信息发送错误
【单选题】
下面有关我国标准化管理和组织机构的说法错误的是?___
A. 国家标准化管理委员会是统一管理全国标准化工作的主管机构
B. 国家标准化技术委员会承担国家标准的制定和修改工作
C. 全国信息安全标准化技术委员负责信息安全技术标准的审查、批准、编号和发布
D. 全国信息安全标准化技术委员负责统一协调信息安全国家标准年度技术项目
【单选题】
项目管理是信息安全工程师基本理论,以下哪项对项目管理的理解是正确的?___
A. 项目管理的基本要素是质量,进度和成本
B. 项目管理的基本要素是范围,人力和沟通
C. 项目管理是从项目的执行开始到项目结束的全过程进行计划、组织
D. 项目管理是项目的管理者,在有限的资源约束下,运用系统的观点,方法和理论对项目涉及的技术工作进行有效地管理,对项目涉及的技术工作进行有效地管理
【单选题】
信息安全的金三角是___。
A. 可靠性,保密性和完整性
B. 多样性,冗余性和模化性
C. 保密性,完整性和可用性
D. 多样性,保密性和完整性
【单选题】
信息安全风险缺口是指___。
A. IT 的发展与安全投入,安全意识和安全手段的不平衡
B. 信息化中,信息不足产生的漏洞
C. 计算机网络运行,维护的漏洞
D. 计算中心的火灾隐患
【单选题】
信息安全风险应该是以下哪些因素的函数?___
A. 信息资产的价值、面临的威胁以及自身存在的脆弱性等
B. 病毒、黑客、漏洞等
C. 保密信息如国家密码、商业秘密等
D. 网络、系统、应用的复杂的程度
【单选题】
信息安全工程师监理的职责包括?___
A. 质量控制,进度控制,成本控制,合同管理,信息管理和协调
B. 质量控制,进度控制,成本控制,合同管理和协调
C. 确定安全要求,认可设计方案,监视安全态势,建立保障证据和协调
D. 确定安全要求,认可设计方案,监视安全态势和协调
【单选题】
信息安全管理最关注的是?___
A. 外部恶意攻击
B. 病毒对 PC 的影响
C. 内部恶意攻击
D. 病毒对网络的影响
【单选题】
信息分类是信息安全管理工作的重要环节,下面哪一项不是对信息进行分类时需要重点考虑的?___
A. 信息的价值
B. 信息的时效性
C. 信息的存储方式
D. 法律法规的规定
【单选题】
信息网络安全的第三个时代是___
A. 主机时代,专网时代,多网合一时代
B. 主机时代,PC 时代,网络时代
C. PC 时代,网络时代,信息时代
D. 2001 年,2002 年,2003 年
【单选题】
以下哪个不属于信息安全的三要素之一?___
A. 机密性
B. 完整性
C. 抗抵赖性
D. 可用性
【单选题】
以下哪一项安全目标在当前计算机系统安全建设中是最重要的?___
A. 目标应该具体
B. 目标应该清晰
C. 目标应该是可实现的
D. 目标应该进行良好的定义
【单选题】
以下哪一项计算机安全程序的组成部分是其它组成部分的基础?___
A. 制度和措施
B. 漏洞分析
C. 意外事故处理计划
D. 采购计划
【单选题】
以下哪一项是对信息系统经常不能满足用户需求的最好解释?___
A. 没有适当的质量管理工具
B. 经常变化的用户需求
C. 用户参与需求挖掘不够
D. 项目管理能力不强
【单选题】
以下哪一种人给公司带来了最大的安全风险?___
A. 临时工
B. 咨询人员
C. 以前的员工
D. 当前的员工
【单选题】
以下哪种安全模型未使用针对主客体的访问控制机制?___
A. 基于角色模型
B. 自主访问控制模型
C. 信息流模型
D. 强制访问控制模型
【单选题】
以下哪种措施既可以起到保护的作用还能起到恢复的作用?___
A. 对参观者进行登记
B. 备份
C. 实施业务持续性计划
D. 口令
【单选题】
以下哪种风险被定义为合理的风险?___
A. 最小的风险
B. 可接受风险
C. 残余风险
D. 总风险
【单选题】
以下人员中,谁负有决定信息分类级别的责任?___
A. 用户
B. 数据所有者
C. 审计员
D. 安全官
【单选题】
有三种基本的鉴别的方式:你知道什么,你有什么,以及___。
A. 你需要什么
B. 你看到什么
C. 你是什么
D. 你做什么
【单选题】
在对一个企业进行信息安全体系建设中,下面哪种方法是最佳的?___
A. 自下而上
B. 自上而下
C. 上下同时开展
D. 以上都不正确
【单选题】
在国家标准中,属于强制性标准的是:___
A. GB/T XXXX-X-200X
B. GB XXXX-200X
C. DBXX/T XXX-200X
D. QXXX-XXX-200X
【单选题】
在任何情况下,一个组织应对公众和媒体公告其信息系统中发生的信息安全事件?___
A. 当信息安全事件的负面影响扩展到本组织意外时
B. 只要发生了安全事件就应当公告
C. 只有公众的什么财产安全受到巨大危害时才公告
D. 当信息安全事件平息之后
【单选题】
在信息安全策略体系中,下面哪一项属于计算机或信息安全的强制性规则?___
A. 标准(Standard)
B. 安全策略(Security policy)
C. 方针(Guideline)
D. 流程(Proecdure)
【单选题】
在信息安全管理工作中“符合性”的含义不包括哪一项?___
A. 对法律法规的符合
B. 对安全策略和标准的符合
C. 对用户预期服务效果的符合
D. 通过审计措施来验证符合情况
【单选题】
在许多组织机构中,产生总体安全性问题的主要原因是___。
A. 缺少安全性管理
B. 缺少故障管理
C. 缺少风险分析
D. 缺少技术控制机制
【单选题】
职责分离是信息安全管理的一个基本概念。其关键是权利不能过分集中在某一个人手中。
职责分离的目的是确保没有单独的人员(单独进行操作)可以对应用程序系统特征或控制功
能进行破坏。当以下哪一类人员访问安全系统软件的时候,会造成对“职责分离”原则的违背?___
A. 数据安全管理员
B. 数据安全分析员
C. 系统审核员
D. 系统程序员
【单选题】
中国电信的岗位描述中都应明确包含安全职责,并形成正式文件记录在案,对于安全职责的描述应包括___。
A. 落实安全政策的常规职责
B. 执行具体安全程序或活动的特定职责
C. 保护具体资产的特定职责
D. 以上都对
【单选题】
著名的橘皮书指的是___。
A. 可信计算机系统评估标准(TCSEC)
B. 信息安全技术评估标准(ITSEC)
C. 美国联邦标准(FC)
D. 通用准则(CC)
【单选题】
资产的敏感性通常怎样进行划分?___
A. 绝密、机密、敏感
B. 机密、秘密、敏感和公开
C. 绝密、机密、秘密、敏感和公开等五类
D. 绝密、高度机密、秘密、敏感和公开等五类
【单选题】
重要系统关键操作操作日志保存时间至少保存___个月。
推荐试题
【多选题】
出租的机械设备和施工机具及配件,应当具有生产(制造) ( )。
A. 许可证
B. 产品合格证
C. 行车证
D. 操作证
【多选题】
使用承租的机械设备和施工机具及配件的( )共同进行验收。
A. 施工总承包单位
B. 分包单位
C. 出租单位
D. 安装单位
【多选题】
施工单位的( )应当经建设行政主管部门或者其他有关部门考核合格后方可任职。
A. 主要负责人
B. 项目负责人
C. 专职安全生产管理人员
D. 技术负责人
【多选题】
《中华人民共和国电力法》适用于中华人民共和国境内的电力( )活动。
【多选题】
网络运营者开展经营和服务活动,必须遵守( )诚实信用,履行网络安全保护义务,接受政府和社会的监督,承担社会责任。
A. 法律
B. 行政法规
C. 社会公德
D. 商业道德
【多选题】
( )等单位依法对建设工程的消防设计、施工质量负责。
A. 建设
B. 设计
C. 施工
D. 工程监理
【多选题】
事故发生后,事故现场有关人员应当立即向( )、( )或者( )报告。
A. 发电厂、变电站运行值班人员
B. 电力调度机构值班人员
C. 本企业现场负责人
D. 本企业法人代表
【多选题】
下列哪些选项属于事故报告的内容( )。
A. 事故发生的时间、地点(区域)以及事故发生单位
B. 已知的电力设备、设施损坏情况,停运的发电(供热)机组数量、电网减供负荷或者发电厂减少出力的数值、停电(停热)范围
C. 事故原因的初步判断
D. 事故发生后采取的措施、电网运行方式、发电机组运行状况以及事故控制情况
E. 其他应当报告的情况
【多选题】
生产经营单位应当( )。
A. 制定生产安全事故应急救援预案
B. 定期组织应急救援预案演练
C. 对从业人员进行应急教育和培训
D. 以上都是
【多选题】
《电力建设工程施工安全监督管理办法》适用于电力建设工程的( )等有关活动,以及国家能源局及其派出机构对电力建设工程施工安全实施监督管理。
【多选题】
电力建设工程施工安全坚持“安全第一、预防为主、综合治理”的方针,建立( )的管理机制。
A. 企业负责
B. 职工参与
C. 行业自律
D. 政府监管
E. 社会监督
【多选题】
考试机构应当制订和认真落实特种设备作业人员的考试组织工作的各项规章制度,严格按照 ( )的原则,组织实施特种设备作业人员的考试,确保考试工作质量。
【多选题】
任何单位和个人不得非法 ( )或者出借《特种设备作业人员证》。
A. 印制
B. 伪造
C. 伪造
D. 倒卖
E. 出租
【多选题】
监理工程师必须遵守( )的职业准则,维护建设单位的合法权益,不损害其他有关单位的合法权。
【多选题】
监理规划编制依据:与电力建设工程项目有关的( )和工程建设标准强制性条文。
【多选题】
总监理工程师应组织监理人员熟悉设计文件,并组织( )和进行施工图纸会检工作。
A. 建设单位
B. 承包单位
C. 设计单位
D. 分包单位
【多选题】
第一次工地会议应包括以下主要内容:( )分别介绍各自驻现场的组织机构、人员及其分工。
A. 建设单位
B. 监理单位
C. 设计单位
D. 承包单位
【多选题】
安全生产反违章工作管理办法适用于国家电网公司所属各级生产性企业以及( )、( )、( )。
A. 省电力公司
B. 产业公司
C. 专业公司
D. 国网公司
【多选题】
违章按照性质分为( )、( )和( )三类。
A. 管理违章
B. 行为违章
C. 装置违章
D. 习惯性违章
【多选题】
工作任务、危险点不清楚,会造成( )、( )、 ( )等问题。
A. 不能正确履行安全职责
B. 作业现场可控
C. 盲目作业
D. 风险控制不足
【多选题】
《国家电网公司安全事故调查规程》规定的一至四级事件对应国家相关法规定义的( )。
A. 特别重大事故
B. 重大事故
C. 较大事故
D. 一般事故
【多选题】
《国家电网公司安全事故调查规程》规定安全事故调查应做到“四不放过”具体指( )。
A. 事故原因未查清不放过
B. 责任人员未处理不放过
C. 责任人员未受到处罚不放过
D. 整改措施未落实不放过
E. 有关人员未受到教育不放过
【多选题】
《国家电网公司电力安全工器具管理规定》所称的安全工器具系指保障工作人员人身安全的个体防护装备、( )、( )、( )和标识牌等专用工具和器具。
A. 屏蔽服
B. 绝缘安全工器具
C. 登高工器具
D. 安全围栏(网)
E. 防毒面罩
【多选题】
安全工器具报废条件包括( )。
A. 经试验或检验不符合国家或行业标准的。
B. 在规定期限内重新检验的合格。
C. 超过有效使用期限,不能达到有效防护功能指标的。
D. 外观检查明显损坏影响安全使用的。
【多选题】
严禁在未落实现场( )、( )、( )等安全技术措施时作业。
A. 停电
B. 验电
C. 装设接地线
D. 合接地刀闸
【多选题】
《国网湖北省电力有限公司安全生产违章记分操作规范》适用于公司系统( )、( ),以及( )、( )。
A. 各集体企业(含农电服务公司)
B. 监理公司
C. 施工承(分)包商
D. 各单位
【多选题】
对未列入《典型违章记分标准》的违章,安全稽查人员有权参照标准认定违章( )、( )并给予违章记分。
【多选题】
国家电网有限公司员工奖惩规定,对员工的惩处主要包括( )、( )和( )三种方式。
A. 纪律处分
B. 经济处罚
C. 组织处理
D. 刑事处罚
【多选题】
公司所属各级单位发生责任性七级安全事件,对主要责任者给予纪律处分:( );或组织处理:( )。
A. 警告
B. 留用察看
C. 通报批评
D. 调整岗位
【多选题】
危险性较大的分部分项工程中建设单位应当依法提供( )、( )、( )的工程地质、水文地质和工程周边环境等资料。
【多选题】
严禁无资质或资质不合格、能力不满足要求的低素质队伍通过资质( )等手段参与专业承包或劳务分包。
【多选题】
"根据评价后风险值的大小及所对
A. 稍有风险
B. 一般风险
C. 显著风险
D. 高度风险
E. 极高风险
【多选题】
监理项目部对施工项目部报送的施工分包资料进行备案,动态核查进场分包队伍的( )、( )、( )等施工能力,发现问题及时提出整改要求,实施闭环管理。
A. 人员配备
B. 施工机具配备
C. 技术管理
D. 安全措施
【多选题】
环境保护要求:严格遵守国家工程建设( )、( )、( )、( )和保护环境法律法规,倡导绿色环保施工,尽量减少施工对环境的影响。
【多选题】
分包安全管理遵循( )、( )、( )的原则。施工承包商落实分包安全管理的主体责任,对劳务分包人员实行统一管理,统一标准、统一培训、统一奖惩。施工承包商的上级主管部门负责监督管理,公司建立统一信息平台,对入场的每一位分包人员进行实名制管理。
A. “谁发包谁负责、“
B. “谁发包、谁监督”
C. “谁主管谁监督”
D. “统一平台实名制管理”
【多选题】
分包必须依据国家法律法规和《国家电网有限公司输变电工程施工分包安全管理办法》进行。严禁违法( )、( ),禁止无资质队伍采取资质借用、挂靠等手段参与分包;禁止施工承包商以包代管、以罚代管。
【多选题】
相线、N线、PE线的颜色标记必须符合以下规定:相线L1(A)、L2(B)、L1(C)相序的绝缘颜色依次为( )色; N线的绝缘颜色为淡蓝色;PE线的绝缘颜色为绿/黄双色。任何情况下上述颜色标记严禁混用和互相代用。
【多选题】
配电系统应设置配电柜或( ),实行三级配电。
A. 总配电箱
B. 分配电箱
C. 开关箱
D. 开关站
【多选题】
根据基坑工程安全风险评估等级,应提出风险控制措施。风险控制的基本对策包括( )。
A. 风险消除
B. 风险降低
C. 风险转移
D. 风险自留
【多选题】
基坑支护结构的支撑或锚杆体系出现( )的迹象。
A. 过大变形
B. 压屈
C. 断裂
D. 松弛
E. 拔出