【单选题】
下面哪一项关于对违反安全规定的员工进行惩戒的说法是错误的?___
A. 对安全违规的发现和验证是进行惩戒的重要前提
B. 惩戒措施的一个重要意义在于它的威慑性
C. 处于公平,进行惩戒时不应考虑员工是否是初犯,是否接受过培训
D. 尽管法律诉讼是一种严厉有效的惩戒手段,但使用它时一定要十分慎重
查看试卷,进入试卷练习
微信扫一扫,开始刷题
相关试题
【单选题】
下面哪一项最好地描述了风险分析的目的?___
A. 识别用于保护资产的责任义务和规章制度
B. 识别资产以及保护资产所使用的技术控制措施
C. 识别资产、脆落性并计算潜在的风险
D. 识别同责任义务有直接关系的威胁
【单选题】
下面哪一项最好地描述了组织机构的安全策略?___
A. 定义了访问控制需求的总体指导方针
B. 建议了如何符合标准
C. 表明管理意图的高层陈述
D. 表明所使用的技术控制措施的高层陈述
【单选题】
下面哪一种风险对电子商务系统来说是特殊的?___
A. 服务中断
B. 应用程序系统欺骗
C. 未授权的信息泄露
D. 确认信息发送错误
【单选题】
下面有关我国标准化管理和组织机构的说法错误的是?___
A. 国家标准化管理委员会是统一管理全国标准化工作的主管机构
B. 国家标准化技术委员会承担国家标准的制定和修改工作
C. 全国信息安全标准化技术委员负责信息安全技术标准的审查、批准、编号和发布
D. 全国信息安全标准化技术委员负责统一协调信息安全国家标准年度技术项目
【单选题】
项目管理是信息安全工程师基本理论,以下哪项对项目管理的理解是正确的?___
A. 项目管理的基本要素是质量,进度和成本
B. 项目管理的基本要素是范围,人力和沟通
C. 项目管理是从项目的执行开始到项目结束的全过程进行计划、组织
D. 项目管理是项目的管理者,在有限的资源约束下,运用系统的观点,方法和理论对项目涉及的技术工作进行有效地管理,对项目涉及的技术工作进行有效地管理
【单选题】
信息安全的金三角是___。
A. 可靠性,保密性和完整性
B. 多样性,冗余性和模化性
C. 保密性,完整性和可用性
D. 多样性,保密性和完整性
【单选题】
信息安全风险缺口是指___。
A. IT 的发展与安全投入,安全意识和安全手段的不平衡
B. 信息化中,信息不足产生的漏洞
C. 计算机网络运行,维护的漏洞
D. 计算中心的火灾隐患
【单选题】
信息安全风险应该是以下哪些因素的函数?___
A. 信息资产的价值、面临的威胁以及自身存在的脆弱性等
B. 病毒、黑客、漏洞等
C. 保密信息如国家密码、商业秘密等
D. 网络、系统、应用的复杂的程度
【单选题】
信息安全工程师监理的职责包括?___
A. 质量控制,进度控制,成本控制,合同管理,信息管理和协调
B. 质量控制,进度控制,成本控制,合同管理和协调
C. 确定安全要求,认可设计方案,监视安全态势,建立保障证据和协调
D. 确定安全要求,认可设计方案,监视安全态势和协调
【单选题】
信息安全管理最关注的是?___
A. 外部恶意攻击
B. 病毒对 PC 的影响
C. 内部恶意攻击
D. 病毒对网络的影响
【单选题】
信息分类是信息安全管理工作的重要环节,下面哪一项不是对信息进行分类时需要重点考虑的?___
A. 信息的价值
B. 信息的时效性
C. 信息的存储方式
D. 法律法规的规定
【单选题】
信息网络安全的第三个时代是___
A. 主机时代,专网时代,多网合一时代
B. 主机时代,PC 时代,网络时代
C. PC 时代,网络时代,信息时代
D. 2001 年,2002 年,2003 年
【单选题】
以下哪个不属于信息安全的三要素之一?___
A. 机密性
B. 完整性
C. 抗抵赖性
D. 可用性
【单选题】
以下哪一项安全目标在当前计算机系统安全建设中是最重要的?___
A. 目标应该具体
B. 目标应该清晰
C. 目标应该是可实现的
D. 目标应该进行良好的定义
【单选题】
以下哪一项计算机安全程序的组成部分是其它组成部分的基础?___
A. 制度和措施
B. 漏洞分析
C. 意外事故处理计划
D. 采购计划
【单选题】
以下哪一项是对信息系统经常不能满足用户需求的最好解释?___
A. 没有适当的质量管理工具
B. 经常变化的用户需求
C. 用户参与需求挖掘不够
D. 项目管理能力不强
【单选题】
以下哪一种人给公司带来了最大的安全风险?___
A. 临时工
B. 咨询人员
C. 以前的员工
D. 当前的员工
【单选题】
以下哪种安全模型未使用针对主客体的访问控制机制?___
A. 基于角色模型
B. 自主访问控制模型
C. 信息流模型
D. 强制访问控制模型
【单选题】
以下哪种措施既可以起到保护的作用还能起到恢复的作用?___
A. 对参观者进行登记
B. 备份
C. 实施业务持续性计划
D. 口令
【单选题】
以下哪种风险被定义为合理的风险?___
A. 最小的风险
B. 可接受风险
C. 残余风险
D. 总风险
【单选题】
以下人员中,谁负有决定信息分类级别的责任?___
A. 用户
B. 数据所有者
C. 审计员
D. 安全官
【单选题】
有三种基本的鉴别的方式:你知道什么,你有什么,以及___。
A. 你需要什么
B. 你看到什么
C. 你是什么
D. 你做什么
【单选题】
在对一个企业进行信息安全体系建设中,下面哪种方法是最佳的?___
A. 自下而上
B. 自上而下
C. 上下同时开展
D. 以上都不正确
【单选题】
在国家标准中,属于强制性标准的是:___
A. GB/T XXXX-X-200X
B. GB XXXX-200X
C. DBXX/T XXX-200X
D. QXXX-XXX-200X
【单选题】
在任何情况下,一个组织应对公众和媒体公告其信息系统中发生的信息安全事件?___
A. 当信息安全事件的负面影响扩展到本组织意外时
B. 只要发生了安全事件就应当公告
C. 只有公众的什么财产安全受到巨大危害时才公告
D. 当信息安全事件平息之后
【单选题】
在信息安全策略体系中,下面哪一项属于计算机或信息安全的强制性规则?___
A. 标准(Standard)
B. 安全策略(Security policy)
C. 方针(Guideline)
D. 流程(Proecdure)
【单选题】
在信息安全管理工作中“符合性”的含义不包括哪一项?___
A. 对法律法规的符合
B. 对安全策略和标准的符合
C. 对用户预期服务效果的符合
D. 通过审计措施来验证符合情况
【单选题】
在许多组织机构中,产生总体安全性问题的主要原因是___。
A. 缺少安全性管理
B. 缺少故障管理
C. 缺少风险分析
D. 缺少技术控制机制
【单选题】
职责分离是信息安全管理的一个基本概念。其关键是权利不能过分集中在某一个人手中。
职责分离的目的是确保没有单独的人员(单独进行操作)可以对应用程序系统特征或控制功
能进行破坏。当以下哪一类人员访问安全系统软件的时候,会造成对“职责分离”原则的违背?___
A. 数据安全管理员
B. 数据安全分析员
C. 系统审核员
D. 系统程序员
【单选题】
中国电信的岗位描述中都应明确包含安全职责,并形成正式文件记录在案,对于安全职责的描述应包括___。
A. 落实安全政策的常规职责
B. 执行具体安全程序或活动的特定职责
C. 保护具体资产的特定职责
D. 以上都对
【单选题】
著名的橘皮书指的是___。
A. 可信计算机系统评估标准(TCSEC)
B. 信息安全技术评估标准(ITSEC)
C. 美国联邦标准(FC)
D. 通用准则(CC)
【单选题】
资产的敏感性通常怎样进行划分?___
A. 绝密、机密、敏感
B. 机密、秘密、敏感和公开
C. 绝密、机密、秘密、敏感和公开等五类
D. 绝密、高度机密、秘密、敏感和公开等五类
【单选题】
重要系统关键操作操作日志保存时间至少保存___个月。
【单选题】
安全基线达标管理办法规定:BSS 系统口令设置应遵循的内控要求是___
A. 数字+字母
B. 数字+字母+符号
C. 数字+字母+字母大小写
D. 数字+符号
【单选题】
不属于安全策略所涉及的方面是___。
A. 物理安全策略
B. 访问控制策略
C. 信息加密策略
D. 防火墙策略
【单选题】
“中华人民共和国保守国家秘密法”第二章规定了国家秘密的范围和密级,国家秘密的密级分为:___。
A. “普密”、“商密”两个级别
B. “低级”和“高级”两个级别
C. “绝密”、“机密”、“秘密”三个级别
D. “一密”、“二密”,“三密”、“四密”四个级别
【单选题】
对 MBOSS 系统所有资产每年至少进行___次安全漏洞自评估。
【单选题】
下列情形之一的程序,不应当被认定为《中华人民共和国刑法》规定的“计算机病毒等破坏性程序”的是:___。
A. 能够盗取用户数据或者传播非法信息的
B. 能够通过网络、存储介质、文件等媒介,将自身的部分、全部或者变种进行复制、
C. 能够在预先设定条件下自动触发,并破坏计算机系统功能、数据或者应用程序的
D. 其他专门设计用于破坏计算机系统功能、数据或者应用程序的程序
【单选题】
基准达标项满___分作为安全基线达标合格的必要条件。
【单选题】
$HOME/.netrc 文件包含下列哪种命令的自动登录信息?___
A. rsh
B. ssh
C. ftp
D. rlogin
推荐试题
【判断题】
虽然租赁性质的会计判断会影响财务报表的资产、负债和利润,但是财务分析人员把长期租赁都视为负债,不管它是否列入资产负债表
【判断题】
对于借款企业来说,若预测市场利率上升,应与银行签订浮动利率合同
【判断题】
长期债券与短期债券相比,其投资风险和融资风险均很大
【判断题】
对于发行公司来说,采用包销方式发行股票具有可及时筹足资本,免于承担发行风险等特点
【判断题】
某企业计划购入材料,供应商给出的付款条件为1/20、N/50。若银行短期借款利率为10%,则企业应在折扣期内支付货款
【判断题】
按照国际惯例,大多数长期借款合同中,为了防止借款企业偿债能力下降,都严格限制借款企业资本性支出规模,而不限制借款企业租赁固定资产的规模
【判断题】
长期租赁的主要优势在于能够使租赁双方得到抵税上的好处,而短期租赁的主要优势则在于能够降低承租方的交易成本
【判断题】
如果在折扣期内将应付账款用于短期投资,所得的投资收益率低于放弃折扣的隐含利息成本,则应放弃折扣而去追求更高的收益
【判断题】
发行可转换公司债券与发行一般债券相比筹资成本较低
【判断题】
负债期越长,未来不确定性因素越大,因此,企业长期负债的偿还风险比流动负债要大
【判断题】
“财务费用”账户的发生额可以大体上反应企业资本成本的实际数额
【判断题】
若某种证券的流动性差或者市场价格流动大,对筹资者来说都要支付相当大的筹资代价
【判断题】
资本成本计算的正确与否,通常会影响企业的筹资决策,不会影响投资决策
【判断题】
一般情况下,公司通过发放股票股利增加普通股股本,普通股本增加前后,资本成本不变
【判断题】
每股收益无差别点分析不能用于确定最优资本结构
【判断题】
经营风险指企业未使用债务时经营的内在风险,它是企业投资决策的结果,表现在资产息税前利润率的变动上
【判断题】
在计算综合资本成本时,也可以按照债券、股票的市场价格确定其占全部资金的比重
【判断题】
经营杠杆并不是经营风险,而只是放大了经营风险
【判断题】
当经营杠杆系数趋近于无穷大时,企业的经营利润率为零
【判断题】
最佳资本结构是企业筹资能力最强,财务风险最小的资本结构
【判断题】
通过发行股票筹资,可以不付利息,因此其成本比举债的成本低
【判断题】
从某种意义上讲,一项资产或新项目是没有财务风险,只有企业自身才有财务风险
【判断题】
在经营杠杆系数一定的条件下,权益乘数与总杠杆系数成反比
【判断题】
资本保全是企业财务管理应遵循的一项重要原则。它要求企业发放的股利或投资分红不得来源于原始投资,而只能来源于企业当期利润或留存收益
【判断题】
企业在分配收益时,可以随意提取各种公积金
【判断题】
股票回购可以巩固既定控配权或转移公司控股权,但有可能会降低公司价
【判断题】
股票分割使公司股票每股市价降低,促进股票流通和交易,但会传递公司发展前景不好的信息
【判断题】
股利支付率是当年发放股利与当年净利润之比,或每股股利除以每股收益
【判断题】
负债股利是公司面临现金不足但又要顾全信誉而采用的一种股利分配方式,一般以备查帐形式对股东负债
【判断题】
股权登记日是指有权领取股利的股东资格登记日期,只有在股权登记日后登记在公司股东名册上的股东,才有权分享股利
【判断题】
股票股利不会引起公司资产的流出或负债的增加,而只涉及股东权益内部结构的调整
【判断题】
在连续通货膨胀的条件下,公司应采取偏紧的股利政策
【判断题】
股东为防止控制权稀释,往往希望希望公司提高股利支付率
【判断题】
企业预计将有一投资机会,为降低筹资成本,企业会选择低股利支付政策
【判断题】
处于成长中的公司多采取低股利政策;陷于经营收缩的公司多采取高股利政策
【判断题】
发放股票股利并不引起股东权益总额的变化,发放现金股利会减少股东权益总额
【判断题】
每股收益越高,意味着股东可以从公司分得越高的股利
【判断题】
15从理论上说,债权人不得干预企业的资金投向和股利分配方案
【判断题】
发放股票股利或进行股票分割,会降低股票市盈率,相应减少投资者的投资风险,从而可以吸引更多的投资者