相关试题
【单选题】
以下哪种安全模型未使用针对主客体的访问控制机制?___
A. 基于角色模型
B. 自主访问控制模型
C. 信息流模型
D. 强制访问控制模型
【单选题】
以下哪种措施既可以起到保护的作用还能起到恢复的作用?___
A. 对参观者进行登记
B. 备份
C. 实施业务持续性计划
D. 口令
【单选题】
以下哪种风险被定义为合理的风险?___
A. 最小的风险
B. 可接受风险
C. 残余风险
D. 总风险
【单选题】
以下人员中,谁负有决定信息分类级别的责任?___
A. 用户
B. 数据所有者
C. 审计员
D. 安全官
【单选题】
有三种基本的鉴别的方式:你知道什么,你有什么,以及___。
A. 你需要什么
B. 你看到什么
C. 你是什么
D. 你做什么
【单选题】
在对一个企业进行信息安全体系建设中,下面哪种方法是最佳的?___
A. 自下而上
B. 自上而下
C. 上下同时开展
D. 以上都不正确
【单选题】
在国家标准中,属于强制性标准的是:___
A. GB/T XXXX-X-200X
B. GB XXXX-200X
C. DBXX/T XXX-200X
D. QXXX-XXX-200X
【单选题】
在任何情况下,一个组织应对公众和媒体公告其信息系统中发生的信息安全事件?___
A. 当信息安全事件的负面影响扩展到本组织意外时
B. 只要发生了安全事件就应当公告
C. 只有公众的什么财产安全受到巨大危害时才公告
D. 当信息安全事件平息之后
【单选题】
在信息安全策略体系中,下面哪一项属于计算机或信息安全的强制性规则?___
A. 标准(Standard)
B. 安全策略(Security policy)
C. 方针(Guideline)
D. 流程(Proecdure)
【单选题】
在信息安全管理工作中“符合性”的含义不包括哪一项?___
A. 对法律法规的符合
B. 对安全策略和标准的符合
C. 对用户预期服务效果的符合
D. 通过审计措施来验证符合情况
【单选题】
在许多组织机构中,产生总体安全性问题的主要原因是___。
A. 缺少安全性管理
B. 缺少故障管理
C. 缺少风险分析
D. 缺少技术控制机制
【单选题】
职责分离是信息安全管理的一个基本概念。其关键是权利不能过分集中在某一个人手中。
职责分离的目的是确保没有单独的人员(单独进行操作)可以对应用程序系统特征或控制功
能进行破坏。当以下哪一类人员访问安全系统软件的时候,会造成对“职责分离”原则的违背?___
A. 数据安全管理员
B. 数据安全分析员
C. 系统审核员
D. 系统程序员
【单选题】
中国电信的岗位描述中都应明确包含安全职责,并形成正式文件记录在案,对于安全职责的描述应包括___。
A. 落实安全政策的常规职责
B. 执行具体安全程序或活动的特定职责
C. 保护具体资产的特定职责
D. 以上都对
【单选题】
著名的橘皮书指的是___。
A. 可信计算机系统评估标准(TCSEC)
B. 信息安全技术评估标准(ITSEC)
C. 美国联邦标准(FC)
D. 通用准则(CC)
【单选题】
资产的敏感性通常怎样进行划分?___
A. 绝密、机密、敏感
B. 机密、秘密、敏感和公开
C. 绝密、机密、秘密、敏感和公开等五类
D. 绝密、高度机密、秘密、敏感和公开等五类
【单选题】
重要系统关键操作操作日志保存时间至少保存___个月。
【单选题】
安全基线达标管理办法规定:BSS 系统口令设置应遵循的内控要求是___
A. 数字+字母
B. 数字+字母+符号
C. 数字+字母+字母大小写
D. 数字+符号
【单选题】
不属于安全策略所涉及的方面是___。
A. 物理安全策略
B. 访问控制策略
C. 信息加密策略
D. 防火墙策略
【单选题】
“中华人民共和国保守国家秘密法”第二章规定了国家秘密的范围和密级,国家秘密的密级分为:___。
A. “普密”、“商密”两个级别
B. “低级”和“高级”两个级别
C. “绝密”、“机密”、“秘密”三个级别
D. “一密”、“二密”,“三密”、“四密”四个级别
【单选题】
对 MBOSS 系统所有资产每年至少进行___次安全漏洞自评估。
【单选题】
下列情形之一的程序,不应当被认定为《中华人民共和国刑法》规定的“计算机病毒等破坏性程序”的是:___。
A. 能够盗取用户数据或者传播非法信息的
B. 能够通过网络、存储介质、文件等媒介,将自身的部分、全部或者变种进行复制、
C. 能够在预先设定条件下自动触发,并破坏计算机系统功能、数据或者应用程序的
D. 其他专门设计用于破坏计算机系统功能、数据或者应用程序的程序
【单选题】
基准达标项满___分作为安全基线达标合格的必要条件。
【单选题】
$HOME/.netrc 文件包含下列哪种命令的自动登录信息?___
A. rsh
B. ssh
C. ftp
D. rlogin
【单选题】
/etc/ftpuser 文件中出现的账户的意义表示___。
A. 该账户不可登录 ftp
B. 该账户可以登录 ftp
C. 没有关系
D. 缺少
【单选题】
按 TCSEC 标准,WinNT 的安全级别是___。
【单选题】
Linux 系统/etc 目录从功能上看相当于 Windows 的哪个目录?___
A. program files
B. Windows
C. system volume information
D. TEMP
【单选题】
Linux 系统格式化分区用哪个命令?___
A. fdisk
B. mv
C. mount
D. df
【单选题】
Linux 系统通过___命令给其他用户发消息。
A. less
B. mesg
C. write
D. echo to
【单选题】
Linux 中,向系统中某个特定用户发送信息,用什么命令?___
A. wall
B. write
C. mesg
D. net send
【单选题】
NT/2K 模型符合哪个安全级别?___
【单选题】
Red Flag Linux 指定域名服务器位置的文件是___。
A. etc/hosts
B. etc/networks
C. etc/rosolv.conf
D. /.profile
【单选题】
Solaris 操作系统下,下面哪个命令可以修改/n2kuser/.profile 文件的属性为所有用户可读、科协、可执行?___
A. chmod 744 /n2kuser/.profile
B. chmod 755 /n2kuser/.profile
C. chmod 766 /n2kuser/.profile
D. chmod 777 /n2kuser/.profile
【单选题】
如何配置,使得用户从服务器 A 访问服务器 B 而无需输入密码?___
A. 利用 NIS 同步用户的用户名和密码
B. 在两台服务器上创建并配置/.rhost 文件
C. 在两台服务器上创建并配置$HOME/.netrc 文件
D. 在两台服务器上创建并配置/etc/hosts.equiv 文件
【单选题】
Solaris 系统使用什么命令查看已有补丁列表?___
A. uname –an
B. showrev
C. oslevel –r
D. swlist –l product ‘PH??’
【单选题】
Unix 系统中存放每个用户信息的文件是___。
A. /sys/passwd
B. /sys/password
C. /etc/password
D. /etc/passwd
【单选题】
Unix 系统中的账号文件是___。
A. /etc/passwd
B. /etc/shadow
C. /etc/group
D. /etc/gshadow
【单选题】
Unix 系统中如何禁止按 Control-Alt-Delete 关闭计算机?___
A. 把系统中“/sys/inittab”文件中的对应一行注释掉
B. 把系统中“/sysconf/inittab”文件中的对应一行注释掉
C. 把系统中“/sysnet/inittab”文件中的对应一行注释掉
D. 把系统中“/sysconf/init”文件中的对应一行注释掉
【单选题】
Unix 中,默认的共享文件系统在哪个位置?___
A. /sbin/
B. /usr/local/
C. /export/
D. /usr/
【单选题】
Unix 中,哪个目录下运行系统工具,例如 sh,cp 等?___
A. /bin/
B. /lib/
C. /etc/
D. /
【单选题】
U 盘病毒依赖于哪个文件打到自我运行的目的?___
A. autoron.inf
B. autoexec.bat
C. config.sys
D. system.ini
推荐试题
【判断题】
周界入侵报警探测装置应有连续的警戒线,不得有盲区
【判断题】
现金业务区应安装摄像机,系统应能实时监视、记录现金、贵金属等交易全过程
【判断题】
运钞交接全过程及运钞车停靠区均应实时监视、记录
【判断题】
离行大堂式自助设备报警装置必须具有本地声/光报警和远程报警功能
【判断题】
防尾随联动互锁安全门连接通道内、在行式自助银行、自助设备加钞区应安装摄机
【判断题】
要害岗位人员培训合格并取得《金融安全上岗资格证》后方可上岗
【判断题】
营业终了临柜员应将现金、印鉴、密押、重要凭证等物品清查无误后放入款箱封存
【判断题】
营业前,临柜员应对自身工作区域进行安全检查,做好班前和接钞准备等工作
【判断题】
1、现金柜台上方安装的透明防护板应采用多块拼接或错位安装方式,不得采用整片式安装方式。
【判断题】
自助银行内的自助设备必须采用后加钞式、穿墙式安装。
【判断题】
、不准让无关人员进入营业场所现金业务区、金库及守库室内,本行员工可以在守库室。
【判断题】
营业场所保安员应该具有服务意识,有机会时替客户办理业务。
【单选题】
上海申通地铁集团有限公司维护保障中心于___成立。
A. 2008年4月
B. 2008年5月
C. 2009年4月
D. 2009年5月
【单选题】
上海申通地铁集团有限公司维护保障中心下有___家专业公司。
【单选题】
车辆公司的主要职责是___。
A. 列车牵引用电及其他设施提供电能
B. 车辆日常维护和维修及架、大修等
C. 通信、信号系统的检维修、大修任务
D. 全网路线路轨道、车站土建结构、隧道、桥梁的维护、维修服务保障
【单选题】
截止至目前,上海申通地铁集团有限公司维护保障中心的___是目前正式工人数最多的公司。
A. 车辆公司
B. 供电公司
C. 通号公司
D. 后勤公司
【单选题】
上海申通地铁集团有限公司维护保障中心目前拥有的职工人数约___多人。
A. 6000
B. 7000
C. 8000
D. 9000
【单选题】
上海申通地铁集团有限公司维护保障中心目前学历比重最大的是___群体。
A. 硕博学历
B. 本科学历
C. 职高学历
D. 大专学历
【单选题】
物流管理是___公司招聘的专业。
A. 车辆
B. 物资后勤
C. 供电
D. 工务
【单选题】
目前上海地铁拥有___多公里的里程数。
A. 300
B. 400
C. 500
D. 600
【单选题】
目前上海申通地铁集团有限公司维护保障中心职工的平均年龄是___多岁。
【单选题】
五年后上海地铁的总公里数将达到___多公里。
A. 300
B. 400
C. 500
D. 600
【单选题】
以下选项中不属于特种设备的是___。
A. 厂内机动车
B. 压力容器
C. 电动工具
D. 电梯
【单选题】
以下选项中不属于事故报告原则的是___。
A. 及时、准确、完整
B. 任何单位和个人不得迟报、谎报
C. 听领导命令
D. 任何单位和个人不得瞒报、漏报
【单选题】
以下选项中不属于事故调查原则的是___。
A. 实事求是
B. 尊重科学
C. 重在事故预防
D. 根据领导要求
【单选题】
安全生产中,“三不伤害”原则不包括:___。
A. 不伤害自己
B. 不伤害他人
C. 保护家人不受伤害
D. 不被他人伤害
【单选题】
以下选项中不属于地铁突发事件的处置原则是___。
A. 分清责任、减少自身伤害
B. 统一指挥、快速反应
C. 各司其职、配合协同
D. 以人为本、减少危害
【单选题】
上海地铁突发公共事件不包括___。
A. 自然灾害
B. 事故灾难
C. 社会安全事件
D. 人为谣言
【单选题】
“30人以上死亡,1亿以上直接经济损失”属于生产安全事故的___等级。
A. 特别重大事故
B. 重大事故
C. 较大事故
D. 一般事故
【单选题】
以下选项中属于地铁运营事故类型的是___。
A. 设备事故
B. 火灾事故
C. 恐怖事故
D. 以上都是
【单选题】
上海轨道交通运营事故等级中,一般事故分为___类。
【单选题】
突发公共事件中,___主要包括恐怖袭击事件、经济安全事件、涉外突发事件等。
A. 自然灾害
B. 事故灾难
C. 公共卫生事件
D. 社会安全事件
【单选题】
离岗___个月以上的从业人员需及时进行安全生产教育和培训。
【单选题】
从业人员安全生产记录卡应当由___签名。
A. 本人
B. 培训教师
C. 部门负责人和本人
D. 考核人员和本人
【单选题】
生产经营单位应当___至少进行一次综合性的安全生产检查。
A. 每两周
B. 每月
C. 每两月
D. 每季度
【单选题】
生产经营单位应当___至少组织一次综合应急救援预案演练或者专项应急救援预案演练。
A. 每季度
B. 每半年
C. 每年
D. 每两年