刷题
导入试题
【单选题】
职责分离是信息安全管理的一个基本概念。其关键是权利不能过分集中在某一个人手中。 职责分离的目的是确保没有单独的人员(单独进行操作)可以对应用程序系统特征或控制功 能进行破坏。当以下哪一类人员访问安全系统软件的时候,会造成对“职责分离”原则的违背?___
A. 数据安全管理员
B. 数据安全分析员
C. 系统审核员
D. 系统程序员
查看试卷,进入试卷练习
微信扫一扫,开始刷题
答案
D
解析
暂无解析
相关试题
【单选题】
中国电信的岗位描述中都应明确包含安全职责,并形成正式文件记录在案,对于安全职责的描述应包括___。
A. 落实安全政策的常规职责
B. 执行具体安全程序或活动的特定职责
C. 保护具体资产的特定职责
D. 以上都对
【单选题】
著名的橘皮书指的是___。
A. 可信计算机系统评估标准(TCSEC)
B. 信息安全技术评估标准(ITSEC)
C. 美国联邦标准(FC)
D. 通用准则(CC)
【单选题】
资产的敏感性通常怎样进行划分?___
A. 绝密、机密、敏感
B. 机密、秘密、敏感和公开
C. 绝密、机密、秘密、敏感和公开等五类
D. 绝密、高度机密、秘密、敏感和公开等五类
【单选题】
重要系统关键操作操作日志保存时间至少保存___个月。
A. 1
B. 2
C. 3
D. 4
【单选题】
安全基线达标管理办法规定:BSS 系统口令设置应遵循的内控要求是___
A. 数字+字母
B. 数字+字母+符号
C. 数字+字母+字母大小写
D. 数字+符号
【单选题】
不属于安全策略所涉及的方面是___。
A. 物理安全策略
B. 访问控制策略
C. 信息加密策略
D. 防火墙策略
【单选题】
“中华人民共和国保守国家秘密法”第二章规定了国家秘密的范围和密级,国家秘密的密级分为:___。
A. “普密”、“商密”两个级别
B. “低级”和“高级”两个级别
C. “绝密”、“机密”、“秘密”三个级别
D. “一密”、“二密”,“三密”、“四密”四个级别
【单选题】
对 MBOSS 系统所有资产每年至少进行___次安全漏洞自评估。
A. 1
B. 2
C. 3
D. 4
【单选题】
下列情形之一的程序,不应当被认定为《中华人民共和国刑法》规定的“计算机病毒等破坏性程序”的是:___。
A. 能够盗取用户数据或者传播非法信息的
B. 能够通过网络、存储介质、文件等媒介,将自身的部分、全部或者变种进行复制、
C. 能够在预先设定条件下自动触发,并破坏计算机系统功能、数据或者应用程序的
D. 其他专门设计用于破坏计算机系统功能、数据或者应用程序的程序
【单选题】
基准达标项满___分作为安全基线达标合格的必要条件。
A. 50
B. 60
C. 70
D. 80
【单选题】
$HOME/.netrc 文件包含下列哪种命令的自动登录信息?___
A. rsh
B. ssh
C. ftp
D. rlogin
【单选题】
/etc/ftpuser 文件中出现的账户的意义表示___。
A. 该账户不可登录 ftp
B. 该账户可以登录 ftp
C. 没有关系
D. 缺少
【单选题】
按 TCSEC 标准,WinNT 的安全级别是___。
A. C2
B. B2
C. C3
D. B1
【单选题】
Linux 系统/etc 目录从功能上看相当于 Windows 的哪个目录?___
A. program files
B. Windows
C. system volume information
D. TEMP
【单选题】
Linux 系统格式化分区用哪个命令?___
A. fdisk
B. mv
C. mount
D. df
【单选题】
Linux 系统通过___命令给其他用户发消息。
A. less
B. mesg
C. write
D. echo to
【单选题】
Linux 中,向系统中某个特定用户发送信息,用什么命令?___
A. wall
B. write
C. mesg
D. net send
【单选题】
NT/2K 模型符合哪个安全级别?___
A. B2
B. C2
C. B1
D. C1
【单选题】
Red Flag Linux 指定域名服务器位置的文件是___。
A. etc/hosts
B. etc/networks
C. etc/rosolv.conf
D. /.profile
【单选题】
Solaris 操作系统下,下面哪个命令可以修改/n2kuser/.profile 文件的属性为所有用户可读、科协、可执行?___
A. chmod 744 /n2kuser/.profile
B. chmod 755 /n2kuser/.profile
C. chmod 766 /n2kuser/.profile
D. chmod 777 /n2kuser/.profile
【单选题】
如何配置,使得用户从服务器 A 访问服务器 B 而无需输入密码?___
A. 利用 NIS 同步用户的用户名和密码
B. 在两台服务器上创建并配置/.rhost 文件
C. 在两台服务器上创建并配置$HOME/.netrc 文件
D. 在两台服务器上创建并配置/etc/hosts.equiv 文件
【单选题】
Solaris 系统使用什么命令查看已有补丁列表?___
A. uname –an
B. showrev
C. oslevel –r
D. swlist –l product ‘PH??’
【单选题】
Unix 系统中存放每个用户信息的文件是___。
A. /sys/passwd
B. /sys/password
C. /etc/password
D. /etc/passwd
【单选题】
Unix 系统中的账号文件是___。
A. /etc/passwd
B. /etc/shadow
C. /etc/group
D. /etc/gshadow
【单选题】
Unix 系统中如何禁止按 Control-Alt-Delete 关闭计算机?___
A. 把系统中“/sys/inittab”文件中的对应一行注释掉
B. 把系统中“/sysconf/inittab”文件中的对应一行注释掉
C. 把系统中“/sysnet/inittab”文件中的对应一行注释掉
D. 把系统中“/sysconf/init”文件中的对应一行注释掉
【单选题】
Unix 中,默认的共享文件系统在哪个位置?___
A. /sbin/
B. /usr/local/
C. /export/
D. /usr/
【单选题】
Unix 中,哪个目录下运行系统工具,例如 sh,cp 等?___
A. /bin/
B. /lib/
C. /etc/
D. /
【单选题】
U 盘病毒依赖于哪个文件打到自我运行的目的?___
A. autoron.inf
B. autoexec.bat
C. config.sys
D. system.ini
【单选题】
Windows nt/2k 中的.pwl 文件是?___
A. 路径文件
B. 口令文件
C. 打印文件
D. 列表文件
【单选题】
Windows 2000 目录服务的基本管理单位是___。
A. 用户
B. 计算机
C. 用户组
D. 域
【单选题】
Windows 2000 系统中哪个文件可以查看端口与服务的对应?___
A. c:\winnt\system\drivers\etc\services
B. c:\winnt\system32\services
C. c:\winnt\system32\config\services
D. c:\winnt\system32\drivers\etc\services
【单选题】
Windows NT/2000 SAM 存放在___。
A. WINNT
B. WINNT/SYSTEM32
C. WINNT/SYSTEM
D. WINNT/SYSTEM32/config
【单选题】
Windows NT/2000 中的.pwl 文件是?___
A. 路径文件
B. 口令文件
C. 打印文件
D. 列表文件
【单选题】
Windows NT 的安全标识(SID)串是由当前时间、计算机名称和另外一个计算机变量共同产生的,这个变量是什么?___
A. 击键速度
B. 用户网络地址
C. 处理当前用户模式线程所花费 CPU 的时间
D. PING 的响应时间
【单选题】
Windows NT 和 Windows 2000 系统能设置为在几次无效登录后锁定账号,可以防止:___。
A. 木马
B. 暴力破解
C. IP 欺骗
D. 缓冲区溢出攻击
【单选题】
Windows 主机推荐使用___格式。
A. NTFS
B. FAT32
C. FAT
D. Linux
【单选题】
XP 当前的最新补丁是___。
A. SP1
B. SP2
C. SP3
D. SP4
【单选题】
按 TCSEC 标准,WinNT 的安全级别是___。
A. C2
B. B2
C. C3
D. B1
【单选题】
当你感觉到你的 Win2003 运行速度明显减慢,当打开任务管理器后发现 CPU 使用率达到了 100%,你认为你最有可能受到了___攻击。
A. 缓冲区溢出攻击
B. 木马攻击
C. 暗门攻击
D. DOS 攻击
【单选题】
档案权限 755,对档案拥有者而言,是什么含义?___
A. 可读,可执行,可写入
B. 可读
C. 可读,可执行
D. 可写入
推荐试题
【判断题】
根据《人身保险投保提示工作要求》第三条第3项规定:销售人员可以向投保人询问投保事项涉及到的有关情况,并向投保人说明未如实告知的有关后果;销售人员不得阻碍客户履行告知义务或诱导客户不如实告知
A. 对
B. 错
【判断题】
根据《人身保险投保提示工作要求》第三条第5项规定:销售人员应确保投保人完整填写投保单,阅读并知晓保险合同内容,并亲笔签名。销售人员不得代替投保人填写投保资料,不得诱导投保人在空白或未填妥的投保单上签字
A. 对
B. 错
【判断题】
根据《人身保险投保提示工作要求》第三条第6项规定:销售人员应将投保人签署的投保资料及时交回保险公司。保险公司必须妥善保管投保人填写或交付的资料,并不得擅自将客户的个人信息对外泄漏
A. 对
B. 错
【判断题】
根据《人身保险投保提示工作要求》第三条第7项规定:销售人员应主动告知投保人公司客户服务电话和联系方式。应提醒投保人若对条款存在疑问,可以直接向保险公司进行咨询
A. 对
B. 错
【判断题】
根据《关于执行<人身保险新型产品信息披露管理办法>有关事项的通知》第一条规定:用于利益演示的分红保险的假设投资回报率是指用于计算分红保险红利分配的实际投资收益率假设,用于利益演示的投资连结保险的假设投资回报率是指投资连结保险对应资产扣除资产管理费后的净投资回报率
A. 对
B. 错
【判断题】
根据《关于执行<人身保险新型产品信息披露管理办法>有关事项的通知》第四条规定:各保险公司总公司可以按照《办法》要求,对所有产品制定全国统一的回访标准话术,应用到对全国各地投保人的回访工作之中。制定全国统一回访标准话术的,应当将回访话术作为产品备案内容统一向中国保监会备案
A. 对
B. 错
【判断题】
根据《人身保险公司销售误导责任追究指导意见》第四条规定:一级响应是指因销售误导问题引发300名以上投保人集体上访、静坐或其他过激行为,或者人身保险公司或其代理机构一个营业场所突发出现300名以上投保人集中退保,或非正常退保金额超过5亿元,或因集中退保金额巨大导致保险公司出现支付困难,以及其他影响较为恶劣,中国保监会认为应当采取应急处置措施的突发事件
A. 对
B. 错
【判断题】
根据《人身保险公司销售误导责任追究指导意见》第五条规定:销售误导直接责任人,是指指挥、决策、组织、实施或者参与实施销售误导行为,或者指使、教唆、帮助、直接或者间接授意他人实施销售误导行为,以及有直接管理职责,但未采取必要措施制止或纠正,对销售误导行为的发生起直接作用的有关人员,包括保险公司从业人员及营销员
A. 对
B. 错
【判断题】
根据《人身保险公司销售误导责任追究指导意见》第五条规定:间接责任人,是指在职责范围内,不履行或不正确履行职责,未能有效制约或防范销售误导行为的发生,对销售误导行为的发生起间接作用的有关人员,包括经营管理人员和其他间接责任人
A. 对
B. 错
【判断题】
根据《人身保险公司销售误导责任追究指导意见》第十条规定:分公司本级一年内因销售误导问题受到监管部门3次及以上监管谈话、监管函或者其他监管措施,或受到监管部门1次及以上警告或罚款行政处罚的,应当对分公司相关部门负责人降级(职)以上处分,分管负责人记过以上处分
A. 对
B. 错
【判断题】
根据《人身保险公司销售误导责任追究指导意见》第十条规定:分公司辖内各机构一年内因销售误导问题受到监管部门行政处罚或监管谈话、监管函或者其他监管措施达到一定数量时,应当对分公司相关部门负责人进行责任追究。责任追究的具体标准由各人身保险公司总公司规定
A. 对
B. 错
【判断题】
根据《人身保险公司销售误导责任追究指导意见》第十一条规定:中心支公司辖内各机构一年内发生3起及以上因销售误导原因引发的重大群体性事件且响应等级为三级及以上响应等级的,应当对中心支公司相关部门负责人降级(职)以上处分,分管负责人记过以上处分,主要负责人警告以上处分
A. 对
B. 错
【判断题】
根据《人身保险公司销售误导责任追究指导意见》第十一条规定:中心支公司本级一年内因销售误导问题受到监管部门2次及以上监管谈话、监管函或者其他监管措施,或受到监管部门1次及以上警告或罚款行政处罚的,应当对中心支公司相关部门负责人降级(职)以上处分,分管负责人记过以上处分
A. 对
B. 错
【判断题】
根据《人身保险公司销售误导责任追究指导意见》第十一条规定:中心支公司辖内各机构一年内因销售误导问题受到监管部门行政处罚或监管谈话、监管函或者其他监管措施达到一定数量时,应当对中心支公司相关部门负责人、分管负责人进行责任追究。责任追究的具体标准由各人身保险公司总公司规定
A. 对
B. 错
【判断题】
根据《人身保险公司销售误导责任追究指导意见》第十二条规定:其他因销售误导给公司造成重大损失,或者造成系统性风险的情形,结合公司实际情况,根据损失和危害程度比照上述标准进行责任追究
A. 对
B. 错
【判断题】
根据《人身保险公司销售误导责任追究指导意见》第十二条规定:实行事业部制管理、集中化管理或者业务条线管理的保险机构,根据权责对等的原则,按照上述标准,追究负有经营管理责任的相关经营管理责任人的直接责任
A. 对
B. 错
【判断题】
根据《人身保险公司销售误导责任追究指导意见》第十七条规定:各人身保险公司总公司应在本指导意见的基础上,结合公司实际,制定销售误导内部责任追究办法,指定销售误导责任追究的承办部门,明确对各类销售误导问题进行责任追究的标准、范围、对象和程序
A. 对
B. 错
【判断题】
根据《关于<人身保险公司保险条款和保险费率管理办法>若干问题的通知》第三条规定:保险公司可以开发团体两全保险
A. 对
B. 错
【判断题】
根据《关于<人身保险公司保险条款和保险费率管理办法>若干问题的通知》第四条规定:保险公司开发的年金保险可以包含死亡给付保险金责任或全残给付保险金责任,但死亡给付保险金可以超过已交保险费和保单现金价值的较大者
A. 对
B. 错
【判断题】
根据《关于<人身保险公司保险条款和保险费率管理办法>若干问题的通知》第七条规定:保险公司不得对已报送中国保监会备案的短期意外伤害保险实行费率浮动
A. 对
B. 错
【判断题】
根据《关于<人身保险公司保险条款和保险费率管理办法>若干问题的通知》第八条规定:保险公司可以对已报送中国保监会备案的保险条款和保险费率进行组合销售,但组合销售时不得改变保险责任、除外责任、保险期间和现金价值,并不得违反本通知第七条规定
A. 对
B. 错
【判断题】
根据《关于<人身保险公司保险条款和保险费率管理办法>若干问题的通知》第九条规定:保险公司应当加强对正在使用的保险条款和保险费率的管理,定期跟踪和分析经营情况,保险条款和保险费率出现重大问题时,应当及时采取有效措施,并向中国保监会及当地派出机构报告
A. 对
B. 错
【判断题】
根据《人身保险销售误导行为认定指引》第二条规定:销售误导,是指人身保险公司、保险代理机构以及办理保险销售业务的人员,在人身保险业务活动中,违反《保险法》等法律、行政法规和中国保监会的有关规定,通过欺骗、隐瞒或者诱导等方式,对有关保险产品的情况作引人误解的宣传或者说明的行为
A. 对
B. 错
【判断题】
根据《人身保险销售误导行为认定指引》第三条规定:本指引所称欺骗,是指人身保险公司、保险代理机构以及办理保险销售业务的人员,在人身保险业务活动中,违反《保险法》等法律、行政法规和中国保监会的有关规定,对有关保险产品的真实情况进行虚假陈述
A. 对
B. 错
【判断题】
根据《人身保险销售误导行为认定指引》第三条规定:本指引所称隐瞒,是指人身保险公司、保险代理机构以及办理保险销售业务的人员,在人身保险业务活动中,违反《保险法》等法律、行政法规和中国保监会的有关规定,对与保险合同有关的重要情况不予告知或者予以掩盖
A. 对
B. 错
【判断题】
根据《人身保险销售误导行为认定指引》第五条规定:人身保险公司、保险代理机构以及办理保险销售业务的人员,可以在营业网点、公共场所等区域,或者利用产品说明会、新闻媒体、公司网站以及其它媒介等对有关保险产品的情况进行虚假宣传
A. 对
B. 错
【判断题】
根据《人身保险销售误导行为认定指引》第八条规定:人身保险公司、保险代理机构以及办理保险销售业务的人员,在人身保险业务活动中,不得阻碍投保人履行《保险法》规定的如实告知义务,可以以利诱、唆使等不当引导方式,诱导投保人不履行《保险法》规定的如实告知义务
A. 对
B. 错
【判断题】
根据《人身保险销售误导行为认定指引》第十一条规定:对保险销售误导行为的定性以及法律适用,应当结合该违法行为的具体情形,根据《保险法》等法律、行政法规和中国保监会的有关规定予以确定,依法实施处罚
A. 对
B. 错
【判断题】
根据《关于进一步规范保险理赔服务有关事项的通知》规定,意外险理赔过程中理赔当事人应提供“非打架斗殴受伤证明”
A. 对
B. 错
【判断题】
根据《关于进一步规范保险理赔服务有关事项的通知》规定,根据保险合同约定,确需相关当事人提供,但因客观原因无法出具的,保险公司应主动考虑要求其提供具有同等效力的证明资料替代
A. 对
B. 错
【判断题】
根据《关于强化人身保险产品监管工作的通知》(保监寿险[2016]199号)规定,保险公司对备案产品负有主体责任,保险公司总经理对产品开发管理负有领导责任,并对向中国保监会报送产品备案报告审核、签发负有直接责任
A. 对
B. 错
【判断题】
根据《关于强化人身保险产品监管工作的通知》,保险公司可以参加互联网竞价排名销售活动
A. 对
B. 错
【判断题】
根据《关于强化人身保险产品监管工作的通知》,保险公司对万能型保险要建立单独核算制度,单独管理万能账户
A. 对
B. 错
【判断题】
根据《保险销售行为可回溯管理暂行办法》规定,保险公司、保险中介机构开展电话销售业务,应将电话通话过程全程录音并备份存档,不得规避电话销售系统向投保人销售保险产品
A. 对
B. 错
【判断题】
根据《保险销售行为可回溯管理暂行办法》规定,通过保险兼业代理机构以外的其他销售渠道,销售投资连接保险产品,视听资料应实现90%以上的质检
A. 对
B. 错
【判断题】
根据《保险销售行为可回溯管理暂行办法》规定,保险公司省级以上机构、银行类保险兼业代理机构负责视听资料的保存
A. 对
B. 错
【判断题】
根据《关于规范人身保险公司产品开发设计行为的通知》规定,万能险可以设计为附加险
A. 对
B. 错
【判断题】
根据《关于进一步加强人身保险公司销售管理的通知》规定,人身保险公司总公司应当对销售管理工作承担首要责任
A. 对
B. 错
【判断题】
根据《中国保监会关于进一步完善人身保险精算制度有关事项的通知》要求,保险公司应按照《人身保险公司保险条款和保险费率管理办法》(保监会令2011年第3号)有关规定,对于开发的分红型人身保险产品预定利率不高于3.5%的,报送中国保监会备案;预定利率高于3.5%的,报送中国保监会审批
A. 对
B. 错
【判断题】
《中国保监会关于推进分红型人身保险费率政策改革有关事项的通知》中规定,保险公司应当在分红保险产品说明书中用醒目字体标明保单的红利水平是不保证的,在某些年度红利可能为负
A. 对
B. 错
欢迎使用我爱刷题
×
微信搜索我爱刷题小程序
温馨提示
×
请在电脑上登陆“www.woaishuati.com”使用