刷题
导入试题
【多选题】
合同保函手续费为10 万元,合同工期100 天,合同履行过程中,因不可抗力事件使开工日期推迟10 天,异常恶劣气候停工3 天,因季节性大雨停工5 天,因设计分包单位延期交图停工3 天,发包人提供的材料不合格造成停工2 天。上述事件均未发生在同一时间,则甲施工总包单位可索赔的保函手续费为( )万元。
A. 0.5
B. 1.5
C. 1.8
D. 2.3
查看试卷,进入试卷练习
微信扫一扫,开始刷题
答案
A
解析
本题考查的是索赔。保函手续费=10/100×(3+2)=0.5(万元)。参见教材P249。
相关试题
【多选题】
总部管理费的比率可以按照投标书中的总部管理费比率计算,一般为( )。
A. 2%~5%
B. 3%~8%
C. 5%~10%
D. 10%~15%
【多选题】
某建设项目业主与施工单位签订了可调价格合同。合同中约定:主导施工机械一台为施工单位租赁设备,台班单价800 元/台班,租赁费为500 元/台班,每台班分摊的施工机械进出场费是50 元/台班,人工日工资单价为50 元/工日,窝工工费20 元/工日。合同履行中,因工程师指令延迟造成全场停工3天,造成人员窝工60 个工日,机械窝工1 个台班;同时业主指令增加一项新工作,完成该工作需要6 天时间,机械6 台班,人工120 个工日,材料费15000 元,则施工单位可向业主提出直接工程费补偿额为( )元。
A. 25200
B. 23100
C. 27500
D. 27550
【多选题】
下列关于索赔的说法中,错误的是( )。
A. 无论是发包人还是总承包人原因所致的索赔,分包人都只能向总承包人提出索赔要求,而不能直接向发包人提出
B. 材料费索赔应包括运输费,仓储费,以及合理的损耗费用
C. 计算机械设备台班停滞费,如果机械设备是承包人自有设备,一般按机械设备台班费计算
D. 现场管理费的索赔包括承包人完成合同之外的额外工作以及由于发包人原因导致工期延期期间的现场管理费
【多选题】
某工程施工过程中发生如下事件:(1)因异常恶劣气候条件导致工程停工2 天,人员窝工20 个工作日;(2)遇到不利地质条件导致工程停工1 天,人员窝工10 个工日,处理不利地质条件用工15 个工日。若人工工资为200 元/工日,窝工补贴为100 元/工日,不考虑其他因素。根据《标准施工招标文件》通用合同条款,施工企业可向业主索赔的工期和费用分别是( )。
A. 3 天,6000 元
B. 1 天,3000 元
C. 3 天,4000 元
D. 1 天,4000 元
【多选题】
某施工合同约定人工工资为200 元/工日,窝工补贴按人工工资的25%计算,在施工过程中发生了如下事件:①出现异常恶劣天气导致工程停工2 天,人员窝工20 个工日;②因恶劣天气导致场外道路中断,抢修道路用工20 个工日;③几天后,场外停电,停工1 天,人员窝工10 个工日。承包人可向发包人索赔的人工费为( )元。
A. 1500
B. 2500
C. 4500
D. 5500
【多选题】
某土方工程业主与施工单位签订了土方施工合同;合同约定的土方工程价款为200 万元,合同工期为30 天。施工过程中,因出现了较深的软弱下卧层,致使土方工程价款增加40 万元,则施工方可提出的工期索赔为( )天。
A. 3
B. 6
C. 9
D. 12
【多选题】
共同延误的处理中,如果初始延误者是发包人原因,则在发包人原因造成的延误期内,承包人( )。
A. 只可得到工期延长
B. 只可得到经济补偿
C. 不能得到任何补偿
D. 既可得到工期延长,又可得到经济补偿
【多选题】
已知原合同价款450 万元,因发包人原因造成额外增加工程量60 万元,若原合同工期15 月,则可索赔工期为( )月。
A. 2
B. 3
C. 4
D. 6
【多选题】
关于施工合同履行过程中共同延误的处理原则,下列说法中正确的是( )。
A. 在初始延误发生作用期间,其他并发延误者按比例承担责任
B. 若初始延误者是发包人,则在其延误期内,承包人可得到经济补偿
C. 若初始延误者是客观原因,则在其延误期内,承包人不能得到经济补偿
D. 若初始延误者是承包人,则在其延误期内,承包人只能得到工期补偿
【多选题】
合同工程发生现场签证事项,未经( )签证确认,并且发包人也未书面同意,承包人便擅自实施相关工作的,所发生的费用由( )承担。
A. 发包人,发包人
B. 发包人,承包人
C. 设计人,承包人
D. 监理人,发包人
【多选题】
关于施工过程中的现场签证,下列说法中正确的是( )。
A. 发包人应按照现场签证内容计算价款,在竣工结算时一并支付
B. 没有计日工单价的现场签证,按承包商提出的价格计算并支付
C. 因发包人口头指令实施的现场签证事项,其发生的费用应由发包人承担
D. 经发包人授权的工程造价咨询人,可与承包人做现场签证
【多选题】
在现场签证的过程中,现场签证表中的对签证金额的复核由( )完成。
A. 造价工程师
B. 监理工程师
C. 承包人代表
D. 发包人代表
【多选题】
工程延误期间遇到国家法律、行政法规和相关政策变化引起工程造价变化的,下列处理方法正确的有( )。
A. 如果工程延误是由承包人原因导致,工程价款增加不予调整
B. 如果工程延误是由监理人原因导致,工程价款给予调整
C. 如果工程延误是由发包人导致,工程价款给予调整
D. 如果工程延误是由第三方导致,工程价款不予调整
E. 如果工程延误是承包人原因导致,工程价款减少予以调整
【多选题】
采用计日工计价的变更工作,承包人按合同约定向发包人提交的复核资料包括( )。
A. 工作名称、内容和数量
B. 投入该工作主要人员的姓名、工种、级别、耗用工时
C. 投入该工作的材料名称、类别和数量
D. 投入该工作的施工设备型号、台数和耗用台时
E. 现场签证表
【多选题】
根据《建设工程工程量清单计价规范》(GB 50500-2013),关于计日工费用的确认和支付,下列说法中正确的有( )。
A. 承包人应按照确认的计日工现场签证报告核实该类项目的工程数量和单价
B. 已标价工程量清单中有该类计日工单价的,按照单价计算
C. 已标价工程量清单中没有该类计日工单价的,按承包人报价计算
D. 计日工价款应列入同期进度款支付
E. 发包人通知承包人以计日工方式实施的零星工作,承包人应予执行
【多选题】
当物价变化合同价款调整方法采用造价信息进行价格调整时,下列关于发承包双方承担风险的说法正确的有( )。
A. 当承包人投标报价中材料单价低于基准单价,施工期间材料单价跌幅以投标报价为基础超过合同约定的风险幅度值时,其超过部分按实调整
B. 当承包人投标报价中材料单价低于基准单价,施工期间材料单价涨幅以基准单价为基础超过合同约定的风险幅度值时,其超过部分按实调整
C. 当承包人投标报价中材料单价高于基准单价,施工期间材料单价跌幅以基准单价为基础超过合同约定的风险幅度值时,其超过部分按实调整
D. 当承包人投标报价中材料单价高于基准单价,施工期间材料单价涨幅以基准单价为基础超过合同约定的风险幅度值时,其超过部分按实调整
E. 当承包人投标报价中材料单价等于基准单价,施工期间材料单价涨、跌幅以基准单价为基础超过合同约定的风险幅度值时,其超过部分按实调整
【多选题】
关于施工期间合同暂估价的调整,下列做法中正确的有( )。
A. 不属于依法必须招标的材料,由承包人按照合同约定采购
B. 属于依法必须招标的工程设备,以中标价取代暂估价
C. 属于依法必须招标的专业工程,承包人不参加投标的,应由承包人作为招标人,组织招标的费用一般由发包人另行支付
D. 属于依法必须招标的专业工程,承包人参加投标的,应由发包人作为招标人,同等条件下优先选择承包人中标
E. 不属于依法必须招标的专业工程,应按合同内容确定专业工程价款
【多选题】
根据《标准施工招标文件》,赶工费用的主要内容包括( )。
A. 不经济使用人工的补贴
B. 材料提前交货可能增加的费用
C. 材料运输费的增加
D. 工程清理修复费
E. 不经济的使用机械增加
【多选题】
按索赔事件的性质不同,可以将工程索赔分为( )。
A. 工程延误索赔
B. 合同终止的索赔
C. 工期索赔
D. 费用索赔
E. 不可预见的不利条件索赔
【多选题】
下列承包人既可以索赔工期又可以索赔费用的情况包括( )。
A. 迟延提供图纸
B. 提前向承包人提供材料、工程设备
C. 承包人遭遇不利物质条件
D. 要求承包人提前竣工
E. 基准日后法律的变化
【多选题】
《标准施工招标文件》中规定的可以合理补偿承包人索赔的条款,下列阐述正确的有( )。
A. 施工中发现文物、古迹,可以索赔工期和费用
B. 因发包人原因导致承包人工程返工,只可索赔工期和费用
C. 发包人要求承包人提前竣工,可获得费用和利润补偿
D. 不可抗力造成工期延误,就此要求工期索赔
E. 发包人的原因导致试运行失败的,可获得费用和利润补偿
【多选题】
根据《标准施工招标文件》中的合同条款,关于合理补偿承包人索赔的说法,正确的有( )。
A. 承包人遇到不利物质条件可进行利润索赔
B. 因不可抗力造成工期延误可索赔工期
C. 异常恶劣天气导致的停工通常可以进行费用索赔
D. 发包人原因引起的暂停施工只能进行费用索赔
E. 提前向承包商提供材料,承包商只能索赔费用
【多选题】
根据《标准施工招标文件》通用合同条款,承包人可能同时获得工期和费用补偿、但不能获得利润补偿的索赔事件有( )。【2016 年真题改编】
A. 延迟提供施工场地
B. 因不可抗力造成工期延误
C. 发包人负责的材料延迟提供
D. 施工中遇到不利物质条件
E. 施工中发现文物
【多选题】
根据《标准施工招标文件》,承包人索赔依据的包括( )。
A. 工程施工合同文件
B. 国家法律、法规
C. 国家、部门和地方有关标准、规范和定额
D. 承包商的意愿和要求
E. 工程施工合同履行过程中与索赔事件有关的各种凭证
【多选题】
某施工合同约定,现场施工机械一台,由承包人租得,台班单价为200 元/台班,租赁费100 元/台班,每台班分摊的施工机械进出场费为40 元/台班,人工工资为50 元/工日,窝工补贴20 元/工日,以人工费和机械费为基数的综合费率为30%。在施工过程中,发生了如下事件:①遇异常恶劣天气导致停工2 天,人员窝工30 工日,机械窝工2 天;②发包人增加合同工作,用工20 工日,使用机械1 台班;③场外大范围停电致停工1 天,人员窝工20工日,机械窝工1 天。据此,下列选项正确的有( )。
A. 因异常恶劣天气停工可得的费用索赔额为800 元
B. 因停电所致停工,承包人可得的费用索赔额为500 元
C. 因发包人增加合同工作,承包人可得的费用索赔额为1560 元
D. 因停电所致停工,承包人可得的费用索赔额为540 元
E. 承包人可得的总索赔费用为2060 元
【多选题】
现场管理费索赔时,管理费费率的确认方法包括( )。
A. 合同百分比法
B. 行业平均水平法
C. 原始估价法
D. 历史数据法
E. 决策统计法
【多选题】
因发包人原因导致工程延期时,下列索赔事件能够成立的有( )。
A. 材料超期储存费用索赔
B. 材料保管不善造成的损坏费用索赔
C. 现场管理费索赔
D. 保险费索赔
E. 保函手续费索赔
【多选题】
对于工期索赔的说法,下列正确的有( )。
A. 因业主原因造成的某项工作施工进度拖延,属于可原谅的拖延
B. 因承包人原因造成的某项工作施工进度拖延,承包商可按所拖延时间索赔工期
C. 因第三方原因造成的某项工作施工进度拖延,属于不可原谅的延期
D. 因承包商原因造成的某项工作施工进度拖延,承包商不可索赔工期
E. 因工程师原因造成的某项工作施工进度拖延影响工期,承包商可提出工期索赔
【多选题】
工期索赔的计算方法包括( )。
A. 直接法
B. 网络图分析法
C. 标准差法
D. 工期对比法
E. 比例计算法
【多选题】
承包人向发包人提出工期索赔的具体依据包括( )。
A. 施工方的施工总进度规划
B. 施工日志、气象资料
C. 工程师的变更指令
D. 影响工期的干扰事件
E. 受干扰后的实际工程进度
【多选题】
下列关于现场签证的说法,正确的有( )。
A. 施工中遇到不利物质条件,承包商可提出现场签证
B. 施工合同履行期间出现现场签证事件的,发承包双方应调整合同价款
C. 承包商被要求完成合同以外的零星项目,可提出现场签证
D. 施工中合同工程内容与发包人要求不一致时,承包商可提出现场签证
E. 承包人应按照现场签证内容计算价款,报送发包人确认后,作为增加合同价款,与结算款同期支付
【多选题】
通常区分单价合同和总价合同规定不同的计量方法,成本加酬金合同按照( )的计量规定进行计量。
A. 设计合同
B. 施工合同
C. 总价合同
D. 单价合同
【多选题】
招标工程量清单中所列的数量,通常是根据( )计算的数量,是对合同工程的估计工程量。
A. 工程定额
B. 设计指标
C. 设计图纸
D. 施工组织设计
【多选题】
在施工合同履行期间,下列属于工程计量范围的是( )。
A. 工程变更修订的工程定额内容
B. 合同文件中规定的各种费用支付项目
C. 承包人原因造成的返工工程量
D. 擅自超出施工图纸施工的工程
【多选题】
根据《建设工程工程量清单计价规范》(GB 50500-2013),关于工程计量,下列说法中正确的是( )。
A. 合同文件中规定的各种费用支付项目应予计量
B. 因异常恶劣天气造成的返工工程量不予计量
C. 成本加酬金合同应按照总价合同的计量规定进行计量
D. 总价合同应按实际完成的工程量计算
【多选题】
在施工过程中,发包单位付给承包单位的备料款应随着工程所需的主要材料贮备的逐步减少,以( )方式扣回。
A. 抵充工程款
B. 变更合同价
C. 索赔
D. 保修金
【多选题】
工程预付款起扣点表示( )。
A. 未施工工程尚需的主要材料及构件的价值相当于工程预付款数额
B. 已施工工程尚需的主要材料及构件的价值相当于工程预付款数额
C. 未施工工程尚需工程款相当于预付款数额
D. 已施工工程尚需工程款相当于预付款数额
【多选题】
某工程合同总价为5000 万元,合同工期100 天,材料费占合同总价的50%,材料储备定额天数为40天,材料供应在途天数为5 天。用公式计算法求得该工程的预付款应为( )万元。
A. 417
B. 694
C. 833
D. 1000
【多选题】
某工厂年度承包工程总价为2000 万元,其中材料所占比例为40%,材料在途、加工、整理和供应间隔天数为25 天,保险天数5 天,则按公式法计算的预付款金额为( )万元。
A. 54.79
B. 55.56
C. 65.75
D. 66.67
【多选题】
已知某工程承包合同价款总额为6000 万元,其主要材料及构件所占比重为60%,预付款总金额为工程价款总额的20%,则预付款起扣点是( )万元。
A. 2000
B. 2400
C. 3600
D. 4000
推荐试题
【判断题】
营业场所保安员不准进入营业场所柜台内
A. 对
B. 错
【单选题】
1,陈研究员设计了一个新的加密算法,在这种算法中,加密过程和解密过程所使用的密匙是不相同的,但是两者之间满足倒数关系,即解密密匙是加密密匙的倒数,它所设计的这种密匙算法有可能是___。
A. 对称密码算法
B. 双钥密码算法
C. 散列算法
D. 非对称密码算法
【单选题】
2,下面关于各项涉及我国法律法规的描述中,错误的是___。
A. 《信息安全法》是我国一部维护信息安全,预防信息犯罪的基本法律
B. 《宪法》中有部分条款涉及信息安全,并对保护公民权益做出了规定
C. 《刑法》中有部分条款涉及信息安全和计算机犯罪行为,为相关犯罪行为的处罚规定提供了依据
D. 《保守国家秘密法》是我国保守国家秘密,维护国家安全和利益的重要法律保障,同时明确了泄密的法律责任认定,使查处泄密违法行为有据可依,有章可循
【单选题】
3,GB/Z 24364《信息安全风险管理指南》指出信息安全风险管理过程的基本步骤是___。
A. 风险度量,风险评估,风险分析和风险管理
B. 评估对象,评估过程,评估结果和评估报告
C. 背景建立,风险评估,危险处理和批准监督
D. 技术分析,管理分析,人员分析和制度分析
【单选题】
4,建立信息安全管理体系重要的环节是对文档的层次化管理,系列文档中层次化错误的是___。
A. 一级文档多为方针,策略等,如《信息安全管理指导》
B. 二级文档通常是信息安全相关规章,制度,规定,策略等要求类文件,如《防病毒系统安装步骤》
C. 三级文档通常是信息安全相关的规程,操作指南和实施标准,如《数据备份与恢复步骤》
D. 四级文档包括各种日志,计划,报告等记录,如《网站系统运行日志》
【单选题】
5,灾难恢复领域中,常常使用恢复时间目标(Recovery Time Objective, RTO)表示灾难恢复的业务参数,下面关于RTO描述错误的是___。
A. RTO值的大小代表了当灾难发生时允许丢失的数据量
B. RTO是反映业务恢复及时性的指标,统称越短的RTO意味着越高的容灾能力
C. 根据业务的重要性变化,相同的信息系统在不同时期其RTO值要求可能不同
D. RTO值的大小应和信息系统重要性有关,某些涉及国家和社会稳定的重要信息系统可能要求RTO值为0
【单选题】
6,PKI/CA技术可用于增强系统的安全性,以下___不是PKI/CA应用所解决的问题。
A. 鉴别用户身份
B. 验证数据完整性
C. 识别伪造数字证书
D. 识别流氓软件
【单选题】
7,小贵是一名大学生,他对网络攻防技术十分感兴趣,经常喜欢使用一些嗅探器软件来查看当前局域网中的数据流,并试图从中找到以明文形式存在的用户名和口令,但并不干扰和篡改数据流。他的这种行为属于___。
A. 流量攻击
B. 欺骗攻击
C. 主动攻击
D. 被动攻击
【单选题】
8,下面ISO/OSI参考模型的说法正确的是?___。
A. 它是目前应用最广泛的互联网通信协议
B. 它是一个只要竞争对手是TCP/IP协议,由于ISO/OSI更加全面细致,所以更受欢迎
C. 它是基本思想之一是在网络上发送数据时,由物理层开始对数据进行封装,至应用层时数据已经被套上了多层“外衣”
D. 以上都对
【单选题】
9,对信息安全事件进行分级有助于用户认识信息安全事件的严重性,并根据实际情况快速有效处置。GB/Z 20986-2007《信息安全事件分类指南》规定信息安全事件分级的标准和级别,下面描述正确的是___。
A. 信息安全事件分为紧急事件,重大事件和一般事件三级
B. 信息安全事件分为重大事件,较大事件和较小事件三级
C. 信息安全事件分为特别重大事件,重大事件,较大事件和一般事件四级
D. 信息安全事件分为特别重大事件,重大事件,一般事件,较小事件和特别小事件五级
【单选题】
10,入侵检测系统在网络安全中发挥着重要作用,以下说法错误的是___。
A. 入侵检测系统可以用于检测分析用户和系统的行为
B. 入侵检测系统不仅可以检测网络外部的攻击行为,还可以用于检测网络内部用户的攻击行为
C. 入侵检测系统用于屏蔽内部网络结构细节,隐藏内部网络主机IP地址
D. 入侵检测系统常用来和防火墙搭配使用,实现网络的安全防护
【单选题】
11,在国家标准《信息系统安全保障评估框架第一部分:简介和一般模型》(GB/T 20274.1-2006)给出的信息系统安全保障模型中,信息系统安全保障的基础和核心是___。
A. 保密和策略
B. 风险和保密
C. 风险和策略
D. 安全和保密
【单选题】
12,信息安全等级保护是我国信息安全保障工作的基本制度和方法,按照等级保护相关政策和标准,信息系统的安全保护等级应由哪两个要素决定___。
A. 等级保护对象的用户重要程度和风险评估时的评估等级
B. 等级保护对象的用户重要程度和受到侵害时的损失程度
C. 等级保护对象受到破坏时所侵害的客体和对客体造成侵害程度
D. 等级保护对象受到破坏时所侵害的客体和客体价值大小
【单选题】
13,关于公钥基础设施(PKI)及其应用,以下说法不正确的是___。
A. PKI是一个包括硬件,软件,人员,策略和规程的集合,是用公钥概念与技术来实施和提供安全服务的普通适用的安全基础设施
B. 在网络支付应用中,利用PKI技术只能进行网站服务器对访问用户的单向认证
C. PKI组成结构包括CA,RA,证书库,CRL库,终端实体等
D. HTTPS协议采用PKI技术,在HTTP的基础上使用SSL协议来构建安全通信隧道
【单选题】
14,2003年,我国制定出台了《国家信息化领导小组关于关于加强信息安全保障工作的意见》(中办发【2003】27号),提出了我国信息安全保障的主要工作内容。下面选项中,哪项不属于该文件要求的工作内容___。
A. 加强信息安全标准化工作,抓紧制定急需的信息安全管理和技术标准
B. 加强信息安全学科,专业和培训机构建设,加快信息安全人才培养
C. 加强对信息安全保障工作的领导,建立和落实信息安全管理责任制
D. 抓紧建立信息安全分级保护制度,制定信息安全分级保护的管理办法和技术指南
【单选题】
15,以下关于蠕虫的描述中,错误的是___。
A. 蠕虫的传播通常不需要用户的操作
B. 蠕虫可以是独立的程序
C. 蠕虫的主要危害体现在对数据保密性的破坏
D. 蠕虫的传播可能会导致网络变慢
【单选题】
16,根据我国等级保护相关政策和标准,在开展信息系统定级工作时,下面说法正确的是___。
A. 信息系统运营使用单位参考相关政策和标准,自主确定信息系统的安全保护等级
B. 信息系统定级要坚持“强制定级,自主保护”的原则
C. 信息系统定级工作应在保密机关的指导下进行
D. 信息系统定级由本单位确定,其结果无需经上级主管部门审批
【单选题】
17,我们使用IE浏览器上网登录某些论坛后,IE通常会保存一些和网站有关的用户信息。下面哪项IE设置中最能有效保护这些信息不被恶意使用___。
A. 设置适当的浏览器安全级别
B. 启用内容审查程序
C. 禁用ActiveX
D. 删除Cookie
【单选题】
18,有关IATF(信息保障技术框架),错误的理解是___。
A. IATF强调信息安全保障要通过依靠技术来防范因人为因素引起的风险
B. IATF包括人,技术和操作三个核心要素
C. IATF将技术层面的防护分解为支撑性基础设施,网络和基础设施,区域边界,计算环境四个焦点区域的防护
D. IATF要求部署多层防御措施
【单选题】
19,据以下明文和密文对照表所展示的规律,如果要将命令“ATTACK PEARL HARBOR”加密传送给前线,则密文是___。
A. EWWEGP TIEWQ MEQFTW
B. WYYEHO UIEWQ NWQFTW
C. EXXEGO TIEVP LEVFSV
D. EXXEGP UIEWQ NWQFTP
【单选题】
20,小李办公电脑上安装了Windows 7,为加强安全性并限制用户无效登录的次数,那么他应该做的操作是___。
A. 设置“本地安全策略”中的“公钥策略”
B. 设置“本地安全策略”中的“软件限制策略”
C. 设置“本地安全策略”中的“网络列表管理策略”
D. 设置“本地安全策略”中的“账户锁定策略”
【单选题】
21,小军是一个办公室文秘人员,为了保障自己计算机的安全,他通过学习养成了很多个人习惯,以下对于防范恶意代码没有效果的是___。
A. 不随意打开来历不明的电子邮件
B. 使用系统超级账号登录系统
C. 安装杀毒软件,并及时升级病毒库
D. 及时安装操作系统和应用软件的补丁
【单选题】
22,我国信息安全标准可分为国家标准,行业标准,地方标准和企业标准,下面关于这几类标准说法不正确的是___。
A. 国家标准由国家标准主管机构通过并发布,分为GB,GB/T和GB/Z三类
B. 行业标准有国务院有关行政部门应某个行业内的需求而定制,在该行业内若国家标准和行业标准有冲突,以行业标准规定的为准
C. 地方标准由省,自治区,直辖市标准化管理部门制定,需在国务院有关部门备案
D. 企业标准是对企业范围内做统一的技术,管理和工作要求所定制,通常以QB标识
【单选题】
23,GB/T 22081-2008《信息安全管理实用规则》中提出了要保证信息系统的物理和环境安全,其中又对支持性设施提出了安全管理控制目标,即通过部署合适的安全措施和手段,保护设备使其免受由于支持性设施失效而引起故障或其他中断。下面描述中,不属于该控制目标的安全控制措施建议的是___。
A. 对于支持关键业务操作的设备,设定电源应急计划,使用不间断电源,甚至考虑备用发电机
B. 对于数据中心或重要业务服务器机房的空调,应加强安全管理,如有可能应当将其与大楼其他部分的空调隔离
C. 对于单位办公场地和机房,应按照消防管理规定,严格设置安全防火设施,减少火灾隐患,并保证在火灾发生时能够及时预警和启用有关设施
D. 对于单位周围环境,应按照城市绿化要求,种植树木,起到应有的降低气温,净化空气和过滤服务器机房废气的作用
【单选题】
24,以下___标准中制定了关于灾难恢复工作流程,灾备中心等级划分以及灾难恢复预案等内容。
A. GB/T 20985-2007《信息安全事件管理指南》
B. GB/Z 24364-2009《信息安全风险管理指南》
C. GB/Z 20986-2007《信息安全事件分类分级指南》
D. GB/T 20988-2007《信息系统灾难恢复规范》
【单选题】
25,网络安全产品根据其主要功能,常常可以分为网络边界安全产品,网络连接安全产品,网络应用安全产品等类别。下面网络安全产品,和其他三个不同一类网络安全产品的是___。
A. 入侵检测系统
B. 安全管理平台
C. 安全隔离与信息交换系统
D. 防火墙
【单选题】
26,基于TCP协议的主机在完成一次TCP连接时需要进行三次握手,以下___是利用此机制而实施的攻击。
A. 泪滴攻击
B. SYN洪泛攻击
C. ARP报文洪泛攻击
D. PING洪泛攻击
【单选题】
27,风险评估文档对风险评估活动相当重要,在风险评估的各个阶段都有相关文档输出,依据GB/Z 24364-2009《信息安全风险管理指南》,以下关于风险评估实施过程中输出文档说法正确的是___。
A. 风险评估准备阶段,输出的文档包括《风险评估计划书》,《风险评估方案》等
B. 风险要素识别阶段,输出的文档包括《风险评估方法和工具列表》,《资产清单》等
C. 风险分析阶段,输出的文档包括《威胁列表》,《脆弱性列表》等
D. 风险结果判定阶段,输出的文档包括《风险计算报告》,《风险评估报告》等
【单选题】
28,《中华人民共和国家计算机信息系统安全保护条例》(国务院147号令)是我国在信息系统安全防护方面最早制定的一部分行政法规,也是我国信息系统安全保护最基本的一部法规,它的主要内容是___。
A. 提出健全安全防护和管理,加强政府和涉密信息系统安全管理,要保障核设施,航空航天,先进制造等重要领域工业控制系统安全。要加强信息资源和个人信息保护。
B. 明确了信息安全风险评估工作的基本内容和原则,工作要求和工作安排,信息系统风险评估工作要按照“严密组织,规范操作,讲求科学,注重实效”的原则开展。
C. 规定了信息安全等级保护制度,计算机机房安全保护制度,国际互联网备案制度,信息媒体出入境申报制度,信息安全管理负责制度等,说明了相关安全监督和法律责任方面的具体事项。
D. 加强政府信息系统安全和保密管理工作,提出了四点要求:加强组织领导;明确安全责任;强化教育培训;提高安全意识和防护技能,建立健全安全管理制度,完善安全措施和手段,做好信息安全检查工作,依法追究责任。
【单选题】
29,信息安全应急响应,包括预防性措施和事件发生后的应对措施,以下哪一项属于事件发生后采取的应对措施___。
A. 规划和组建公司的应急响应组。
B. 针对可能发生的突发安全事件制定有关计划和预案。
C. 为保证应急措施的有效性,不定期开展网络和信息系统应急演练。
D. 清除病毒木马程序,使用可信的完整备份恢复业务系统。
【单选题】
30,以下选项中信息安全管理体系建立过程步骤顺序正确的是___。
A. 监视和评审ISMS,实施和运行ISMS,建立ISMS,保持和改进ISMS
B. 建立ISMS,实施和运行ISMS,监视和评审ISMS,保持和改进ISMS
C. 保持和改进ISMS,监视和评审ISMS,实施和运行ISMS,建立ISMS
D. 实施和运行ISMS,建立ISMS,监视和评审ISMS,保持和改进ISMS
【单选题】
31,为保证Windows7操作系统安全,应对本地安全策略进行设置,下面安全策略设置正确的是___。
A. 对于策略“网络访问:不允许SAM账户的匿名枚举”,设置为启用
B. 对于策略“网络访问:可匿名访问的共享”,设置为启用
C. 对于策略“交互式登录:无需按Ctrl+Alt+Del”,设置为可启用
D. 对于策略“网络访问:可远程访问的注册表路径”,设置为启用
【单选题】
32,某单位增加了新业务,需要派遣人员到全国各地出差,但是业务数据回传如何保密成了一个棘手的问题,来单位的网络管理员向领导建议采用VPN服务,在该网络管理员向领导阐述VPN的特点时,哪一项中有不属于VPN特点的___。
A. 相比采用网络专线具有成本低,可扩展性高的特点
B. 采用密码算法来加密传输数据,支持采用多种密码算法
C. 适合部署在有线网连接的网络,但不适合部署在有无线网的网络中
D. 支持通过数字证书来鉴别用户身份
【单选题】
33,信息安全的发展从上世纪40年代到现在取得了很大的进展,下列选项中___的主要安全威胁表现为网络入侵和病毒破坏等方面。
A. 21世纪以来的网络空间对抗安全阶段
B. 20世纪90年代的信息系统安全阶段
C. 20世纪70年代到90年代的计算机安全阶段
D. 20世纪40年代到70年代的通信安全阶段
【单选题】
34,以下哪一项不属于入侵检测系统的功能?___
A. 监视网络上的通讯数据流
B. 捕捉可疑的网络活动
C. 提供安全审计报告
D. 过滤非法的数据包
【单选题】
35,2003年7月,国家信息化领导小组根据国家信息化发展的客观需求和网络与信息安全工作的现实需要,制定出台了《国家信息化领导小组关于关于加强信息安全保障工作的意见》(中办发【2003】27号),在该文件中,明确了我国信息安全保障工作的指导方针是___。
A. “积极防御,综合防范”
B. “积极防御,纵深防范”
C. “立体防御,重点防范”
D. “立体防御,全面防范”
【单选题】
36,关于密码算法,以下说法不正确的是___。
A. 对称密码算法加密密钥与解密密钥相同,或实质上等同
B. 对称密码算法的缺点之一是密钥管理量随通信参与方数量增加而快速增加
C. RSA算法是非对称密码算法,DES算法是对称密码算法
D. 非对称密码算法的加密密钥与解密密钥不同,但从加密密钥容易推导出解密密钥
【单选题】
37,网络区域规划中,常常提到非军事化区(Demilitarized Zone,DMZ),关于DMZ,下面描述错误的是___。
A. 对于企业网络建设,应采用VLAN技术来隔离DMZ区和内部网络
B. 对于企业网络建设,常常在企业内部网络和互联网之间建立一个DMZ区
C. 如果企业网络对外部提供服务,通常在DMZ区部署堡垒主机和公共服务器
D. 在企业网络建设DMZ区时,一般设置的安全策略是从外网可以访问DMZ,从DMZ不可以访问内网
【单选题】
38,随着时代的发展,信息安全问题变得日益严峻。而造成信息安全问题频发的因素有很多,以下原因归纳较为全面的是___。
A. 信息系统面临着病毒破坏,以及人为误操作或故意破坏行为这两个方面
B. 信息系统面临着被黑客攻击,以及运行错误和环境因素导致的故障这两个方面
C. 信息系统自身存在脆弱性的内部因素,以及信息系统面临着环境和人为导致的众多威胁的外部因素这两个方面
D. 信息系统自身存在脆弱性的内部因素,以及环境威胁的外部因素两个方面
【单选题】
39,数据安全对于信息系统安全很重要,在为保护数据选择安全措施时,___不是好的选择。
A. 对计算机中的重要数据采用BitLocker加密
B. 限制移动介质的使用范围,严格控制文档的拷贝和打印权限
C. 在网络边界处设置防火墙策略,限制3389端口的访问权限
D. 硬盘销毁时,采用消磁技术消磁后再用物理手段销毁
欢迎使用我爱刷题
×
微信搜索我爱刷题小程序
温馨提示
×
请在电脑上登陆“www.woaishuati.com”使用