【单选题】
依据《中国银监会关于印发银行业消费者权益保护工作指引的通知》规定,_______承担银行业消费者权益保护工作的最终责任。___
A. 银行业金融机构高级管理人员
B. 银行业金融机构董(理)事会
C. 监管部门
D. 银行业金融机构董(理)事会授权下设的专门委员会
查看试卷,进入试卷练习
微信扫一扫,开始刷题
相关试题
【单选题】
依据《中国银监会关于印发银行业消费者权益保护工作指引的通知》(银监发〔2013〕38号)规定,除国家有权机关依法查询、冻结和扣划外,银行应拒绝其他任何单位和个人的查询、冻结和扣划,这是银行消费者拥有_______的体现。___
A. 选择权
B. 隐私权
C. 知情权
D. 监督权
【单选题】
依据《中国银监会关于印发银行业消费者权益保护工作指引的通知》(银监发〔2013〕38号)规定,银行消费者在消费中享有知悉其购买、使用产品或接受服务的真实情况的权利,如:利率、手续费标准等等,这是消费者拥有_______的体现。___
A. 安全权
B. 隐私权
C. 知情权
D. 选择权
【单选题】
依据《中国银监会关于印发银行业消费者权益保护工作指引的通知》(银监发〔2013〕38号)规定,银行业消费者是指_______。___
A. 购买银行业产品的自然人
B. 使用银行业产品的自然人
C. 接受银行业服务的自然人
D. 购买或使用银行业产品和接受银行业服务的自然人
【单选题】
依据《中国银监会关于印发银行业消费者权益保护工作指引的通知》(银监发〔2013〕38号)规定,_______是实施银行业消费者权益保护的工作主体。___
A. 人民银行
B. 银监会
C. 银行业金融机构
D. 相关监管部门
【单选题】
依据《中国银监会关于印发银行业消费者权益保护工作指引的通知》(银监发〔2013〕38号)规定,以下_______说法是错误的。___
A. 银行业金融机构应当确保公平处理对同一产品和服务的投诉
B. 银行业金融机构应当加强对投诉处理结果的跟踪管理
C. 银行业金融机构应当建立消费者权益保护工作应急响应机制
D. 银行业金融机构必须委托社会中介机构对其消费者权益保护工作情况进行定期评估,提高工作有效性
【单选题】
依据《中国银监会关于印发银行业消费者权益保护工作指引的通知》(银监发〔2013〕38号)规定,,以下_______做法是错误的。___
A. 制定收费项目目录,放在营业网点供消费者查阅
B. 合理安排柜面窗口,缩减客户等候时间
C. 向客户推荐产品时,为让客户安心,应将代销产品视同自有产品推荐。
D. 照顾残疾人等特殊消费者的实际需求,提供便利化服务
【单选题】
依据《中国银监会关于印发银行业消费者权益保护工作指引的通知》(银监发〔2013〕38号)规定,银行业金融机构应当设立或指定专门部门负责银行业消费者权益保护工作,以下关于银行业消费者权益保护职能部门的表述,_______是错误的。___
A. 应当具备开展相关工作的独立性、权威性和专业能力
B. 享有向董事会、行长会议直接报告的途径
C. 负责牵头组织、协调、督促、指导本机机构其他部门及下级机构开展消费者权益保护工作
D. 制定消费者权益保护工作的战略、政策和目标
【单选题】
依据《中国银监会关于印发银行业消费者权益保护工作指引的通知》(银监发〔2013〕38号)规定,消费者权益保护的工作原则不包括以下_______。___
A. 预防为先
B. 教育为主
C. 专业指导
D. 依法维权
【单选题】
依据《中国银监会办公厅关于做好特殊消费者群体金融服务工作的通知》规定,银行业金融机构必须树立以_______为中心的服务理念。___
【单选题】
依据《中国银监会办公厅关于做好特殊消费者群体金融服务工作的通知》(银监办发〔2013〕289号)规定,以下_______说法是错误的。___
A. 各级监管部门要加大对有关改进金融服务监管要求执行效果的检查、评估、考核和问责力度
B. 银行业金融机构应当高度重视和妥善处理特殊消费者的投诉
C. 做好消费者服务工作目前难以作为打造自身核心竞争力的根本途径
D. 做好消费者服务工作是践行党的群众路线的具体体现
【单选题】
依据《中国银监会办公厅关于做好特殊消费者群体金融服务工作的通知》(银监办发〔2013〕289号)规定,以下_______说法是错误的。___
A. 各级监管部门要加大对有关改进金融服务监管要求执行效果的检查、评估,但目前暂不对不落实特殊消费者群体金融服务制度要求的银行业金融机构进行责任追究和处罚。
B. 各级监管部门有权指导银行业金融机构加强消费者服务满意度方面的规章制度建设。
C. 做好消费者服务工作是银行业金融机构必须履行的社会责任。
D. 银行业金融机构要认真研究特殊消费者群体对于银行业金融服务工作提出的意见和建议。
【单选题】
按照《最高人民法院关于审理存单纠纷案件的若干规定》规定,人民法院在审理一般存单纠纷案件中,除应审查存单、进账单、对账单、存款合同等凭证的真实性外,还应审查持有人与金融机构间存款关系的真实性,并以存单、进账单、对账单、存款合同等凭证的真实性以及存款关系的真实性为依据,作出正确处理。持有人以上述真实凭证为证据提起诉讼的,_____应当对持有人与金融机构间是否存在存款关系负举证责任。___
A. 人民法院
B. 金融机构
C. 持有人
D. 其他相关人员
【单选题】
按照《最高人民法院关于审理存单纠纷案件的若干规定》规定,案件当事人因伪造、变造、虚开存单或涉嫌诈骗,有关国家机关已立案侦查,存单纠纷案件确须待刑事案件结案后才能审理的,人民法院应当 审理。___
【单选题】
按照《最高人民法院关于审理存单纠纷案件的若干规定》规定,出资人起诉金融机构的,人民法院应通知用资人作为_____参加诉讼。___
A. 原告
B. 被告
C. 第三人
D. 诉讼代表人
【单选题】
A将D万元存到银行,银行出具存单或进账单。A再指定银行将资金转给B,后B只偿还给A20万元。根据《最高人民法院关于审理存单纠纷案件的若干规定》的规定,下列 说法是正确的?___
A. 银行不负赔偿责任
B. 银行需要承担B未偿还的80万元的赔偿
C. 银行需要承担B未偿还的40万元的赔偿
D. 银行需要承担B未偿还的32万元的赔偿
【单选题】
按照《最高人民法院关于审理票据纠纷案件若干问题的规定》规定,人民法院决定受理公示催告申请,应当同时通知付款人及代理付款人停止支付,并自立案之日起三日内发出公告。___
【单选题】
甲公司为购买货物而将所持有的汇票背书转让给乙公司,但因担心以此方式付款后对方不交货,因此在背书栏中记载了“乙公司必须按期保质交货,否则不付款”的字样。乙公司在收到票据后没有按期交货。根据《最高人民法院关于审理票据纠纷案件若干问题的规定》的规定,下列表述中是_____正确的。___
A. 背书无效
B. 背书有效,乙的后手持票人应受上述记载约束
C. 背书有效,但是上述记载没有汇票上的效力
D. 票据无效
【单选题】
按照《最高人民法院关于审理信用证纠纷案件若干问题的规定》规定,开证行有_______审查单据的权利和义务。___
A. 独立
B. 与收益人共同
C. 与开证申请人共同
D. 无权
【单选题】
按照《最高人民法院关于审理信用证纠纷案件若干问题的规定》规定,人民法院接受中止支付信用证项下款项申请后,必须在_______小时内作出裁定。___
【单选题】
按照《最高人民法院关于审理信用证纠纷案件若干问题的规定》,开证申请人与开证行对信用证进行修改未征得保证人同意的,下列关于保证人保证责任期间和范围说法错误的是_______。___
A. 在原保证合同约定的期间和范围承担保证责任
B. 在修改后的期间和范围内承担保证责任
C. 在法律规定的期间和范围内承担保证责任
D. 保证合同另有约定的,从其约定
【单选题】
按照《最高人民法院关于审理信用证纠纷案件若干问题的规定》规定,当事人对人民法院作出中止支付信用证项下款项的裁定有异议的,可以在裁定书送达之日起_______日内向上一级人民法院申请复议。___
【单选题】
2010年初,甲国A公司(卖方)与中国Y公司(买方)订立货物买卖合同。Y公司向国内某银行申请开出了不可撤销信用证。在合同履行过程中,Y公司派驻甲国的业务人员发现该批货物很可能与合同严重不符且没有价值,于是Y公司随即向有管辖权的中国法院提出申请,要求裁定止付信用证项下的款项。依照2005年《最高人民法院关于审理信用证纠纷案件若干问题的规定》,下列哪一表述是错误的______ ___
A. Y公司须证明存在A公司交付的货物无价值或有其他信用证欺诈行为的事实,其要求才可能得到支持
B. 开证行如发现有信用证欺诈事实并认为将会给其造成难以弥补的损害时,也可以向法院申请中止支付信用证项下的款项
C. 在法院确认国外议付行已经善意地履行付款义务的情况下,仍然裁定止付信用证项下的款项
D. 法院接受中止支付信用证项下款项的申请后,须在48小时内作出裁定
【单选题】
A公司向银行申请开立D万美元的信用证,由B公司提供保证担保,之后未经B公司同意,银行和A公司协商将信用证金额修改为120万美元,根据《最高人民法院关于审理信用证纠纷案件若干问题的规定》(法释【2005】13号)规定,B公司应如何承担担保责任_________
A. 承担D万元美元的担保责任
B. 承担120万元美元的担保责任
C. 不用承担担保责任
D. 承担110万元美元的担保责任
【单选题】
按照《最高人民法院关于适用〈中华人民共和国担保法〉若干问题的解释》规定,保证合同约定的保证期间早于或者等于主债务履行期限的,视为没有约定,保证期间为主债务履行期届满之日起______。___
A. 一个月
B. 六个月
C. 一年
D. 两年
【单选题】
按照《最高人民法院关于适用〈中华人民共和国担保法〉若干问题的解释》规定,最高额抵押合同,抵押权人实现最高额抵押权时,如果实际发生的债权余额高于最高限额的______。___
A. 以最高限额为限,超过部分不具有优先受偿的效力
B. 以实际发生的债权余额为限对抵押物优先受偿
C. 以最高限额为限,超过部分无效
D. 最高额抵押合同无效
【单选题】
按照《最高人民法院关于适用〈中华人民共和国担保法〉若干问题的解释》规定,质押合同中对质押的财产约定不明,或者约定的出质财产与实际移交的财产不一致的, ______。___
A. 质押合同有效,以约定的出质财产为准
B. 质押合同有效,以实际交付占有的财产为准
C. 质押合同效力待定
D. 质押合同无效
【单选题】
按照《最高人民法院关于适用〈中华人民共和国担保法〉若干问题的解释》规定,主合同有效而担保合同无效,债权人、担保人有过错的,担保人承担民事责任的部分,不应超过债务人不能清偿部分的______。___
A. 四分之一
B. 三分之一
C. 二分之一
D. 全部
【单选题】
张三作为债务人向李四银行借款D万元,并由王五提供一般保证担保。后来张三欠款不还,李四银行找到王五,王五认为自己是一般保证的保证人,在主合同纠纷未经审判或者仲裁,并就债务人财产依法强制执行仍不能履行债务前,对债权人可以拒绝承担保证责任。依据《担保法解释》规定,出现下列何种情形时,王五不得行使上述先诉抗辩权______ ___
A. 张三被宣告失踪,但在省内有其购买的住宅
B. 张三移居美国,但国内有其购买的住宅
C. 张三移居法国,且无可供执行的财产
D. 王五向李四银行提供了张三可供执行财产的真实情况,但李四银行放弃
【单选题】
甲企业与乙银行签订借款合同,借款金额为C万元人民币,由丙企业作为借款保证人。合同签订3个月后,甲企业与乙银行协商,将贷款金额减少到500万元,但未通知丙企业。后甲企业到期不能偿还债务。依据《担保法解释》规定,该案中的保证责任应如何承担______ ___
A. 丙企业对于变更后的债务仍然应当承担保证责任
B. 丙企业不再承担保证责任,因为甲与乙变更合同条款未通知丙
C. 丙企业不再承担保证责任,因为甲与乙变更合同条款未得到丙的同意
D. 丙企业不再承担保证责任,因为保证合同因甲、乙变更了合同的数额条款而致保证合同无效
【单选题】
甲公司与乙银行签订借款合同,甲公司作为债务人,借款300万元,由丙公司提供连带保证担保。保证期间,乙银行许可甲公司转移150万元债务由丁公司承担,但未经丙公司同意。依据《担保法解释》规定,下列说法正确的是______ ___
A. 丙公司对于变更后的债务仍然应当承担全部300万元的保证责任
B. 丙公司对甲公司剩余的150万元债务,不再承担保证责任
C. 丙公司对未经其同意转让部分的150万元债务,不再承担保证责任
D. 丙公司不再承担保证责任,因为保证合同因甲、乙变更了合同的数额条款而致保证合同无效
【单选题】
甲公司与乙银行签订借款合同,甲公司作为债务人,借款C万元,由丙公司、丁公司提供连带保证担保。丙公司与丁公司之间签订了合同约定为甲公司上述债务担保的比例为丙担保30%,丁担保70%。后甲公司到期不能偿还债务。依据《担保法解释》规定,下列说法正确的是______ ___
A. 丙公司提出其只负责承担甲公司300万元的债务,人民法院可以予以支持。
B. 丁公司提出其只负责承担甲公司700万元的债务,人民法院可以予以支持。
C. 丙公司提出其负责承担甲公司一半的债务,人民法院可以予以支持。
D. 丙公司和丁公司以其相互之间约定各自承担的份额对抗债权人的,人民法院不予支持。
【单选题】
某银行机构的贷款分类情况如下:正常类300万,关注类D万,次级类10万,可疑类7万,损失类3万,该行已计提贷款损失准备25万元,该行不良贷款拨备覆盖率是__________
A. 1.25
B. D%
C. 1.5
D. 0.75
【单选题】
某商业银行某年度总资本1550亿元,对应资本扣减项50亿元,风险加权资产15000亿元,该行资本充足率是__________
A. 0.08
B. 0.1
C. 0.1033
D. 0.12
【单选题】
某银行机构的贷款分类情况如下:正常类300万,关注类D万,次级类10万,可疑类7万,损失类3万,该行已计提贷款损失准备25万元,如果拨备覆盖率监管触发值为150%,该行应增提拨备__________
【单选题】
某商业银行某年度总资本1550亿元,对应资本扣减项50亿元,信用风险加权资产14800亿元、市场风险加权资产D亿元、操作风险加权资产D亿元,该行风险加权资产和资本充足率分别是__________
A. 14600亿元,8%
B. 15000亿元,10%
C. 15000亿元,10.33%
D. 15000亿元,12%
【单选题】
常用的反映银行盈利状况的指标有__________
A. ROA和ROE
B. 资本充足率 和权益比率
C. 存贷比例和备付率
D. ROA和资本充足率
【单选题】
《商业银行资本管理办法》实施后,正常时期系统重要性银行和非系统重要性银行的资本充足率要求分别为__________
A. 11.5%和10.5%
B. 6%和8%
C. 8%和10%
D. 8%和10.5%
【单选题】
依据《关于印发银行业金融机构从业人员处罚信息管理办法》规定,处罚信息除刑事处罚和金融监管部门作出的取消董事、高级管理人员终身任职资格、禁止终身从事银行业工作的行政处罚为终身有效外,其他处罚信息保存期限为处罚期限终止日起_______年。___
【单选题】
依据《关于印发银行业金融机构从业人员处罚信息管理办法》规定,银行业金融机构应按照“一人一事一报”的原则,于处罚决定生效后_______个工作日内向银监会或其派出机构报送。___
【单选题】
依据《关于印发银行业金融机构从业人员处罚信息管理办法》规定,负责开发银行业金融机构从业人员处罚信息管理系统的是_______。___
A. 中国银行业协会
B. 各省银行业协会
C. 银监会
D. 各银监局
推荐试题
【单选题】
【第05套-37】下列关于信息系统生命周期中安全需求说法不准确的是:
A. 明确安全总体方针,确保安全总体方针源自业务期望
B. 描述所涉及系统的安全现状,提交明确的安全需求文档
C. 向相关组织和领导人宣贯风险评估准则
D. 对系统规划中安全实现的可能性进行充分分析和论证
【单选题】
【第05套-38】小张在某单位是负责事信息安全风险管理方面工作的部门领导,主要负责对所在行业的新人进行基本业务素质培训。 一次培训的时候,小张主要负责讲解风险评估工作形式,小张认为:1.风险评估工作形式包括:自评估和检查评估;2.自评估是指信息系统拥有、 运营或使用单位发起的对本单位信息系统进行风险评估;3.检查评估是信息系统上级管理部门组织或者国家有关职能部门依法开展的风险评估;4.对信息系统的风险评估方式只能是“自评估”和“检查评估”中的一个,非此即彼。 请问小张的所述论点中错误的是哪项:
A. 第一个观点
B. 第二个观点
C. 第三个观点
D. 第四个观点
【单选题】
【第05套-39】小李在某单位是负责信息安全风险管理方面工作的部门领导,主要负责对所在行业的新人进行基本业务素质培训,一次培训的时候,小李主要负责讲解风险评估方法。 请问小李的所述论点中错误的是哪项:
A. 风险评估方法包括:定性风险分析、 定量风险分析以及半定量风险分析
B. 定性风险分析需要凭借分析者的经验和直觉或者业界的标准和惯例,因此具有随意性
C. 定量风险分析试图在计算风险评估与成本效益分析期间收集的各个组成部分的具体数字值,因此更具客观性
D. 半定量风险分析技术主要指在风险分析过程中综合使用定性和定量风险分析技术对风险要素的赋值方式,实现对风险各要素的度量数值化
【单选题】
【第05套-40】风险评估工具的使用在一定程度上解决了手动评佑的局限性,最主要的是它能够将专家知识进行集中,使专家的经验知识被广泛使用,根据在风险评估过程中的主要任务和作用愿理,风险评估工具可以为以下几类,其中错误的是:
A. 风险评估与管理工具
B. 系统基础平台风险评估工具
C. 风险评估辅助工具
D. 环境风险评估工具
【单选题】
【第05套-41】为了解风险和控制风险,应当及时进行风险评估活动,我国有关文件指出:风险评估的工作形式可分为自评估和检查评估两种,关于自评估,下面选项中描述错误的是()。
A. 自评估是由信息系统拥有、 运营或使用单位发起的对本单位信息系统进行的风险评估
B. 自评估应参照相应标准、 依据制定的评估方案和准则,结合系统特定的安全要求实施
C. 自评估应当是由发起单位自行组织力量完成,而不应委托社会风险评估服务机构来实施
D. 周期性的自评估可以在评估流程上适当简化,如重点针对上次评估后系统变化部分进行
【单选题】
【第05套-42】信息安全风险评估是信息安全风险管理工作中的重要环节,在国家网络与信息安全协调小组发布的《关于开展信息安全风险评估工作的意见》(国信办(2006)5号)中,风险评估分为自评估和检查评估两种形式,并对两种工作形式提出了有关工作原则和要求,下面选项中描述正确的是()。
A. 信息安全风险评估应以自评估为主,自评估和检查评估相互结合、 互为补充
B. 信息安全风险评估应以检查评估为主,自评估和检查评估相互结合、互为补充
C. 自评估和检查评估是相互排斥的,单位应慎重地从两种工作形式选择一个,并长期使用
D. 自评估和检查评估是相互排斥的,无特殊理由单位均应选择检查评估,以保证安全效果
【单选题】
【第05套-43】小王在学习定量风险评估方法后,决定试着为单位机房计算火灾的风险大小,假设单位机房的总价值为200万元人民币,暴露系数(ExposureFactor,EF)是25%,年度发生率(AnnualizedRateofOccurrence,ARO)为0.1,那么小王计算的年度预期损失(AnnualizedLossExpectancy,ALE)应该是()。
A. 5万元人民币
B. 50万元人民币
C. 2.5万元人民币
D. 25万元人民币
【单选题】
【第05套-44】规范的实施流程和文档管理,是信息安全风险评估结能否取得成果的重要基础,某单位在实施风险评估时,形成了《风险评估方案》并得到了管理决策层的认可,在风险评估实施的各个阶段中,该《风险评估方案》应是如下()中的输出结果。
A. 风险评估准备阶段
B. 风险要素识别阶段
C. 风险分析阶段
D. 风险结果判定阶段
【单选题】
【第05套-45】规范的实施流程和文档管理,是信息安全风险评估能否取得成功的重要基础。 某单41位在实施风险评估时,形成了《待评估信息系统相关设备及资产清单》。 在风险评估实施的各个阶段中,该《待评估信息系统相关设备及资产清单》应是如下()
A. 风险评估准备
B. 风险要素识别
C. 风险分析
D. 风险结果判定
【单选题】
【第05套-46】风险要素识别是风险评估实施过程中的一个重要步骤,有关安全要素,请选择一个最合适的选项()。
A. 识别面临的风险并赋值
B. 识别存在的脆弱性并赋值
C. 制定安全措施实施计划
D. 检查安全措施有效性
【单选题】
【第05套-47】某单位在实施信息安全风险评估后,形成了若干文挡,下面()中的文挡不应属于风险评估中“风险评估准备”阶段输出的文档。
A. 《风险评估工作计划》,主要包括本次风险评估的目的、 意义、 范围、 目标、 组织结构、 角色及职责、 经费预算和进度安排等内容
B. 《风险评估方法和工具列表》。 主要包括拟用的风险评估方法和测试评估工具等内容
C. 《已有安全措施列表》,主要包括经检查确认后的已有技术和管理各方面安全措施等内容
D. 《风险评估准则要求》,主要包括风险评估参考标准、 采用的风险分析方法、 风险计算方法、 资产分类标准、 资产分类准则等内容
【单选题】
【第05套-48】文档体系建设是信息安全管理体系(ISMS)建设的直接体现,下列说法不正确的是:
A. 组织内的信息安全方针文件、 信息安全规章制度文件、 信息安全相关操作规范文件等文档是组织的工作标准,也是ISMS审核的依据
B. 组织内的业务系统日志文件、 风险评估报告等文档是对上一级文件的执行和记录,对这些记录不需要保护和控制
C. 组织在每份文件的首页,加上文件修订跟踪表,以显示每一版本的版本号、 发布日期、 编写人、 审批人、 主要修订等内容
D. 层次化的文档是ISMS建设的直接体现,文档体系应当依据风险评估的结果建立
【单选题】
【第05套-52】组织建立业务连续性计划(BCP)的作用包括:
A. 在遭遇灾难事件时,能够最大限度地保护组织数据的实时性,完整性和一致性;
B. 提供各种恢复策略选择,尽量减小数据损失和恢复时间,快速恢复操作系统、 应用和数据;
C. 保证发生各种不可预料的故障、 破坏性事故或灾难情况时,能够持续服务,确保业务系统的不间断运行,降低损失;
D. 以上都是。
【单选题】
【第05套-53】业务系统运行中异常错误处理合理的方法是:
A. 让系统自己处理异常
B. 调试方便,应该让更多的错误更详细的显示出来
C. 捕获错误,并抛出前台显示
D. 捕获错误,只显示简单的提示信息,或不显示任何信息
【单选题】
【第05套-54】以下哪项不是应急响应准备阶段应该做的?
A. 确定重要资产和风险,实施针对风险的防护措施
B. 编制和管理应急响应计划
C. 建立和训练应急响应组织和准备相关的资源
D. 评估事件的影响范围,增强审计功能、 备份完整系统
【单选题】
【第05套-55】关于密钥管理,下列说法错误的是:
A. 科克霍夫原则指出算法的安全性不应基于算法的保密,而应基于秘钥的安全性
B. 保密通信过程中,通信方使用之前用过的会话秘钥建立会话,不影响通信安全
C. 秘钥管理需要考虑秘钥产生、 存储、 备份、 分配、 更新、 撤销等生命周期过程的每一个环节
D. 在网络通信中。 通信双方可利用Diffie-He11man协议协商出会话秘钥
【单选题】
【第05套-56】以下属于哪一种认证实现方式:用户登录时,认证服务器(Authentication Server,AS)产生一个随机数发送给用户,用户用某种单向算法将自己的口令、 种子秘钥和随机数混合计算后作为一次性口令,并发送给AS,AS用同样的方法计算后,验证比较两个口令即可验证用户身份。
A. 口令序列
B. 时间同步
C. 挑战/应答
D. 静态口令
【单选题】
【第05套-57】在对某面向互联网提供服务的某应用服务器的安全检测中发现,服务器上开放了以下几个应用,除了一个应用外其他应用都存在明文传输信息的安全问题,作为一名检测人员,你需要告诉用户对应用进行安全整改以外解决明文传输数据的问题,以下哪个应用已经解决了明文传输数据问题:
A. SSH
B. HTTP
C. FTP
D. SMTP
【单选题】
【第05套-58】以下哪个属性不会出现在防火墙的访问控制策略配置中?
A. 本局域网内地址
B. 百度服务器地址
C. HTTP协议
D. 病毒类型
【单选题】
【第05套-63】为了保障系统安全,某单位需要对其跨地区大型网络实时应用系统进行渗透测试,以下关于渗透测试过程的说法不正确的是
A. 由于在实际渗透测试过程中存在不可预知的风险,所以测试前要提醒用户进行系统和数据备份,以便出现问题时可以及时恢复系统和数据
B. 渗透测试从“逆向”的角度出发,测试软件系统的安全性,其价值在于可以测试软件在实际系统中运行时的安全状况
C. 渗透测试应当经过方案制定、 信息收集、 漏洞利用、 完成渗透测试报告等步骤
D. 为了深入发掘该系统存在的安全威胁,应该在系统正常业务运行高峰期进行渗透测试
【单选题】
【第05套-66】某公司开发了一个游戏网站,但是由于网站软件存在漏洞,在网络中传输大数据包时总是会丢失一些数据,如一次性传输大于2000个字节数据时,总是会有3到5个字节不能传送到对方,关于此案例,可以推断的是()
A. 该网站软件存在保密性方面安全问题
B. 该网站软件存在完整性方面安全问题
C. 该网站软件存在可用性方面安全问题
D. 该网站软件存在不可否认性方面安全问题
【单选题】
【第05套-67】信息安全保障是网络时代各国维护国家安全和利益的首要任务,以下哪个国家最早将网络安全上长升为国家安全战略,并制定相关战略计划。
【单选题】
【第05套-68】我国党和政府一直重视信息安全工作,我国信息安全保障工作也取得了明显成效,关于我国信息安全实践工作,下面说法错误的是()
A. 加强信息安全标准化建设,成立了“全国信息安全标准化技术委员会”制订和发布了大批信息安全技术,管理等方面的标准。
B. 重视信息安全应急处理工作,确定由国家密码管理局牵头成立“国家网络应急中心”推动了应急处理和信息通报技术合作工作进展
C. 推进信息安全等级保护工作,研究制定了多个有关信息安全等级保护的规范和标准,重点保障了关系国定安全,经济命脉和社会稳定等方面重要信息系统的安全性
D. 实施了信息安全风险评估工作,探索了风险评估工作的基本规律和方法,检验并修改完善了有关标准,培养和锻炼了人才队伍。
【单选题】
【第05套-69】为保障信息系统的安全,某经营公众服务系统的公司准备并编制一份针对性的信息安全保障方案,并严格编制任务交给了小王,为此,小王决定首先编制出一份信息安全需求描述报告,关于此项工作,下面说法错误的是()
A. 信息安全需求是安全方案设计和安全措施实施的依据
B. 信息安全需求应当是从信息系统所有者(用户)的角度出发,使用规范化,结构化的语言来描述信息系统安全保障需求
C. 信息安全需求应当基于信息安全风险评估结果,业务需求和有关政策法规和标准的合规性要求得到
D. 信息安全需求来自于该公众服务信息系统的功能设计方案
【单选题】
【第05套-71】关于我国信息安全保障的基本原则,下列说法中不正确的是:
A. 要与国际接轨,积极吸收国外先进经验并加强合作,遵循国际标准和通行做法,坚持管理与技术并重
B. 信息化发展和信息安全不是矛盾的关系,不能牺牲一方以保证另一方
C. 在信息安全保障建设的各项工作中,既要统筹规划,又要突出重点
D. 在国家信息安全保障工作中,要充分发挥国家、 企业和个人的积极性,不能忽视任何一方的作用。
【单选题】
【第05套-72】2005年,RFC4301(Request forComments 4301:SecurityArchitecture for the Internet Protocol)发布,用以取代原先的RFC2401,该标准建议规定了IPsec 系统基础架构,描述如何在 IP 层(IPv4/IPv6)位流量提供安全业务。 请问此类 RFC 系列标准建议是由下面哪个组织发布的()。
A. 国际标准化组织(International Organization for Standardization,ISO)
B. 国际电工委员会(International Electrotechnical Commission,IEC)
C. 国际电信联盟远程通信标准化组织(ITU TelecommunicationStandardization Secctor,ITU-T)
D. Internet 工程任务组(Internet Engineering Task Force,IETF)
【单选题】
【第05套-73】GB/T 18336《信息技术安全性评估准则》是测评标准类中的重要标准,该标准定义了保护 轮廊(Protection Profile,PP)和安全目标(Security Target,ST)的评估准则,提出了评估保证级(EvaluationAssurance Level,EAL),其评估保证级共分为()个递增的评估保证等级。
【单选题】
【第05套-74】应急响应是信息安全事件管理的重要内容之一。 关于应急响应工作,下面描述错误的是()。
A. 信息安全应急响应,通常是指一个组织为了应对各种安全意外事件的发生所采取的防范措施。 即包括预防性措施,也包括事件发生后的应对措施
B. 应急响应工作有其鲜明的特点:具有高技术复杂性与专业性、 强突发性、 对知识经验的高依赖性,以及需要广泛的协调与合作
C. 应急响应是组织在处置应对突发/重大信息安全事件时的工作,其主要包括两部分工作:安全事件发生时的正确指挥、 事件发生后全面总结
D. 应急响应工作的起源和相关机构的成立和1988年11月发生的莫里斯蠕虫病毒事件有关,基于该事件,人们更加重视安全事件的应急处置和整体协调的重要性
【单选题】
【第05套-75】PDCERF方法是信息安全应急响应工作中常用的一种方法,它将应急响应分成六个阶段。 其中,主要执行如下工作应在哪一个阶段:关闭信息系统、 和/或修改防火墙和路由器的过滤规则,拒绝来自发起攻击的嫌疑主机流量、 和/或封锁被攻破的登录账号等()
A. 准备阶段
B. 遏制阶段
C. 根除阶段
D. 检测阶段
【单选题】
【第05套-76】在网络信息系统中对用户进行认证识别时,口令是一种传统但仍然使用广泛的方法,口令认证过程中常常使用静态口令和动态口令。下面找描述中错误的是()
A. 所谓静态口令方案,是指用户登录验证身份的过程中,每次输入的口令都是固定、 静止不变的
B. 使用静态口令方案时,即使对口令进行简单加密或哈希后进行传输,攻击者依然可能通过重放攻击来欺骗信息系统的身份认证模块
C. 动态口令方案中通常需要使用密码算法产生较长的口令序列,攻击者如果连续地收集到足够多的历史口令,则有可能预测出下次要使用的口令
D. 通常,动态口令实现方式分为口令序列、 时间同步以及挑战/应答等几种类型
【单选题】
【第05套-77】“统一威胁管理”是将防病毒,入侵检测和防火墙等安全需
A. UTM
B. FW
C. IDS
D. SOC
【单选题】
【第05套-78】某网络安全公司基于网络的实时入侵检测技术,动态监测来自于外部网络和内部网络的所有访问行为。 当检测到来自内外网络针对或通过防火墙的攻击行为,会及时响应,并通知防火墙实时阻断攻击源,从而进一步提高了系统的抗攻击能力,更有效地保护了网络资源,提高了防御体系级别。 但入侵检测技术不能实现以下哪种功能()。
A. 检测并分析用户和系统的活动
B. 核查系统的配置漏洞,评估系统关键资源和数据文件的完整性
C. 防止IP地址欺骗
D. 识别违反安全策略的用户活动
【单选题】
【第05套-80】以下哪一项不是常见威胁对应的消减措施:
A. 假冒攻击可以采用身份认证机制来防范
B. 为了防止传输的信息被篡改,收发双方可以使用单向Hash函数来验证数据的完整性
C. 为了防止发送方否认曾经发送过的消息,收发双方可以使用消息验证码来防止抵赖
D. 为了防止用户提升权限,可以采用访问控制表的方式来管理权限
【单选题】
【第05套-82】国务院信息化工作办公室于2004年7月份下发了《关于做好重要信息系统灾难备份工作的通知》,该文件中指出了我国的灾备工作原则,下面哪项不属于该工作原则()
A. 统筹规划
B. 分组建设
C. 资源共享
D. 平战结合
【单选题】
【第05套-83】关于信息安全管理体系(Information Security ManagementSystems,ISMS),下面描述错误的是( )
A. 信息安全管理体系是组织在整体或特定范围内建立信息安全方针和目标,以及完成这些目标所用方法的体系,包括组织架构、 方针、 活动、 职责及相关实践要素
B. 管理体系(Management Systems)是为达到组织目标的策略、 程序、 指南和相关资源的框架,信息安全管理体系是管理体系思想和方法在信息安全领域的应用
C. 概念上,信息安全管理体系有广义和狭义之分,狭义的信息安全管理体系是指按照ISO27001标准定义的管理体系,它是一个组织整体管理体系的组成部分
D. 同其他管理体系一样,信息安全管理体系也要建立信息安全管理组织机构,健全信息安全管理制度、 构建信息安全技术防护体系和加强人员的安全意识等内容
【单选题】
【第05套-84】二十世纪二十年代,德国发明家亚瑟谢尔比乌斯发明了Engmia密码机,按照密码学发展历史阶段划分,这个阶段属于()
A. 古典密码阶段。 这一阶段的密码专家常常靠直觉和技术来设计密码,而不是凭借推理和证明,常用的密码运算方法包括替代方法和转换方法()
B. 近代密码发展阶段。 这一阶段开始使用机械代替手工计算,形成了机械式密码设备和更进一步的机电密码设备
C. 现代密码学的早起发展阶段。 这一阶段以香农的论文“保密系统的通信理论”为理论基础,开始了对密码学的科学探索
D. 现代密码学的近期发展阶段。 这一阶段以公钥密码思想为标志,引发了密码学历
【单选题】
【第05套-85】小王在学习定量风险评估方法后,决定试着为单位机房计算火灾的风险大小,假设单位机房的总价值为400万元人民币,暴露系数是25%,年度发生率为0.2,那么小王计算的年度预期损失(Annualized LossExpectancy,ALE)应该是()。
A. 100万元人民币
B. 400万元人民币
C. 20万元人民币
D. 180万元人民币
【单选题】
【第05套-86】小牛在对某公司的信息系统进行风险评估后,因考虑到该业务系统中部分涉及金融交易的功能模块风险太高,他建议该公司以放弃这个功能模块的方式来处理风险,请问这种风险处置的方法是()
A. 降低风险
B. 规避风险
C. 放弃风险
D. 转移风险
【单选题】
【第05套-87】关于信息安全事件和应急响应的描述不正确的是()
A. 信息安全事件,是指由于自然或人为以及软、 硬件本身缺陷或故障的原因,对信息系统造成危害,或在信息系统内发生对社会造成负面影响事件
B. 至今已有一种信息安全策略或防护措施,能够对信息及信息系统提供绝对的保护,这就使得信息安全事件的发生是不可能的
C. 应急响应是指组织为了应对突发/重大信息安全事件的发生所做的准备,以及在事件发生后所采取的措施
D. 应急响应工作与其他信息安全管理工作将比有其鲜明的特点:具有高技术复杂性志专业性、 强突发性、 对知识经验的高依赖性,以及需要广泛的协调与合作
【单选题】
【第05套-88】目前,很多行业用户在进行信息安全产品选项时,均要求产品需通过安全测评,关于信息安全产品测评的意义,下列说法中不正确的是()
A. 有助于建立和实施信息安全产品的市场准入制度
B. 对用户采购信息安全产品、 设计、 建设、 使用和管理安全的信息系统提供科学公正的专业指导
C. 对信息安全产品的研究、 开发、 生产以及信息安全服务的组织提供严格的规范引导和质量监督
D. 打破市场垄断,为信息安全产品发展创造一个良好的竞争环境