还剩28页未读,继续阅读
本资源只提供10页预览,全部文档请下载后查看!喜欢就下载吧,查找使用更方便
文本内容:
北京市国家电网——年《信息安规》科目单选2024题+多选题+判断题+简答题真题拔高卷月份卷3B
一、【单选题】
1.在蓄电池上工作,()或熔断器未断开前,不得断开蓄电池之间的链接、直流开关AB、交流开关C、负载开关D、监控线
2.升级操作系统、数据库或中间件版本前,应确认其()对业务系统的影响、兼容性AB、并行性C、并发性D、一致性
3.容灾的目的和实质是()A、数据备份B、心理安慰C、保质信息系统的业务持续性D、系统的有益补充
4.信息系统的过期账号及其权限应()、及时锁定或删除A、警示标示处理AB、绝缘处理C、接地处理D、切除处理
35.四不放过”原则不包括下面哪项()A、事故原因未查清不放过B、责任人员未处理不放过C、整改措施未落实不放过D、有关人员未经考试不放过
36.不需要经常维护的垃圾邮件过滤技术是、指纹识别技术AB、简单DNS测试C、黑名单技术D、关键字过滤
37.IS07498-2从体系结构观点描述了5种安全服务,以下不属于这5种安全服务的是()A、身份鉴别B、数据报过滤C、授权控制D、数据完整性
38.()手段可以有效应对较大范围的安全事件的不良影响,保证关键服务和数据的可用性A、定期备份B、异地备份C、人工备份D、本地备份
39.安全记录达到()天为一个安全周期A、60B、100C、150D、
30040.《国家电网公司电力安全工作规程(信息部分)》的一般安全要求中规定,信息系统的()账号及其权限应及时注销或调整A、过期B、冗余C、临时D、在用
41.下面不属于容灾内容的是()A、灾难预测B、灾难演习C、风险分析D、业务影响分析
42.全部停电的工作,是指室内高压设备全部停电(包括架空线路与电缆引入线在内),并且通至邻接()的门全部闭锁,以及室外高压设备全部停电(包括架空线路与电缆引入线在内)的工作、保护室AB、蓄电池室C、主控室D、高压室
43.业务系统上线前,应在具有资质的测试机构进行(),并取得检测合格报告、兼容性测试AB、用户确认测试C、功能测试D、安全测试
44.在数据库上工作,数据库检修工作结束前,应()相关的业务系统运行正常A、验证B、查看C、检查D、调试
45.信息系统生产数据库应制订合理备份策略,定期开展备份恢复演练,验证备份()OA、可靠性B、有效性C、安全性D、灵活性
46.在管理信息内外网终端设备上启用无线通信功能应经()批准A、上级单位B、相关单位(部门)C、相关运维单位(部门)D、信息运维单位(部门)
47.全部工作完毕后,工作班应删除工作过程中产生的()等内容,确认信息系统运行正常,清扫、整理现场,全体工作班人员撤离工作地点A、临时数据、临时账号B、测试数据、测试账户C、备用账号、备用数据D、系统账号、系统数据
48.在PPDRR安全模式中,()是属于安全事件发生后补救措施、保护AB、恢复C、响应D、检测
49.信息作业现场的和安全设施等应符合有关标准、规范的要求()A、工具器B、专用设备C、生产条件D、生产环境
50.传输层保护的网络采用的主要技术是建立在(A、可靠的传输服务,安全套接字层SSL协议B、不可靠的传输服务,S-HTTP协议C、可靠的传输服务,S-HTTP协议D、不可靠的传输服务,安全套接字层SSL协议A、等级防护、分区分域、逻辑强隔离、双网双机
51.公司信息内外网执行()策略B、等级防护、分级分域、单向隔离、双网双机C、等级防护、分区分域、单向隔离、双网双机D、等级防护、分级分域、逻辑强隔离、双网双机
52.信息系统上线前,应删除临时账号、临时数据,并修改()A、系统账号默认口令B、系统账号默认名称C、系统服务默认端口D、系统访问默认规则
53.信息系统的账号、权限应()A、从严分配B、按需分配C、随时分配D、自主分配
54.《国家电网公司电力安全工作规程(信息部分)》适用于国家电网公司系统各单位运行中的信息系统及(),其他相关系统可参照执行A、生产设备B、安全设施C、办公场所D、相关场所
55.下列哪一项不是工作负责人的安全责任()、正确组织工作AB、检查工作票所列安全措施是否正确完备,是否符合现场实际条件,必要时予以补充完善C、确认工作必要性和安全性D、组织执行工作票所列由其负责的安全措施
56.对攻击可能性的分析在很大程度上带有(、客观性AB、主观性C、盲目性D、上面3项都不是
57.安全设备()应定期更新、主程序AB、策略C、扫描引擎D、特征库
58.TP/IP协议体系结构中,IP层对应OSI模型的哪一层?()A、网络层B、会话层C、数据链路层D、传输层
59.禁止泄露、篡改、恶意损毁用户()、密码AB、账号C、数据D、信息
60.《国家电网公司电力安全工作规程(信息部分)》一般安全要求中规定禁止从任何公共网络直接接入()、管理信息外网AB、管理信息内网C、门户网D、信息业务网
二、【多选题】
1.信息系统部署时应按设计要求同步完成与()的接入集成A、门户目录B、统一权限C、信息通信一体化调度运行支撑平台D、空
2.以下对终端设备的操作哪些需要经信息运维单位(部门)批准才能进行()A、卸载或禁用计算机防病毒、桌面管理等安全防护软件B、拆卸、更换终端设备硬件C、在管理信息内网终端设备上启用无线通信功能D、终端设备及外围设备交由外部单位维修处理
3.信息系统设计应优先采用自主可控的()A、操作系统B、数据库C、中间件D、云平台E、虚拟化相关软件
4.信息安全面临哪些威胁?()A、信息间谍B、网络黑客C、计算机病毒D、信息系统的脆弱性
5.工作许可人的安全责任包括()A、确认工作具备条件,工作不具备条件时应退回工作票B、确认工作票所列的安全措施已实施C、确定需监护的作业内容D、监督作业人员是否遵守安全操作规程
6.《电力安全工作规程(信息部分)》中的业务系统有哪几类A、一类业务系统B、二类业务系统C、三类业务系统D、四类业务系统
7.信息系统开发要遵循网络安全相关法律和(A、电力监控系统安全防护规定B、国家电网有限公司网络与信息系统安全管理要求C、国家电网有限公司信息系统安全通用设计要求D、本系统信息安全防护要求
8.安装过滤王核心需要哪些数据()A、网吧代码B、管理中心地址C、序列号D、计算机名
9.以下属于工作负责人的安全责任有()、正确组织工作AB、组织执行工作票所列由其负责的安全措施C、确定需监护的作业内容,并监护工作班成员认真执行D、确认工作票所列的安全措施已实施
10.室内机房物理环境安全应满足网络安全等级保护物理安全要求及信息系统运行要求,室外设备物理安全需满足国家对于()等要求A、防盗、电气、环境B、噪声、电磁、机械结构C、铭牌、防腐蚀、防火D、防雷、接地E、电源、防水B、及时锁定或调整C、及时注销或调整I)、及时注销或删除
5.各单位可根据实际情况制定《国家电网公司电力安全工作规程(信息部分)》的实施细则,经()批准后执行A、国网公司信通部B、网省级单位的信息化归口管理部门C、上级单位D、本单位
6.根据《互联网电子公告服务管理规定》规定,()发现电子公告服务系统中出现明显属于该办法第九条所列的禁止信息内容之一的,应当立即删除,保存有关记录,并向国家有关机关报告、电子公告用户AB、电子公告浏览者C、互联单位D、电子公告服务提供者
7.检修前,应检查检修对象及受影响对象的运行状态,并核对()是否一致A、运行方式与检修方案B、检修方式与检修方案C、运行方式与检修方式D、运行方案与检修方式
11.数据保护与监管措施可以对存储于信息内网办公计算机的企业秘密信息、敏感信息进行()、外发控制AB、加解密保护C、水印保护D、文件权限控制
12.以下属于工作班成员的安全责任有()A、熟悉工作内容、工作流程,清楚工作中的风险点和安全措施,并在工作票上签名确认B、服从工作负责人的指挥,严格遵守本规程和劳动纪律,在确定的作业范围内工作C、对自己在工作中的行为负责,互相关心工作安全D、正确使用工器具、调试计算机(或其他专用设备)、外接存储设备以及软件工具等
13.《电力安全工作规程(信息部分)》中的信息系统不包括()、调度自动化系统AB、配电自动化系统C、调控(分)中心安全III区中的信息系统D、通信网管系统
14.计算机病毒具有以下特点()A、传染性B、隐蔽性C、潜伏性D、可预见性E、破坏性
15.信息系统生产数据库应具备本地备份环境,并(),验证备份有效性A、加强信息设备管理B、制订合理备份策略C、整合系统业务应用D、定期开展备份恢复演练
16.现场使用的()等应符合有关安全要求、工器具AB、调试计算机(或其他专用设备)C、外接存储设备D、软件工具
17.以主备或集群模式运行的信息设备或网络链路,应定期开展()工作,验证主备或集群模式下信息设备或网络链路的运行可靠性A、切换演练B、状态评估C、恢复演练D、轮换运行
18.需要变更工作班成员时,新的作业人员经过()后方可参与工作A、安全交底B、签名确认C、相关培训D、考试合格
19.SQLServer中的预定义服务器角色有()A、sysdminB、serveradminC、setupadminD、seurityaminE、prossadmin
20.互联单位、接入单位及使用计算机信息网络国际联网的法人和其他组织应当履行下列安全保护职责()A、负责本网络的安全保护管理工作,建立健全落实安全保护管理制度B、负责对本网络用户的安全教育和培训C、对委托发布信息的单位和个人进行登记,并对所提供的信息内容进行审核D、发现计算机案件应当保留有关原始记录,并在二十四小时内向当地公安机关报告
三、【判断题】
1.拆除蓄电池连接铜排或线缆应使用经绝缘处理的工器具、对AB、错
2.防火墙对用户只能通过用户名和口令进行认证()A、对B、错
3.一个工作负责人不能同时执行多张信息工作票,但可以同时执行多张信息工作任务单A、对B、错
4.计算机场地可以选择在公共区域人流量比较大的地方A、对B、错
5.卸载或禁用计算机防病毒、桌面管理等安全防护软件,拆卸、更换终端设备软件,应经信息运维单位(部门)批准A、对B、错
三、【简答题】
1.中间件检修前,应备份系统文件
2.防火墙安全策略一旦设定,就不能再做任何改变
3.在我国,严重的网络犯罪行为也不需要接受刑法的相关处罚
4.在不间断电源上的工作,新增负载前,应核查电源负载能力
5.工作许可人的安全责任是确认工作必要性和安全性,确认工作具备条件,工作不具备条件时应退回工作票
8.五级以上的即时报告事故均应在()小时以内以书面形式上报A、4B、8C、12D、
249.信息系统部署环境应满足系统()要求A、安全运行B、稳定运行C、持续运行D、健康运行
10.在信息系统上工作,保证安全的技术措施不包括()、授权AB、加密C、备份D、验证
11.互联网服务提供者和联网使用单位落实的记录留存技术措施,应当具有至少保存()天记录备份的功能A、10B、30C、60D、
9012.安全的紧急情况时,有权停止作业,采取紧急措施,并立即报告任何人发现有违反本规程的情况,应(),经纠正后方可恢复作业、批评教育AB、严肃指出C、立即汇报D、立即制止
13.《国家电网公司电力安全工作规程(信息部分)》适用于国家电网公司系统各单位()的信息系统及相关场所,其他相关系统可参照执行、待投运AB、已下线C、运行中D、现场留用
14.SF6配电装置室与其下方电缆层、电缆隧道相通的孔洞都应封堵,SF6配电装置室及下方电缆层隧道的门上,应设置“()”的标志、注意危险AB、严禁烟火C、注意通风D、禁止吸烟、7AB、15C、30D、
6016.信息系统()前应同步制订和落实运维作业指导书、应急预案及故障恢复措施A、测试B、上线C、建转运D、运行
17.事故调查报告书由事故调查的组织单位以文件形式在事故发生后的()天内报送特殊情况下,经上级单位同意可延至()天、3,7AB、3,10C、15,30D、30,
6018.信息工作任务单一份由()收执,另一份由()收执A、工作负责人,工作许可人B、工作票签发人,工作许可人C、工作负责人,工作票签发人D、工作负责人,工作监护人
19.影响其他设备正常运行的故障设备应及时(A、脱网(隔离)B、关闭C、修复D、更换
20.信息系统主机设备、网络设备、安全设备均应启用()服务并与国家电网公司数据中心时间源同步A、文件传输协议(FTP)B、VLAN中继协议(VTP)C、用户数据报协议(UD、P),网络时间协议(NTP)
21.()事件由事件发生单位的安监部门或指定专业部门组织调查A、五级B、六级C、七级D、八级
22.在信息系统上工作,()保证安全的技术措施之一A、检查B、授权C、调试D、审计
23.Windows系统的用户帐号有两种基本类型,分别是全局帐号和()A、本地帐号B、域帐号C、来宾帐号D、局部帐号
24.需要变更工作负责人时,应由()同意并通知()A、原工作负责人、工作许可人B、原工作票签发人、工作许可人C、原工作许可人、工作票签发人D、以上都不对
25.许可开始工作的命令应通知到工作负责人,可采用的方法是()、当面许可AB、短信许可C、微信许可D、QQ许可
26.使用信息工作票的工作,()应会同()进行运行方式检查、状态确认和功能检查,确认无遗留物件后方可办理工作终结手续A、工作票签发人、工作许可人B、工作负责人、工作许可人C、工作票签发人、工作负责人D、工作负责人、工作班成员
27.信息系统建设单位应组织对系统进行预定级,编制定级报告()A、系统运维单位B、信息化管理部门C、业务部门D、系统承建单位
28.不属于隧道协议的是()A、PPTPB、L2TPC、TP/IPD、IPSe
29.试验和推广信息新技术,应制定相应的安全措施,经()批准后执行、本单位AB、上级单位C、信息运维单位D、信息管理部门
30.下列哪一个日志文件的大小是正常的()、1KAB、20KC、7,023KD、123,158K
31.信息系统应满足相应的要求()A、信息安全等级保护B、关键基础设备保护C、信息系统测评D、信息系统上下线
32.电子公告服务提供者应当记录在电子公告服务系统中发布的信息内容及其发布时间、互联网地址或者域名记录备份应当保存()日A、90B、60C、30D、
1033.(),应核查电源负载能力A、拆接负载电缆后B、不间断电源设备断电检修前C、新增负载前D、蓄电池组接入电源后
34.裸露电缆线头应做(。