




已阅读5页,还剩13页未读, 继续免费阅读
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
二级分行安全管理岗位考题 一 单项选择题 1 中国农业银行信息系统安全事件报告管理办法中所称的信息系统 安全事件报告 是指信息系统安全事件发生时或处置结束后以 A 形式形成的报告 A 正式书面 B 口头 C 非正式书面 D 通知 2 使用计算机处理业务的营业网点必须有一名 B A 计算机安全专职管理员 B 计算机安全兼职管理员 C 计算机安全操作员 D 计算机安全主管 3 县级支行发生信息系统故障必须逐级报告至一级分行 中断营业 超过 C 还须按规定向当地人民银行报告 A 1 小时 B 2 小时 C 4 小时 D 6 小时 4 全辖信息系统中断运行超过 C 的 必须按规定向当地银监 局报告 全辖信息系统中断运行超过 4 小时的 还须按规定向当地人 民银行报告 A 1 小时 B 2 小时 C 3 小时 D 4 小时 5 科技部门人员的设置应满足正常开展工作的需要 科技部门各岗 位设置应符合 B 相关文件的要求 A 人民银行 B 总行 C 一级分行 D 二级分行 7 计算机安全管理工作的基本方针是 A A 预防为主 B 依法办事 C 安全第一 D 综合治理 8 二级分行数据中心机房至少达到国家 C 机房标准 A A 类 B B 类 C C 类 D D 类 9 小型机及单台价格在一百万元以上的设备报废经 B 科技部门 鉴定 电子化领导小组审定并报总行批准 A 总行 B 省行 C 市行 D 支行 10 科技要害岗位实行人员备份管理 必须保证每个岗位至少有 B 合适的人员 A 一个 B 两个 C 三个 D 四个 11 各种信息系统安全事件的发生 造成直接经济损失超过 B 万 元的 必须逐级报告至一级分行 A 30 B 50 C 80 D 100 12 计算机安全人员调离岗位 必须严格办理调离手续 承诺其调离 后的 C A 协作义务 B 支持义务 C 保密义务 D 不干涉义务 13 涉及农业银行业务核心技术的计算机安全人员调离岗位 必须进 行离岗审计 在规定的 A 后 方可调离 A 脱密期 B 解密期 C 考核期 D 离岗期 14 监控设备的安装应符合安全保密原则 重要区域实行 D 连续 监控 辅助区实施联动监控 确保监控的安全规范运作 防止监控信 息的泄密 A 8 小时 B 12 小时 C 18 小时 D 24 小时 15 造成全辖主营业务长时间中断 持续一天以上 产生的社会影响 巨大 后果非常严重的 为 B A 特级突发事件 B 级突发事件 C 级突发事件 D 级突发事件 16 信息系统数据发生失窃 泄漏或信息系统和网络遭受黑客入侵或 攻击造成严重危害的事件 必须逐级报告至 C A 市行 B 省行 C 总行 D 人民银行 17 涉密计算机信息系统 不得直接或间接与 A 或其它公共信息网 络联接 必须实行物理隔离 A 国际互联网 B 内部网络 C 办公网络 D 局域网 18 数据中心机房应具有环境测控 温度 湿度 洁净度 措施 相对湿 度应保持在 C A 0 20 B 20 40 C 40 60 D 60 80 19 涉密计算机网络应当采取 A 技术 防止冒充和非法访问 A 身份认证 B 数字签名 C 访问控制 D 监控管理 20 数据中心机房应具有环境测控 温度 湿度 洁净度 措施 温度应 保持在 B 摄氏度 A 16 24 B 18 24 C 16 26 D 18 26 21 科技要害岗位人员调离农业银行实行脱密管理 根据科技要害岗 位人员的涉密程度设定脱密期 至少 C 离职人员经过脱密期后 方可离职 A 一个月 B 二个月 C 三个月 D 半年 22 涉及国家秘密和农业银行商业秘密的信息 不得在与国际互联网 相联的计算机信息系统中编辑 存储 运行 传递 发布 确保信息的 B 完整性和可用性 A 共享性 B 机密性 C 独立性 D 排他性 23 按规定应报告外部监管部门或对社会公告的信息系统安全事件 须经本级操作风险管理委员会审核后 由 B 统一报告或披露 A 科技部门 B 宣传部门 C 法规部门 D 监察部门 24 定期组织相关业务部门参与生产系统演练 至少 D 进行一次应 急预案的演练 应急预案演练的范围应全面覆盖预案的主要组成部分 以及与重要外部机构的衔接部分 一个月 B 三个月 C 半年 D 一年 25 根据 中国农业银行计算机安全工作管理办法 试行 农银发 2002 92 号 文件规定 专 兼 职计算机安全管理员的主要职责是 D A 落实上级部门各项制度和要求 负责辖内计算机安全管理的日常工 作 B 分析计算机安全现状和问题 提出安全分析报告和安全防范建议 上报计算机安全事件 C 开展计算机安全知识的培训和宣传工作 D 以上都是 26 中国农业银行计算机信息系统的保密管理坚持 C 的原则 A 行领导负责制 B 保密委员会负责制 C 业务谁主管 保密谁负责 D 监督管理负责制 27 根据 中国农业银行计算机信息系统保密管理暂行规定 的规定 下列选项正确的是 D A 涉密计算机信息系统 不得直接与国际互联网或其它公共信息网络 联接 B 涉密计算机信息系统应采取有效的防病毒 防黑客措施 外来文件 在执行或打开前 应先进行病毒和黑客程序的检测和清除 C 涉密计算机信息系统中涉及国家秘密信息的各种程序 应当在建库 检索 修改 打印等环节设置保密措施 其保密措施应按处理秘密信 息的最高密级进行管理 D 以上都正确 28 重要应用软件 全行性推广的应用软件应按规定采用 A 统一 开发 推广的软件 A 总行 B 省行 C 二级分行 D 各应用行 29 银行仅执行了风险控制要求中的主要部分或实施了其他与风险控 制要求具有同等效果的风险控制措施 其风险评级应为 B A 绿色 B 黄色 C 红色 D 蓝色 30 按照计算机信息系统突发事件等级界定 部分市分 支行停业 时 间超过一天的属于 B 级突发事件 A I 级 B II 级 C III 级 D IV 级 二 多项选择题 1 中国农业银行黑龙江省分行计算机信息系统重大突发事件应急处 理预案 中规定 本预案在农业银行计算机信息系统出现 ABC 级别 的重大突发事件时启用 A I 级 B II 级 C III 绥 D IV 级 2 计算机信息系统发生突发事件 可能造成二级风险的情况有 ABCD A 双机双工的主机系统两套设备同时发生模块故障 数据库服务器 或应用服务器同时发生故障 B 网络系统故障 例如 主 备核心路由器 核心交换机同时发生故 障 两条互为备份的线路同时中断 通信中心主 备骨干网络设备同时 发生故障 造成局部范围内数据传输全部中断 C 软件系统故障 例如 数据库系统出现无法使用的故障 中间件软 件 CICS 出现问题 系统无法运行 操作系统软件故障 系统无法运 行 应用程序出现问题 系统无法运行 D 附属设备故障 例如 两台 UPS 同时故障 两台空调同时停止工作 引起机房 主机温度 湿度异常 超过临界值 市电供电系统故障超过 两小时 或单路供电系统失效超过一天 3 级计算机信息系统特重大突发事件的响应程序为 ABC A 事发行启动本级行预案自救 B 迅速逐级或直接上报省行 C 各级行对应启动本级行应急预案 D 事发行迅速核实情况后 启 动本预案开展处置 并将处置情况上报总行 4 各级行计算机信息系统突发事件应急指挥领导小组在处理突发事 件时应及时与当地政府 BCD 宣传主管部门等机构取得联系 A 监察部门 B 公安机关 C 人民银行 D 银监局 5 科技要害岗位实行 BC 的原则 科技要害岗位人员负有交叉监督 的责任 不允许兼任其它科技要害岗位 A 相互制约 B 权限分散 C 不得交叉覆盖 D 互相监督 6 科技部门在执行自律监管制度时 实行 ABC 的组织管理原则 A 谁主管谁负责 B 一级管一级 C 层层抓落实 D 由审计部门牵头 7 信息系统安全事件的报告必须遵循 ACD 的原则 做到快速及时 客观真实 A 统一领导 B 协调一致 C 归口负责 C 分级报告 8 中国农业银行科技部门自律监管暨技术风险管理的评估方案 风险 评级分为 ABCD A 红 B 黄 C 绿 D 蓝 9 中国农业银行计算机安全工作管理办法 试行 农银发 2002 92 号 文件规定 应用系统安全防范措施包括 ABCD A 应用软件开发应按 中国农业银行计算机软件管理办法 的有关规 定执行 B 应用软件 系统信息应具有访问控制 认证机制 加密机制 审计 数据一致性 交易完整性 备份与恢复等安全技术防范措施 保证应 用系统的安全性与健壮性 C 对应用系统开发 投产 操作 维护 软件版本 软件文档等必须按 相应规范进行管理 D 应用系统中重要资料及数据进行调整必须严格按照规程操作 确 保银行资金安全 10 计算机安全检查可采取 ABC 等方式 A 常规例行检查 B 抽查 C 年度检查 D 集中排查 11 农业银行计算机安全管理工作的指导方针是 ABCD A 预防为主 B 安全第一 C 依法办事 D 综合治理 12 以下哪些是计算机安全工作领导小组的职责 ABCD A 贯彻落实上级单位关于计算机安全工作的方针政策 规章制度 B 研究审议本行计算机安全工作的重大事项 C 制定本行计算机安全工作的实施细则 D 负责辖内计算机安全工作 组织辖内计算机安全检查 13 涉密网络内部 应当采取 ABCD 信息加密 数据保护 审计跟 踪等措施 A 身份认证 B 数字签名 C 访问控制 D 监控管理 14 以下哪些对涉密计算机信息系统工作人员的管理是正确的 ABC A 选配涉密计算机信息系统管理人员应按国家有关规定进行严格审 查 岗前保密培训 并保持相对稳定 B 涉密计算机信息系统工作人员应严格执行有关保密管理规定和操 作规程 C 涉密计算机信息系统工作人员应自觉接受本行保密部门的监督检 查 D 涉密计算机信息系统工作人员可以利用假期随意出国旅游 15 检查工作结束后 检查组要撰写计算机安全检查工作报告 报告 的主要内容要包括 ABD 并上报计算机安全工作委员会 领导小组 A 检查的项目和时间范围 B 发现的问题 C 如何处罚和移送 D 整改及处罚建议 16 以下那些内容符合根据 中国农业银行计算机安全检查管理办法 要求 ABCD A 计算机安全检查可采取常规例行检查 抽查和年度检查等方式 B 各级行要按照本办法的要求 结合本行的实际情况 确定每年的检 查重点 C 总行和一级分行每年至少组织一次计算机安全检查 对所辖分行的 检查面不少于 并适当延伸检查 D 二级分行以下要按照上级行的要求切实做好常规例行检查 17 安全加密技术是指 ABC A 在计算机系统中存储和在网络中传输的数据都必须加密 B 必须采用国内经过安全认证的加密系统 C 对密钥生命周期的全过程即产生 存储 分配 使用 作废 归档 销毁等必须实行安全保密管理 D 在计算机启动时使用开机密码 18 计算机安全检查内容包括 BCD A 安全产品上线 B 安全管理工作落实情况 C 制度建设及执行 情况 D 安全技术防范措施 19 计算机安全人员应定期接受 ACD A 政治思想教育 B 风险意识教育 C 职业道德教育 D 安全 保密教育 20 计算机安全人员应定期参加下列那些计算机安全知识和技能的 培训 ABC A 计算机安全法律法规及行业规章制度的培训 B 计算机安全基本知识的培训 C 计算机安全专门技能的培训 D 计算机辅助设计的培训 21 根据 中国农业银行计算机安全管理办法 要求 计算机信息系统 重大安全事件的现场处理要做到 BCD A 立即保护现场 在接到上级指示前不做任何操作 避免扩大影响范 围 B 详细记录事件经过 并特别注意保护计算机系统现场 C 必须采取果断处理措施 力争将事件的影响控制在最小范围 D 立即报告计算机安全部门和有关领导 并如实逐级上报计算机安全 主管部门 22 涉密计算机信息系统的 ABCD 均必须符合保密要求 A 规划 B 研制 C 安装 D 使用 23 处置计算机信息系统突发重大突发事件 应按照 ABCD 的原则 展开处置 各处室 各级行应统一认识 顾全大局 科学决策 依法处 置 A 属地为主 B 明确责任 C 信息共享 D 维护稳定 24 计算机重大安全事件的事后处理包括 ABCD A 积极协助有关部门做好计算机安全事件的调查 B 认真分析原因 总结教训 C 完善安全管理制度和加强防范措施 D 根据事件的损失和后果 对相关责任人员提出处罚或批评建议 25 对于要害岗位人员的安全管理 正确的做法是 A D A 系统管理员 网络管理员不得兼任业务操作员 B 系统开发人员可以兼任系统管理员 C 系统管理员可以临柜及从事事后稽核工作 D 系统开发人员 系统维护人员不得兼任业务操作员 26 关于网络安全管理正确的做法是 A B C A 网络建设方案必须有完整的安全设计 网络规划应有完整的安全策 略 网络建设方案应通过上级计算机安全主管部门审批 B 网络投入使用前应通过计算机安全管理部门组织的安全测试 C 重要网络设备应放置在机房重要区域 并进行严格管理 D 内部网络的所有计算机设备 可以直接与国际互联网联接 27 关于机房环境安全防范措施 以下说法正确的是 A B D A 数据中心机房及营业网点应设立监控系统 对系统运行的外围环境 操作环境实施有效监控 B 数据中心机房应具有火灾自动报警系统 配备合适的灭火器材 必 须有防水和防渗漏措施 C 数据中心机房设备用电与空调 照明用电必须分开 可以不配置 UPS D 计算机系统应具有防雷 防雷装置 接地 措施 机器设备应有接地 设施 28 关于科技要害岗位人员离岗离职 以下做法正确的是 ABCD A 严格办理调离手续 B 必须进行离岗离职审查 C 应立即更换系统口令 撤销其用过的所有账号 应立即收回其出入 安全区域和接触敏感信息的授权 D 调离农业银行必须实行脱密管理 29 为加强档案管理的保密性与科学性 各级行科技部门要在现有条 件下尽可能建立专用档案室 以下做法正确的是 ABCD A 必须保持适当的温 湿度 B 配置符合防火 防潮 防磁的档案柜 C 配置防盗 防震等要求的档案柜 D 对于超级用户口令 网络配置参数等重要技术资料应配备具有安 全防护措施的专用保险柜保管 30 涉及国家秘密和农业银行商业秘密的信息 不得在与国际互联网 相联的计算机信息系统中编辑 存储 运行 传递 发布 确保信息的 ABC A 机密性 B 完整性 C 可用性 D 准确性 31 建立人员考核制度 定期从 ABCD 等方面对科技要害岗位人员 进行考核 A 政治思想 B 业务水平 C 工作表现 D 遵守岗位安全规程 32 数据中心应制定以下哪些操作规程 ABCD A 监控 门禁 消防 报警 防雷 照明 供电 空调等机房基础设施 操作使用 维护保养等操作规程 B 主机 外设 附设 存储设备 操作系统 系统软件 中间件软件操 作规程 C 数据库系统 网络系统和应用系统的操作处理 运行监控 例行维 护等操作规程 D 生产数据操作处理 备份 恢复和后台数据查询与修改等操作规 程 33 下列关于计算机机房安全管理规定正确的是 ABCD A 计算机机房 场地与设施应满足相应的安全等级要求 并进行分级 分区安全管理 B 机房安全建设和改造应通过相关安全管理机构的安全审批和验收 C 机房主管部门应建立 健全严格的机房安全管理制度 如值班制度 紧急安全事件联系制度 安全应急制度 安全事件处理制度 机房安 全防护系统维护制度等 并定期检查制度执行情况 D 监控设备的安装应符合安全保密原则 重要区域实行 24 小时连续 监控 辅助区实施联动监控 确保监控的安全规范运作 防止监控信 息的泄密 34 以下哪些属于信息系统安全事件 ABCD A 信息系统遭遇火灾 水灾 地震 雷击等灾害侵害 B 供电系统 通讯线路故障或信息系统设施遭受物理破坏 C 系统感染计算机病毒造成严重后果的 D 信息系统敏感数据失窃 泄露 35 环境和实体安全存在的风险点包括以下哪些内容 ABCD A 数据中心机房安全管理 B 消防 防水 防雷设施 C 监控设施 D 出入管理 三 判断题 1 涉密计算机信息系统 不得直接或间接与国际互联网或其它公共信 息网络联接 必须实行物理隔离 2 对科技要害岗位人员定期进行审查 当其婚姻 经济 身体等状况 发生变化 或被怀疑违反了保密协议 或被怀疑其可靠性时 应进行 重新审查 3 调离农业银行的科技要害岗位人员至少要经过 1 个月的脱密期方 可离职 4 信息系统安全事件的报告必须遵循 统一领导 随时报告 的原则 做到快速及时 客观真实 错 归口负责 分级报告 5 按照国家有关计算机场地 环境 供配电等技术标准要求 数据中 心机房可划分为 A B C D 四类防护级别 三类 6 数据中心必须配置 UPS 采用双回路专线供电和自备发电机 设备 用电与空调 照明用电必须分开 7 信息系统安全事件报告时限 在信息系统安全事件发生 24 小时内 向上级管理行报告 重大信息系统安全事件发生时 事件发生单位应 立即向总行科技部紧急报告 12 小时 8 农业银行计算机安全工作实行统一领导和分级管理原则 9 计算机安全人员发现计算机系统要害岗位人员使用不当 应及时向 有关单位 部门提出调整建议 发现本单位重大安全隐患 有权向上 一级计算机安全主管部门报告 10 涉密计算机信息系统工作人员应自觉接受本行各专业部门的监督 检查 防止各种信息外泄 11 网络建设方案必须有完整的安全设计 网络规划应有完整的安全 策略 网络建设方案应通过本级行计算机安全领导小组审批 12 中国农业银行科技要害岗位人员管理办法 试行 所指的科技要 害岗位人员仅指在科技部门工作中掌握帐务数据等重要信息及网络 配置参数的科技人员 13 各级行应确保工作场所的安全性和保密性 确保有关工作人员的 人身安全 14 各二级分行的科技部门全面负责本单位计算机安全检查工作 15 与外部相关业务机构的网络连接 应采用防火墙等安全技术隔离 措施 16 中国农业银行信息系统安全事件报告管理办法 试行 中所称的 信息系统安全事件报告 是指信息系统安全事件发生时或处置结束后 以正式书面形式形成的报告 17 计算机信息系统发生所发生的安全事件按规定应报告外部监管部 门或对社会公告的信息系统的安全事件 须经本级操作风险管理委员 会审核后 由科技部门统一报告或披露 18 二级分行发生信息系统故障必须报告一级分行 中断营业超过 6 小时 必须逐级报告至总行 并按规定向当地人民银行报告 19 安全专用产品审核与准入由总行科技部负责 20 中国农业银行员工违反规章制度检查处理移送办法 中所称的违 反规章制度行为是指本行员工违反国家法律 法规 金融规章 以及 本行各项基本制度 管理办法 操作规程和劳动纪律的行为 21 涉密计算机在进行维护检修时 无法采取安全保密措施时 必须 由保卫部门相关人员在维修现场 对维修人员 维修对象 维修内容 进行监督并详细
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 展台搭建咨询方案
- 咨询公司表格配色方案
- 建筑标识亮化方案设计
- 水暖管道施工环境评估分析报告
- 大连开业活动方案策划招聘
- 建设工程质量管理考核
- 2025版司法局《终止重整程序申请书》民事破产重组类文书(空白模板)
- 学校捐赠活动仪式方案策划
- 在高铁线上的营销方案
- 旅游路线促销活动策划方案
- 4.1夯实法治基础教学设计 2025-2026学年度九年级上册 道德与法治 统编版
- 连铸工岗位操作规程考核试卷及答案
- 2025兵团普通职工考试试题及答案
- 第一单元 第2课《童真时光》 【人教版】美术 三年级上册
- 广州市公安局天河分局招聘辅警考试真题2024
- 2025年全国货运驾驶员职业技能资格考试试题(基础知识)含答案
- GB/T 46150.2-2025锅炉和压力容器第2部分:GB/T 46150.1的符合性检查程序要求
- 2025年甘肃省高考历史真题卷含答案解析
- 中华优传统文化(慕课版)教案
- 《中国老年危重患者营养支持治疗指南(2023)》解读 4
- 2025年广东国家公务员申论考试真题及答案-地市级
评论
0/150
提交评论