版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
安徽省国电系统----2024年《信息安规》科目单选题+多选题+判断题+简答题真题冲刺卷3月份B卷一、【单选题】1.信息系统在()阶段,应明确系统的安全防护需求。A、设计B、建设C、需求D、运行2.ISO7498-2从体系结构观点描述了5种安全服务,以下不属于这5种安全服务的是()。A、身份鉴别B、数据报过滤C、授权控制D、数据完整性3.机房室外设备()需满足国家对于防盗、电气、环境、噪声、电磁、机械结构、铭牌、防腐蚀、防火、防雷、接地、电源和防水等要求。A、物理安全B、软件安全C、设备安全D、人身安全4.巡视时不得改变信息系统或设备的运行状态()A、机房动力环境B、机房电源C、机房监控D、机房空调5.在ISO/OSI定义的安全体系结构中,没有规定()。A、对象认证服务B、数据保密性安全服务C、访问控制安全服务D、数据完整性安全服务E、数据可用性安全服务6.某病毒利用RPDOM缓冲区溢出漏洞进行传播,病毒运行后,在%System%文件夹下生成自身的拷贝nvhip4.exe,添加注册表项,使得自身能够在系统启动时自动运行。通过以上描述可以判断这种病毒的类型为()。A、文件型病毒B、宏病毒C、网络蠕虫病毒D、特洛伊木马病毒7.信息系统建设单位应组织对系统进行预定级,编制定级报告()A、系统运维单位B、信息化管理部门C、业务部门D、系统承建单位8.《国家电网公司电力安全工作规程(信息部分)》的一般安全要求中规定,信息系统的()账号及其权限应及时注销或调整。A、过期B、冗余C、临时D、在用9.更换网络设备或安全设备的热插拔部件、内部板卡等配件时,应做好()措施。A、防静电B、监护C、应急D、安全10.业务系统上线前,应在()的测试机构进行安全测试,并取得检测合格报告。A、具有资质B、国内C、行业内D、国家电网公司内11.通用入侵检测框架(IDF)模型中,()的目的是从整个计算环境中获得事件,并向系统的其他部分提供此事件。A、事件产生器B、事件分析器C、事件数据库D、响应单元12.四、五级人身、电网、设备事故,()信息系统事件由网省电力公司(国家电网公司直属公司)或其授权的单位组织调查,国家电网公司认为有必要时可以组织、派员参加或授权有关单位调查。A、五级B、六级C、七级D、八级13.需停电更换主机设备或存储设备的内部板卡等配件的工作,应断开外部电源连接线,并做好()措施。A、防尘B、防雷接地C、防静电D、消防14.工作负责人一般不得变更,如确需变更的,应由原工作票签发人同意并通知工作许可人,工作负责人变更情况应记录在工作票()中。A、工作负责人栏B、备注栏C、现场交底栏D、安全措施栏15.办公计算机允许安装以下哪一种软件()A、阿里旺旺B、WindowsXP番茄花园版C、迅雷极速版D、国网定制版WPS16.在信息系统上工作,保证安全的组织措施有工作票制度、()和工作许可制度。A、工作监护制度B、工作转移制度C、工作终结制度D、工作间断制度17.禁止()在管理信息内、外网之间交叉使用。A、电脑设备B、打印设备C、安全U盘D、终端设备18.工作前,作业人员应进行身份()和()。A、鉴别、认证B、鉴别、授权C、验证、授权D、验证、备案19.下列哪种情况可以不用办理新的工作票?A、需变更安全措施时B、需增设安全措施时C、工作票有污损不能继续使用时D、在原工作票的安全措施范围内增加工作任务,且负责人已征得工作票签发人和工作许可人同意。20.信息作业现场的()等应符合有关标准、规范的要求。A、生产条件和安全设施B、办公条件和生产设施C、生产条件和生产设施D、办公条件和安全设施21.使用信息工作票的工作,()应会同()进行运行方式检查、状态确认和功能检查,确认无遗留物件后方可办理工作终结手续。A、工作票签发人、工作许可人B、工作负责人、工作许可人C、工作票签发人、工作负责人D、工作负责人、工作班成员22.信息作业现场的和安全设施等应符合有关标准、规范的要求()A、工具器B、专用设备C、生产条件D、生产环境23.在运系统应全面开启帐号权限安全功能、操作审计功能,禁止出现测试帐号与越权操作。临时帐号应设定使用时限(),员工离职、离岗时,信息系统的访问权限应同步回收,帐号冻结。A、一周B、二周C、三周D、四周24.因故间断信息工作()者,应重新学习《国家电网公司电力安全工作规程(信息部分)》,并经考试合格后,方可恢复工作。A、连续六个月以上B、连续五个月以上C、连续四个月以上D、连续三个月以上25.升级操作系统、数据库或中间件版本前,应确认其()及对业务系统的影响。A、可操作性B、稳定性C、安全性D、兼容性26.全部工作完毕后,工作班应()工作过程中产生的临时数据、临时账号等内容,确认信息系统运行正常,清扫、整理现场,全体工作班人员撤离工作地点。A、修改B、备份C、保留D、删除27.中华人民共和国进内的计算机信息网络进行国际联网,应当依照()办理。A、《中华人民共和国计算机信息系统安全保护条例》B、《中华人民共和国计算机信息网络国际联网暂行规定实施办法》C、《中华人民共和国计算机互联网国际联网管理办法》D、《中国互联网络域名注册暂行管理办法》28.要解决信任问题,使用()A、公钥B、自签名证书C、数字证书D、数字签名29.在室内高压设备上工作,应在工作地点两旁及对面运行设备间隔的遮栏(围栏)上和禁止通行的过道遮栏(围栏)上悬挂()的标示牌。A、“止步,高压危险!”B、“从此进出!”C、“禁止合闸!”D、“在此工作!”30.()手段可以有效应对较大范围的安全事件的不良影响,保证关键服务和数据的可用性。A、定期备份B、异地备份C、人工备份D、本地备份31.互联网服务提供者和联网使用单位落实的记录留存技术措施,应当具有至少保存()天记录备份的功能。A、10B、30C、60D、9032.为了降低风险,不建议使用的Internet服务是()。A、We服务B、外部访问内部系统C、内部访问InternetD、FTP服务33.因故间断信息工作连续()个月以上者,应重新学习《国家电网公司电力安全工作规程(信息部分)》,并经考试合格后,方可恢复工作。A、三B、四C、五D、六34.全部工作完毕后,工作班应删除工作过程中产生的()等内容,确认信息系统运行正常,清扫、整理现场,全体工作班人员撤离工作地点。A、临时数据、临时账号B、测试数据、测试账户C、备用账号、备用数据D、系统账号、系统数据35.班组长负责主持召开班前、班后会和()(或每个轮值)的班组安全日活动A、每周一次B、每日一次C、每月一次D、每季度一次36.更换网络设备或安全设备的热插拔部件、内部板卡等配件时,应()。A、做好防静电措施B、断开外部电源连接线C、佩戴绝缘手套D、以上都是37.从事信息相关工作的()及()应严格遵守《国家电网公司电力安全工作规程(信息部分)》。A、运维人员,所有人员B、所有人员,业务系统用户C、运维人员,业务系统用户D、所有人员,运维人员38.下面关于隔离网闸的说法,正确的是()A、能够发现已知的数据库漏洞B、可以通过协议代理的方法,穿透网闸的安全控制C、任何时刻,网闸两端的网络之间不存在物理连接D、在OSI的二层以上发挥作用39.在信息系统的建设阶段,信息系统开发应(),严格落实信息安全防护设计方案。A、规范功能要求B、明确信息安全控制点C、全面需求分析D、明确风险状况40.信息《安规》1.3规定:在变(配)电站、发电厂、电力线路等场所的信息工作,《国家电网公司电力安全工作规程》的变电、配电、线路等相应部分()A、应同时遵守B、可参考遵守C、无须遵守D、不冲突时遵守41.属于第二层的VPN隧道协议有()。A、IPSeB、PPTPC、GRED、以上皆不是42.不间断电源设备(),应先确认负荷已经转移或关闭。A、接入蓄电池组前B、接入蓄电池组工作结束前C、断电检修前D、断电检修工作结束前43.未经国家电网有限公司批准,禁止向系统外部单位(如互联网企业、外部技术支持单位等)提供公司的()和重要数据,禁止将相关业务系统托管于外单位。A、财务数据B、商业数据C、统计数据D、涉密数据44.下面不是UNIX/Linux操作系统的密码设置原则的是()。A、密码最好是英文字母、数字、标点符号、控制字符等的结合B、不要使用英文单词,容易遭到字典攻击C、不要使用自己、家人、宠物的名字D、一定要选择字符长度为8的字符串作为密码45.信息工作任务单一份由()收执,另一份由()收执。A、工作负责人,工作许可人B、工作票签发人,工作许可人C、工作负责人,工作票签发人D、工作负责人,工作监护人46.下列说法不正确的是()。A、网络设备或安全设备检修前,应备份配置文件B、主机设备或存储设备检修前,应根据需要备份运行参数和业务数据C、数据库检修前,应备份可能受影响的业务数据、配置文件、日志文件等D、中间件检修前,应备份配置文件47.以下不属于二类业务系统的是()。A、内外网门户网站B、协同办公C、国网电子商城D、内外网邮件48.口令破解的最好方法是()A、暴力破解B、组合破解C、字典攻击D、生日攻击49.信息内外网之间要部署国家电网有限公司专用信息网络()。A、防火墙B、隔离装置C、审计装置D、网关装置50.检修前,应检查检修对象及受影响对象的运行状态,并核对()是否一致A、运行状态B、运行方式C、检修方案D、运行方式与检修方案51.信息系统应接入信息通信一体化调度运行支撑平台,确保信息系统的运行状态可监控、可预警,并留存相关日志不少于()个月。A、三B、六C、九D、十二52.巡视时发现异常问题,应及时报告();非紧急情况的处理,应获得()批准。A、信息运维单位(部门)、业务主管部门(业务归口管理部门)B、业务主管部门(业务归口管理部门)、业务主管部门(业务归口管理部门)C、信息运维单位(部门)、信息运维单位(部门)D、业务主管部门(业务归口管理部门)、信息运维单位(部门)53.在蓄电池上工作时,拆除蓄电池连接铜排或线缆应使用经()处理的工器具。A、放电B、防静电C、绝缘D、特殊54.防火墙用于将Internet和内部网络隔离()。A、是防止Internet火灾的硬件设施B、是网络安全和信息安全的软件和硬件设施C、是保护线路不受破坏的软件和硬件设施D、是起抗电磁干扰作用的硬件设施55.事故调查报告书由事故调查的组织单位以文件形式在事故发生后的()天内报送。特殊情况下,经上级单位同意可延至()天。A、3,7B、3,10C、15,30D、30,6056.影响其他设备正常运行的故障设备应及时()。A、脱网(隔离)B、停用C、更换D、改造57.身份鉴别是安全服务中的重要一环,以下关于身份鉴别叙述不正确的是()。A、身份鉴别是授权控制的基础B、身份鉴别一般不用提供双向的认证C、目前一般采用基于对称密钥加密或公开密钥加密的方法D、数字签名机制是实现身份鉴别的重要机制58.《国家电网公司电力安全工作规程(信息部分)》一般安全要求中规定:禁止从任何公共网络直接接入()A、管理信息外网B、管理信息内网C、门户网D、信息业务网59.代表了当灾难发生后,数据的恢复程度的指标是()。A、PROB、RTOC、NROD、SO60.导出后的业务数据应()。A、归档B、加密处理C、妥善保管D、及时销毁二、【多选题】1.公司各级单位信息通信运行维护部门负责办公计算机信息安全措施的()工作。A、其他三项都不对B、落实C、检查实施D、日常维护2.检修工作如需停运数据库、中间件,应确认所承载的业务()。A、可停用B、不受影响C、正常运行D、已转移3.()、()人身、电网、设备事故,()信息系统事件由网省电力公司(国家电网公司直属公司)或其授权的单位组织调查,国家电网公司认为有必要时可以组织、派员参加或授权有关单位调查。A、四级B、五级C、六级D、七级4.信息系统部署时应按设计要求同步完成与()的接入集成。A、门户目录B、统一权限C、信息通信一体化调度运行支撑平台D、空5.《国家电网公司电力安全工作规程(信息部分)》规定,工作负责人应由有本专业工作经验、()的人员担任,名单应公布A、熟悉工作范围内信息系统情况B、熟悉安全工作规程C、熟悉工作班成员工作能力D、经信息运维部门批准6.网络安全扫描能够()A、发现目标主机或网络B、判断操作系统类型C、确认开放的端口D、识别网络的拓扑结构E、测试系统是否存在安全漏洞7.信息系统的过期账号及其权限应及时()。A、注销B、备份C、调整D、备案8.()之间的边界应采用国家电网公司认可的隔离装置进行安全隔离。A、管理信息内网与外网B、管理信息大区与生产控制大区C、管理控制大区与管理信息大区D、管理控制大区与生产控制大区9.应建立软/硬件版本基线库,加强信息设备微码管理,强化()版本管理。A、操作系统B、数据库C、中间件D、云平台及虚拟化相关软件E、业务应用软件10.检修前,在冗余系统(双/多机、双/多节点、双/多通道或双/多电源)中将检修设备切换成检修状态时,应确认其余()正常运行。A、主机B、节点C、通道D、电源11.工作许可手续完成后,工作负责人、专责监护人应向工作班成员交待(),进行危险点告知,并履行确认手续,工作班方可开始工作。A、工作内容B、人员分工C、带电部分D、现场安全措施12.运行中的信息系统包括()的信息系统。A、试运行B、正式运行C、测试中D、临时运行13.终端设备用户应妥善保管(),不得随意授予他人。A、账号B、数据C、密码D、信息14.以下属于工作班成员安全责任的是()。A、正确使用施工器具、安全工器具和劳动防护用品B、熟悉工作内容、工作流程,掌握安全措施,明确工作中的危险点,并在工作票上履行交底签名确认手续C、正确组织工作D、服从工作负责人(监护人)、专责监护人的指挥,严格遵守本规程和劳动纪律,在确定的作业范围内工作,对自己在工作中的行为负责,互相关心工作安全15.信息系统应提供完善的业务异常处理机制,异常错误应有明确的错误日志,异常描述应(),在相应维护手册中能查到错误的原因与处理步骤。同时应具备数据清理能力。A、全面B、细致C、清晰D、规范16.()未断开前,不得断开蓄电池之间的连接。A、直流开关B、旁路检修开关C
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 互联网金融培训
- 农业科技推广与应用指导(标准版)
- 2026年剧本杀运营公司剧本开场前讲解规范制度
- 2025年老年大学教育管理五年报告
- 2025年环保包装技术创新驱动因素:新型设备生产项目可行性研究报告
- 护理扎针的专业发展
- 2026年自动驾驶车辆传感器技术报告及未来五至十年智能网联汽车报告
- 2026年5G通信产业升级报告及未来十年技术演进报告
- AI驱动的校园环境智能垃圾分类系统设计研究教学研究课题报告
- 2026年可穿戴设备健康监测创新报告及未来五至十年技术融合报告
- 初中英语教学中的评价与反馈机制
- 《工会固定资产管理办法》中华全国总工会办公厅印发
- 中药常见不良反应与安全用药课件
- 建筑电气与智能化通用规范2022
- 浅谈新课改下如何提高城镇小学生的英语能力
- YY/T 1302.1-2015环氧乙烷灭菌的物理和微生物性能要求第1部分:物理要求
- GB/T 32065.8-2020海洋仪器环境试验方法第8部分:温度变化试验
- GB/T 31765-2015高密度纤维板
- GB/T 28701-2012胀紧联结套
- GB/T 17888.3-2008机械安全进入机械的固定设施第3部分:楼梯、阶梯和护栏
- GA/T 268-2019道路交通事故尸体检验
评论
0/150
提交评论