银行科技计算机考试储备题库(共计1300题)_第1页
银行科技计算机考试储备题库(共计1300题)_第2页
银行科技计算机考试储备题库(共计1300题)_第3页
银行科技计算机考试储备题库(共计1300题)_第4页
银行科技计算机考试储备题库(共计1300题)_第5页
已阅读5页,还剩270页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

银行科技计算机考试储备题库

(共计1300题)

目录

第一章单选题

第二章多选题

第三章判断题

第四章填空题

第五章名词解释、案例题

共计:1300题。

第1页共275页

第一章单选题

题目1、先期处置指突发事件即将发生、正在发生或发生

后,事发地()在第一时间内所采取的应急响应措施。

选项A:事发地指挥组

选项B:事发地执行组

选项C:事发地领导班子

选项D:事发地科技部门

正确答案:Ao

题目2、()每年还应做好本单位及下辖单位IT基础设

施台账信息库的汇总核对工作。

选项A:分支机构科技部门

选项B:分支机构运维部门

选项C:分支机构运行部门

选项D:分行科技部门

正确答案:Ao

题目3、(),确定人民银行应急处置的指挥体系、操作

指南以及与应急处置相关的主要原则、标准和程序等。

选项A:总体应急预案

选项B:部门应急预案

选项C:专项应急预案

选项D:内部应急预案

正确答案:Ao

题目4、()的指标衡量可与服务报酬直接挂钩。

第2页共275页

选项A:保密协议

选项B:服务水平协议

选项C:外包合同

选项D:劳动合同

正确答案:Bo

题目5、()对本单位和辖内网络安全管理工作中业绩突

出的单位和个人给予通报表扬。

选项A:科技科

选项B:办公室

选项C:网络安全和信息化委员会

选项D:科技司

正确答案:Co

题目6、()级、()级数据实施多重备份制,其中至少

1份备份介质应存放于指定的同城或异地安全区域。

选项A:A,B

选项B:A,C

选项C:B,C

选项D:C,D

正确答案:Co

题目7、()级及以上数据的披露应遵守有关法律法规,由

业务部门自行组织安全风险评估,将评估结果报上级主管部门。

选项A:A

选项B:B

选项C:C

选项D:D

正确答案:Do

第3页共275页

题目8、()是上级单位或外部网络安全管理相关部门发

布的紧急网络安全事件或风险的通报。

选项A:日常通报

选项B:紧急通报

选项C:定期通报

选项D:

正确答案:Bo

题目9、()是针对可能发生的意外事件并可能导致业务

差错或停顿,甚至系统紊乱、崩溃等灾难而采取的应对策略、措

施的有机集合。

选项A:应急预案

选项B:网络安全报告

选项C:网络安全通报

选项D:

正确答案:Ao

题目10、()是指可能对本省或省内某市、县经济金融安

全、公众利益和人民银行分支机构履行职能造成影响和损害的风

险。

选项A:重大信息风险

选项B:信息安全风险

选项C:一般信息安全风险

选项D:重大信息安全风险

正确答案:Co

题目11、()是指可能对国家经济、金融安全、公众利益和

人民银行履行职能造成严重影响和损害的风险。

选项A:重大信息风险

第4页共275页

选项B:信息安全风险

选项C:一般信息安全风险

选项D:重大信息安全风险

正确答案:Do

题目12、()是指全行所有部门和人员在使用办公用终端计

算机软硬件系统以及相关设备和服务等IT资源过程中承担的管

理工作。

选项A:业务生产管理

选项B:技术生产管理

选项C:IT资源使用管理

选项D:安全生产管理

正确答案:Co

题目13、()是指业务部门在业务系统使用过程中承担的

系统管理工作。

选项A:业务生产管理

选项B:技术生产管理

选项C:IT资源使用管理

选项D:安全生产管理

正确答案:Ao

题目14、()下列哪一项不属于信息系统安全生产“三道防

线”机制。

选项A:制度管理

选项B:生产管理

选项C:风控管理

选项D:内部审计

正确答案:Ao

第5页共275页

题目15、()应急预案是为应对某一类型或某几种类型突

发事件,或者针对重要目标物保护、重大活动保障、应急资源保

障等重要专项工作而预先制定的涉及多个政府部门职责的工作

方案,由各级行制订,并报本级政府批准后实施。

选项A:总体

选项B:专项

选项C:部门

选项D:分支机构

正确答案:Bo

题目16、()应急预案是针对各级行机关内部工作制定的

应急预案。

选项A:总体

选项B:部门

选项C:分支机构

选项D:内部

正确答案:Do

题目17、()应将网络安全管理情况纳入考核。

选项A:分行

选项B:中心支行

选项C:县支行

选项D:各单位

正确答案:Do

题目18、()指在无需操控设施设备情况下,观察信息技

术基础设施外观表象及所处环境、应用系统运行情况、安防(技

防)措施以及其他与网络安全检查有关内容。

选项A:文档调阅

第6页共275页

选项B:访谈询问

选项C:实地查看

选项D:操作展示

正确答案:Co

题目19、()主要指具有联机处理特点的业务系统,用于

履行央行职能,提供金融服务或信息服务,此类业务系统对数据

的实时性处理要求很高,服务范围广。

选项A:基础支撑类系统

选项B:联机事务处理系统

选项C:管理信息系统

选项D:应用信息系统

正确答案:Bo

题目20、()主要指为各类信息系统提供基础支撑服务的

系统,如机房设施、网络系统、存储系统、共享平台等。

选项A:基础支撑类系统

选项B:联机事务处理系统

选项C:管理信息系统

选项D:应用信息系统

正确答案:Ao

题目21、()负责对出入机房的各类设施设备进行审核、登

记。

选项A:科技A角

选项B:科技部门负责人

选项C:网络安全管理员

选项D:机房管理员

正确答案:Do

第7页共275页

题目22、()负责荷泽市内人民银行系统计算机安全事件

和风险的接报、汇总和向分行上报工作。

选项A:中心支行计算机安全领导小组

选项B:中心支行计算机安全领导小组办公室

选项C:中心支行科技科

选项D:中心支行各业务科室

正确答案:Bo

题目23、()负责制定本单位的机房管理工作细则。

选项A:科技A角

选项B:科技部门负责人

选项C:网络安全管理员

选项D:机房管理员

正确答案:Do

题目24、()及以上节点应利用统一部署的业务网网络监

控运维系统对网络设备、线路、流量等运行情况进行实时监控,

及时分析和处理网络报警。

选项A:一级

选项B:二级

选项C:三级

选项D:四级

正确答案:Co

题目25、()级及以上主机房不宜设置外窗。

选项A:I

选项B:II

选项C:III

选项D:IV

第8页共275页

正确答案:Co

题目26、()进行业务系统操作时,应严格按规程操作,

防止误操作,定期修改并妥善保管操作密码。

选项A:网络安全管理人员

选项B:部门网络安全员

选项C:技术支持人员

选项D:计算机用户

正确答案:Do

题目27、()是承载数据的信息系统软硬件的运维管理者。

选项A:业务部门

选项B:数据运行部门

选项C:科技部门

选项D:内部审计部门

正确答案:Bo

题目28、()是对本单位、本部门各项应急预案进行评估

后,综合汇总形成的评估总结报告。由各单位、各部门应急预案

领导小组办公室组织撰写。

选项A:专项报告

选项B:分报告

选项C:总报告

选项D:应急报告

正确答案:Bo

题目29、()是对本单位、本部门总体应急预案、部门应

急预案、专项应急预案、内部应急预案进行的评估报告。

选项A:专项报告

选项B:分报告

第9页共275页

选项C:总报告

选项D:应急报告

正确答案:Ao

题目30、()是个人金融信息主体通过书面声明或主动作

出肯定性动作,对其个人金融信息进行特定处理作出明确授权的

行为。

选项A:明确授权

选项B:个人验证

选项C:类别标识

选项D:明示同意

正确答案:Do

题目31、()是局域网内部主要网络参数调整,包括访问

控制策略、安全配置、线路优化等网络变更

选项A:重大网络变更

选项B:较大网络变更

选项C:一般网络变更

选项D:普通网络变更

正确答案:Bo

题目32、()是数据安全管理者。

选项A:业务部门

选项B:数据运行部门

选项C:科技部门

选项D:内部审计部门

正确答案:Co

题目33、()是数据安全稽核工作落实部门。

选项A:业务部门

第10页共275页

选项B:数据运行部门

选项C:科技部门

选项D:内部审计部门

正确答案:Do

题目34、()是业务数据的所有者。

选项A:业务部门

选项B:数据运行部门

选项C:科技部门

选项D:内部审计部门

正确答案:Ao

题目35、()是在人民银行系统各单位、各部门应急预案

评估的基础上,汇总形成的评估总结报告。

选项A:专项报告

选项B:分报告

选项C:总报告

选项D:应急报告

正确答案:Co

题目36、()是指个人金融信息控制者向其他控制者提供

个人金融信息,且双方分别对个人金融信息拥有独立控制权

的过程。

选项A:披露

选项B:转移

选项C:共享

选项D:发布

正确答案:Co

题目37、()是指技术部门落实相关系统技术管理制度,保

第11页共275页

证系统平稳运行的相关工作。

选项A:业务生产管理

选项B:技术生产管理

选项C:IT资源使用管理

选项D:安全生产管理

正确答案:Bo

题目38、()是指可能对本市或市内某县经济金融安全、公

众利益和人民银行分支机构履行职能造成影响和损害的风险。

选项A:极大信息安全风险

选项B:重大信息安全风险

选项C:次级信息安全风险

选项D:一般信息安全风险

正确答案:Do

题目39、()是指可能对国家经济、金融安全、公众利益

和人民银行履行职能造成严重影响和损害的风险。

选项A:极大信息安全风险

选项B:重大信息安全风险

选项C:次级信息安全风险

选项D:一般信息安全风险

正确答案:Bo

题目40、()是指通过对个人金融信息的技术处理,使其

在不借助额外信息的情况下,无法识别个人金融信息主体的

过程。

选项A:去标识化

选项B:删除

选项C:未经授权变更

第12页共275页

选项D:匿名化

正确答案:Ao

题目41、()是指有权决定个人金融信息处理目的、方式

等的机构。

选项A:本人

选项B:主体

选项C:个人金融信息控制者

选项D:个人金融信息主体

正确答案:Co

题目42、()数据应对数据报文进行加密,以保证数据的

机密性。

选项A:A级

选项B:B级

选项C:C级

选项D:D级

正确答案:Bo

题目43、()一旦发现信息系统异常,应及时报告本部门

网络安全员或本单位科技人员。

选项A:网络安全管理人员

选项B:部门网络安全员

选项C:技术支持人员

选项D:计算机用户

正确答案:Do

题目44、()至少开展一次对机房日常巡查工作的现场检查,

由科技部门的分管行领导带领相关部门人员进行现场检查。

选项A:每月

第13页共275页

选项B:每季度

选项C:每半年

选项D:每年

正确答案:Do

题目45、“第二道防线”处于信息系统安全生产管理体系

架构的()。

选项A:第一层

选项B:第二层

选项C:基层

选项D:中间层

正确答案:Do

题目46、“第三道防线”处于信息系统安全生产管理体系

架构的()。

选项A:最上层

选项B:第二层

选项C:基层

选项D:中间层

正确答案:Ao

题目47、“三道防线”工作机制中的工作检查不包括哪一

项检查?

选项A:系统运维情况检查

选项B:上线与变更管理检查

选项C:阶段性检查

选项D:安全检查

正确答案:Do

题目48、《中国人民银行地市中心支行以下分支机构机房

第14页共275页

基础设施运行维护规范(试行)》列举的内容,如带有()标识

的,配置了该类机房基社设施的人民银行地市中心支行以下分支

机构应严格执行;带有()标识的,配置了该类机房基础设施的

人民银行地市中心支行应严格执行;无标识的可根据实际情况选

择性参照执行。

选项A:*、#

选项B:#、*

选项C:*、$

选项D:$、*

正确答案:Ao

题目49、《中国人民银行网络安全检查报告》分为工作报

告与()两部分。

选项A:事实确认书

选项B:技术报告

选项C:事实认定书

选项D:意见书

正确答案:Bo

题目50、《中国人夫银行应急预案评估工作暂行办法》(银

办发(2010)115号文)由办公厅制定并负责解释、()o

选项A:修订

选项B:修改

选项C:核定

选项D:颁布

正确答案:Ao

题目51、III级机房市电接入方式宜采用()o

选项A:双重电源供电

第15页共275页

选项B:多重电源供电

选项C:两个回路供电

选项D:多个回路供电

正确答案:Co

题目52、IT基础设施的重要性取决于()的重要性。

选项A:所支撑信息系统

选项B:基础支撑类系统

选项C:联机事务处理系统

选项D:管理信息系统

正确答案:Ao

题目53、IT基础设施更新管理工作由各单位()负责。

选项A:运维部门

选项B:科技部门

选项C:使用部门

选项D:维护部门

正确答案:Ao

题目54、T基础设施更新管理实行()的原则.

选项A:统一规定、分级负责

选项B:统一标准,分级负责

选项C:统一要求、分级负责

选项D:统一制度、分级负责

正确答案:Bo

题目55、UPS系统电池的备用时间应()或应大于发电机组

启动、开关切换所需要的时间,并留有一定的余量

选项A:超过0.5小时

选项B:超过1小时

第16页共275页

选项C:超过L5小时

选项D:超过2小时

正确答案:Do

题目56、安全评估应在不影响()正常运行的情况下进行。

选项A:信息系统

选项B:网络和信息系统

选项C:网络系统

选项D:互联网和业务网

正确答案:Bo

题目57、安全设备使用年限上限表中,防病毒网关设备,

暂定推荐使用年限为()

选项A:5年

选项B:6年

选项C:7年

选项D:8年

正确答案:Bo

题目58、安全设备使用年限上限表中,漏洞扫描设备,暂

定推荐使用年限为O

选项A:5年

选项B:6年

选项C:7年

选项D:8年

正确答案:Co

题目59、安全设备使用年限上限表中,上网行为管理设备,

暂定推荐使用年限为O

选项A:5年

第17页共275页

选项B:6年

选项C:7年

选项D:8年

正确答案:Co

题目60、安全设备使用年限上限表中,准入控制设备,暂

定推荐使用年限为()

选项A:6年

选项B:7年

选项C:8年

选项D:9年

正确答案:Bo

题目61、按要求()执行一次UPS放电检测。

选项A:每半年

选项B:每年

选项C:每月

选项D:每季

正确答案:Ao

题目62、按照()的原则,信息安全事件发生或风险发现

单位的计算机系统相关业务部门在向本单位应急办报告的同时,

通报本单位科技部门。

选项A:“谁发现、谁报告”

选项B:“谁负责、谁报告”

选项C:“谁管理、谁报告”

选项D:“谁应用、谁报告”

正确答案:Bo

题目63、办公区域停电()分钟以上需启动发电机?

第18页共275页

选项A:10

选项B:20

选项C:30

选项D:40

正确答案:Bo

题目64、保护性接地和功能性接地宜共用一组接地装置,

其接地电阻应按其中()确定。

选项A:最小值

选项B:平均值

选项C:额定值

选项D:最大值

正确答案:Ao

题目65、备份数据应有明确的保存期限,并定期测试()。

选项A:有效性

选项B:安全性

选项C:保密性

选项D:

正确答案:Ao

题目66、本单位或所辖机构发生()信息安全事件后,济

南分行应在2小时内向总行提交事中报告,每3小时上报一次事

件处置进展情况,直至事件处置结束,或按照总行要求的频度持

续报告。

选项A:一般(IV级)

选项B:较大(III级)

选项C:重大(H级)

选项D:特别重大(I级)

第19页共275页

正确答案:Co

题目67、本单位或所辖机构发生较大(III级)或重大(H

级)信息安全事件后,济南分行营管部、各中心支行应在()小

时内向济南分行提交事中报告,

选项A:1

选项B:2

选项C:3

选项D:4

正确答案:Bo

题目68、本单位或所辖机构发生较大(III级)信息安全事

件后,副省级城市中心支行以上分支机构、直属企事业单位及其

他相关单位应在事件处置完毕后()个工作日内向总行提交事

件总结报告。

选项A:6

选项B:7

选项C:8

选项D:9

正确答案:Co

题目69、本单位或所辖机构发生一般(IV级)信息安全事

件后,各单位应在()小时内向上级行提交事中报告,并及时更

新报告。

选项A:3

选项B:4

选项C:5

选项D:6

正确答案:Bo

第20页共275页

题目70、本单位或所辖机构发生重大(H级)或特别重大

(I级)信息安全事件后,副省级及城市中心支行以上分支机构、

直属企事业单位及其他相关单位应在事件处置完毕后()个工作

日内向总行提交事件总结报告。

选项A:4

选项B:5

选项C:6

选项D:7

正确答案:Bo

题目71、本单位或辖内支行发生一般信息安全事件后,各

单位应在()小时内向上级行提交事中报告,并及时更新报告。

选项A:1

选项B:2

选项C:3

选项D:4

正确答案:Do

题目72、本单位网络安全管理工作第一责任人是

选项A:主要负责同志

选项B:分管网络安全的行领导

选项C:科技部门主要负责人

选项D:单位网络安全管理员

正确答案:Ao

题目73、本单位网络安全管理工作直接责任人是

选项A:主要负责同志

选项B:分管网络安全的行领导

选项C:科技部门主要负责人

第21页共275页

选项D:单位网络安全管理员

正确答案:Bo

题目74、不属于业务网运维管理工作的是?

选项A:日常管理维护

选项B:故障问题排查与处置

选项C:应急演练

选项D:网络监控与巡检

正确答案:Co

题目75、采取技术措施,监测、记录网络和信息系统运行

状态,并按照规定留存相关的日志不少于()个月

选项A:3

选项B:6

选项C:10

选项D:12

正确答案:Bo

题目76、测量蓄电池内阻是否正常、蓄电池核对性放电测

试频率均为()。

选项A:1次/I月

选项B:1次/I季度

选项C:1次/半年

选项D:1次/I年

正确答案:Co

题目77、曾接入人民银行业务网的电子设备需改接入国际

互联网前,应按照相关规定办理审批手续,必须(),方可实施

接入。

选项A:更换新硬盘

第22页共275页

选项B:重装系统

选项C:清除相关工作信息

选项D:不得接入

正确答案:Co

题目78、柴油发电机日常巡检频率为()o

选项A:建议每工作日一次,确保每周至少一次

选项B:建议每周一次,确保每月至少一次

选项C:建议每月一次,确保每季至少一次

选项D:确保每工作日至少一次

正确答案:Bo

题目79、承载涉密信息的IT基础设施更新维护时,在遵循

安全保密相关规定的前提下,应参照()执行。

选项A:中国人民银行信息技术基础设施更新管理办法

选项B:中国人民银行涉密管理办法

选项C:中国人民银行保密管理规定

选项D:中国人民银行涉密设施管理办法

正确答案:Ao

题目80、承载与处理个人金融信息的信息系统应符合国家

网络安全相关规定与()、JR/T

0071的要求。

选项A:GB/T22239—2017

选项B:GB/T22239—2018

选项C:GB/T22239—2019

选项D:GB/T22239—2020

正确答案:Co

题目81、传输、处理、存储个人金融信息的系统默认用户

第23页共275页

权限应为()。

选项A:“仅管理员访问”

选项B:“仅密码用户访问”

选项C:“拒绝所有访问”

选项D:“所有用户可访问”

正确答案:Co

题目82、存储介质包括磁介质、移动介质及()等。

选项A:计算机硬盘

选项B:优盘

选项C:储存卡

选项D:光介质

正确答案:Do

题目83、单位应认真落实网络安全工作()。

选项A:职责

选项B:义务

选项C:责任制

选项D:任务

正确答案:Co

题目84、单位应针对依法履职或经营管理中的多发易发突

发事件、主要风险等,制定()。

选项A:应急预案编制规划

选项B:应急预案

选项C:应急突发元

选项D:应急规划

正确答案:Ao

题目85、当机房面积小于100平方米时,机房接地类型可

第24页共275页

以使用()型。

选项A:S型

选项B:M型

选项C:S型或SM型

选项D:M型或SM型

正确答案:Co

题目86、当外包服务供应商单方面提出提前终止信息化外

包合同时,外包服务供应商须提前提出()。

选项A:书面申请

选项B:合同申请

选项C:权限申请

选项D:中止申请

正确答案:Ao

题目87、当信息安全事件满足多个级别定级条件时,按()

确定事件等级。

选项A:最低级别

选项B:事件最多的级别

选项C:平均级别

选项D:最高级别

正确答案:Do

题目88、当需要运输设备时,主机房门的净高不宜小于()

mo

选项A:2.0

选项B:2.2

选项C:3.0

选项D:3.2

第25页共275页

正确答案:Bo

题目89、等级保护()以上关键应用系统应采用双因素身

份认证。

选项A:一级

选项B:二级

选项C:三级

选项D:四级

正确答案:Co

题目90、电力变压器日常巡检频率为()o

选项A:建议每工作日一次,确保每周至少一次

选项B:建议每周一次,确保每月至少一次

选项C:建议每月一次,确保每季至少一次

选项D:确保每工作日至少一次

正确答案:Ao

题目91、电力电缆维修保养中抽选部分电缆用红外测温装

置测量表面温度,关注温度变化值是否正常的频率为OO

选项A:建议1次/半年

选项B:确保1次/半年

选项C:确保1次/半年

选项D:建议1次/I〜3年

正确答案:Ao

题目92、定期组织网络和信息系统应急演练及相关应急预

案的编制修订工作,是()的职责。

选项A:网络安全管理人员

选项B:部门网络安全员

选项C:技术支持人员

第26页共275页

选项D:计算机用户

正确答案:Ao

题目93、对UPS机房环境的巡检频率为()o

选项A:每工作日至少一次

选项B:每周至少一次

选项C:每月至少一次

选项D:每季度至少一次

正确答案:Ao

题目94、对满足更新标准但因客观原因无法及时组织更新

的IT基础设施,运维笥门应组织技术鉴定,确认其可满足超期

服役使用所需的全部技术条件。技术鉴定组成员原则上不得少于

O人,

选项A:3

选项B:4

选项C:5

选项D:6

正确答案:Co

题目95、对配电柜的日常巡检频率为()o

选项A:建议每工作日一次,确保每周至少一次

选项B:建议每周至少一次,确保每月至少一次

选项C:建议每月至少一次,确保每季至少一次

选项D:确保每工作日至少一次

正确答案:Ao

题目96、对涉及本单位或人民银行关键信息和重要数据的

信息化服务活动,()外包。

选项A:必须外包

第27页共275页

选项B:尽量外包

选项C:不得外包

选项D:避免外包

正确答案:Do

题目97、对外包服务进行验收发现偏离预定标准时,负责

机构应要求外包供应商()O

选项A:重新验收

选项B:终止外包

选项C:在规定期限内进行整改

选项D:再次外包

正确答案:Co

题目98、对外输出的任何个人金融信息原则上应事先做屏

蔽(或截词)等()O

选项A:保密处理

选项B:脱敏处理

选项C:安全处理

选项D:简化处理

正确答案:Bo

题目99、对蓄电池存放环境的日常巡检频率为()o

选项A:建议每工作日一次,确保每周至少一次

选项B:建议每周至少一次,确保每月至少一次

选项C:建议每月至少一次,确保每季至少一次

选项D:确保每工作日至少一次

正确答案:Ao

题目100、对已投产使用的机房设施、计算机设备实施硬件

升级扩容,设施设备使用年限随之()。

第28页共275页

选项A:增加

选项B:减少

选项C:不变

选项D:视相应情况变化

正确答案:Co

题目101、对已投产使用的机房设施、计算机设备实施硬件

升级扩容,设施设备使用年限随之()。

选项A:增加

选项B:减少

选项C:不变

选项D:视相应情况变化

正确答案:Co

题目102、对于()未发生安全生产事故,严格按照机房

管理办法等各项机房管理规范要求做好各项工作的机房管理员,

给予一定的物质和精神奖励。

选项A:2年

选项B:半年

选项C:全年

选项D:3年

正确答案:Co

题目103、对于贷款结构,()在上市银行贷款中占比最多。

选项A:海外业务

选项B:个人贷款

选项C:贴现

选项D:公司贷款

正确答案:Do

第29页共275页

题目104、对于多隼坚守()岗位,保障机房连续数年未

发生安全生产事件,或在不可抗力发生时坚守岗位、英勇救灾的

相关人员,可酌情推荐其申报相关荣誉称号。

选项A:安全生产

选项B:安全风险生产

选项C:生产管理

选项D:科技

正确答案:Bo

题目105、对于核心机房,其机房管理牵头部门原则上应每

()年委托专业机构对本单位机房基础设施开展专业检测评估。

选项A:半

选项B:1

选项C:3

选项D:5

正确答案:Co

题目106、对于机房内设施重大操作,需经()批准

选项A:科技部门负责人

选项B:网络部门负责人

选项C:办公室

选项D:机房管理员

正确答案:Ao

题目107、对于全年未发生安全生产事故,严格按照机房管

理办法等各项机房管理规范要求做好各项工作的(),给予一

定的物质和精神奖励。

选项A:机房管理员

选项B:部门网络安全员

第30页共275页

选项C:计算管理员

选项D:科技A角

正确答案:Ao

题目108、对于违反《中国人民银行济南分行网络安全管理

实施办法》相关规定,造成严重后果,涉嫌触犯法律法规的,移

送()或由相应部门依据相关法律法规追究相关责任人的责任。

选项A:司法机关

选项B:法院

选项C:科技司

选项D:相关部门

正确答案:Ao

题目109、对于与人民银行主要计算机业务系统、网络系统

联网运行的其他企事业单位,由人民银行()会同相关司局负责

指导、督促其参照本办法落实相关应急预案。

选项A:运维部门

选项B:办公厅

选项C:科技司

选项D:相关部门

正确答案:Co

题目HO、对支撑生产应用服务运行的IT基础设施,如其

使用年限已超上限值,未及时组织更新,也未及时组织技术鉴定

的,如发生较重大信息安全生产事件,经调查认定事件与IT基

础设施未及时更新,酌情对()进行问责.

选项A:领导干部

选项B:直接责任人

选项C:分管领导干部

第31页共275页

选项D:相关干部

正确答案:Do

题目111.二级及以下节点办公类设备入网申请应报()业务

网管理部门审批。

选项A:上级

选项B:同级

选项C:二级

选项D:三级

正确答案:Bo

题目112、防火墙应开启日志功能,日志文件应保存()月

以上。

选项A:6个

选项B:12个

选项C:3个

选项D:9个

正确答案:Ao

题目113、分行应急预案体系包括()类。

选项A:二

选项B:三

选项C:四

选项D:五

正确答案:Do

题目114、服务水平协议中()定义问题升级管理流程。

选项A:不需要

选项B:根据实际情况

选项C:需要

第32页共275页

选项D:不一定需要

正确答案:Co

题目115、负责机构应当及时分析信息技术服务交付验证过

程中发现问题的原因,并报()进行决策后改进。

选项A:办公室主任

选项B:科技司

选项C:主管领导

选项D:科技部门

正确答案:Co

题目116、负责机构应当在外包合同到期之前()对外包

服务供应商以及信息化外包服务合同履行情况进行评估,并出具

信息化外包服务评估报告。

选项A:1至3个月

选项B:2至4个月

选项C:3至5个月

选项D:4至6个月

正确答案:Ao

题目117、负责机构应当组织外包服务需求部门等相关部门

共同验证()阶段性成果,判断其是否满足信息化外包发展战

略的信息安全目标要求。

选项A:网络安全服务

选项B:信息技术服务

选项C:计算机服务

选项D:信息安全服务

正确答案:Bo

题目118、个人金融信息保护技术规范对以下哪个环节未提

第33页共275页

出安全防护要求?

选项A:收集

选项B:修改

选项C:使用

选项D:传输

正确答案:Bo

题目119、个人金融信息保护技术规范对以下哪个机构不适

用?

选项A:银行

选项B:证券公司

选项C:保险公司

选项D:房地产公司

正确答案:Do

题目120、个人金融信息保护技术规范规定了个人金融信息

在()、传输、存储、使用、删除、销毁等生命周期各环节的安全

防护要求。

选项A:收集

选项B:传输

选项C:存储

选项D:使用

正确答案:Ao

题目121、个人金融信息保护技术规范规定了个人金融信息

在收集、()、存储、使用、删除、销毁等生命周期各环节的安全

防护要求。

选项A:收集

选项B:传输

第34页共275页

选项C:存储

选项D:使用

正确答案:Bo

题目122、个人金融信息保护技术规范规定了个人金融信息

在收集、传输、()、使用、删除、销毁等生命周期各环节的安全

防护要求。

选项A:收集

选项B:传输

选项C:存储

选项D:使用

正确答案:Co

题目123、个人金融信息保护技术规范规定了个人金融信息

在收集、传输、存储、()、删除、销毁等生命周期各环节的安全

防护要求。

选项A:收集

选项B:传输

选项C:存储

选项D:使用

正确答案:Do

题目124、个人金融信息不包括以下哪种?()

选项A:账户信息

选项B:鉴别信息

选项C:借贷信息

选项D:医疗信息

正确答案:Do

题目125、个人金融信息划分中,()信息主要为机构内部的

第35页共275页

信息资产,主要指供金融业机构内部使用的个人金融信息。

选项A:C1类别

选项B:C2类别

选项C:C3类别

选项D:C4类别

正确答案:Ao

题目126、个人金融信息划分中,()信息主要为可识别特定

个人金融信息主题身份与金融状况的个人金融信息,以及用于金

融产品与服务的关键信息。

选项A:C1类别

选项B:C2类别

选项C:C3类别

选项D:C4类别

正确答案:Co

题目127、个人金融信息数据日志文件和匹配规则的数据应

至少保存()。

选项A:6个月

选项B:一年

选项C:两年

选项D:三年

正确答案:Ao

题目128、个人金融信息泄露后果不包括()

选项A:个人财产被转移

选项B:侵害个人金融信息主体的合法权益

选项C:影响金融业机构的正常运营

选项D:产生系统性金融风险

第36页共275页

正确答案:Ao

题目129、各部门应优先选派()参加本单位科技部门组织

的培训。

选项A:部门分管领导

选项B:部门主要负责人

选项C:部门网络安全员

选项D:科技岗位人员

正确答案:Co

题目130、各单位对关键信息基础设施应实行()o

选项A:分级保护

选项B:重点保护

选项C:专人保护

选项D:

正确答案:Bo

题目131、各单位负责机构对外包服务供应评估时,评估原

则上()O

选项A:一月一次

选项B:一季度一次

选项C:半年一次

选项D:一年一次

正确答案:Do

题目132、各单位负责机构应当按照总分行分级管理要求,

对各外包服务商采取()管控措施。

选项A:独立性

选项B:差异化

选项C:完整性

第37页共275页

选项D:可探视

正确答案:Bo

题目133、各单位负责机构应当对各外包服务供应商进行定

期风险评估,也可委托第三方评估机构对外包服务供应商进行外

包风险管理评估,保持评估的0。

选项A:安全性

选项B:独立性

选项C:完整性

选项D:可用性

正确答案:Bo

题目134、各单位负责机构应当对各外包服务供应商进行定

期风险评估,也可委托第三方评估机构对外包服务供应商进行外

包风险管理评估,保持评估的独立性。至少在()内覆盖所有重要

的外包服务供应商。

选项A:一年

选项B:两年

选项C:三年

选项D:五年

正确答案:Co

题目135、各单位负责机构应当对外包服务供应商的外包服

务有效性进行评估,评估原则上OO

选项A:一年不少于一次

选项B:一年一次

选项C:一年两次

选项D:两年一次

正确答案:Ao

第38页共275页

题目136、各单位负责机构应当对信息化外包管理相关人员

就应急计划进行相应的()。

选项A:培训

选项B:教育

选项C:学习

选项D:指导

正确答案:Ao

题目137、各单位负责机构应当通过补充人员、提升技能、

()等方式,有针对性地获取或提升管理及技术能力,降低对外包

服务供应商的依赖。

选项A:知识迁移

选项B:业务培训

选项C:知识转移

选项D:科技水平

正确答案:Co

题目138、各单位科技部门应将数据安全检查并入网络安全

检查工作要求中,按要求()开展检查。

选项A:定期

选项B:按时

选项C:每月

选项D:每季度

正确答案:Ao

题目139、各单位科技部门应支持与配合审计部门开展()

审计,发现问题及时上报。

选项A:信息技术

选项B:网络技术

第39页共275页

选项C:信息安全

选项D:网络安全

正确答案:Ao

题目140、各单位可采取自评估、()等方式,对本单位或

辖内网络和信息系统承载与处理的数据安全管理状态进行安全

评估。

选项A:第三方评估

选项B:上级评估

选项C:自我评估

选项D:监督评估

正确答案:Ao

题目141、各单位可采用自评估、()等方式,对本单位或

辖内网络和信息系统进行安全评估。

选项A:第三方评估

选项B:上级评估

选项C:乙方评估

选项D:全面评估

正确答案:Ao

题目142、各单位领导班子对本单位和辖区网络安全工作负

主体责任,()是第一责任人。

选项A:分管行长

选项B:办公室主任

选项C:科技A岗

选项D:主要负责人

正确答案:Do

题目143、各单位每()应组织开展IT基础设施的盘点.

第40页共275页

选项A:月

选项B:季度

选项C:半年

选项D:年

正确答案:Do

题目144、各单位每年开展的实战演练和突击抽演占演练总

数的比例应不低于()。

选项A:0.1

选项B:0.2

选项C:0.3

选项D:0.4

正确答案:Bo

题目145、各单位每年应至少开展()次网络和信息系统

应急演练,并科学合理地设计演练科目,原则上应覆盖机房、网

络和重要信息系统,鼓励开展具有前瞻性和创造性的实战演练。

选项A:一

选项B:二

选项C:三

选项D:四

正确答案:Ao

题目146、各单位每年至少对网络安全管理人员进行()

次网络安全培训。

选项A:四

选项B:三

选项C:二

选项D:一

第41页共275页

正确答案:Do

题目147、各单位信息化外包负责机构应当对各外包服务供

应商进行定期风险评估,至少在O年内覆盖所有重要的外包服

务供应商。

选项A:一

选项B:二

选项C:三

选项D:四

正确答案:Co

题目148、各单位信息化外包活动应当由()担任信息化外包

活动的主管领导。

选项A:科技部门

选项B:运行机构

选项C:主管领导

选项D:主要负责人

正确答案:Co

题目149、各单位业务部门应在()的配合下,提出数据在

输入、处理、输出等不同状态下的安全需求,()负责审核安全

需求并提供一定的技术实现手段。

选项A:科技部门、科技部门

选项B:科技部门、综合管理部门

选项C:综合管理部门、综合管理部门

选项D:综合管理部门、科技部门

正确答案:Ao

题目150、各单位应采取()措施,加强信息系统脆弱性及

其面临威胁的监测、评,'古,及时发现、报告、预警和处置信息安

第42页共275页

全风险。

选项A:管理与技术

选项B:管理与科技

选项C:监管

选项D:巡检

正确答案:Ao

题目151、各单位应采取管理与技术措施,加强信息系统()

及其面临威胁的监测、评估,及时发现、报告、预警和处置信息

安全风险。

选项A:脆弱性

选项B:危险性

选项C:安全性

选项D:冗余性

正确答案:Ao

题目152、各单位应当将数据安全教育列入()

选项A:年度培训计划

选项B:科技安全培训计划

选项C:管理计划

选项D:学习计划

正确答案:Ao

题目153、各单位应定期对关键信息基础设施的()进行网

络安全教育、技术培训和技能考核。

选项A:系统管理员

选项B:业务操作人员

选项C:网络管理员

选项D:管理和运维人员

第43页共275页

正确答案:Do

题目154、各单位应定期对数据安全管理人员进行()等

方面的教育培训和考核.

选项A:数据安全法规、知识技能.

选项B:信息安全技术

选项C:数据安全知识

选项D:

正确答案:Ao

题目155、各单位应对关键信息基础设施进行()o

选项A:容灾备份

选项B:定期销毁

选项C:定期检查

选项D:多人管理

正确答案:Ao

题目156、各单位应根据实际情况在()妥善保管重要信息

系统升级改造前的口令密码。

选项A:一定时限内

选项B:一个月

选项C:三个月

选项D:六个月

正确答案:Ao

题目157、各单位应根据实际需要,制订年度应急演练计划,

于每年()报上级行应急指挥部和业务归口部门备案。

选项A:第一季度末

选项B:第二季度末

选项C:第三季度末

第44页共275页

选项D:第四季度末

正确答案:Ao

题目158、各单位应建立健全灾难恢复计划,定期开展灾难

恢复培训,定期检验灾难备份措施的OO

选项A:实用性

选项B:有效性

选项C:可用性

选项D:完整性

正确答案:Co

题目159、各单位应将()工作贯穿整个外包生命周期。

选项A:网络安全

选项B:信息安全

选项C:工作安全

选项D:机房安全

正确答案:Ao

题目160、各单位应将安全检查情况和整改落实情况整理汇

总后,()报上级单位科技部门备案。

选项A:定期

选项B:及时

选项C:七日内

选项D:按时

正确答案:Ao

题目161、各单位应尽量避免涉及本单位或人民银行()的外

包活动。

选项A:关键信息和重要数据

选项B:重要业务系统

第45页共275页

选项C:网络和信息系统

选项D:信息系统

正确答案:Ao

题目162、各单位应每()年开展一次网络安全自查工作。

选项A:半

选项B:一

选项C:二

选项D:三

正确答案:Ao

题目163、各单位应确保事件报告联络的有效、畅通,保证

报告信息的(),保记报告信息不外泄。各单位应依据事件级

别,启动相应的应急预案,迅速进行应急处置,快速恢复业务。

选项A:正确性

选项B:准确性

选项C:及时性

选项D:客观性

正确答案:Ao

题目164、各单位应严格落实数据分级、数据备份、数据加

密、数据脱敏、认证授权、身份鉴别、访问控制和安全审计等安

全保护措施,防止数据()、泄露、被篡改、被毁损。

选项A:遗漏

选项B:丢失

选项C:遗忘

选项D:损坏

正确答案:Ao

题目165、各单位应制定内部安全管理制度知操作规程,切

第46页共275页

实落实“()”,健全信息系统安全生产治理体系。

选项A:二

选项B:三

选项C:四

选项D:

正确答案:Bo

题目166、各单位应自行或者委托网络安全服务机构对关键

信息基础设施的安全性和可能存在的风险每年至少进行()检测

评估,并将检测评估情况和改进措施报送上级单位。

选项A:一次

选项B:二次

选项C:三次

选项D:四次

正确答案:Ao

题目167、各单位在实施外包管理时,应当坚持()原则

选项A:服务外包,责任不外包

选项B:重要信息数据

选项C:关键信息和重要数据

选项D:实施运行

正确答案:Ao

题目168、各单位至少()对网络安全管理人员进行网络安

全培训。

选项A:每2年一次

选项B:每年一次

选项C:每半年一次

选项D:不定期

第47页共275页

正确答案:Bo

题目169、各单位遵循现行财务规定和采购流程,依据外包

服务供应商基本要求,遵循()的原则,选择和确定外包服务

供应商。

选项A:公平、公正、公开

选项B:统一规划

选项C:分级负责

选项D:平等互利

正确答案:Ao

题目170、各级节点的关键网络设备应实现双机热备份,充

分考虑设备及模块的(),增强网络容错能力,切实提高网络总

体可用性。

选项A:冗余性

选项B:容错性

选项C:保障性

选项D:安全性

正确答案:Ao

题目171、各级节点可不定期组织开展对本单位或辖内业务

网管理工作情况的(),对表现突出的单位和个人进行表扬。

选项A:综合检查

选项B:综合评估

选项C:综合评价

选项D:综合审查

正确答案:Bo

题目172、各级节点因制度落实不严,违反规定,导致发生

()事件的,由上级单位或总行科技部门组织调查,进行责任

第48页共275页

认定,并视事件后果严重程度,对相关责任人进行问责。

选项A:网络安全

选项B:安全管理

选项C:安全生产

选项D:网络管理

正确答案:Co

题目173、各级节点应当建立健全科学、客观、公正的()

管理工作机制,有效提高业务网管理人员的责任意识。

选项A:业务网

选项B:互联网

选项C:网络

选项D:计算机

正确答案:Ao

题目174、各级节点应当建立健全科学、客观、公正的业务

网管理工作机制,有效提高业务网管理人员的()。

选项A:担当意识

选项B:大局意识

选项C:责任意识

选项D:安全意识

正确答案:Co

题目175、各级人民银行TCBS系统的应急处置工作,应使用

Oo

选项A:通信网络应急预案

选项B:区域性灾难网络和信息系统应急预案

选项C:机房应急预案

选项D:国家金库会计数据集中系统应急预案

第49页共275页

正确答案:Do

题目176、各市中心支行和分行营业管理部应于每年第()

季度末将年度网络和信息系统应急演练计划报分行备案。

选项A:一

选项B:二

选项C:三

选项D:四

正确答案:Ao

题目177、各市中心支行和分行营业管理部应于演练结束后

()个工作日内将总结报告和相关材料上报分行。

选项A:5

选项B:7

选项C:10

选项D:15

正确答案:Ao

题目178、各司局、分支行和企事业单位统一接受人民银行

()的领导和管理。

选项A:应急管理领导小组

选项B:应急预案领导小组

选项C:应急预案管理小组

选项D:应急管理预案小组

正确答案:Bo

题目179、各司局、分支行和企事业单位应根据实际需要,

定期制订应急演练计划,报审核同意后实施。

选项A:上级应急预案领导机构

选项B:本级应急预案领导机构

第50页共275页

选项C:应急预案领导机构

选项D:本级应急管理领导小组

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论