【单选题】
【第04套-77】具有行政法律责任强制的安全管理规定和安全制度包括:1>安全事件(包括安全事故)报告制度;2>安全等级保护制度;3>信息系统安全监控;4>安全专用产品销售许可证制度
A. 1,2,4
B. 2,3
C. 2,3,4
D. 1,2,3
查看试卷,进入试卷练习
微信扫一扫,开始刷题
答案
A
解析
解释:1\2\4 均为管理规定和安全制度。
相关试题
【单选题】
【第04套-78】信息系统建设完成后,()的信息系统的而运营使用单位应当选择符合国家规定的测评机构进行测评合格后方可投入使用
A. 二级以上
B. 三级以上
C. 四级以上
D. 五级以上
【单选题】
【第04套-79】为了保障网络安全,维护网络安全空间主权和国家安全、 社会公共利益,保护公民、 法人和其他组织的合法权益,促进经济社会信息化健康发展,加强在中华人民共和国境内建设、 运营、 维护和使用网络,以及网络安全的监督管理,2015年6月,第十二届全国人大常委会第十五次会议初次审议了一部法律草案,并与7月6日起在网上全文公布,向社会公开征求意见,这部法律草案是()
A. 《中华人民共和国保守国家秘密法(草案)》
B. 《中华人民共和国网络安全法(草案)》
C. 《中华人民共和国国家安全法(草案)》
D. 《中华人民共和国互联网安全法(草案)》
【单选题】
【第04套-80】为了进一步提高信息安全的保障能力和防护水平,保障和促进信息化建设的健康发展,公安部等4部分联合发布《关于信息安全等级保护工作的实施意见》(公通字[2004]66号),对等级保护工作的开展提供宏观指导和约束,明确了等级保护工作的基本内容、 工作要求和实施计划,以及各部门工作职责分工等,关于该文件,下面理解正确的是
A. 该文件时一个由部委发布的政策性文件,不属于法律文件
B. 该文件适用于2004年的等级保护工作,其内容不能越过到2005年及之后的工作
C. 该文件时一个总体性知道文件,规定了所有信息系统都要纳入等级保护定级范围
D. 该文件使用范围为发文的这四个部门,不适用于其他部门和企业等单位
【单选题】
【第04套-81】CC标准是目前系统安全认证方面最权威的而标准,那一项不是体现CC标准的先进性?
A. 结构开放性,即功能和保证要求可以“保护轮廓”和“安全目标”中进行一步细化和扩展
B. 表达方式的通用性,即给出通用的表达方式
C. 独立性,它强调将安全的功能和保证分离
D. 实用性,将CC的安全性要求具体应用到IT产品的开发、 生产、 测试和评估过程中
【单选题】
【第04套-82】对于数字证书而言,一般采用的是哪个标准?
A. ISO/IEC1540B
B. 802.11
C. GB/T20984
D. X.509
【单选题】
【第04套-83】在可信计算机系统评估准则(TCSEC)中,下列哪一项是满足强制保护要求的最低级别?
A. C2
B. C1
C. B2
D. B1
【单选题】
【第04套-84】关于标准,下面哪项理解是错误的()
A. 标准是在一定范围内为了获得最佳秩序,经协协商一致制定并由公认机构批准,共同重复使用的一种规范性文件,标准是标准化活动的重要成果
B. 国际标准是由国际标准化组织通过并公布的标准,同样是强制性标准,当国家标准和国际标准的条款发生冲突,应以国际标准条款为准。
C. 行业标准是针对没有国家标准而又才需要在全国某个行业范围统一的技术要求而制定的标准,同样是强制性标准,当行业标准和国家标准的条款发生冲突时,应以国家标准条款为准。
D. 地方标准由省、 自治区、 直辖市标准化行政主管部门制度,冰报国务院标准化行政主管部门和国务院有关行政主管培训部门备案,在公布国家标准后,该地方标准即应废止。
【单选题】
【第04套-85】2005年,RFC4301(Request forComments 4301 :SecurityArchitecture for the Internet Protocol)发布,用以取代原先的RFC2401,该标准建议规定了IPsec系统基础架构,描述如何在IP层(IPv4/IPv6)为流量提供安全业务,请问此类RFC系列标准建设是由哪个组织发布的()
A. 国际标准化组织
B. 国际电工委员会
C. 国际电信联盟远程通信标准化组织
D. Internet工程任务组
【单选题】
【第04套-86】关于信息安全管理体系,国际上有标准(ISO/IEC27001:2013)而我国发布了《信息技术安全技术信息安全管理体系要求》(GB/T22080-2008)请问,这两个标准的关系是:
A. IDT(等同采用),此国家标准等同于该国际标准,仅有或没有编辑性修改
B. EQV(等效采用),此国家标准不等效于该国际标准
C. NEQ(非等效采用),此国家标准不等效于该国际标准
D. 没有采用与否的关系,两者之间版本不同,不应该直接比较
【单选题】
【第04套-87】GB/T18336《信息技术安全性评估准则》(CC)是测评标准类中的重要标准,该标准定义了保护轮廓(ProtectionProfile,PP)和安全目标(SecurityTarget,ST)的评估准则,提出了评估保证级(EvaluationAssuranceLevel,EAL),其评估保证级共分为()个递增的评估保证等级
A. 4
B. 5
C. 6
D. 7
【单选题】
【第04套-89】关于信息安全保障的概念,下面说法错误的是:
A. 信息系统面临的风险和威胁是动态变化的,信息安全保障强调动态的安全理念
B. 信息安全保障已从单纯保护和防御阶段发展为集保护、 检测和响应为一体的综合阶段
C. 在全球互联互通的网络空间环境下,可单纯依靠技术措施来保障信息安全
D. 信息安全保障把信息安全从技术扩展到管理,通过技术、 管理和工程等措施的综合融合,形成对信息、 信息系统及业务使命的保障
【单选题】
【第04套-91】下列关于ISO15408信息技术安全评估准则(简称CC)通用性的特点,即给出通用的表达方式,描述不正确的是
A. 如果用户、 开发者、 评估者和认可者都使用CC语言,互相就容易理解沟通
B. 通用性的特点对规范实用方案的编写和安全测试评估都具有重要意义
C. 通用性的特点是在经济全球化发展、 全球信息化发展的趋势下,进行合格评定和评估结果国际互认的需要
D. 通用性的特点使得CC也适用于对信息安全建设工程实施的成熟度进行评估
【单选题】
【第04套-93】ISO/IEC27001《信息技术-安全技术-信息安全管理体系-要求》的内容是基于( )。
A. BS7799-1《信息安全实施细则》
B. BS7799-2《信息安全管理体系规范》
C. 信息技术安全评估准则(简称ITSEC)
D. 信息技术安全评估通用标准(简称CC)
【单选题】
【第04套-94】在GB/T18336《信息技术安全性评估准则》(CC标准)中,有关保护轮廓(Protection Profile,PP)和安全目标(Security Target,ST),错误的是:
A. PP是描述一类产品或系统的安全要求
B. PP描述的安全要求与具体实现无关
C. 两份不同的ST不可能满足同一份PP的要求
D. ST与具体的实现有关C
【单选题】
【第04套-95】以下哪一项不是我国国务院信息化办公室为加强信息安全保障明确提出的九项重点工作内容之一?
A. 提高信息技术产品的国产化率
B. 保证信息安全资金投入
C. 加快信息安全人才培养
D. 重视信息安全应急处理工作
【单选题】
【第04套-97】以下关于法律的说法错误的是()
A. 法律是国家意志的统一体现,有严密的逻辑体系和效力
B. 法律可以是公开的,也可以是“内部”的
C. 一旦制定,就比较稳定,长期有效,不允许经常更改
D. 法律对违法犯罪的后果由明确规定,是一种“硬约束”
【单选题】
【第04套-99】根据信息安全风险要素之间的关系,下图中空白处应该填写()
A. 资产
B. 安全事件
C. 脆弱性
D. 安全措施
【单选题】
【第04套-100】信息安全标准化工作是我国信息安全保障工作的重要组成部分之一,也是政府进行宏观管理的重要依据,同时也是保护国家利益,促进产业发展的重要手段之一,关于我国标准化工作,下面选项中描述错误的是()
A. 我国是在国家质量监督检验疫总局管理下,由国家标准化管理委员会统一管理全国标准化工作,下设有专业技术委员会
B. 事关国家安全利益,信息安全因此不能和国际标准相同,而是要通过本国组织和专家制定标准,切实有效地保护国家利益和安全
C. 我国归口信息安全方面标准是“全国信息安全标准化技术委员会”,为加强有关工作,2016在其下设立“大数据安全特别工作组”
D. 信息安全标准化工作是解决信息安全问题的重要技术支撑,其主要作业突出体现在能够确保有关产品、 设施的技术先进性、 可靠性和一致性
【单选题】
【第05套-02】主机A向主机B发出的数据采用AH或ESP的传输模式对经过互联网的数据流量进行保护时,主机A和主机B的IP地址在应该在下列哪个范围?
A. 10.0.0.0~10.255.255.255
B. 172.16.0.0~172.31.255.255
C. 192.168.0.0~192.168.255.255
D. 不在上述范围内
【单选题】
【第05套-04】以下哪个选项不是防火墙提供的安全功能?
A. IP地址欺骗防护
B. NAT
C. 访问控制
D. SQL注入攻击防护
【单选题】
【第05套-05】以下关于可信计算说法错误的是:
A. 可信的主要目的是要建立起主动防御的信息安全保障体系
B. 可信计算机安全评价标准(TCSEC)中第一次提出了可信计算机和可信计算基的概念
C. 可信的整体框架包含终端可信、 终端应用可信、 操作系统可信、 网络互联可信、 互联网交易等应用系统可信
D. 可信计算平台出现后会取代传统的安全防护体系和方法
【单选题】
【第05套-08】应用软件的数据存储在数据库中,为了保证数据安全,应设置良好的数据库防护策略,以下不属于数据库防护策略的是?
A. 安装最新的数据库软件安全补丁
B. 对存储的敏感数据进行安全加密
C. 不使用管理员权限直接连接数据库系统
D. 定期对数据库服务器进行重启以确保数据库运行良好
【单选题】
【第05套-09】下列哪项内容描述的是缓冲区溢出漏洞?
A. 通过把SQL命令插入到web表单递交或输入域名或页面请求的查询字符串,最终达到欺骗服务器执行恶意的SQL命令
B. 攻击者在远程WEB页面的HTML代码中插入具有恶意目的的数据,用户认为该页面是可信赖的,但是当浏览器下载该页面,嵌入其中的脚本将被解释执行。
C. 当计算机向缓冲区内填充数据位数时超过了缓冲区本身的容量溢出的数据覆盖在合法数据上
D. 信息技术、 信息产品、 信息系统在设计、 实现、 配置、 运行等过程中,有意或无意产生的缺陷
【单选题】
【第05套-10】对恶意代码的预防,需要采取增强安全防范策略与意识等措施,关于以下预防措施或意识,说法错误的是:
A. 在使用来自外部的移动介质前,需要进行安全扫描
B. 限制用户对管理员权限的使用
C. 开放所有端口和服务,充分使用系统资源
D. 不要从不可信来源下载或执行应用程序
【单选题】
【第05套-12】下列关于计算机病毒感染能力的说法不正确的是:
A. 能将自身代码注入到引导区
B. 能将自身代码注入到扇区中的文件镜像
C. 能将自身代码注入文本文件中并执行
D. 能将自身代码注入到文档或模板的宏中代码
【单选题】
【第05套-13】以下哪个是恶意代码采用的隐藏技术:
A. 文件隐藏
B. 进程隐藏
C. 网络连接隐藏
D. 以上都是
【单选题】
【第05套-14】通过向被攻击者发送大量的ICMP回应请求,消耗被攻击者的资源来进行响应,直至被攻击者再也无法处理有效的网络信息流时,这种攻击称之为:
A. Land攻击
B. Smurf攻击
C. PingofDeath攻击
D. ICMPFlood
【单选题】
【第05套-15】以下哪个拒绝服务攻击方式不是流量型拒绝服务攻击
A. Land
B. UDPFlood
C. Smurf
D. Teardrop
【单选题】
【第05套-16】传输控制协议(TCP)是传输层协议,以下关于TCP协议的说法,哪个是正确的?
A. 相比传输层的另外一个协议UDP,TCP既提供传输可靠性,还同时具有更高的效率,因此具有广泛的用途
B. TCP协议包头中包含了源IP地址和目的IP地址,因此TCP协议负责将数据传送到正确的主机。
C. TCP协议具有流量控制、 数据校验、 超时重发、 接收确认等机制,因此TCP协议能完全替代IP协议
D. TCP协议虽然高可靠,但是相比UDP协议机制过于复杂,传输效率要比UDP低
【单选题】
【第05套-17】以下关于UDP协议的说法,哪个是错误的?
A. UDP具有简单高效的特点,常被攻击者用来实施流量型拒绝服务攻击
B. UDP协议包头中包含了源端口号和目的端口号,因此UDP可通过端口号将数据包送达正确的程序
C. 相比TCP协议,UDP协议的系统开销更小,因此常用来传送如视频这一类高流量需求的应用数据
D. UDP协议不仅具有流量控制,超时重发等机制,还能提供加密等服务,因此常用来传输如视频会话这类需要隐私保护的数据
【单选题】
【第05套-19】近年来利用DNS劫持攻击大型网站恶性攻击事件时有发生,防范这种攻击比较有效的方法是?
A. 加强网站源代码的安全性
B. 对网络客户端进行安全评估
C. 协调运营商对域名解析服务器进行加固
D. 在网站的网络出口部署应用级防火墙
【单选题】
【第05套-21】在戴明环(PDCA)模型中,处置(ACT)环节的信息安全管理活动是:
A. 建立环境
B. 实施风险处理计划
C. 持续的监视与评审风险
D. 持续改进信息安全管理过程
【单选题】
【第05套-22】信息系统的业务特性应该从哪里获取?
A. 机构的使命
B. 机构的战略背景和战略目标
C. 机构的业务内容和业务流程
D. 机构的组织结构和管理制度
【单选题】
【第05套-23】在信息系统设计阶段,“安全产品选择”处于风险管理过程的哪个阶段?
A. 背景建立
B. 风险评估
C. 风险处理
D. 批准监督
【单选题】
【第05套-24】以下关于“最小特权”安全管理原则理解正确的是:
A. 组织机构内的敏感岗位不能由一个人长期负责
B. 对重要的工作进行分解,分配给不同人员完成
C. 一个人有且仅有其执行岗位所足够的许可和权限
D. 防止员工由一个岗位变动到另一个岗位,累积越来越多的权限
【单选题】
【第05套-25】以下哪一项不属于常见的风险评估与管理工具:
A. 基于信息安全标准的风险评估与管理工具
B. 基于知识的风险评估与管理工具
C. 基于模型的风险评估与管理工具
D. 基于经验的风险评估与管理工具
【单选题】
【第05套-27】信息系统安全保护等级为3级的系统,应当()年进行一次等级测评?
A. 0.5
B. 1
C. 2
D. 3
【单选题】
【第05套-28】国家科学技术秘密的密级分为绝密级、 机密级、 秘密级,以下哪项属于绝密级的描述?
A. 处于国际先进水平,并且有军事用途或者对经济建设具有重要影响的
B. 能够局部反应国家防御和治安实力的
C. 我国独有、 不受自然条件因素制约、 能体现民族特色的精华,并且社会效益或者经济效益显著的传统工艺
D. 国际领先,并且对国防建设或者经济建设具有特别重大影响的
【单选题】
【第05套-29】关于我国加强信息安全保障工作的总体要求,以下说法错误的是:
A. 坚持积极防御、 综合防范的方针
B. 重点保障基础信息网络和重要信息系统安全
C. 创建安全健康的网络环境
D. 提高个人隐私保护意识
【单选题】
【第05套-30】根据《关于加强国家电子政务工程建设项目信息安全风险评估工作的通知》的规定,以下正确的是:
A. 涉密信息系统的风险评估应按照《信息安全等级保护管理办法》等国家有关保密规定和标准进行
B. 非涉密信息系统的风险评估应按照《非涉及国家秘密的信息系统分级保护管理办法》等要求进行
C. 可委托同一专业测评机构完成等级测评和风险评估工作,并形成等级测评报告和风险评估报告
D. 此通知不要求将“信息安全风险评估”作为电子政务项目验收的重要内容
推荐试题
【单选题】
驾驶报废机动车上道路行驶的驾驶人,除按规定罚款外,还要受到哪种处理?( )
A. 撤销驾驶许可
B. 收缴驾驶证
C. 强制恢复车况
D. 吊销驾驶证
【单选题】
对道路交通安全违法行为的处罚种类包括警告、罚款、暂扣或者吊销机动车驾驶证( )
A. 拘留
B. 批评
C. 记分
【单选题】
中心黄色双实线是静止超车线、表示禁止车辆跨线超车或( )行驶。
A. 压线
B. 超速
C. 减速
【单选题】
对道路交通违法行为人予以警告( )元以下罚款,交通警察可当场作出行政处罚决定,并出具行政处罚决定书。
A. 100
B. 200
C. 500
【单选题】
驾驶时在车内可以( )
A. 打电话
B. 听收音机
C. 看报纸
【单选题】
允许收缴扣留机动车驾驶证的机构是( )
A. 工商部门
B. 道路运输管理部门
C. 公安机关交通管理部门
D. 驾驶培训学校
【单选题】
对交通违法行为事实清楚,需要按照一般程序处罚的应自违法行为人接受处理之时起( )作出处罚决定。
A. 二十四小时
B. 二日内
C. 三日内
D. 七日内
【单选题】
当事人拒绝在简易程序处罚决定书上签名的下列表述正确的( )
A. 不论当事人是否签名,决定书即视为送达
B. 交通警察应当当场制作送达文书
C. 交通警察在决定书上注明后即视为送达
D. 决定书无效
【单选题】
交通警察应当在( )将行政强制措施凭证交所属公安机关交通管理部门
A. 当日
B. 二十四小时
C. 二日内
D. 五日内
【单选题】
公安机关交通管理部门的简易程序处罚决定书应当( )
A. 由交通警察签名或盖章
B. 由公安机关交通管理部门盖章
C. 由被处罚人签名
D. 由被处罚人签名,交通警察签名或盖章并加盖公安机关交通管理部门印章
【单选题】
当事人应当自收到罚款的行政处罚决定书之日起十五日内,到指定的银行缴纳罚款。到期不缴纳罚款的,每日按罚款数额的( )加处罚款;
A. 百分之一
B. 百分之三
C. 百分之五
D. 百分之七
【单选题】
“交通事故”,是指车辆在道路上因( )造成的人身伤亡或者财产损失的事件。
A. 过错
B. 意外
C. 过错或意外
D. 其他原因
【单选题】
饮酒后或者醉酒驾驶机动车发生重大交通事故,构成犯罪的,依法追究刑事责任,并由公安机关交通管理部门吊销机动车驾驶证,且( )不得重新取得机动车驾驶证。
A. 五年
B. 七年
C. 十年
D. 终生
【单选题】
道路交通事故认定书应当在制作后( )内分别送达当事人,并告知申请复核、调解和提起民事诉讼的权利、期限。
A. 两日
B. 三日
C. 五日
D. 七日
【单选题】
饮酒后驾驶机动车的,应当依法( )
A. 扣留机动车行驶证
B. 扣留机动车驾驶证
C. 扣留车辆
D. 当场作出处罚
【单选题】
对交通肇事逃逸车辆的检验、鉴定自查获肇事嫌疑车辆之日起( )日内委托。
A. 一日
B. 三日
C. 五日
D. 七日
【单选题】
公安机关交通管理部门应当与鉴定机构确定检验、鉴定完成的期限,确定的期限不得超过( )日。
A. 二十日
B. 二十个工作日
C. 三十日
D. 三十个工作日
【单选题】
自检验报告、鉴定意见确定之日起( )日内,公安机关交通管理部门应当通知当事人领取扣留的事故车辆。
A. 三日
B. 五日
C. 七日
D. 十日
【单选题】
公安机关交通管理部门应当对检验报告、鉴定意见进行审核,并在收到检验报告、鉴定意见之日起( )日内,将检验报告、鉴定意见复印件送达当事人。
A. 三日
B. 五日
C. 七日
D. 十日
【单选题】
道路交通事故认定书应当在制作后( )日内分别送达当事人,并告知申请复核、调解和提起民事诉讼的权利、期限。
A. 一日
B. 三日
C. 五日
D. 七日
【单选题】
对精神疾病的鉴定,由( )进行
A. 省级人民政府指定的医院
B. 州、市一级人民医院
C. 具有精神病鉴定资质的鉴定机构
D. 省级人民医院
【单选题】
道路交通事故认定的时限可中止计算,但中止的时间最长不得超过( )
A. 二十日
B. 三十日
C. 六十日
D. 九十日
【单选题】
上一级公安机关交通管理部门应当在作出复核结论后( )内将复核结论送达各方当事人
A. 三日
B. 五日
C. 七日
D. 十日
【单选题】
公安机关交通管理部门应当与当事人约定调解的时间、地点,并于调解时间( )前通知当事人
A. 三日
B. 五日
C. 七日
D. 十日
【单选题】
交通警察应当自现场调查之日起( )内,向道路交通事故处理机构负责人提交道路交通事故调查报告。
A. 三日
B. 五日
C. 七日
D. 十日
【单选题】
对现场调查结束之日起三日后需要检验、鉴定的,应当报经( )批准。
A. 办案部门
B. 县级公安机关交通管理部门
C. 县级公安机关
D. 上一级公安机关交通管理部门
【单选题】
尸体检验报告确定后,应当书面通知死者家属在( )内办理丧葬事宜。
A. 七日
B. 十日
C. 十五日
D. 二十日
【单选题】
交通肇事嫌疑人逃逸涉嫌犯罪的,公安机关交通管理部门应当自刑事案件立案之日( )内将犯罪嫌疑人信息通过同级公安机关刑侦部门录入全国在逃人员信息系统。
A. 十五日
B. 二十日
C. 一个月
D. 两个月
【单选题】
道路交通事故案卷应当在结案后( )内移交、归档。案卷文书应当内容完整、准确,格式统一、规范。
A. 十日
B. 十五日
C. 二十日
D. 三十日
【单选题】
机动车与非机动车驾驶人、行人之间发生交通事故,机动车一方没有过错的,承担不超过( )的赔偿责任。
A. 百分之五
B. 百分之十
C. 百分之十五
D. 百分之二十
【单选题】
已满十四周岁不满( )周岁的人有违法行为的,从轻或者减轻行政处罚。
A. 15
B. 16
C. 17
D. 18
【单选题】
行政拘留处罚合并执行的,最长不超过( )日。
A. 15
B. 20
C. 25
D. 30
【单选题】
机动车静止过程中发生的道路交通安全违法行为,拍摄两幅机动车特征图片的间隔时间( )
A. ﹥8秒
B. ﹥10秒
C. ﹥15秒
D. ﹥20秒
【单选题】
对于机动车行驶过程中发生的道路交通安全违法行为,图像取证设备应记录机动发生交通安全违法行为的完整过程图片,采集不少于( )幅不同时间或不同位置的机动车全景特征图片。
A. 1
B. 2
C. 3
D. 4
【单选题】
机动车在行经没有交通信号的道路,遇行人横过道路时,应当( )
A. 鸣喇叭,让行人快走
B. 加速行驶
C. 减速或停车避让
D. 绕行通过
【单选题】
车辆在高速公路上发生故障,依法采取必要的安全措施后,车身人员应当()
A. 在车内不得下车
B. 到车后帮助指挥其他车辆让行
C. 迅速离开车辆并转移到右侧路肩上或应急车道内
D. 帮助将车推到路边
【单选题】
未满( )周岁的学生不得驾驶电动自行车
A. 14周岁
B. 16周岁
C. 18周岁
【单选题】
非机动车驾驶人违反道路交通安全法律、法规关于道路通行规定的,拒绝接受罚款处罚的,应如何处理( )
A. 可以扣留其非机动车
B. 加倍罚款
C. 通知其所在单位社区
【单选题】
摩托车后坐不得乘坐未满( )周岁的未成年人
A. 11
B. 12
C. 13
D. 14
【单选题】
申请小型汽车、小型自动挡汽车准驾车型机动车驾驶证的人,年龄应在( )周岁以上,70周岁以下
A. 18
B. 16
C. 20
D. 22