【多选题】
雷电侵入计算机信息系统的途径主要有:___。
A. 信息传输通道线侵入
B. 电源馈线侵入
C. 建筑物
D. 地电位反击
查看试卷,进入试卷练习
微信扫一扫,开始刷题
答案
ABD
解析
暂无解析
相关试题
【多选题】
防雷保安器分为:___。
A. 运行防雷保安器
B. 通信接口防雷保安器
C. 建筑防雷保安器
D. 电源防雷保安器
【多选题】
风险管理过程有三个基本的要素:___。
A. 对意外事件的计划
B. 安全措施的选择
C. 确认、鉴定
D. 经济风险估算
【多选题】
风险分析的好处是:___。
A. 有助于加强安全管理的科学决策和防范手段
B. 有助于合理使用经费
C. 有助于提高安全意
D. 有利于安全工程规划
【多选题】
风险分析的步聚是:___。
A. 资产清查;了解威胁来源及对资产脆弱性的影响;估计威胁发生的可能性
B. 检讨安全策略
C. 计算每年预期造成的损失;调查可行的安全措施及其成本开销
D. 计算安全措施带来的年收益;制定安全防护计划
【多选题】
行政相对人违反计算机信息系统安全保护法可能承担的法律责任有:___。
A. 民事责任
B. 刑事责任
C. 行政责任
D. 国家赔偿责任
【多选题】
行政赔偿的义务机关是___。
A. 实施侵害行为的行政机关
B. 实施侵害的工作人员个人
C. 实施侵害的工作人员所属的行政机关
D. 县级以上人民政府
【判断题】
行政赔偿是指行政机关及其工作人员违法行使职权侵犯了行政相对人的合法权益并造成损害,依法由赔偿义务机关承担损害赔偿。
A. 对
B. 错
【判断题】
计算机犯罪是行为人以计算机为工具或以计算机资产为犯罪对象实施的,依照我国刑法应受处罚的,具有社会危害性的行为。
A. 对
B. 错
【判断题】
审计跟踪是预先估计评价威胁安全的因素和采取的预防措施的有效性,而风险分析是作为一种事后追查的手段来保持系统的安全。
A. 对
B. 错
【判断题】
信息系统安全审计有以下五个重要的安全目的:(1)审计回顾对个人客体的访问、个人详细的访问过程的历史、系统支持的各种保护机制的效能;(2)发现非法使用和旁路保护机制的企图,尝试失败重复的次数;(3)发现超越自己权限的用户操作;(4)对妄图旁路系统保护机制的犯罪者构成技术屏障和法律威慑;(5)为用户提供记录和发现企图旁路保护机制的方式。
A. 对
B. 错
【判断题】
审计跟踪技术可以为信息系统的运行状况建立一个“工作日志”,如果启动了审计跟踪功能,这个工作日志可以改动。它由系统维护,由分权治衡的各级安全管理人员管理。
A. 对
B. 错
【判断题】
审计与计算机犯罪的关系是:建立审计跟踪,防范计算机犯罪;利用审计跟踪,揭露可能的计算机犯罪;根据审计跟踪,排查计算机犯罪;依据审计跟踪,打击计算机犯罪。
A. 对
B. 错
【判断题】
提到防雷,大家很容易联想到避雷针。其实我们平常看到的避雷针是用来保护房屋免遭雷电直击即防直击雷的。计算机信息系统的电子设备雷害一般由感应雷击产生,因此防护的方法完全不一样。
A. 对
B. 错
【判断题】
防雷措施是在和计算机连接的所有外线上(包括电源线和通信线)加设专用防雷设备——防雷保安器,同时规范地线,防止雷击时在地线上产生的高电位反击。
A. 对
B. 错
【判断题】
EMC 测试和约束用户关心的信息信号的电磁发射。TEMPEST 只测试和约束系统和设备的所有电磁发射。
A. 对
B. 错
【判断题】
红信号是指那些一旦被窃取,会造成用户所关心的信息失密的那些信号。其他的信号则称为“黑信号”。
A. 对
B. 错
【判断题】
红区:红信号的传输通道或单元电路称为红区,反之为黑区。
A. 对
B. 错
【判断题】
辐射干扰:干扰以电压和电流形式存在,通过电路传播耦合进设备的干扰。传导干扰:干扰以辐射电场和磁场形式存在,通过电磁场发射传播耦合到设备或系统中。
A. 对
B. 错
【判断题】
基本防护三个方法:一是抑制电磁发射,采取各种措施减小“红区”电路电磁发射。二是屏蔽隔离,在其周围利用各种屏蔽材料使其衰减红信息信号电磁发射场到足够小,使其不易被接收,甚至接收不到。三是相关干扰(包容),采取各种措施使信息相关电磁发射泄漏被接收到也无法识别。
A. 对
B. 错
【判断题】
TEMPEST 技术有三种主要的防护措施:第一是抑制;第二是屏蔽;第三是施放干扰信号。即在系统工作的同时施放伪噪声,掩盖系统的工作频率和信息特征,使外界无法探测到信息内容。
A. 对
B. 错
【判断题】
加密传输是一种非常有效并经常使用的方法,也能解决输入和输出端的电磁信息泄漏问题。
A. 对
B. 错
【判断题】
计算机系统接地包括:直流地;交流工作地;安全保护地;电源零线和防雷保护地。
A. 对
B. 错
【判断题】
计算机机房应当符合国家标准和国家有关规定。在计算机机房附近施工,不得危害计算机信息系统的安全。
A. 对
B. 错
【判断题】
主管计算机信息系统安全的公安机关和城建及规划部门,应与施工单位进行协调,在不危害用户利益的大前提下,制定措施、合理施工,做好计算机信息系统安全保护工作。
A. 对
B. 错
【判断题】
使用人侵检测系统(1DS)检测的时候,首先面临的问题就是决定应该在系统的什么位置安装检测和分析入侵行为用的感应器(Sensor)或检测引擎(Engine)。
A. 对
B. 错
【判断题】
违反国家法律、法规的行为,危及计算机信息系统安全的事件,称为计算机案件。
A. 对
B. 错
【判断题】
在计算机信息系统的建设、运行管理中,重要安全技术的采用、安全标准的贯彻,制度措施的建设与实施,重大安全防患、违法违规的发现,事故的发生,以及以安全管理中的其他情况所构成的涉及安全的重大行为,统称安全事件。
A. 对
B. 错
【判断题】
计算机案件原则分为刑事案件和行政案件,触犯刑律所构成的计算机案件是计算机刑事案件,违反行政法规所构成的计算机安全是计算机行政案件。
A. 对
B. 错
【判断题】
计算机病毒是指编制或者在计算机程序中插入的破坏计算机功能或者毁坏数据,影响计算机使用的一组计算机指令或者程序代码。
A. 对
B. 错
【判断题】
公安机关在网吧正式营业前不需要对网吧进行安全审核。
A. 对
B. 错
【判断题】
网吧消费者必须凭有效身份证件用机上网。
A. 对
B. 错
【判断题】
网吧可以出租给他人经营。
A. 对
B. 错
【判断题】
网吧的业主和安全管理人员要进行安全知识培训。
A. 对
B. 错
【判断题】
公安机关在对其他国家行政机关行使计算机信息系统安全监管时,其双方的法律地位是对等的。
A. 对
B. 错
【判断题】
人民警察在行使计算机信息系统安全监管权时是代表国家的,所以是行政主体。
A. 对
B. 错
【判断题】
强制性技术标准,是由国家法律法规确认,相对人自愿遵守和执行的技术标准。
A. 对
B. 错
【判断题】
只要在我国境内的计算机信息系统,其安全保护一律适用该《计算机信息系统的安全保护条例》。
A. 对
B. 错
【判断题】
计算机信息网络脆弱性引发信息社会脆弱性和安全问题。
A. 对
B. 错
【判断题】
对全国公共信息网络安全监察工作是公安工作的一个重要组成部分。
A. 对
B. 错
【判断题】
为了保障信息安全,除了要进行信息的安全保护,还应该重视提高系统的入侵检测能力、系统的事件反应能力和如果系统遭到入侵引起破坏的快速恢复能力。
A. 对
B. 错
推荐试题
【判断题】
参数运维为各业务应用系统提供所需公共基础参数的唯一、有效信息数据
A. 对
B. 错
【判断题】
总行营运管理部(业务与数据需求整合部)负责监控全行公共基础参数运维情况,及时协调解决各类异常情况
A. 对
B. 错
【判断题】
参数维护内容必须以系统控制为准,录入要素或选择相应的参数选项,不以业务诉求为维护出发点
A. 对
B. 错
【判断题】
参数平台可针对每张参数表提供定制化的审批流程设置服务
A. 对
B. 错
【判断题】
公共基础参数是指为提高应用系统整体性能,方便业务人员在无需经历系统程序开发投产过程的情况下,满足业务流程、统计结果、控制逻辑、运行条件等需要,在参数运维系统(下称参数平台)中设置特定的、基础性的业务数据
A. 对
B. 错
【判断题】
公共基础参数具有跨业务、跨条线共用的特性,此类数据统一存储在系统内备案(如货币、假期等参数)
A. 对
B. 错
【判断题】
参数运维仅是为满足营运部公共基础参数的管理和运用需求,借助参数平台实现公共基础参数信息的流程化、无纸化审批以及审批通过后联动生效的管理过程
A. 对
B. 错
【判断题】
统一使用参数平台进行公共基础参数的运维管理,确保各类公共基础参数信息的唯一性和准确性
A. 对
B. 错
【判断题】
生产运维工单上报至总行后,分行无法了解处理进度
A. 对
B. 错
【判断题】
生产运维平台事件工单查询条件维度不够全面,只有“全部工单”和“我参与的工单”两种,除此之外只能通过填写关键字的方法搜索,或者按照日期搜索。无“网点号”、“填报人”、“工单状态”以及“应用系统”等等维度
A. 对
B. 错
【判断题】
目前生产运维平台支持查询全行范围内的事件工单
A. 对
B. 错
【判断题】
生产运维平台查询事件工单无“我关注工单”选项,无法查询到关注的工单
A. 对
B. 错
【判断题】
业务报批类分行项目总行仅做备案,分行无需要等待总行批复即可实施
A. 对
B. 错
【判断题】
业务报备类分行项目需总行批复后方可实施
A. 对
B. 错
【判断题】
经总行相关业务部门及总行营运部(业务与数据需求整合部、安保部)会签同意的需求,可基于原需求评审流程由分行发起部门走需求提交流程
A. 对
B. 错
【判断题】
目前总行未提供分行特色业务产品共享系统功能,分行间进行特色业务需求共享只能靠线下沟通获取
A. 对
B. 错
【判断题】
分行报送特色业务需求时应同步填列选择“需求规划编号”信息
A. 对
B. 错
【判断题】
为便于分行操作,分行在需求提交时同时报送规划信息即可,无需严格按照总行规划上报时间要求进行报送
A. 对
B. 错
【判断题】
手持终端分行特色业务需求比较特殊,无需按照分行特色业务需求统一流程上报
A. 对
B. 错
【判断题】
对于无需分行相关业务部门会签的优化建议可直接由分行营运部提交至总行评估
A. 对
B. 错
【判断题】
分行营运部审核优化建议时,若涉及跨部门的优化建议,可在审核时通过“填写协办”按钮提交分行相关业务部门共同评审
A. 对
B. 错
【判断题】
分行优化建议通过GUOP系统上报总行后,总行评估意见最终将以营邮形式下发至分行
A. 对
B. 错
【判断题】
优化建议审批流程中,若审批人员选择审批不通过,则该上报流程只能直接结束,无法退回至前道审批节点或起草人
A. 对
B. 错
【判断题】
分行可通过GUOP系统路径为“新建事项-信息科技-需求及开发事项-分行优化建议上报”交易发起优化建议上报操作
A. 对
B. 错
【判断题】
“优化建议查询统计”功能主要供总分行各层级业务人员查询优化建议提交情况
A. 对
B. 错
【判断题】
关于优化建议上报界面中“业务品种”的选项,仅作为总行分类统计使用,故分行对“业务品种”的选择仅需大致与优化建议上报内容一致即可
A. 对
B. 错
【判断题】
省辖行网点上报的优化建议,经辖行营运部审核后,可以直接上报总行营运部
A. 对
B. 错
【判断题】
531工程中,各条线行员均通过统一入口进行身份验证,登陆到系统
A. 对
B. 错
【判断题】
每个行员同一时间只能有一种GUIP登陆认证方式,当需要变换认证方式时,必须报参数维护部门审批
A. 对
B. 错
【判断题】
机构第一位行员成功登入系统后系统自动进行机构开门
A. 对
B. 错
【判断题】
机构最后一位行员正式登出系统成功后系统自动进行机构关门
A. 对
B. 错
【判断题】
锁屏期间行员仍为正式登入状态,但操作页面不保留
A. 对
B. 错
【判断题】
锁屏期间行员变为临时签退状态,操作页面保留
A. 对
B. 错
【判断题】
锁屏后最多五分钟行员未进行解锁操作,系统自动将行员弹出,行员变为临时登出状态
A. 对
B. 错
【判断题】
行员一次只能在一台终端签到,不允许同时在两个终端登陆
A. 对
B. 错
【判断题】
行员可在GUIP终端切换用户。例如,若行员在A终端登录后,再至B终端登陆,则自动在A终端登出,其他行员可以使用A终端
A. 对
B. 错
【判断题】
锁屏后五分钟行员未进行解锁操作,系统自动将行员弹出,行员变为临时登出状态,该终端被释放,其他行员可登陆该终端办理业务
A. 对
B. 错
【判断题】
若行员由于特殊原因日终无法正式登出时,可由机构管理人员(营运主管等)代其进行正式登出操作,但需经上级管理部门审批
A. 对
B. 错
【判断题】
行员如上一日为强制登出状态,本日登入需授权
A. 对
B. 错
【判断题】
机构营业结束后,本机构任一行员再次登入系统时,需授权
A. 对
B. 错