【单选题】
以下哪种安全模型未使用针对主客体的访问控制机制?___
A. 基于角色模型
B. 自主访问控制模型
C. 信息流模型
D. 强制访问控制模型
查看试卷,进入试卷练习
微信扫一扫,开始刷题
答案
C
解析
暂无解析
相关试题
【单选题】
以下哪种措施既可以起到保护的作用还能起到恢复的作用?___
A. 对参观者进行登记
B. 备份
C. 实施业务持续性计划
D. 口令
【单选题】
以下哪种风险被定义为合理的风险?___
A. 最小的风险
B. 可接受风险
C. 残余风险
D. 总风险
【单选题】
以下人员中,谁负有决定信息分类级别的责任?___
A. 用户
B. 数据所有者
C. 审计员
D. 安全官
【单选题】
有三种基本的鉴别的方式:你知道什么,你有什么,以及___。
A. 你需要什么
B. 你看到什么
C. 你是什么
D. 你做什么
【单选题】
在对一个企业进行信息安全体系建设中,下面哪种方法是最佳的?___
A. 自下而上
B. 自上而下
C. 上下同时开展
D. 以上都不正确
【单选题】
在国家标准中,属于强制性标准的是:___
A. GB/T XXXX-X-200X
B. GB XXXX-200X
C. DBXX/T XXX-200X
D. QXXX-XXX-200X
【单选题】
在任何情况下,一个组织应对公众和媒体公告其信息系统中发生的信息安全事件?___
A. 当信息安全事件的负面影响扩展到本组织意外时
B. 只要发生了安全事件就应当公告
C. 只有公众的什么财产安全受到巨大危害时才公告
D. 当信息安全事件平息之后
【单选题】
在信息安全策略体系中,下面哪一项属于计算机或信息安全的强制性规则?___
A. 标准(Standard)
B. 安全策略(Security policy)
C. 方针(Guideline)
D. 流程(Proecdure)
【单选题】
在信息安全管理工作中“符合性”的含义不包括哪一项?___
A. 对法律法规的符合
B. 对安全策略和标准的符合
C. 对用户预期服务效果的符合
D. 通过审计措施来验证符合情况
【单选题】
在许多组织机构中,产生总体安全性问题的主要原因是___。
A. 缺少安全性管理
B. 缺少故障管理
C. 缺少风险分析
D. 缺少技术控制机制
【单选题】
职责分离是信息安全管理的一个基本概念。其关键是权利不能过分集中在某一个人手中。 职责分离的目的是确保没有单独的人员(单独进行操作)可以对应用程序系统特征或控制功 能进行破坏。当以下哪一类人员访问安全系统软件的时候,会造成对“职责分离”原则的违背?___
A. 数据安全管理员
B. 数据安全分析员
C. 系统审核员
D. 系统程序员
【单选题】
中国电信的岗位描述中都应明确包含安全职责,并形成正式文件记录在案,对于安全职责的描述应包括___。
A. 落实安全政策的常规职责
B. 执行具体安全程序或活动的特定职责
C. 保护具体资产的特定职责
D. 以上都对
【单选题】
著名的橘皮书指的是___。
A. 可信计算机系统评估标准(TCSEC)
B. 信息安全技术评估标准(ITSEC)
C. 美国联邦标准(FC)
D. 通用准则(CC)
【单选题】
资产的敏感性通常怎样进行划分?___
A. 绝密、机密、敏感
B. 机密、秘密、敏感和公开
C. 绝密、机密、秘密、敏感和公开等五类
D. 绝密、高度机密、秘密、敏感和公开等五类
【单选题】
重要系统关键操作操作日志保存时间至少保存___个月。
A. 1
B. 2
C. 3
D. 4
【单选题】
安全基线达标管理办法规定:BSS 系统口令设置应遵循的内控要求是___
A. 数字+字母
B. 数字+字母+符号
C. 数字+字母+字母大小写
D. 数字+符号
【单选题】
不属于安全策略所涉及的方面是___。
A. 物理安全策略
B. 访问控制策略
C. 信息加密策略
D. 防火墙策略
【单选题】
“中华人民共和国保守国家秘密法”第二章规定了国家秘密的范围和密级,国家秘密的密级分为:___。
A. “普密”、“商密”两个级别
B. “低级”和“高级”两个级别
C. “绝密”、“机密”、“秘密”三个级别
D. “一密”、“二密”,“三密”、“四密”四个级别
【单选题】
对 MBOSS 系统所有资产每年至少进行___次安全漏洞自评估。
A. 1
B. 2
C. 3
D. 4
【单选题】
下列情形之一的程序,不应当被认定为《中华人民共和国刑法》规定的“计算机病毒等破坏性程序”的是:___。
A. 能够盗取用户数据或者传播非法信息的
B. 能够通过网络、存储介质、文件等媒介,将自身的部分、全部或者变种进行复制、
C. 能够在预先设定条件下自动触发,并破坏计算机系统功能、数据或者应用程序的
D. 其他专门设计用于破坏计算机系统功能、数据或者应用程序的程序
【单选题】
基准达标项满___分作为安全基线达标合格的必要条件。
A. 50
B. 60
C. 70
D. 80
【单选题】
$HOME/.netrc 文件包含下列哪种命令的自动登录信息?___
A. rsh
B. ssh
C. ftp
D. rlogin
【单选题】
/etc/ftpuser 文件中出现的账户的意义表示___。
A. 该账户不可登录 ftp
B. 该账户可以登录 ftp
C. 没有关系
D. 缺少
【单选题】
按 TCSEC 标准,WinNT 的安全级别是___。
A. C2
B. B2
C. C3
D. B1
【单选题】
Linux 系统/etc 目录从功能上看相当于 Windows 的哪个目录?___
A. program files
B. Windows
C. system volume information
D. TEMP
【单选题】
Linux 系统格式化分区用哪个命令?___
A. fdisk
B. mv
C. mount
D. df
【单选题】
Linux 系统通过___命令给其他用户发消息。
A. less
B. mesg
C. write
D. echo to
【单选题】
Linux 中,向系统中某个特定用户发送信息,用什么命令?___
A. wall
B. write
C. mesg
D. net send
【单选题】
NT/2K 模型符合哪个安全级别?___
A. B2
B. C2
C. B1
D. C1
【单选题】
Red Flag Linux 指定域名服务器位置的文件是___。
A. etc/hosts
B. etc/networks
C. etc/rosolv.conf
D. /.profile
【单选题】
Solaris 操作系统下,下面哪个命令可以修改/n2kuser/.profile 文件的属性为所有用户可读、科协、可执行?___
A. chmod 744 /n2kuser/.profile
B. chmod 755 /n2kuser/.profile
C. chmod 766 /n2kuser/.profile
D. chmod 777 /n2kuser/.profile
【单选题】
如何配置,使得用户从服务器 A 访问服务器 B 而无需输入密码?___
A. 利用 NIS 同步用户的用户名和密码
B. 在两台服务器上创建并配置/.rhost 文件
C. 在两台服务器上创建并配置$HOME/.netrc 文件
D. 在两台服务器上创建并配置/etc/hosts.equiv 文件
【单选题】
Solaris 系统使用什么命令查看已有补丁列表?___
A. uname –an
B. showrev
C. oslevel –r
D. swlist –l product ‘PH??’
【单选题】
Unix 系统中存放每个用户信息的文件是___。
A. /sys/passwd
B. /sys/password
C. /etc/password
D. /etc/passwd
【单选题】
Unix 系统中的账号文件是___。
A. /etc/passwd
B. /etc/shadow
C. /etc/group
D. /etc/gshadow
【单选题】
Unix 系统中如何禁止按 Control-Alt-Delete 关闭计算机?___
A. 把系统中“/sys/inittab”文件中的对应一行注释掉
B. 把系统中“/sysconf/inittab”文件中的对应一行注释掉
C. 把系统中“/sysnet/inittab”文件中的对应一行注释掉
D. 把系统中“/sysconf/init”文件中的对应一行注释掉
【单选题】
Unix 中,默认的共享文件系统在哪个位置?___
A. /sbin/
B. /usr/local/
C. /export/
D. /usr/
【单选题】
Unix 中,哪个目录下运行系统工具,例如 sh,cp 等?___
A. /bin/
B. /lib/
C. /etc/
D. /
【单选题】
U 盘病毒依赖于哪个文件打到自我运行的目的?___
A. autoron.inf
B. autoexec.bat
C. config.sys
D. system.ini
【单选题】
Windows nt/2k 中的.pwl 文件是?___
A. 路径文件
B. 口令文件
C. 打印文件
D. 列表文件
推荐试题
【单选题】
下列哪个说法是正确的? ( )
A. 相关方对项目的影响力在启动阶段最大, 而后随着项目进展逐渐降低
B. 相关方对项目的影响力在启动阶段最小, 而后随着项目进展逐渐加大
C. 相关方对项目的影响力在整个项目期间保持不变
D. 应该鼓励相关方在项目规划阶段的晚期再对项目提出可能有的不同意见
【单选题】
项目开始一段时间后将部分技术工作外包给了外部供应商。 外部供应商的姓名、 项目角色和联系方式应该记录在下列哪个项目文件中?( )
A. 问题日志
B. 相关方参与计划
C. 相关方登记册
D. 变更日志
【单选题】
某个相关方中途退出了项目, 项目经理接下来应该 ( )。
A. 不受影响, 继续开展项目
B. 评估该相关方退出造成的影响
C. 更新相关方登记册
D. 调整相关方管理参与计划
【单选题】
使用凸显模型对相关方进行分析, 应该考察 ( )。
A. 相关方对项目的认知程度
B. 相关方对项目的支持程度
C. 相关方对项目施加影响的紧迫性
D. 相关方在项目上的利益追求
【单选题】
相关方参与度评估矩阵显示, 某相关方当前参与项目的程度低于所需的参与程度。项目经理最好采取以下哪种措施? ( )
A. 只要他不反对项目, 就让他维持目前的参与程度
B. 分析原因, 并制定沟通和行动方案来消除差距
C. 降低该相关方所需参与程度的等级
D. 直接要求该相关方更积极地参与项目
【单选题】
通过某种认证过程而与项目执行组织签订协议的个人或组织, 属于以下哪类相关方? ( )
A. 卖方
B. 合作伙伴
C. 职能部门
D. 技术服务提供商
【单选题】
哪个过程能最直接地提高相关方对项目的支持,降低相关方对项目的抵制,从而显著提高项目成功的机会? ( )
A. 管理相关方参与
B. 监督相关方参与
C. 识别相关方
D. 规划相关方参与
【单选题】
某相关方了解项目情况并积极促进项目成功, 该相关方的参与程度是 ( )。
A. 不了解型
B. 抵制型
C. 支持型
D. 领导型
【单选题】
以下哪一个不是敏捷环境下项目相关方管理的特点? ( )
A. 项目团队直接与相关方互动
B. 相关方参与度更高
C. 项目成本更高
D. 信息分享更多
【单选题】
为了方便考察相关方参与项目工作的程度, 可以对凸显模型做怎样的调整? ( )
A. 用参与度取代凸显模型中的任一维度
B. 用邻近性取代合法性
C. 用影响取代紧迫性
D. 用邻近性取代凸显模型中的任一维度
【单选题】
管理相关方参与过程旨在与相关方沟通和协作, 引导相关方合理参与项目。 该过程应该在项目的哪个阶段进行?( )
A. 在启动项目阶段
B. 在组织与准备阶段
C. 在执行项目工作阶段
D. 在整个项目生命周期中
【单选题】
相关方登记册中通常包括 ( )。
A. 相关方的身份信息、 评估信息和分类
B. 相关方的身份信息、 分类和管理策略
C. 相关方的身份信息、 所在位置和分类
D. 相关方的身份信息、 在项目中的角色和分类
【单选题】
以下哪项是执行过程组的过程? ( )
A. 规划相关方参与
B. 执行相关方管理
C. 管理相关方参与
D. 监督相关方参与
【单选题】
若要识别将从项目成果交付中获益的相关方, 应该参考以下哪个文件? ( )
A. 需求文件
B. 招标文件
C. 商业论证
D. 效益管理计划
【单选题】
团队成员在使用一种头脑风暴的改良技术来识别相关方。大家围成一圈,每个人单独思考,将识别出的相关方写在 A4 白纸上,再传递给下一个人;一轮接一轮书写和传递纸张, 直到每张纸都传回到最初发出者那里。 而后,大家把纸张交给主持人, 主持人组织大家讨论。 他们很可能是在用以下哪种技术? ( )
A. 亲和图
B. 名义小组技术
C. 头脑风暴
D. 头脑写作
【单选题】
识别相关方时需要进行相关方分析, 哪项不是分析时需要考虑的相关方信息? ( )
A. 重要程度
B. 权利
C. 贡献
D. 所有权
【单选题】
以下哪项是监督相关方参与过程的工具与技术? ( )
A. 相关方分析
B. 专家判断
C. 基本规则
D. 数据收集
【单选题】
关于相关方参与计划, 下列说法错误的是 ( )
A. 相关方参与计划与沟通管理计划有密切的联系
B. 相关方参与计划可以是非常详细或高度概括的
C. 相关方参与计划必须是正式的
D. 相关方参与计划要随着项目进展更新和优化
【单选题】
识别相关方, 最好采用以下哪种方法? ( )
A. 一次就识别出全部的相关方
B. 对已识别的相关方进行访谈, 识别出更多的相关方
C. 与相关方一起解决问题
D. 对他们的能力进行评估
【单选题】
以下过程都会导致变更请求, 除了 ( )。
A. 管理相关方参与
B. 规划相关方参与
C. 监督相关方参与
D. 监督沟通
【单选题】
识别相关方过程, 可能因以下哪个原因而提出变更请求? ( )
A. 首次开展识别相关方过程
B. 直到项目计划被批准, 才开展识别相关方过程
C. 在项目执行开始之前无须识别相关方
D. 在项目执行阶段开展识别相关方过程
【单选题】
已识别出来的某位相关方可能到项目晚期才会对项目产生显著影响, 那么项目经理现阶段应该怎么做? ( )
A. 不把他列入相关方登记册
B. 列人相关方登记册并密切关注变化情况
C. 到项目晚期再列人相关方登记册
D. 向高级管理层请示该如何处理
【单选题】
职能经理也是项目的一个重要相关方, 项目经理必须与职能经理密切合作, 因为( )
A. 职能经理掌握着项目所需的人力资源
B. 职能经理负责为项目提供资金
C. 职能经理是项目产品的直接使用者
D. 出现利益冲突时要按有利于职能经理的原则处理
【单选题】
以下情况需要对相关方排列优先级, 除了 ( )。
A. 项目有大量相关方
B. 相关方社群的成员频繁变化
C. 相关方出现的项目阶段不一样
D. 相关方之间关系复杂
【单选题】
项目规划阶段即将结束, 项目经理正在筹备开工会议。 项目经理担心不能召集几个非常重要的相关方参加这个会议, 他应该向谁求助?( )
A. 项目发起人
B. 团队成员
C. 客户
D. 职能经理
【单选题】
项目团队想要采用世界一流的做法来引导重要相关方大力支持项目。 项目团队可以用以下哪个技术来收集一流做法?( )
A. 文献检索
B. 图书馆服务
C. 专家判断
D. 标杆对照
【单选题】
某个相关方的参与程度没有达到要求。 项目经理应该通过以下哪个来解决这个问题? ( )
A. 不让该相关方再参与项目
B. 修改相关方参与计划
C. 备选方案分析
D. 修改项目管理计划
【单选题】
某相关方的当前参与程度分类为抵制型, 项目需要其参与程度为支持型, 项目管理团队正在策划如何把他的参与程度提高到项目所需的程度上来。 这是在进行 ( )。
A. 识别相关方过程
B. 管理相关方参与过程
C. 规划相关方参与过程
D. 监督相关方参与过程
【单选题】
以下哪项是相关方参与度评估矩阵中的内容? ( )
A. 相关方的联系方式
B. 相关方的当前参与程度与所需参与程度
C. 相关方的需求和期望
D. 相关方管理策略
【单选题】
根据相关方对项目的影响方向, 那些为项目临时贡献知识的专家, 应该被归为哪一类? ( )
A. 向上
B. 向下
C. 向外
D. 横向
【单选题】
用三维模型来呈现项目相关方的权力、 影响和作用, 能更加直观地呈现分析结果,这是哪种分类方法? ( )
A. 凸显模型
B. 影响方向
C. 相关方立方体
D. 权力影响作用方格
【单选题】
识别出众多相关方后, 使用哪个图形技术有助于分析不同相关方之间的联系 ?( )
A. 思维导图
B. 相关方参与度评估矩阵
C. 相关方立方体
D. 权力利益方格
【单选题】
在驾驶舱中,APU人工关车的可用电门有:___
A. APU防火电门;APU主电门
B. APU主电门
C. APU防火电门,APU起动电门
【单选题】
下面何种情况下由前APU燃油泵和隔离活门为APU供油:___
A. 地面上两分钟后
B. 飞行中低于FL255时
C. 飞行中高于FL255,当调整油箱已空
D. 以上A+B+C
【单选题】
APU主电门选择在ON位时:___
A. ON亮蓝色,APU系统被供电且APU在95%时起动,AVAILA亮
B. ON亮蓝色,APU系统被供电,只要起动按钮按下且进气门打开,APU即起动
【单选题】
当前APU泵向APU供油时,后APU泵是否工作:___
A. 工作
B. 不工作
【单选题】
当后APU泵向APU供油时:___
A. 前APU泵不工作,APU隔离活门关闭
B. 前APU泵工作,APU隔离活门关闭,
C. 前APU泵不工作,APU隔离活门打开
D. 前APU泵工作,APU隔离活门打开
【单选题】
在核实,ECAM状态显示上的APU N值变成红色:___
A. N≥107%
B. N≥102%
C. N≥99%
【单选题】
ECAM状态显示上的APU排气温度最大值:___
A. 起动时为715度,APU运行温度为650度
B. 起动时为1250度,APU运行时为650度
C. 起动时为715度,APU运行时为625度,
D. 起动时为1250,APU运行时为625
【单选题】
APU燃油来自:___
A. 一号发动机的燃油集油槽
B. 一号发动机的燃油集油槽或调整管道或调整油箱
C. 调整管道或调整油箱