【多选题】
下列有关预算定额的用途和作用,描述错误的是( )。
A. 预算定额是编制施工组织设计和施工方案的依据
B. 预算定额是编制施工图预算的基础
C. 预算定额是工程结算的依据
D. 预算定额是施工单位进行经济活动分析的依据
查看试卷,进入试卷练习
微信扫一扫,开始刷题
答案
A
解析
【答案解析】本题考查的是预算定额及其基价编制。预算定额的用途和作用:(1)预算定额是编制施工图预算、确定建筑安装工程造价的基础;(2)预算定额是编制施工组织设计的依据;(3)预算定额是工程结算的依据;(4)预算定额是施工单位进行经济活动分析的依据;(5)预算定额是编制概算定额的基础;(6)预算定额是合理编制招标控制价、投标报价的基础。预算定额是编制施工组织设计的依据,并不包括施工方案。参见教材P76。
相关试题
【多选题】
下列关于预算定额编制原则的说法中,错误的是( )。
A. 按社会先进水平确定预算定额
B. 对于不常用的、价值量小的项目,分项工程划分可以粗些
C. 要注意补充因采用新技术、新材料而出现的新的定额项目
D. 要合理确定预算定额计量单位,避免一量多用
【多选题】
下列人工用工项目中,属于预算定额与劳动定额差额的是( )。
A. 完成定额计量单位的主要用工
B. 检查工程质量影响机械操作时间
C. 移动临时水电线路而造成的影响工人操作的时间
D. 机械维修引起的操作人员停工
【多选题】
下列有关预算定额的消耗量和单价,描述正确的是( )。
A. 人工幅度差属于其他用工
B. 临时停机、停电影响机械操作时间不属于机械台班幅度差
C. 预算定额基价包括人工费、材料费、机具费、管理费和利润
D. 预算定额基价是根据现行定额和当地的价格水平编制的,故不具备稳定性
【多选题】
完成某分部分项工程1m3 需基本用工0.5 工日,超运距用工0.05 工日,辅助用工0.1 工日,人工幅度差系数为10%,则该工程预算定额人工工日消耗量为( )工日/10m3。
A. 5.85
B. 6.05
C. 7.00
D. 7.15
【多选题】
砌筑10m3 砖墙需基本用工20 工日,辅助用工为5 工日,超运距用工需2 工日,人工幅度差系数为10%,则预算定额人工工日消耗量为( )工日/10m3。
A. 27.7
B. 29.0
C. 29.2
D. 29.7
【多选题】
下列选项中,属于预算定额机械台班消耗量的机械幅度差的是( )。
A. 工序交接时对前一工序不可避免的修整用工
B. 施工中不可避免的其他零星工作
C. 检查工程质量影响机械操作的时间
D. 质量检查和隐蔽工程验收工作影响工人操作的时间
【多选题】
下列不属于预算定额中材料消耗量计算方法的是( )。
A. 凡有标准规格的材料,按规范要求计算定额计量单位的耗用量
B. 凡设计图纸标注尺寸及下料要求的按设计图纸尺寸计算材料净用量
C. 换算法
D. 以劳动定额为基础确定
【多选题】
编制某预算定额基价,由现行预算定额得到的人工、甲材料、乙材料、机具台班的消耗量分别为50工日、10m3、5m3、4 台班,预算单价与市场单价如下:预算单价:综合人工80元/工日,材料甲为300元/㎡、乙材料为50元/㎡,机具台班为100元/台班。市场单价:综合人工100元/工日,材料甲为320元/㎡、乙材料为55元/㎡,机具台班为110元/台班。则该预算定额的基价为( )元。综合人工(元/工日)
A. 7650.0
B. 8262.0
C. 8915.0
D. 9628.2
【多选题】
某挖掘机械挖二类土方的台班产量定额为100m3/台班,当机械幅度差系数为20%时,该机械挖二类土方1000m3 预算定额的台班耗用量应为( )台班。
A. 8.0
B. 10.0
C. 12.0
D. 12.5
【多选题】
关于预算定额消耗量的确定方法,下列表述正确的是( )。
A. 人工工日消耗量由基本用工量和辅助用工量组成
B. 材料消耗量=材料净用量/(1-损耗率)
C. 机械幅度差包括了正常施工条件下,施工中不可避免的工序间歇
D. 机械台班消耗量=施工定额机械台班消耗量/(1-机械幅度差)
【多选题】
在定额基价的编制中,概算定额和预算定额的区别是( )。
A. 表达的主要内容
B. 表达的主要方式
C. 基本使用方法
D. 项目划分
【多选题】
下列关于概算定额与预算定额的表述,正确的是( )。
A. 预算定额的编制较概算定额简化一些
B. 表达的主要方式及基本使用方法不同
C. 项目划分和综合扩大程度相当
D. 均包括人工、材料和机械台班使用量定额
【多选题】
在概算定额的编制中,其基价不包括( )。
A. 人工费
B. 材料费
C. 机具费
D. 措施费
【多选题】
关于概算指标,下列说法正确的是( )。
A. 仅以建筑面积为计量单位
B. 通常以单位工程为对象
C. 是人工、材料、机具台班的消耗量标准和市场指标
D. 概算定额比概算指标更加综合
【多选题】
关于工程计价定额的概算指标,下列说法正确的是( )。
A. 概算指标通常以分部工程为对象
B. 概算指标中各种消耗量指标的确定,主要来自预算或结算资料
C. 概算指标的组成内容一般分为列表形式和必要的附录两部分
D. 概算指标的使用及调整方法,一般在附录中说明
【多选题】
下列属于建筑工程概算指标的是( )。
A. 机械设备工程概算指标
B. 电气设备及安装工程概算指标
C. 采暖工程概算指标
D. 器具及生产家具购置费概算指标
【多选题】
下列不属于概算指标编制依据的是( )。
A. 标准设计图纸
B. 现行劳动定额
C. 现行预算定额
D. 各类工程典型设计
【多选题】
投资估算指标的内容因行业不同而各异,其一般可分为( )。
A. 设备购置费用指标、设备安装费用指标、建筑安装工程费用指标
B. 建设项目综合指标、单项工程指标、单位工程指标
C. 建筑安装工程费用指标、设备及工器具费用指标、工程建设其他费用指标
D. 人工消耗指标、材料消耗指标、机械消耗指标
【多选题】
下列单项工程中,不属于辅助生产设施的是( )。
A. 中央实验室
B. 生产装置
C. 集中控制室
D. 原材料仓库
【多选题】
下列工程项目总投资构成中,应计入单项工程投资估算指标中的是( )。
A. 生产家具购置费
B. 基本预备费
C. 涨价预备费
D. 铺底流动资金
【多选题】
工程建设投资估算指标是编制建设工程投资估算的依据,下面关于投资估算指标的表述,正确的是( )。
A. 投资估算指标分为建设项目综合指标和单项工程指标两个层次
B. 投资估算指标主要反映实施阶段的静态投资
C. 投资估算指标比其他各种计价定额具有更大的综合性和概括性
D. 投资估算指标的概括性不如概算指标全面
【多选题】
为保证预算定额的质量,编制预算定额应遵循的原则有( )。
A. 按社会平均水平确定预算定额的原则
B. 按社会先进水平确定预算定额的原则
C. 简明适用的原则
D. 独立自主的原则
E. 统一性和差别性相结合的原则
【多选题】
下列关于预算定额的说法,正确的有( )。
A. 预算定额是编制施工图预算、确定建筑安装工程造价的基础
B. 预算定额是工程结算的依据
C. 预算定额规定的物化劳动和劳动消耗指标,是施工单位在生产经营中允许消耗的最低标准
D. 预算定额是合理编制招标控制价、投标报价的基础
E. 预算定额是编制施工组织设计的依据
【多选题】
确定预算定额人工工日消耗量过程中,应计入其他用工的有( )。
A. 材料二次搬运用工
B. 电焊点火用工
C. 按劳动定额规定应增(减)计算的用工
D. 临时水电线路移动造成的停工
E. 完成某一分项工程所需消耗的技术工种用工
【多选题】
下列与施工机械工作相关的时间中,应包括在预算定额机械台班消耗量中,但不包括在施工定额中的有( )。
A. 机械维修引起的停歇时间
B. 检查工程质量影响机械操作的时间
C. 机械在施工中不可避免的工序间歇
D. 机械工作量不饱满增加的时间
E. 机械低负荷下的工作时间
【多选题】
下列各项内容中,属于机械台班幅度差的有( )。
A. 正常施工条件下,机械在施工中不可避免的工序间歇
B. 工人进行准备与结束工作时,机器停止工作而引起的中断时间
C. 工程开工或收尾时工作量不饱满所损失的时间
D. 检查工程质量影响机械操作的时间
E. 机械维修引起的停歇时间
【多选题】
概算定额与预算定额的相同之处在于( )。
A. 都以建(构)筑物各个结构部分和分部分项工程为单位表示
B. 内容均包括人工、材料和机具台班使用量定额三个基本部分
C. 项目划分和综合扩大程度上相同
D. 都用于设计概算的编制
E. 表达的主要内容、主要方式相近
【多选题】
关于概算定额与预算定额,下列说法正确的有( )。【教材变动】
A. 概算定额的主要内容、主要方式及基本使用方法与预算定额相近
B. 概算定额与预算定额的不同之处,在于项目划分和综合扩大程度上的差异
C. 概算定额是确定概算指标中各种消耗量的依据
D. 概算定额与预算定额之间的水平差一般在10%左右
E. 概算定额项目可以按工程结构划分,也可以按工程部位划分
【多选题】
在工程定额中,建筑安装工程概算定额和概算指标的主要区别为( )。
A. 确定各种消耗量指标的对象不同
B. 确定各种消耗量指标的依据不同
C. 基本使用方法不同
D. 编制目的不同
E. 编制步骤不同
【多选题】
关于投资估算指标反映的费用内容和计价单位,下列说法中正确的有( )。
A. 单位工程指标反映建筑安装工程费,以每m2、m、座等单位投资表示
B. 单项工程指标反映工程费用,以每m2、m3、m、座等单位投资表示
C. 单项工程指标反映建筑安装工程费,以单项工程生产能力单位投资表示
D. 建设项目综合指标反映项目固定资产投资,以项目综合生产能力单位投资表示
E. 建设项目综合指标反映项目总投资,以项目综合生产能力单位投资表示
【多选题】
工程造价信息的特点包括( )。
A. 区域性
B. 专业性
C. 动态性
D. 综合实用性
E. 季节性
【多选题】
在工程计价信息中,属于价格信息的有( )。
A. 人工价格信息
B. 材料价格信息
C. 机械价格信息
D. 工程造价指数
E. 已完工程信息
【多选题】
能体现动态性变化特征,并且在工程价格的市场机制中起重要作用的工程造价信息包括( )。
A. 消耗量定额
B. 价格信息
C. 工程造价指数
D. 计价文件
E. 工程造价指标
【多选题】
建设工程造价指标测算方法主要包括( )。
A. 数据统计法
B. 因素分析法
C. 动态趋势法
D. 典型工程法
E. 汇总计算法
【多选题】
为了达到工程造价信息动态管理的目的,在工程造价信息管理中应遵循的基本原则有( )。
A. 标准化原则
B. 有效性原则
C. 定性化原则
D. 时效性原则
E. 高效处理原则
【多选题】
BIM 技术对工程造价管理的价值包括( )。
A. 提高了工程量计算的准确性和效率
B. 提高了设计效率和质量
C. 提高工程造价分析能力
D. 提高了项目的中标率
E. BIM 技术真正实现了造价全过程管理
【多选题】
通过采用工程造价信息管理系统,尽量缩短信息在处理过程中的延迟,属于工程造价信息管理的( )原则。
A. 高效处理
B. 有效性
C. 定量化
D. 时效性
【多选题】
投资估算的编制中,项目决策的( )是工程造价合理性的前提。
A. 正确性
B. 内容
C. 深度
D. 数额
【多选题】
关于项目决策和工程造价的关系,下列说法中错误的是( )。
A. 项目决策的正确性是工程造价合理性的前提
B. 工程造价的内容是决定项目决策的基础
C. 项目决策的深度影响投资估算的精确度
D. 投资决策阶段影响工程造价的程度最高
【多选题】
确定项目生产规模的前提是项目的( )。
A. 盈利能力
B. 资金情况
C. 市场需求状况
D. 原材料、燃料供应状况
推荐试题
【判断题】
紧急报警防区应24h不可撤防
A. 对
B. 错
【判断题】
现金业务区应安装摄像机,系统应能实时监视、记录现金、贵金属等交易全过程
A. 对
B. 错
【判断题】
离行大堂式自助设备报警装置必须具有本地声/光报警和远程报警功能
A. 对
B. 错
【判断题】
防尾随联动互锁安全门连接通道内、在行式自助银行、自助设备加钞区应安装摄像机
A. 对
B. 错
【判断题】
要害岗位人员培训合格并取得《金融安全上岗资格证》后方可上岗
A. 对
B. 错
【判断题】
不准让无关人员进入营业场所现金业务区、金库及守库室内,本行员工可以在守库室
A. 对
B. 错
【判断题】
营业终了临柜员应将现金、印鉴、密押、重要凭证等物品清查无误后放入款箱封存
A. 对
B. 错
【判断题】
营业前,临柜员应对自身工作区域进行安全检查,做好班前和接钞准备等工作
A. 对
B. 错
【判断题】
营业场所保安员应该具有服务意识,有机会时替客户办理业务
A. 对
B. 错
【判断题】
营业终了临柜员应在柜台内等候运钞车
A. 对
B. 错
【判断题】
营业场所保安员不准进入营业场所柜台内
A. 对
B. 错
【单选题】
1,陈研究员设计了一个新的加密算法,在这种算法中,加密过程和解密过程所使用的密匙是不相同的,但是两者之间满足倒数关系,即解密密匙是加密密匙的倒数,它所设计的这种密匙算法有可能是___。
A. 对称密码算法
B. 双钥密码算法
C. 散列算法
D. 非对称密码算法
【单选题】
2,下面关于各项涉及我国法律法规的描述中,错误的是___。
A. 《信息安全法》是我国一部维护信息安全,预防信息犯罪的基本法律
B. 《宪法》中有部分条款涉及信息安全,并对保护公民权益做出了规定
C. 《刑法》中有部分条款涉及信息安全和计算机犯罪行为,为相关犯罪行为的处罚规定提供了依据
D. 《保守国家秘密法》是我国保守国家秘密,维护国家安全和利益的重要法律保障,同时明确了泄密的法律责任认定,使查处泄密违法行为有据可依,有章可循
【单选题】
3,GB/Z 24364《信息安全风险管理指南》指出信息安全风险管理过程的基本步骤是___。
A. 风险度量,风险评估,风险分析和风险管理
B. 评估对象,评估过程,评估结果和评估报告
C. 背景建立,风险评估,危险处理和批准监督
D. 技术分析,管理分析,人员分析和制度分析
【单选题】
4,建立信息安全管理体系重要的环节是对文档的层次化管理,系列文档中层次化错误的是___。
A. 一级文档多为方针,策略等,如《信息安全管理指导》
B. 二级文档通常是信息安全相关规章,制度,规定,策略等要求类文件,如《防病毒系统安装步骤》
C. 三级文档通常是信息安全相关的规程,操作指南和实施标准,如《数据备份与恢复步骤》
D. 四级文档包括各种日志,计划,报告等记录,如《网站系统运行日志》
【单选题】
5,灾难恢复领域中,常常使用恢复时间目标(Recovery Time Objective, RTO)表示灾难恢复的业务参数,下面关于RTO描述错误的是___。
A. RTO值的大小代表了当灾难发生时允许丢失的数据量
B. RTO是反映业务恢复及时性的指标,统称越短的RTO意味着越高的容灾能力
C. 根据业务的重要性变化,相同的信息系统在不同时期其RTO值要求可能不同
D. RTO值的大小应和信息系统重要性有关,某些涉及国家和社会稳定的重要信息系统可能要求RTO值为0
【单选题】
6,PKI/CA技术可用于增强系统的安全性,以下___不是PKI/CA应用所解决的问题。
A. 鉴别用户身份
B. 验证数据完整性
C. 识别伪造数字证书
D. 识别流氓软件
【单选题】
7,小贵是一名大学生,他对网络攻防技术十分感兴趣,经常喜欢使用一些嗅探器软件来查看当前局域网中的数据流,并试图从中找到以明文形式存在的用户名和口令,但并不干扰和篡改数据流。他的这种行为属于___。
A. 流量攻击
B. 欺骗攻击
C. 主动攻击
D. 被动攻击
【单选题】
8,下面ISO/OSI参考模型的说法正确的是?___。
A. 它是目前应用最广泛的互联网通信协议
B. 它是一个只要竞争对手是TCP/IP协议,由于ISO/OSI更加全面细致,所以更受欢迎
C. 它是基本思想之一是在网络上发送数据时,由物理层开始对数据进行封装,至应用层时数据已经被套上了多层“外衣”
D. 以上都对
【单选题】
9,对信息安全事件进行分级有助于用户认识信息安全事件的严重性,并根据实际情况快速有效处置。GB/Z 20986-2007《信息安全事件分类指南》规定信息安全事件分级的标准和级别,下面描述正确的是___。
A. 信息安全事件分为紧急事件,重大事件和一般事件三级
B. 信息安全事件分为重大事件,较大事件和较小事件三级
C. 信息安全事件分为特别重大事件,重大事件,较大事件和一般事件四级
D. 信息安全事件分为特别重大事件,重大事件,一般事件,较小事件和特别小事件五级
【单选题】
10,入侵检测系统在网络安全中发挥着重要作用,以下说法错误的是___。
A. 入侵检测系统可以用于检测分析用户和系统的行为
B. 入侵检测系统不仅可以检测网络外部的攻击行为,还可以用于检测网络内部用户的攻击行为
C. 入侵检测系统用于屏蔽内部网络结构细节,隐藏内部网络主机IP地址
D. 入侵检测系统常用来和防火墙搭配使用,实现网络的安全防护
【单选题】
11,在国家标准《信息系统安全保障评估框架第一部分:简介和一般模型》(GB/T 20274.1-2006)给出的信息系统安全保障模型中,信息系统安全保障的基础和核心是___。
A. 保密和策略
B. 风险和保密
C. 风险和策略
D. 安全和保密
【单选题】
12,信息安全等级保护是我国信息安全保障工作的基本制度和方法,按照等级保护相关政策和标准,信息系统的安全保护等级应由哪两个要素决定___。
A. 等级保护对象的用户重要程度和风险评估时的评估等级
B. 等级保护对象的用户重要程度和受到侵害时的损失程度
C. 等级保护对象受到破坏时所侵害的客体和对客体造成侵害程度
D. 等级保护对象受到破坏时所侵害的客体和客体价值大小
【单选题】
13,关于公钥基础设施(PKI)及其应用,以下说法不正确的是___。
A. PKI是一个包括硬件,软件,人员,策略和规程的集合,是用公钥概念与技术来实施和提供安全服务的普通适用的安全基础设施
B. 在网络支付应用中,利用PKI技术只能进行网站服务器对访问用户的单向认证
C. PKI组成结构包括CA,RA,证书库,CRL库,终端实体等
D. HTTPS协议采用PKI技术,在HTTP的基础上使用SSL协议来构建安全通信隧道
【单选题】
14,2003年,我国制定出台了《国家信息化领导小组关于关于加强信息安全保障工作的意见》(中办发【2003】27号),提出了我国信息安全保障的主要工作内容。下面选项中,哪项不属于该文件要求的工作内容___。
A. 加强信息安全标准化工作,抓紧制定急需的信息安全管理和技术标准
B. 加强信息安全学科,专业和培训机构建设,加快信息安全人才培养
C. 加强对信息安全保障工作的领导,建立和落实信息安全管理责任制
D. 抓紧建立信息安全分级保护制度,制定信息安全分级保护的管理办法和技术指南
【单选题】
15,以下关于蠕虫的描述中,错误的是___。
A. 蠕虫的传播通常不需要用户的操作
B. 蠕虫可以是独立的程序
C. 蠕虫的主要危害体现在对数据保密性的破坏
D. 蠕虫的传播可能会导致网络变慢
【单选题】
16,根据我国等级保护相关政策和标准,在开展信息系统定级工作时,下面说法正确的是___。
A. 信息系统运营使用单位参考相关政策和标准,自主确定信息系统的安全保护等级
B. 信息系统定级要坚持“强制定级,自主保护”的原则
C. 信息系统定级工作应在保密机关的指导下进行
D. 信息系统定级由本单位确定,其结果无需经上级主管部门审批
【单选题】
17,我们使用IE浏览器上网登录某些论坛后,IE通常会保存一些和网站有关的用户信息。下面哪项IE设置中最能有效保护这些信息不被恶意使用___。
A. 设置适当的浏览器安全级别
B. 启用内容审查程序
C. 禁用ActiveX
D. 删除Cookie
【单选题】
18,有关IATF(信息保障技术框架),错误的理解是___。
A. IATF强调信息安全保障要通过依靠技术来防范因人为因素引起的风险
B. IATF包括人,技术和操作三个核心要素
C. IATF将技术层面的防护分解为支撑性基础设施,网络和基础设施,区域边界,计算环境四个焦点区域的防护
D. IATF要求部署多层防御措施
【单选题】
19,据以下明文和密文对照表所展示的规律,如果要将命令“ATTACK PEARL HARBOR”加密传送给前线,则密文是___。
A. EWWEGP TIEWQ MEQFTW
B. WYYEHO UIEWQ NWQFTW
C. EXXEGO TIEVP LEVFSV
D. EXXEGP UIEWQ NWQFTP
【单选题】
20,小李办公电脑上安装了Windows 7,为加强安全性并限制用户无效登录的次数,那么他应该做的操作是___。
A. 设置“本地安全策略”中的“公钥策略”
B. 设置“本地安全策略”中的“软件限制策略”
C. 设置“本地安全策略”中的“网络列表管理策略”
D. 设置“本地安全策略”中的“账户锁定策略”
【单选题】
21,小军是一个办公室文秘人员,为了保障自己计算机的安全,他通过学习养成了很多个人习惯,以下对于防范恶意代码没有效果的是___。
A. 不随意打开来历不明的电子邮件
B. 使用系统超级账号登录系统
C. 安装杀毒软件,并及时升级病毒库
D. 及时安装操作系统和应用软件的补丁
【单选题】
22,我国信息安全标准可分为国家标准,行业标准,地方标准和企业标准,下面关于这几类标准说法不正确的是___。
A. 国家标准由国家标准主管机构通过并发布,分为GB,GB/T和GB/Z三类
B. 行业标准有国务院有关行政部门应某个行业内的需求而定制,在该行业内若国家标准和行业标准有冲突,以行业标准规定的为准
C. 地方标准由省,自治区,直辖市标准化管理部门制定,需在国务院有关部门备案
D. 企业标准是对企业范围内做统一的技术,管理和工作要求所定制,通常以QB标识
【单选题】
23,GB/T 22081-2008《信息安全管理实用规则》中提出了要保证信息系统的物理和环境安全,其中又对支持性设施提出了安全管理控制目标,即通过部署合适的安全措施和手段,保护设备使其免受由于支持性设施失效而引起故障或其他中断。下面描述中,不属于该控制目标的安全控制措施建议的是___。
A. 对于支持关键业务操作的设备,设定电源应急计划,使用不间断电源,甚至考虑备用发电机
B. 对于数据中心或重要业务服务器机房的空调,应加强安全管理,如有可能应当将其与大楼其他部分的空调隔离
C. 对于单位办公场地和机房,应按照消防管理规定,严格设置安全防火设施,减少火灾隐患,并保证在火灾发生时能够及时预警和启用有关设施
D. 对于单位周围环境,应按照城市绿化要求,种植树木,起到应有的降低气温,净化空气和过滤服务器机房废气的作用
【单选题】
24,以下___标准中制定了关于灾难恢复工作流程,灾备中心等级划分以及灾难恢复预案等内容。
A. GB/T 20985-2007《信息安全事件管理指南》
B. GB/Z 24364-2009《信息安全风险管理指南》
C. GB/Z 20986-2007《信息安全事件分类分级指南》
D. GB/T 20988-2007《信息系统灾难恢复规范》
【单选题】
25,网络安全产品根据其主要功能,常常可以分为网络边界安全产品,网络连接安全产品,网络应用安全产品等类别。下面网络安全产品,和其他三个不同一类网络安全产品的是___。
A. 入侵检测系统
B. 安全管理平台
C. 安全隔离与信息交换系统
D. 防火墙
【单选题】
26,基于TCP协议的主机在完成一次TCP连接时需要进行三次握手,以下___是利用此机制而实施的攻击。
A. 泪滴攻击
B. SYN洪泛攻击
C. ARP报文洪泛攻击
D. PING洪泛攻击
【单选题】
27,风险评估文档对风险评估活动相当重要,在风险评估的各个阶段都有相关文档输出,依据GB/Z 24364-2009《信息安全风险管理指南》,以下关于风险评估实施过程中输出文档说法正确的是___。
A. 风险评估准备阶段,输出的文档包括《风险评估计划书》,《风险评估方案》等
B. 风险要素识别阶段,输出的文档包括《风险评估方法和工具列表》,《资产清单》等
C. 风险分析阶段,输出的文档包括《威胁列表》,《脆弱性列表》等
D. 风险结果判定阶段,输出的文档包括《风险计算报告》,《风险评估报告》等
【单选题】
28,《中华人民共和国家计算机信息系统安全保护条例》(国务院147号令)是我国在信息系统安全防护方面最早制定的一部分行政法规,也是我国信息系统安全保护最基本的一部法规,它的主要内容是___。
A. 提出健全安全防护和管理,加强政府和涉密信息系统安全管理,要保障核设施,航空航天,先进制造等重要领域工业控制系统安全。要加强信息资源和个人信息保护。
B. 明确了信息安全风险评估工作的基本内容和原则,工作要求和工作安排,信息系统风险评估工作要按照“严密组织,规范操作,讲求科学,注重实效”的原则开展。
C. 规定了信息安全等级保护制度,计算机机房安全保护制度,国际互联网备案制度,信息媒体出入境申报制度,信息安全管理负责制度等,说明了相关安全监督和法律责任方面的具体事项。
D. 加强政府信息系统安全和保密管理工作,提出了四点要求:加强组织领导;明确安全责任;强化教育培训;提高安全意识和防护技能,建立健全安全管理制度,完善安全措施和手段,做好信息安全检查工作,依法追究责任。
【单选题】
29,信息安全应急响应,包括预防性措施和事件发生后的应对措施,以下哪一项属于事件发生后采取的应对措施___。
A. 规划和组建公司的应急响应组。
B. 针对可能发生的突发安全事件制定有关计划和预案。
C. 为保证应急措施的有效性,不定期开展网络和信息系统应急演练。
D. 清除病毒木马程序,使用可信的完整备份恢复业务系统。