【判断题】
安全法规、安全技术和安全管理,是计算机信息系统安全保护的三大组成部分。
A. 对
B. 错
查看试卷,进入试卷练习
微信扫一扫,开始刷题
答案
A
解析
暂无解析
相关试题
【判断题】
日常所见的校园饭卡是利用的身份认证的单因素法。
A. 对
B. 错
【判断题】
安全是永远是相对的,永远没有一劳永逸的安全防护措施。
A. 对
B. 错
【判断题】
已经联网的用户有对计算机信息信息网络中存储、处理或者传输的数据和应用程序进行删除、修改或者增加的权利。
A. 对
B. 错
【判断题】
增量备份是备份从上次进行完全备份后更改的全部数据文件。
A. 对
B. 错
【判断题】
机房供电线路和电力、照明用电可以用同一线路。
A. 对
B. 错
【判断题】
信息网络的物理安全要从环境安全和设备安全两个角度来考虑。
A. 对
B. 错
【判断题】
每个UNIX/Linux系统中都只有一个特权用户,就是root帐号。
A. 对
B. 错
【判断题】
信息技术基础设施库(ITIL),是由英国发布的关于IT服务管理最佳实践的建议和指导方针,旨在解决IT服务质量不佳的情况。
A. 对
B. 错
【判断题】
一个完整的信息安全保障体系,应当包括安全策略(Policy)、保护(Protection)、检测(Detection)、响应(Reaction)、恢复Restoration)五个主要环节。
A. 对
B. 错
【判断题】
信息安全保障阶段中,安全策略是核心,对事先保护、事发检测和响应、事后恢复起到了统一指导作用。
A. 对
B. 错
【判断题】
网络拓扑分析为检查是否有配置错误项泄露内部IP地址,从而推断网站系统拓扑。
A. 对
B. 错
【判断题】
几乎所有的关系数据库系统和相应的SQL语言都面临SQL注入的潜在威胁。
A. 对
B. 错
【判断题】
如果Web应用没有对攻击者的输入进行适当的编码和过滤,就用于构造数据库查询或操作系统命令时,可能导致注入漏洞。
A. 对
B. 错
【判断题】
传输层协议使用端口号(Port)来标示和区分上层应用程序,如:Telnet协议用的是23号端口、DNS协议使用69号端口。
A. 对
B. 错
【判断题】
TCP/IP模型与OSI参考模型的不同点在于TCP/IP把表示层和会话层都归于应用层,所以TCP/IP模型从下至上分为五层:物理层,数据链路层,网络层,传输层和应用层。
A. 对
B. 错
【判断题】
IPS设备即使不出现故障,它仍然是一个潜在的网络瓶颈,需要强大的网络结构来配合。
A. 对
B. 错
【判断题】
在信息安全领域,CIA通常是指:保密性、完整性和非抵赖性。
A. 对
B. 错
【判断题】
在信息安全领域,CIA通常是指:保密性、完整性和可用性。
A. 对
B. 错
【判断题】
信息网络的物理安全要从环境安全和设备安全两个角度来考虑。
A. 对
B. 错
【简答题】
试例举四项网络中目前常见的安全威胁,并说明。
【简答题】
请阐述数据库安全风险,SQL注入形成的原因。
【简答题】
简述IPSec两种工作模式?
【简答题】
VPN主要技术有哪些?
【简答题】
请解释什么是VPN。
【简答题】
请简述Ipsec VPN 与SSL VPN 的区别。
【简答题】
列举计算机机房出入控制常见措施。
【简答题】
请解析客户端HTTP请求方法 GET、POST、HEAD、PUT、DELETE的含义。
【简答题】
请简述FTP的两种工作模式。
【简答题】
VPN主要技术有哪些?
【简答题】
简述IPSec两种工作模式。
【简答题】
IPSec的主要作用是什么?
【简答题】
如何设置用户的密码策略?
【简答题】
如何设置用户的账户策略?
【简答题】
Web服务有哪些方面的安全隐患?可用的预防策略都是哪些?
【单选题】
下列选项中,属于客户投诉处理原则的是___
A. 保持冷静原则
B. 平息顾客怒气
C. 尊重原则
D. 转移注意力
【单选题】
网络客服的工作环境不包括___
A. 工作区
B. 茶水区
C. 运动场
D. 员工风采
【单选题】
SWOT 分析中不包含哪个内容?___
A. 优势
B. 劣势
C. 机会
D. 原则
【单选题】
评价管理是属于淘宝卖家后台的___功能模块。
A. 物理管理
B. 宝贝管理
C. 交易管理
D. 店铺管理
【单选题】
发现淘宝店铺订单信息泄露,以下处理方法错误的是___
A. 更改所有账号及子账号密码,以防万一
B. 对客服电脑进行杀毒
C. 不接收陌生人发送的安装文件
D. 使用其他聊天软件与客户进行交流
【单选题】
千牛的店铺成交额模块设置中默认显示且不能自主添加删除的功能是___
A. 昨日成交额
B. 昨日 PC 成交额
C. 今日无线成交额
D. 昨日无线成交额
推荐试题
【多选题】
风险处理方案可以包括以下内容: ___
A. 通过决定不开展或停止产生风险的活动,来规避风险
B. 为寻求机会,接受或提高风险
C. 消除风险源
D. 与另一方或多方共担风险 (ABCD)
【多选题】
风险处理计划中提供的信息宜包括: ___
A. 选择风险处理措施的原因,包括所期待获得的效益
B. 负责改进和实施计划的人员
C. 建议的措施
D. 绩效测量和控制
【多选题】
组织的监测和评审目的是 ___
A. 确保控制措施在设计和运行上有效和有效率
B. 获得进一步改进风险评价的信息
C. 探测内外部状况的变化,包括风险准则的变化和会需要修正风险处理和优先的风险自身
D. 识别出现的风险
【多选题】
风险管理过程记录的建立的决定宜考虑 ___
A. 组织持续学习的需求
B. 对记录的法律法规和运行需求
C. 出于管理意图,重新使用信息益处
D. 保存期限
【多选题】
风险处理的过程是 ___
A. 评价风险处理
B. 确定残留风险程度是否可容许
C. 如果不可容许,产生新的风险处理
D. 评价该处理的有效性
【多选题】
企业风险一般可分为 ___
A. 战略风险
B. 财务风险
C. 市场风险
D. 法律风险
【多选题】
企业可将GB/T23331:2012与 ___ 管理体系要求相结合。
A. 质量管理体系
B. 环境管理体系
C. 职业健康安全管理体系
D. 信息安全管理体系
【多选题】
能源管理体系的广泛使用有利于 ___
A. 提高企业的竞争力;
B. 减少温室气体的排放;
C. 增强顾客满意;
D. 减少职业病发生。
【多选题】
GB/T23331:2012中的能源包括 ___
A. 水
B. 压缩空气
C. 煤炭
D. 电力
【多选题】
能源使用可包括 ___
A. 通风
B. 照明
C. 运输
D. 加工
【多选题】
GB/T23331:2012策划部分包括 ___
A. 能源评审
B. 能源基准
C. 信息交流
D. 能源绩效参数
【多选题】
能源评审应包括 ___
A. 分析能源使用和能源消耗
B. 识别主要能源使用的区域
C. 识别能源改进的机会
D. 对改进机会进行排序
【多选题】
能源管理方案包括 ___
A. 规定职责
B. 方法和时间进度
C. 验证能源绩效改进的方法
D. 验证结果的方法
【多选题】
GB/T23331:2012实施与运行部分包括 ___
A. 法律法规及其他要求
B. 运行控制
C. 设计
D. 文件
【多选题】
监视测量与分析应对 ___ 进行定期监视测量与分析
A. 能源绩效参数
B. 目标指标的实现情况
C. 能源管理实施方案的有效性
D. 与主要能源使用相关的变量
【多选题】
以下属于万家企业的有: ___
A. 2010年综合能源消费量1万吨标准煤及以上的工业企业
B. 拥有600辆及以上车辆的客运、货运企业
C. 2010年综合能源消费量5千吨标准煤及以上的宾馆、饭店、商贸企业、学校
D. 营业面积6万平方米及以上的宾馆饭店
【多选题】
在进行单位产品综合能耗计算时,产品的统计包括 ___
A. 合格的最终产品
B. 合格的中间产品
C. 废品
D. 次品但可以销售出去
【多选题】
以下可称为用能单元的有 ___
A. 生产线
B. 泵房
C. 工序
D. 装置
【多选题】
固定资产投资项目节能评估按照项目建成投产后年能源消费量实行分类管理,包括 ___ :
A. 节能评估报告书
B. 节能评估报告表
C. 节能登记表
D. 节能篇
【多选题】
重点用能单位是指 ___
A. 年综合能源消费量1万吨标准煤以上(含1万吨,下同) 的用能单位
B. 年综合能源消费量5000吨标准煤以上 (含5000吨,下同) 、不足1万吨标准煤的用能单位
C. 年综合能源消费量3000吨标煤以上的用能单位
D. 年综合能源消费量2万吨以上的用能单位
【多选题】
依据GB/T23331-2012标准,能源管理实施方案必须包括 ___ 。
A. 职责的指定
B. 投入的资金
C. 验证结果的方法
D. 能源评审报告
【多选题】
依据GB/T23331-2012标准4.5.7,当采购对能源绩效有重大影响的能源服务、设备和产品时,组织应 建立和实施相关准则,评估其在计划的或预期的使用寿命内对 ___ 的影响。
A. 能源绩效
B. 能源消耗
C. 能源使用
D. 能源效率
【多选题】
依据GB/T23331-2012标准4.6.1,组织应制定和实施测量计划,且测量计划应与组织的 ___ 相适应。
A. 规模
B. 人员人员能力
C. 复杂程度
D. 监视和测量设备
【多选题】
节约能源 ,是指加强用能管理,采取 ___ 的措施,从能源生产到消费的各个环节,降低消耗、减少损失和污染物排放、制止浪费,有效、合理地利用能源。
A. 技术上可行
B. 经济上合理
C. 切实可行
D. 环境和社会可以承受
【多选题】
依据GB/T23331-2012标准,能源管理体系文件包括 ___ 。
A. 能源方针
B. 能源管理手册
C. 能源目标、指标和能源管理实施方案
D. 能源管理体系的范围和边界
【多选题】
能源基准可采用 ___ 的变量来规范。
A. 能源使用
B. 能源消耗
C. 能源指标
D. 能源绩效
【多选题】
能源管理体系是用于建立 ___ 以实现能源绩效目标的一系列相互关联或相互作用的要素的集合。
A. 能源计划
B. 能源方针
C. 能源目标
D. 过程和程序
【多选题】
适当时,能源绩效评价的结果应纳入相关项目的 ___ 活动中。
A. 规范
B. 采购
C. 管理
D. 设计
【多选题】
出现以下哪种情况时需要对能源基准进行调整 ___
A. 能源绩效参数不再能够反映组织能源使用和能源消耗情况时
B. 能用过程、运行方式或能用系统发生重大变化时
C. 其他预先规定的情况
D. 其他组织能源使用及能源消耗发生变化时
【多选题】
能源效率是输出的 ___ 或能源与输入的能源之比或其他数量关系。
A. 绩效
B. 服务
C. 产品
D. 结果
【多选题】
最高管理者在能源管理体系的 ___ 和 (D) 控制组织。
A. 范围
B. 最高层
C. 过程
D. 边界内
【多选题】
能源管理实施方案应包括: ___
A. 职责和时间进度安排;
B. 耗能设备的检修规程;
C. 目标和指标以及达到每项指标的方法;
D. 验证结果的方法。
【多选题】
组织应采取措施,使全体员工认识到: ___
A. 符合能源方针、程序和能源管理体系要求的重要性;
B. 偏离规定程序的显在后果;
C. 改进能源绩效所带来的益处;
D. 满足能源管理体系要求的作用、职责和权限。
【多选题】
能源管理体系可以与以下哪些管理体系/系统要求相结合或整合? ___
A. 环境管理体系;
B. 质量管理体系;
C. 公司现有生产及成本核算管理系统;
D. 职业健康安全管理体系。
【多选题】
以下属于管理评审输入的有 ___
A. 组织的能源绩效及目标指标的实现程度;
B. 合规性评价的结果;
C. 改进的建议;
D. 能源管理基准的变更。
【多选题】
能源绩效包括: ___
A. 能源消耗
B. 能源使用
C. 能源效率
D. 能源强度
【单选题】
《体系运行管理办法》规定,集团体系运行管理的最高协调机构是 ___ 。
A. 审计部
B. 安全质量环保部
C. 集团安全委员会
D. 集团体系委员会
【单选题】
《体系运行管理办法》规定,体系委员会下设质量、职业健康安全、环境、 ___ 四个体系专项管理委员会。
A. 信息
B. 能源
C. 风险
D. 绩效
【单选题】
《体系运行管理办法》在对体系的变更进行策划和实施时,应确保体系的 ___ 。
A. 标准化
B. 可靠性
C. 合理性
D. 完整性
【单选题】
《体系运行管理办法》规定,集团公司 ___ 是集团公司内部审核控制的主控部门,集团公司各单位及子公司按审核计划安排接受审核。
A. 审计部
B. 安全质量环保部
C. 董秘办
D. 行政事务部