【多选题】
对饮用水、食品及从业人员的卫生要求是___。
A. 国境口岸和交通工具上的食品、饮用水必须符合有关的卫生标准
B. 国境口岸内的涉外宾馆,以及向入境、出境的交通工具提供饮食服务的部门,必须取得卫生检疫机关发放的卫生许可证
C. 国境口岸内涉外的宾馆和入境、出境交通工具上的食品从业人员应当持有有效健康证明
D. 国境口岸内涉外的宾馆和入境、出境交通工具上的饮用水从业人员应当持有有效健康证明
查看试卷,进入试卷练习
微信扫一扫,开始刷题
答案
ABCD
解析
暂无解析
相关试题
【多选题】
申请《卫生许可证》的食品生产经营单位___。
A. 应具备与食品生产经营活动相适应的经营场所、卫生环境、卫生设施及设备
B. 餐饮业应当制定符合餐饮加工、经营过程卫生安全要求的操作规范以及保证所加工、经营餐饮质量的管理制度和责任制度
C. 应具有健全的卫生管理组织和制度
D. 从业人员应未患有有碍食品卫生安全的传染病;并具备与所从事的食品生产经营工作相适应的食品卫生安全常识
【多选题】
海关根据法律、法规、规章以及卫生规范的要求对食品生产经营单位1进行监督检查,监督检查主要包括___。
A. 卫生许可证、从业人员健康证及卫生知识培训情况
B. 环境卫生、个人卫生、卫生设施、设备布局和工艺流程情况
C. 食品生产、采集、收购、加工、贮存、运输、陈列、供应、销售等情况
D. 食品原料、半成品、成品等的感官性状及食品添加剂使用情况以及索证情况
【多选题】
《中华人民共和国食品安全法》规定,禁止生产经营___。
A. 未按规定检疫或者检疫不合格的肉类
B. 被包装材料、容器、运输工具等污染的食品
C. 超过保质期的食品
D. 无标签的预包装食品
【多选题】
对因___不符合食品安全标准而被召回的食品,食品生产者在采取补救措施且能保证食品安全的情况下可以继续销售。
A. 标签
B. 说明书
C. 食品添加剂
D. 标志
【多选题】
进口的预包装食品应当有中文标签,依法应当有说明书的,还应当有中文说明书,应当载明___。
A. 原产地
B. 境内代理商的名称
C. 境内代理商的地址
D. 境内代理商的联系方式
【多选题】
食品生产经营者应当对召回的食品采取___等措施。
A. 无害化处理
B. 销毁
C. 补救
D. 回收再加工
【多选题】
海关总署视情况可以发布风险预警通告,并决定采取___控制措施。
A. 有条件地限制进出口,包括严密监控、加严检验、责令召回等
B. 禁止进出口,就地销毁或者作退运处理
C. 启动进出口食品安全应急处置预案
D. 特殊情况特殊处理,先放行后处置
【多选题】
食品安全年度监督管理计划应当___作为监督管理的重点。
A. 专供婴幼儿和其他特定人群的主辅食品
B. 保健食品生产过程中的添加行为和按照注册或者备案的技术要求组织生产的情况,保健食品标签、说明书以及宣传材料中有关功能宣传的情况
C. 发生食品安全事故风险较高的食品生产经营者
D. 食品安全风险监测结果表明可能存在食品安全隐患的事项
【多选题】
县级以上人民政府食品安全监督管理部门履行食品安全监督管理职责,有权采取___,对生产经营者遵守本法的情况进行监督检查。
A. 进入生产经营场所实施现场检查
B. 对生产经营的食品、食品添加剂、食品相关产品进行抽样检验
C. 查阅、复制有关合同、票据、账簿以及其他有关资料
D. 查封、扣押有证据证明不符合食品安全标准或者有证据证明存在安全隐患以及用于违法生产经营的食品、食品添加剂、食品相关产品
【多选题】
海关部门应当收集、汇总___信息,并及时通报相关部门、机构和企业。
A. 海关对进出口食品实施检验检疫发现的食品安全信息
B. 食品行业协会和消费者协会等组织、消费者反映的进口食品安全信息
C. 国际组织、境外政府机构发布的风险预警信息及其他食品安全信息
D. 境外食品行业协会等组织、消费者反映的食品安全信息
【多选题】
海关定期对采购的食品及原料进行抽查,并对其卫生档案进行审核。卫生档案应当包括___。
A. 营业执照;生产许可证;卫生许可证
B. 使用进口原材料者,需提供进口食品卫生证书
C. 供货合同或者意向书
D. 相关批次的检验合格证或者化验单
【多选题】
关于国境口岸供水单位及其工作人员的管理要求,以下说法正确的是___。
A. 供水单位应建立饮用水卫生管理制度,配备专职人员,负责饮用水日常卫生管理工作
B. 直接从事供、管水的人员必须取得体检合格证后方可上岗工作,且每两年进行一次健康检查
C. 直接从事供、管水的人员,须经卫生知识培训考核及格后方可上岗,且每年复核和登记
D. 凡患有痢疾、伤寒、甲型病毒性肝炎、戊型病毒性肝炎、活动性肺结核、化脓性或渗出性皮肤病等疾病的和病原携带者,不得直接从事供、管水工作
【多选题】
关于向入出境交通工具供应饮用水的管理要求,以下说法正确的是___。
A. 在向口岸入出境交通工具供应饮用水前,生产经营单位应当向海关进行申报
B. 供应生产经营单位应具备所在地海关核发的《中华人民共和国国境口岸卫生许可证》
C. 经海关对基本申报信息、供应登记记录、相关检验报告以及其他必要的有关资料等审核无误后,方可供应饮用水
D. 海关对供应饮用水卫生监督实施采样时,应当向被监督单位出具采样通知书
【多选题】
下列关于口岸生活饮用水卫生消毒要求的表述,正确的是___:
A. 如使用消毒剂氯气及游离氯制剂(游离氯,mg/L),则与水接触时间至少为12分钟
B. 如使用消毒剂氯气及游离氯制剂(游离氯,mg/L),则管网末梢水中氯含量应大于等于.03
C. 如使用消毒剂二氧化氯(ClO2,mg/L),则与水接触时间至少为30分钟​
D. 如使用消毒剂二氧化氯(ClO2,mg/L),则管网末梢水中氯含量应大于等于0.02
【多选题】
下列关于对口岸供水单位的经常性卫生监督的表述,正确的是___:
A. 卫生许可证有效期为三年,每年复核一次。在有效期前一个月,生产经营单位应申请换证
B. 口岸供水经营单位新建供水系统,在投入使用前,需要经过地方环境资源部门的验收同意,并向所在地海关通报或抄送验收情况
C. 口岸供水经营单位采取集中式供水的,生产区外围30米内应保持良好的卫生状况
D. 口岸供水经营单位在日常经营和维护过程中,应建立健全的卫生管理工作档案和责任制度
【多选题】
禁止从事口岸食品,饮用水供应工作的疾病包括活动性肺结核以及___。
A. 痢疾
B. 伤寒
C. 病毒性肝炎
D. 化脓性或滲出性皮肤病
【多选题】
生活饮用水卫生标准归纳为___。
A. 感官性状
B. 放射性指标
C. 毒理学指标
D. 硬度
【多选题】
食品卫生监督职责有___。
A. 进行食品卫生监测、检验和技术指导
B. 对食品生产经营企业的新建、扩建、改建工程的选址和设计进行卫生审查,并参加工程验收
C. 对违反本法的行为追查责任,依法进行行政处罚
D. 协助培训食品生产经营人员,监督食品生产经营人员的健康检查
【多选题】
《中华人民共和国食品安全法》规定禁止生产经营___。
A. 含有毒、有害物质或者被有毒、有害物质污染,可能对人体健康有害的
B. 未经兽医卫生检验或者检验不合格的肉类及其制品
C. 容器包装污秽不洁、严重破损或者运输工具不洁造成污染的
D. 用非食品原料加工的,加入非食品用化学物质的或者将非食品当作食品的
【多选题】
___不得从事接触直接入口食品的工作。
A. 患有痢疾、伤寒、病毒性肝炎等消化道传染病的人员
B. 患有活动性肺结核、化脓性疾病的人员
C. 患有渗出性皮肤病疾病的人员
D. 患有轻微腰疼疾病的人员
【多选题】
下列关于食品检验的表述,正确的是___:
A. 食品检验实行食品检验机构与检验人负责制
B. 食品检验机构和检验人对出具的食品检验报告负责
C. 食品检验报告应当加盖食品检验机构公章
D. 食品检验报告无须检验人的签名或者盖章
【多选题】
食品从业人员在上岗时应符合___要求。
A. 有腹泻、手外伤不得上岗
B. 不涂指甲油及佩戴戒指
C. 工作服整洁、操作人员佩戴发帽
D. 从业人员取得健康证明
【多选题】
国境口岸饮用水卫生监督范围包括___:
A. 居民饮用水卫生
B. 供水设施卫生
C. 入出境交通工具上的饮用水卫生
D. 水质卫生
【多选题】
饮用水水源周围设立的卫生防护带有___。
A. 严禁地带
B. 观察监测地带
C. 限制地带
D. 缓冲地带
【多选题】
生活饮用水卫生标准归纳为___。
A. 感官性状
B. 放射性指标
C. 毒理学指标
D. 硬度
【多选题】
《中华人民共和国国境卫生检疫法实施细则》对饮用水、食品及从业人员的卫生要求是___。
A. 国境口岸内涉外的宾馆和入境、出境交通工具上的食品、饮用水从业人员应当持有卫生检疫机关签发的健康证书,该证书自签发之日起12个月内有效
B. 国境口岸和交通工具上的食品、饮用水必须符合有关的卫生标准
C. 国境口岸内的涉外宾馆,以及向入境、出境的交通工具提供饮食服务的部门,营业前必须向卫生检疫机关申请卫生许可证
D. 国境口岸内凡涉及至饮用水、食品及从业人员的卫生要求皆可由地方卫生当局代为管辖
【多选题】
航空配餐企业___宜单独设置的通道和进入口。
A. 食品原料入口及通道
B. 垃圾通道及出口
C. 飞机餐食/餐具回收入口及通道
D. 餐食配送通道及出口
【多选题】
根据《航空食品卫生规范》(GB31641-2016)要求,航空配餐生产场所的照明要求包括___。
A. 加工场所工作面的照度不得低于220lx
B. 食品检查工作面的照度不得低于540lx
C. 其他区域照度不得低于100lx
D. 食品出货平台照度不得低于200lx
【多选题】
航空食品运输工具的卫生要求包括___:
A. 冷链、热链食品的运输工具应配备温度控制设备和温度监测装置
B. 第二质量控制期小于6h的航空配餐的运输工具可不具备温控设备,但需采取有效温度控制措施并配备温度监测装置,确保食品储运温度或食品温度满足卫生要求
C. 冷链、热链食品的运输工具能确保食品存放厢(箱)体内温度或食品中心温度低于10℃或高于60℃
D. 航空配餐生产企业应配置专用的航空食品运输工具
【多选题】
航空配餐企业采购食品及其原料时,验收项目包括___:
A. 按供货批次查验供应商提供的产品合格证明文件
B. 查验潜在风险食品时,应对其表面温度进行检测
C. 对食品感官性状、外包装完整性及标识(产品名称、批号、生产日期/出厂日期、保质期、厂家及产地等)进行查验,对存在感官性状异常或食品包装破损、渗漏、产气膨胀、过期及其他不符合项的产品应当拒收
D. 食品运输工具及容器应满足运输食品储运条件要求,并清洁卫生。食品原料、半成品及成品应分类包装运输,不得与有毒有害物品混装混运
【多选题】
根据《航空食品卫生规范》(GB31641-2016)要求,需记录食品解冻过程的关键信息包括___:
A. 食品种类
B. 解冻初始时间
C. 解冻介质温度
D. 解冻结束时间及食品表面温度
【多选题】
根据《航空食品卫生规范》(GB31641-2016)要求,冷链食品热加工后,应进行速冷处理,冷却速率应满足___。
A. 食品中心温度由57℃降至10℃以下所需时间应≤4h
B. 食品中心温度由57℃降至10℃以下所需时间应≤2h
C. 食品中心温度由57℃降至5℃以下所需时间应≤6h,且食品中心温度由57℃降至21℃所需时间应≤2h
D. 食品中心温度由57℃降至5℃以下所需时间应≤4h,且食品中心温度由57℃降至21℃所需时间应≤2h
【多选题】
根据《航空食品卫生规范》(GB31641-2016)要求,食品速冷记录内容包括___:
A. 日期
B. 食品名称
C. 速冷处理初始时间及温度
D. 速冷处理结束时间及温度
【多选题】
根据《航空食品卫生规范》(GB31641-2016)要求,冷链食品操作应根据操作间的环境温度,按___严格控制操作时间。
A. 操作间环境温度低于5℃的,操作时间不作限制。
B. 操作间环境温度处于5℃~15℃(含)的,食品出冷藏库到操作完毕入冷藏库的时间应≤60min
C. 操作间环境温度处于15℃~21℃(含)的,食品出冷藏库到操作完毕入冷藏库的时间应≤45min
D. 操作间环境温度高于21℃的,食品出冷藏库到操作完毕入冷藏库的时间应≤45min,且食品表面温度应≤10℃
【多选题】
根据《航空食品卫生规范》(GB31641-2016)要求,冷链食品分装、装配及冷食制作过程中,应定时(至少1次/6h)监测操作间的环境温度,并准确记录,内容包括___。
A. 纠偏措施(如有)
B. 操作初始时间及结束时间
C. 操作前后食品表面温度(操作间环境温度高于21℃)
D. 操作间环境温度
【多选题】
食品生产企业应当对___实施控制要求,保证所生产的食品符合食品安全标准。
A. 原料采购、原料验收、投料等原料控制
B. 原料检验、半成品检验、成品出厂检验等检验控制
C. 生产工序、设备、贮存、包装等生产关键环节控制
D. 运输和交付控制
【多选题】
婴幼儿配方食品生产企业应当将___向省、自治区、直辖市人民政府食品安全监督管理部门备案。
A. 食品原料
B. 食品添加剂
C. 产品配方
D. 标签
【多选题】
___食品生产企业应当按照注册或者备案的产品配方、生产工艺等技术要求组织生产。
A. 保健食品
B. 特殊医学用途配方食品
C. 婴幼儿配方乳粉
D. 预包装食品
【多选题】
___,由县级以上人民政府食品安全监督管理部门责令改正,给予警告;拒不改正的,处五千元以上五万元以下罚款;情节严重的,责令停产停业,直至吊销许可证。
A. 食品、食品添加剂生产者未按规定对采购的食品原料和生产的食品、食品添加剂进行检验
B. 保健食品生产企业未按规定向食品安全监督管理部门备案,或者未按备案的产品配方、生产工艺等技术要求组织生产
C. 婴幼儿配方食品生产企业未将食品原料、食品添加剂、产品配方、标签等向食品安全监督管理部门备案
D. 特殊食品生产企业未按规定建立生产质量管理体系并有效运行,或者未定期提交自查报告
【多选题】
食品生产企业应当建立___进货查验记录制度。
A. 食品原料
B. 食品添加剂
C. 食品相关产品
D. 食品包装
推荐试题
【单选题】
49,风险管理是信息安全保障工作的基本方法,下列关于“风险管理”描述正确的是___:
A. 风险策略制定时,要求首先考虑信息系统的安全目标,而不是业务目标
B. 在应对信息系统存在的风险时,要全面考虑经济,技术,管理等方面的因素
C. XX工作不足会导致……
D. 好的风险管理策略能够解决信息系统中存在的所有风险
【单选题】
50,在设计企业网络信息系统保护措施时,常常设计部署入侵检测系统,下面选项中描述正确的是___
A. 入侵检测系统的部署没有特殊要求,在网络中的任意点部署都可达到预期功能
B. 入侵检测系统能够过滤出入网络的数据,并对攻击行为作出响应
C. 入侵检测系统可分为基于主机,基于网络,混合模式等多种类型
D. 入侵检测系统也具备防火墙的功能,在必要时可以代替防火墙使用
【单选题】
51小李从网上下载了一份文档,为验证文档的完整性,不能用以下哪种机制完成___?
A. 散列函数
B. 哈希函数
C. 访问控制
D. 数字签名
【单选题】
52,VPN是信息安全领域中常见的网络安全产品,其主要作用是___。
A. 审计用户主机操作行为和系统日志
B. 监测网络流量数据,发现并报告用户异常行为
C. 消除网络中的病毒和木马,保证主机系统安全
D. 建立安全的通信通道,实现数据安全传输
【单选题】
造成信息安全事件的因素可以按照“内因”和“外因”进行分类,下面安全事件中由于“内因”而导致的是___。
A. 由于地质灾害发生洪水而导致机房被淹和主机损坏
B. 由于应用软件漏洞导致系统运行时出现错误并丢失数据
C. 由于某国网络攻击导致国家基础性信息系统不能正常运行
D. 由于黑客恶意入侵导致某电商系统中存有客户信息的数据库被窃取
【单选题】
54,以下对信息安全风险的理解,不正确的是___。
A. 风险是潜在的遭受损害或损失的可能性
B. 系统及管理体系中存在的威胁可能使资产损坏,导致资产的价值降低
C. 脆弱性本身并不对资产构成危害,但是在一定条件得到满足时,脆弱性会被威胁加以利用来对信息资产造成危害
D. 资产所有者只需通过技术方面的控制措施来减少风险,保护资产,最终达到完成其使命的任务
【单选题】
55,《信息系统安全等级保护基本要求》(GB/T 22239)是我国关于信息安全等级保护的推荐性国家标准,关于“推荐性国家标准”,下面选项中描述错误的是___。
A. 推荐性国家标准也由国家颁布,但只是推荐使用企事业单位和个人自愿采用
B. 推荐性国家标准一经法律和法规引用,或各方商定统一纳入商品,经济合同之中。就应成为共同遵守的技术依据,必须严格贯彻执行
C. 推荐性国家标准在实施后3年内必须进行复审,复审结果的可能是再延长3年,转为国家标准或直接撤销
D. 推荐性国家标准可以是我国自主研制,也可以是通过等同采用国际标准或部分采用国际标准的方式来制定
【单选题】
56,以下算法中,将任意长度的消息作为输入,但输出值是固定长度的算法是___。
A. DES算法
B. RSA算法
C. MD5算法
D. ECC算法
【单选题】
57,以PDCA模型为理论基础,信息安全管理体系(ISMS)过程也分为四个阶段,其中建立ISMS阶段主要完成的工作是___。
A. 单位应完成定义ISMS范围和边界,制定ISMS方针,实施风险评估以及部分风险处理等工作
B. 单位需要完成制定风险处理计划,实施风险处理计划,开发有效性测量程序,管理ISMS的运行等工作
C. 单位应进行日常监视和检查,有效性测量,内部审核,风险再评估以及管理评审等活动
D. 单位应进行主要的活动,包括实施纠正和预防措施,持续改进ISMS,沟通改进情况措施等
【单选题】
58,信息安全管理体系(Information Secuyity Management Systems, ISMS)对于一个单位来说是保证其完成任务,实现目标的重要手段,那么以下关于信息安全管理体系说法不正确的是___。
A. 信息安全管理体系是管理体系方法在信息安全领域的运用,通过识别安全风险和采取相应的安全控制措施,达到综合防范,保障安全的目标
B. 信息安全管理体系是整个管理体系的一部分,它是基于业务风险管理来建立,实施,运行,监视,评审,保持和改进信息安全的体系
C. 信息安全管理体系是质量管理体系的一部分,基于风险管理。建设单位建立好自己的信息安全管理体系,应该实施,维护和持续该体系,保持其有效性
D. 信息安全管理体系是一个通用的信息安全管理指南,是一套优秀的,具有普遍意义的安全操作规范指南。它告诉单位在信息安全管理方面要做什么,指导相关人员怎样去应用它选择适宜的安全管理控制措施
【单选题】
59,在使用复杂度不高的口令时,容易被攻击者利用,从而破解用户账户,下列具有相对最好的口令复杂度的是___。
A. liuyanping
B. We,8*F2m5@
C. abcdef
D. 19850404
【单选题】
60,某政府部门内部网络由于信息敏感度较高,不应与其它网络进行相连,但是该部门还有从互联网导入数据到内网的需求。为此,应当建议为该部门部署___。
A. 安全隔离与信息交换系统
B. 虚拟专用网
C. 安全管理平台
D. 漏洞扫描系统
【单选题】
61,要实施风险管理需要理解风险各要素的含义和它们之间的关系。以下关于风险要素定义和关系说法错误的是___。
A. 威胁是指通过利用信息系统的脆弱性而对系统造成潜在危害的任何环境或事件,一般也就是指黑客非法侵入事件。因为有威胁存在,所以信息系统存在信息安全风险
B. 脆弱性是指硬件,软件和协议在具体实现或系统安全策略上存在的缺陷,从而可以使攻击者能够在未授权的情况下访问或破坏系统,脆弱性会被威胁所利用
C. 资产是任何对单位有价值的信息和资源,可以是计算机,网络硬件设备,也可以是组织机构的专利,知识产权等。信息安全目标之一是保护资产不受威胁
D. 影响也称之为后果,是指一个事件对运行或整个组织机构影响的程度,或者说对于资产和组织机构所造成的各种损失
【单选题】
62,下列哪一类型的防火墙不能对连接进行控制?___
A. 包过滤防火墙
B. 状态检测防火墙
C. 应用级防火墙
D. 以上皆可
【单选题】
63,某公司新开发一个信息系统,通过全面的风险评估,项目组认为需要采取风险转移措施。请问以下哪项措施能够转移风险?___
A. 部署入侵检测,入侵防御系统
B. 部署授权管理与访问控制系统
C. 聘用第三方专业公司提供维护外包服务
D. 制定完善的项目管理和人员分配制度
【单选题】
64,以下关于虚拟专用网络(VPN)说法正确的是___。
A. VPN指的是用户自己租用线路,和公共网络物理上完全隔离的,安全的线路
B. VPN指的是用户通过公用网络建立的专用的,安全的连接
C. VPN不能做到数据完整性校验和身份鉴别
D. VPN只能提供身份认证,不能提供加密数据的功能
【单选题】
65,RSA算法自公布以来,使用非常广泛,下面四个关于RSA算法的描述选项中,错误的是___。
A. RSA是一种算法保密的密码算法
B. RSA算法是一种非对称加解密算法
C. RSA算法可以用于数据加密和数字签名
D. RSA被用到很多软件应用和密码协议中,包括安全套接层(SSL)协议
【单选题】
66,为保障信息安全,某公司每年夏季都要对员工进行信息安全知识培训。今年的培训介绍了数字签名技术,下列说法中理解正确的是___。
A. 数字签名技术解决了数据在传输过程中的保密性问题
B. 数字签名是在所传递的数据后增加一段与传递数据毫无关系的数据
C. 数字签名采用对称等加密机制,通常是AES,3DES等算法
D. 数字签名技术可用于保证消息防篡改和用户身份鉴别
【单选题】
67,数据加密是一种基本安全保护措施,可以选择使用硬盘分区加密和文件加密,以下不具备数据加密功能的是___。
A. TrueCrypt
B. Office word
C. WinRAR
D. Notepad
【单选题】
68,关于Windows操作系统,下面说法正确的是___。
A. Windows系统是苹果(Apple)公司生产的操作系统
B. 从Windows 95到Windows 2000,从Windows XP到Windows 7,Windows系统操作系统的安全架构一直没什么变化
C. Windows操作系统不是开源软件,其源代码被公司高度保密,可以完全防止其安全漏洞被黑客发现
D. Windows7系统中提供了多种安全机制,允许用户进行安全配置,如账号安全配置,共享安全配置以及用户权限配置等
【单选题】
69,灾难恢复领域中常使用恢复时间目标(RTO),恢复点目标(RTO)和网络恢复目标(NRO)等灾难恢复业务参数,这些参数代表了灾难恢复系统的能力,以下关于这些参数理解错误的是___。
A. RTO代表了系统恢复所需要的时间,通常越短的RTO意味着越高的容灾能力
B. RPO代表了当灾难发生后允许丢失的数据程度,如果RPO为0,就相当于没有丢失任何数据
C. NRO代表用户切换到备用网络系统,并且可以通过备用网络访问灾备中心所需的时间
D. RPO代表了当灾难发生后允许丢失的数据程度,如果RPO为100,就相当于没有丢失任何数据
【单选题】
70,Internet协议安全性(IPsec)有几种工作模式分别是___。
A. 一种工作模式:加密模式
B. 三种工作模式:机密模式,传输模式,认证模式
C. 两种工作模式:隧道模式,传输模式
D. 两种工作模式:隧道模式,加密模式
【单选题】
71,根据信息安全管理要求,某单位为方便物流装载和卸载货物,设置了交接区,对交接区和本单位建筑物其他部分设置了严格的隔离措施,只有有权限的人员才能从交接区进入其他区域。这种安全控制措施在《信息安全管理实用规则》(ISO 27002:2005)中属于哪一个管理域中的安全控制措施___。
A. 信息安全组织
B. 资产管理
C. 物理和环境安全
D. 通信与操作管理
【单选题】
72,信息安全管理中常用戴明环模型(PDCA模型),其P,D,C,A四个字母是以下哪组单词的缩写?___
A. Plan,Do,Control,Act 计划,实施,控制,行动
B. Protect,Do,Check,Act 保护,实施,检查,行动
C. Policy,Do,Control,Act 策略,实施,控制,行动
D. Plan,Do,Check,Act 计划,实施,检查,行动
【单选题】
73,信息安全管理体系(Information Secuyity Management System, ISMS)是一个系统化,程序化和文档化的管理体系,层次化的文档是ISMS建设的直接体现,也是ISMS建设的成果之一。通常将ISMS的文档结构规划为四层,以下文档中,最有可能属于第三层文档的是___。
A. 《信息安全管理方案》
B. 《人力资源安全管理总则》
C. 《信息系统访问控制策略》
D. 《数据备份与恢复步骤》
【单选题】
74,《电子签名法》规定电子认证服务提供者的电子签名数字证书应当准确无误,下列___不是必须在数字证书中载明的。
A. 证书持有人名称
B. 证书有效期
C. 电子认证服务提供者的电子签名
D. 证书使用者的地理位置信息
【单选题】
75,下面哪一项为加强电子邮件安全性所设计的协议___。
A. TCP/IP协议
B. WAP协议
C. FTP协议
D. S/MIME协议
【单选题】
76,下面关于AES算法的说法不正确的是___。
A. AES是对称密码算法,也是单钥密码算法
B. AES具有加密速度快的特点,适用于大量数据的加密
C. 在使用AES进行加解密时,需要额外管理密钥分发问题
D. AES能够对数据进行数字签名,实现发送者的身份鉴别
【单选题】
77,采用数字证书时,用户通常会将数字证书和自己的公钥公开,主要是为了应用于___。
A. 数据加密和数据摘要
B. 数据摘要和应用授权
C. 数据加密和验证签名
D. 应用审计和应用授权
【单选题】
78,我国信息安全法律法规体系,主要由法律,行政法规,部门规章和规范性文件等部分组成,以下属于部门规章和规范性的是___。
A. 《全国人大常委会关于维护互联网安全的决定》
B. 《中华人民共和国计算机信息网络国际互联网管理暂行规定》
C. 《计算机信息系统安全专用产品检测和销售许可证管理办法》
D. 《关于加强信息安全保障工作的意见》
【单选题】
79,为了更好地保障自身信息的安全,企业应能安全处理员工离职的后续事情。以下做法不恰当的是___
A. 员工离职时,企业应要求其离开前及时归还企业的软件,电脑,储存设备和文件
B. 员工离职时,企业应要求其离开前及时归还企业的门禁卡和密钥卡等具有物理访问权限的设备和卡片
C. 员工离职后,要及时删除其在信息系统中的各种账户,收回用户访问信息系统的权限
D. 员工离职后,要及时收回其使用的工作电脑,取下硬盘并物理毁坏后,旧电脑才可以重新分配给别人使用
【单选题】
80,对于QQ,易信,Skype等即时通信软件,以下选项中,哪一个不是其使用过程中经常遇到的安全威胁___?
A. 恶意网页链接
B. 假冒用户身份
C. SQL注入攻击
D. 暴力破解口令
【单选题】
81,信息安全中的木桶原理,是指___?
A. 整体安全水平由安全防护能力最低的部分所决定
B. 整体安全水平有安全防护能力最高的部分所决定
C. 整体安全水平由各组成部分的安全防护能力平均值所决定
D. 以上都不对
【单选题】
82,风险评估方法分为定量风险评估,定性风险评估以及半定量风险评估等类型,以下说法错误的是___。
A. 半定量风险评估方法,可以综合定性和定量风险评估的优点,根据实际情况进行高效实施
B. 定性风险评估的特点在于无需精确量化资产价值大小和风险大小,相对来讲结果更具主观性,对评估者的能力和经验要求较高
C. 定量风险评估的特点在于用直观的数据来表达评估结果,能定量表达评估结果,具有评估快速,结果准确等优点
D. 定性风险评估难以正确描述不同风险之间的严重性区别,可以使用定性描述,同时评估过程中也可以获取和报告定量信息
【单选题】
83,近几年,频频发生企业用户数据泄露事件,信息系统安全保障除了提供网络边界安全,应用安全等安全屏障之外,还需要有效的数据安全防护措施。以下说法不正确的是___。
A. 用户可使用硬盘分区加密和文件加密来保护敏感数据的安全
B. 文件安全储存可用Windows自带的文件加密功能实现。也可用压缩软件的安全保护功能或用专用加密工具实现
C. 在要交换重要文件时,如果没有专用U盘,可以临时借用别人的U盘来拷贝,但一定要记得使用完毕后,将该U盘格式化后再还回去
D. 数据防泄漏相关技术,可防止内部人员通过打印,拷贝,发邮件,甚至截屏等手段泄露公司敏感信息。
【单选题】
84,应急响应的各种方法中,最为经典的是PDCEEF六阶段方法学,它包含的六个阶段是___?
A. 准备阶段,检测阶段,抑制阶段,根除阶段,恢复阶段,总结阶段
B. 组织阶段,准备阶段,发现阶段,抑制阶段,恢复阶段,总结阶段
C. 组织阶段,准备阶段,根除阶段,抑制阶段,恢复阶段,总结阶段
D. 准备阶段,检测阶段,抑制阶段,处置阶段,恢复阶段,总结阶段
【单选题】
85,信息安全等级保护是我国信息安全保障工作的基本制度和方法,下面选项中提出了建立信息安全等级保护制度,并为信息安全等级保护工作提供了法律依据的是___。
A. 《中华人民共和国计算机信息系统安全保护条例》(国务院147号令)
B. 《国家信息化领导小组关于加强信息安全保障工作的意见》(中办发【2003】27号)
C. 《信息安全等级保护管理办法》(公通字【2007】43号)
D. 《关于开展国家重要信息系统安全等级保护定级工作的通知》(公通字【2007】861号)
【单选题】
86,某公司为了加强网络安全管理,要求网络部门合理设计网络安全策略。以下策略不属于网络层安全策略的是___。
A. 访问控制策略和流量检测策略
B. 访问控制策略和安全审计策略
C. 远程接入策略和门禁管理策略
D. 安全审计策略和远程接入策略
【单选题】
87,某政府部门发现其网站曾经受到黑客攻击并被篡改。为了防止类似的情况发生,该部门采购了网页防篡改系统。下面描述中,不常用于网页防篡改系统关键技术的是___。
A. 定时比较技术
B. 防火墙技术
C. 事件触发技术
D. 底层过滤技术
【单选题】
88,为提高足机系统安全性,有效进行信息安全管理,可使用主机审计产品获取,记录被审计主机的状态信息和敏感信息。下面描述中,不属于主机安全审计产品常见功能的是___。
A. 对主机系统和用户的网络访问行为进行审计,记录用户的网络访问地址
B. 对主机上的外界设备进行管理。不允许使用外接U盘,活动硬盘,无线设备
C. 对主机上的文件访问进行审计,记录邮件收发的源地址,目标地址等
D. 审计主机中操作系统的日志,实现对系统日志的统一查看和关联分析