【多选题】
在用户设备上工作,许可工作前,工作负责人应检查确认用户设备的( )符合作业的安全要求。
A. 运行状态
B. 安全措施
C. 操作方法
D. 使用说明
查看试卷,进入试卷练习
微信扫一扫,开始刷题
答案
AB
解析
暂无解析
相关试题
【多选题】
作业前检查多电源和有自备电源的用户已采取( )等防反送电的强制性技术措施。
A. 机械联锁
B. 防误闭锁
C. 带电闭锁
D. 电气联锁
【多选题】
许可开始工作的命令,应通知工作负责人。其方法可采用:( )
A. 口头通知
B. 当面许可
C. 电话许可
D. 短信传达
E. 派人送达
【多选题】
工作负责人、工作许可人任何一方不得擅自变更运行接线方式和安全措施,工作中若有特殊情况需要变更时,应( )。
A. 先取得对方同意
B. 先取得工作票签发人同意
C. 先取得当值调度同意
D. 变更情况应及时记录在值班日志或工作票上
E. 及时恢复
【多选题】
工作许可后,工作负责人、专责监护人应向工作班成员交待( ),告知危险点,并履行签名确认手续,方可下达开始工作的命令。
A. 现场电气设备接线情况
B. 工作内容
C. 人员分工
D. 带电部位
E. 现场安全措施
【多选题】
检修人员(包括工作负责人)不宜( )高压配电室、开闭所等带电设备区域内。
A. 单独进入
B. 单独滞留在
C. 两人进入
D. 两人滞留在
【多选题】
工作票签发人、工作负责人对有( )的工作,应增设专责监护人,并确定其监护的人员和范围。
A. 触电危险
B. 很大量
C. 检修(施工)施工复杂容易发生事故
D. 涂写杆号
【多选题】
( )对有触电危险、检修(施工)复杂容易发生事故的工作,应增设专责监护人,并确定其监护的人员和范围。
A. 工作票签发人
B. 工作许可人
C. 工区领导
D. 工作负责人
【多选题】
中途新加入的工作班成员,应由( )对其进行安全交底并履行确认手续。
A. 工作票签发人
B. 工作许可人
C. 工作负责人
D. 专责监护人
【多选题】
工作中,遇( )等情况威胁到工作人员的安全时,工作负责人或专责监护人应下令停止工作
A. 雷
B. 雾霾
C. 雨
D. 闷热天气
E. 大风
【多选题】
工作间断,若工作班离开工作地点,应采取措施或派人看守,不让人、畜接近( )等。
A. 挖好的基坑
B. 未竖立稳固的杆塔
C. 负载的起重和牵引机械装置
D. 工作地点
【多选题】
若工作票所列的停电、接地等安全措施随工作地点转移,则每次转移均应分别履行工作许可、终结手续,依次记录在工作票上,并填写使用的接地线( )等随工作地点转移情况。
A. 型号
B. 编号
C. 装拆时间
D. 位置
【多选题】
工作负责人在转移工作地点时,应逐一向工作人员交待( )。
A. 带电范围
B. 安全措施
C. 停电时间
D. 注意事项
【多选题】
工作票上应填写使用的接地线( )等随工作区段转移情况。
A. 编号
B. 装拆时间
C. 位置
D. 装设人
【多选题】
工作终结报告应按( )方式进行。
A. 当面报告
B. 派人送达
C. 短信报告
D. 电话报告,并经复诵无误
【多选题】
在配电线路和设备上工作保证安全的技术措施有( )。
A. 停电
B. 验电
C. 接地
D. 悬挂标示牌和装设遮栏(围栏)
【多选题】
工作地点,应停电的线路和设备中,包含危及线路停电作业安全,且不能采取相应安全措施的( )线路。
A. 交叉跨越
B. 平行
C. 同杆(塔)架设
D. 通信
【多选题】
停电时应拉开隔离开关(刀闸),手车开关应拉至( )位置,使停电的线路和设备各端都有明显断开点。
A. 试验
B. 合闸
C. 工作
D. 检修
【多选题】
低压配电线路和设备检修,应断开所有可能来电的电源(包括解开电源侧和用户侧连接线),对工作中有可能触碰的相邻带电线路、设备应采取( )措施。
A. 停电
B. 绝缘遮蔽
C. 可靠
D. 装设遮栏
【多选题】
配电线路、设备停电时,熔断器的熔管应摘下或悬挂( )的标示牌。
A. “止步,高压危险!”
B. “禁止分闸!”
C. “禁止合闸,有人工作!”
D. “禁止合闸,线路有人工作!”
【多选题】
对同杆(塔)塔架设的多层电力线路验电,应( )。禁止作业人员越过未经验电、接地的线路对上层、远侧线路验电。
A. 先验低压、后验高压
B. 先验下层、后验上层
C. 先验近侧、后验远侧
D. 先验内侧、后验外侧
【多选题】
对无法直接验电的设备,应间接验电,即通过设备的( )及各种遥测、遥信等信号的变化来判断。
A. 机械位置指示
B. 电气指示
C. 带电显示装置
D. 仪表
【多选题】
当验明检修的低压配电线路、设备确已无电压后,至少应采取以下措施之一防止反送电:( )。
A. 装设遮栏
B. 所有相线和零线接地并短路
C. 绝缘遮蔽
D. 在断开点加锁、悬挂“禁止合闸,有人工作!”或“禁止合闸,线路有人工作!”的标示牌
【多选题】
在配电线路和设备上,接地线的装设部位应是与检修线路和设备电气直接相连去除( )的导电部分。
A. 油漆
B. 黑色标记
C. 屏蔽层
D. 绝缘层
【多选题】
装设同杆(塔)塔架设的多层电力线路接地线,应( )。
A. 先装设低压、后装设高压
B. 先装设下层、后装设上层
C. 先装设近侧、后装设远侧
D. 先装设高压、后装设低压
【多选题】
对于因( )带电线路、设备导致检修线路或设备可能产生感应电压时,应加装接地线或使用个人保安线。
A. 交叉跨越
B. 接触
C. 平行
D. 邻近
【多选题】
土壤电阻率较高地区,如岩石、瓦砾、沙土等,应采取增加接地体( )等措施改善接地电阻。
A. 根数
B. 长度
C. 截面积
D. 埋地深度
【多选题】
( )停电检修,无法装设接地线时,应采取绝缘遮蔽或其他可靠隔离措施。
A. 低压配电设备
B. 配电变压器
C. 高压架空线路
D. 低压电缆
E. 集束导线
【多选题】
在一经合闸即可送电到工作地点的( ),应悬挂“禁止合闸,有人工作!”标示牌;若线路上有人工作,应悬挂“禁止合闸,线路有人工作!”标示牌。
A. 断路器(开关)和隔离开关(刀闸)的操作处
B. 断路器(开关)和隔离开关(刀闸)的机构箱门锁把手上
C. 熔断器操作处
D. 接地刀闸操作处
【多选题】
配电线路、设备检修,在显示屏上断路器(开关)或隔离开关(刀闸)的操作处应设置( )标记。
A. “止步,高压危险!”
B. “禁止合闸,有人工作!”
C. “禁止合闸,线路有人工作!”
D. “禁止分闸!”
【多选题】
配电站户外高压设备部分停电检修或新设备安装,应在工作地点( )。
A. 四周装设围栏
B. 出入口要围至邻近道路旁边
C. 出入口设有“从此进出!”标示牌
D. 出入口设有“止步,高压危险!”标示牌
【多选题】
若配电站户外高压设备大部分停电,只有个别地点保留有带电设备而其他设备无触及带电导体的可能时,( )。
A. 可以在带电设备四周装设全封闭围栏
B. 围栏上悬挂适当数量的“止步,高压危险!”标示牌
C. 标示牌应朝向围栏外面
D. 标示牌应朝向围栏里面
【多选题】
( )等巡视工作,应至少两人一组进行。
A. 夜间
B. 电缆隧道
C. 事故或恶劣天气
D. 偏僻山区
【多选题】
雨雪、大风天气或事故巡线,巡视人员应穿( )。
A. 屏蔽服
B. 绝缘鞋
C. 防滑鞋
D. 绝缘靴
【多选题】
汛期、暑天、雪天等恶劣天气和山区巡线应配备必要的( )
A. 防护用具
B. 自救器具
C. 药品
D. 雨具
【多选题】
倒闸操作的设备应具有明显的标志,包括( )、切换位置的指示及设备相色等。
A. 名称
B. 编号
C. 分合指示
D. 旋转方向
【多选题】
倒闸操作应根据值班调控人员或运维人员的指令,受令人复诵无误后执行。发布指令应准确、清晰,使用规范的( )。
A. 双重称号
B. 调度术语
C. 线路名称
D. 设备双重名称
【多选题】
( )可不使用操作票
A. 事故紧急处理
B. 拉合断路器(开关)的单一操作
C. 计划工作
D. 线路停电
【多选题】
( )应根据模拟图或接线图核对所填写的操作项目,并分别手工或电子签名。
A. 操作人
B. 发令人
C. 监护人
D. 负责人
【多选题】
操作票应用( )钢(水)笔或圆珠笔逐项填写。
A. 黑色
B. 蓝色
C. 红色
D. 绿色
【多选题】
操作票票面上的( )、动词等关键字不得涂改。
A. 时间、地点
B. 线路名称
C. 杆号(位置)
D. 设备双重名称
推荐试题
【单选题】
【第06套-76】视窗操作系统(Windows)从哪个版本开始引入安全中心的概念?
A. WinNT SP6
B. Win2000 SP4
C. WinXP SP2
D. Win2003 SP1
【单选题】
【第06套-04】在网络信息系统建设中部署防火墙,往往用于提高内部网络的安全防护能力。 某公司准备部署一台防火墙来保护内网主机,下列选项中部署位置正确的是()
A. 内网主机——交换机——防火墙——外网
B. 防火墙——内网主机——交换机——外网
C. 内网主机——防火墙——交换机——外网
D. 防火墙——交换机——内网主机——外网
【单选题】
【第06套-06】访问控制是对用户或用户访问本地或网络上的域资源进行法令一种机制。 在Windows2000以后的操作系统版本中,访问控制是一种双重机制,它对用户的授权基于用户权限和对象许可,通常使用ACL、 访问令牌和授权管理器来实现访问控制功能。 以下选项中,对Windows操作系统访问控制实现方法的理解错误的是()
A. ACL只能由管理员进行管理
B. ACL是对象安全描述的基本组成部分,它包括有权访问对象的用户和级的SID
C. 访问令牌存储着用户的SID,组信息和分配给用户的权限
D. 通过授权管理器,可以实现基于角色的访问控制
【单选题】
【第06套-07】在现实的异构网络环境中,越来越多的信息需要实现安全的互操作。 即进行跨域信息交换和处理。 Kerberos协议不仅能在域内进行认证,也支持跨域认证,下图显示的是Kerberos协议实现跨域认证的7个步骤,其中有几个步骤出现错误,图中错误的描述正确的是:
A. 步骤1和步骤2发生错误,应该向本地AS请求并获得远程TGT
B. 步骤3和步骤4发生错误,应该向本地TGS请求并获得远程TGT
C. 步骤5和步骤6发生错误,应该向远程AS请求并获得远程TGT
D. 步骤5和步骤6发生错误,应该向远程TGS请求并获得远程TGT
【单选题】
【第06套-08】某黑客通过分析和整理某报社记者小张的博客,找到一些有用的信息,通过伪装的新闻线索,诱使其执行木马程序,从而控制了小张的电脑,并以她的电脑为攻击的端口,使报社的局域网全部感染木马病毒,为防范此类社会工程学攻击,报社不需要做的是()
A. 加强信息安全意识培训,提高安全防范能力,了解各种社会工程学攻击方法,防止受到此类攻击
B. 建立相应的安全相应应对措施,当员工受到社会工程学的攻击,应当及时报告
C. 教育员工注重个人隐私保护
D. 减少系统对外服务的端口数量,修改服务旗标
【单选题】
【第06套-09】2016年9月,一位安全研究人员在GoogleCloudIP上通过扫描,发现了完整的美国路易斯安邦州290万选民数据库。 这套数据库中囊括了诸如完整姓名、 电子邮箱地址、 性别与种族、 选民状态、 注册日期与编号、 政党代名和密码,攻击者可以利用以上信息进行()攻击。
A. 默认口令
B. 字典
C. 暴力
D. XSS
【单选题】
【第06套-10】下图中描述网络动态安全的P2DR模型,这个模型经常使用图形的形式来表达的下图空白处应填()
A. 策略
B. 方针
C. 人员
D. 项目
【单选题】
【第06套-11】如图所示,主机A向主机B发出的数据采用AH或者ESP的传输模式对流量进行保护时,主机A和主机B的IP地址在应该在下列哪个范围?
A. 10.0.0.0~10.255.255.255
B. 172.16.0.0~172.31.255.255
C. 192.168.0.0~192.168.255.255
D. 不在上述范围内
【单选题】
【第06套-12】小王是某大学计算机科学与技术专业的学生,最近因为生病缺席了几堂信息安全课程,这几次课的内容是自主访问控制与强制访问控制,为了赶上课程进度,他向同班的小李借来课堂笔记,进行自学。 而小李在听课时由于经常走神,所以笔记中会出现一些错误。 下列选项是小李笔记中关于强制访问控制模型的内容,其中出现错误的选项是()
A. 强制访问控制是指主体和客体都有一个固定的安全属性,系统用该安全属性来决定一个主体是否可以访问某个客体
B. 安全属性是强制性的规定,它由安全管理员或操作系统根据限定的规则确定,不能随意修改
C. 系统通过比较客体和主体的安全属性来决定主体是否可以访问客体
D. 它是一种对单个用户执行访问控制的过程控制措施
【单选题】
【第06套-13】下图排序你认为哪个是正确的:
A. 1是主体,2是客体,3是实施,4是决策
B. 1是客体,2是主体3是决策,4是实施
C. 1实施,2是客体3是主题,4是决策
D. 1是主体,2是实施3是客体,4是决策
【单选题】
【第06套-14】某社交网站的用户点击了该网站上的一个广告。 该广告含有一个跨站脚本,会将他的浏览器定向到旅游网站,旅游网站则获得了他的社交网络信息。 虽然该用户没有主动访问该旅游网站,但旅游网站已经截获了他的社交网络信息(还有他的好友们的信息),于是犯罪分子便可以躲藏在社交网站的广告后面,截获用户的个人信息了,这种向Web页面插入恶意html代码的攻击方式称为()
A. 分布式拒绝服务攻击
B. 跨站脚本攻击
C. SQL注入攻击
D. 缓冲区溢出攻击
【单选题】
【第06套-16】若一个组织声称自己的ISMS符合ISO/IEC27001或GB/T22080标准要求,其信息安全控制措施通常需要在人力资源安全方面实施常规控制,人力资源安全划分为3个控制阶段,不包括哪一项()
A. 任用之前
B. 任用中
C. 任用终止或变化
D. 任用后
【单选题】
【第06套-18】某信息安全公司的团队对某款名为“红包快抢”的外挂进行分析发现此外挂是一个典型的木马后门,使黑客能够获得受害者电脑的访问权,该后门程序为了达到长期驻留在受害者的计算机中,通过修改注册表启动项来达到后门程序随受害者计算机系统启动而启动为防范此类木马的攻击,以下做法无用的是()。
A. 不下载、 不执行、 不接收来历不明的软件和文件
B. 不随意打开来历不明的邮件,不浏览不健康不正规的网站
C. 使用共享文件夹
D. 安装反病毒软件和防火墙,安装专门的木马防范软件
【单选题】
【第06套-19】小华在某电子商务公司工作,某天他在查看信息系统设计文档时,发现其中标注该信息系统的RPO(恢复点目标)指标为3小时。 请问这意味着()
A. 该信息系统发生重大安全事件后,工作人员应在3小时内到位,完成问题定位和应急处理工作
B. 该信息系统发生重大安全事件后,工作人员应在3小时内完整应急处理工作并恢复对外运行
C. 该信息系统发生重大安全事件后,工作人员在完成处置和灾难恢复工作后,系统至少能提供3小时的紧急业务服务能力
D. 该信息系统发生重大安全事件后,工作人员在完成处置和灾难恢复工作后,系统至多能丢失3小时的业务数据
【单选题】
【第06套-20】陈工学习了信息安全风险的有关知识,了解到信息安全风险的构成过程,有五个方面:起源、 方式、 途径、 受体和后果,他画了下面这张图来描述信息安全风险的构成过程,图中空白处应填写?
A. 信息载体
B. 措施
C. 脆弱性
D. 风险评估
【单选题】
【第06套-21】Kerberos协议是一种集中访问控制协议,他能在复杂的网络环境中,为用户提供安全的单点登录服务。 单点登录是指用户在网络中进行一次身份认证,便可以访问其授权的所有网络资源,而不在需要其他的认证过程,实质是消息M在多个应用系统之间的传递或共享。 其中消息M是指以下选项中的()
A. 安全凭证
B. 用户名
C. 加密密钥
D. 会话密钥
【单选题】
【第06套-22】若一个组织声称自己的ISMS符合ISO/IEC27001或GB/T22080标准要求。 其信息安全控制措施通常需要在物理和环境安全方面实施常规控制。 物理和环境安全领域包括安全区域和设备安全两个控制目标。 安全区域的控制目标是防止对组织场所和信息的未授权物理访问、 损坏和干扰。关键或敏感的信息及信息处理设施应放在安全区域内并受到相应保护。 该目标可以通过以下控制措施来实现,不包括哪一项
A. 物理安全边界、 物理入口控制
B. 办公室、 房间和设施的安全保护。 外部和环境威胁的安全防护
C. 在安全区域工作。 公共访问、 交接区安全
D. 人力资源安全
【单选题】
【第06套-23】风险分析师风险评估工作的一个重要内容,GB/T20984-2007在资料性附录中给出了一种矩阵法来计算信息安全风险大小,如下图所示,图中括号应填哪个?
A. 安全资产价值大小等级
B. 脆弱性严重程度等级
C. 安全风险隐患严重等级
D. 安全事件造成损失大小
【单选题】
【第06套-24】关于信息安全管理体系的作用,下面理解错误的是
A. 对内而言,有助于建立起文档化的信息安全管理规范,实现有“法”可依,有据可查
B. 对内而言,是一个光花钱不挣钱的事情,需要组织通过其他方法收入来弥补投入
C. 对外而言,有助于使各科室相关方对组织充满信心
D. 对外而言,规范工作流程要求,帮助界定双方各自信息安全责任
【单选题】
【第06套-25】关于补丁安装时应注意的问题,以下说法正确的是
A. 在补丁安装部署之前不需要进行测试,因为补丁发布之前厂商已经经过了测试
B. 补丁的获取有严格的标准,必须在厂商的官网上获取
C. 信息系统打补丁时需要做好备份和相应的应急措施
D. 补丁安装部署时关闭和重启系统不会产生影响
【单选题】
【第06套-26】某电子商务网站架构设计时,为了避免数据误操作,在管理员进行订单删除时,需要由审核员进行审核后该删除操作才能生效,这种设计是遵循了以下哪个原则:
A. 权限分离原则
B. 最小的特权原则
C. 保护最薄弱环节的原则
D. 纵深防御的原则
【单选题】
【第06套-27】实体身份鉴别的方法多种多样,且随着技术的进步,鉴别方法的强度不断提高,常见的方法有指令鉴别、 令牌鉴别、 指纹鉴别等。 如图,小王作为合法用户使用自己的账户进行支付、 转账等操作。 这说法属于下列选项中的()
A. 实体所知的鉴别方法
B. 实体所有的鉴别方法
C. 实体特征的鉴别方法
D. 实体所见的鉴别方法
【单选题】
【第06套-28】定量风险分析是从财务数字上对安全风险进行评估,得出可以量化的风险分析结果,准确 度量风险的可以性和损失量。小王采用该方法来为单位机房计算火灾风险大小,假设单位 机房的总价值为 200 万元人民币,暴露系数(ExposureFactor,EF)是 x,年度发生率(Annual izod Eatoof Occurrence,ARO)为 0.1,而小王计算的年度预期损失(Annual LossExpectancy,ALE)值为5万元人民币,由此,x值应该是
A. 2.5%
B. 25%
C. 5%
D. 50%
【单选题】
【第06套-29】关于Kerberos认证协议,以下说法错误的是:
A. 只要用户拿到了认证服务器(AS)发送的票据许可票据(TGT)并且该TGT没有过期,就可以使用该TGT通过票据授权服务器(TGS)完成到任一个服务器的认证而不必重新输入密码
B. 认证服务器(AS)和票据授权服务器(TGS)是集中式管理,容易形成瓶颈,系统的性能和安全也严重依赖于AS和TGS的性能和安全
C. 该协议通过用户获得票据许可票据、 用户获得服务许可票据、 用户获得服务三个阶段,仅支持服务器对用户的单向认证
D. 该协议是一种基于对称密码算法的网络认证协议,随用户数量增加,密钥管理较复杂
【单选题】
【第06套-30】kerberos协议是常用的集中访问控制协议,通过可信第三的认证服务,减轻应用Kerberos的运行环境由秘钥分发中心(KDC)、 应用服务器和客户端三个部分组成,认证服务器AS和票据授权服务器
A. 1——2——3
B. 3——2——1
C. 2——1——3
D. 3——1——2
【单选题】
【第06套-75】Windows操作系统的注册表运行命令是:
A. Regsvr32
B. Regedit
C. Regedit.msc
D. Regedit.mmc
【单选题】
【第06套-31】某单位系统管理员对组织内核心资源的访问制定访问策略,针对每个用户指明能够访问的资源,对于不在指定资源列表中的对象不允许访问。 该访问控制策略属于以下哪一种:
A. 强制访问控制
B. 基于角色的访问控制
C. 自主访问控制
D. 基于任务的访问控制
【单选题】
【第06套-32】由于Internet的安全问题日益突出,基于TCP/IP协议,相关组织和专家在协议的不同层次设计了相应的安全通信协议,用来保障网络各层次的安全。 其中,属于或依附于传输层的安全协议是()
A. PP2P
B. L2TP
C. SSL
D. IPSec
【单选题】
【第06套-34】防火墙是网络信息系统建设中常采用的一类产品,它在内外网隔离方面的作用是()。
A. 既能物理隔离,又能逻辑隔离
B. 能物理隔离,但不能逻辑隔离
C. 不能物理隔离,但是能逻辑隔离
D. 不能物理隔离,也不能逻辑隔离
【单选题】
【第06套-35】张主任的计算机使用Windows7操作系统,他常登录的用户名为zhang,张主任给他个人文件夹设置了权限为只有zhang这个用户有权访问这个目录,管理员在某次维护中无意将zhang这个用户删除了,随后又重新建了一个用户名为zhang,张主任使用zhang这个用户登录系统后,发现无法访问他原来的个人文件夹,原因是:
A. 任何一个新建用户都需要经过授权才能访问系统中的文件
B. Windows7不认为新建立的用户zhang与原来用户zhang是同一个用户,因此无权访问
C. 用户被删除后,该用户创建的文件夹也会自动删除,新建用户找不到原来用户的文件夹,因此无法访问
D. 新建的用户zhang会继承原来用户的权限,之所以无权访问是因为文件夹经过了加密
【单选题】
【第06套-36】以下关于Windows系统的账号存储管理机制(Security Accounts Manager)的说法哪个是正确的:
A. 存储在注册表中的账号数据是管理员组用户都可以访问,具有较高的安全性
B. 存储在注册表中的账号数据只有 administrator 账户才有权访问,具有较高的安全性
C. 存储在注册表中的账号数据任何用户都可以直接访问,灵活方便
D. 存储在注册表中的账号数据有只有 System 账户才能访问,具有较高的安全性
【单选题】
【第06套-37】ISO9001-2000标准在制定、 实施质量管理体系以及改进其有效性时采用过程方法,通过满足顾客要求增进顾客满意。 下图是关于过程方法的示意图,图中括号空白处应填写()
A. 策略
B. 管理者
C. 组织
D. 活动
【单选题】
【第06套-38】设计信息系统安全保障方案时,以下哪个做法是错误的:
A. 要充分切合信息安全需求并且实际可行
B. 要充分考虑成本效益,在满足合规性要求和风险处置要求的前提下,尽量控制成本
C. 要充分采取新技术,在使用过程中不断完善成熟,精益求精,实现技术投入保值要求
D. 要充分考虑用户管理和文化的可接受性,减少系统方案实施障碍
【单选题】
【第06套-40】ISO27002(Information technology-Security techniques Code ofpractice for information security management systems)是重要的信息安全管理标准之一,下图是关于其演进变化示意图,图中括号空白处应填写()
A. BS7799.1.3
B. ISO17799
C. AS/NZS4630
D. NISTSP800-37
【单选题】
【第06套-41】自主访问控制模型(DAC)的访问控制关系可以用访问控制(ACL)来表示,该ACL利用在客体上附加一个主体明细表的方法来表示访问控制矩阵,通常使用由客体指向的链表来存储相关数据。 下面选项中说法正确的是()
A. ACL是Bell-LaPadula模型的一种具体实现
B. ACL在删除用户时,去除该用户所有的访问权限比较方便
C. ACL对于统计某个主体能访问哪些客体比较方便
D. ACL在增加客体时,增加相关的访问控制权限较为简单
【单选题】
【第06套-42】数据库的安全很复杂,往往需要考虑多种安全策略,才可以更好地保护数据库的安全。 以下关于数据库常用的安全策略理解不正确的是:
A. 最小特权原则,是让用户可以合法的存取或修改数据库的前提下,分配最小的特权,使得这些信息恰好能够完成用户的工作
B. 最大共享策略,在保证数据库的完整性、 保密性和可用性的前提下,最大程度也共享数据库中的信息
C. 粒度最小策略,将数据库中的数据项进行划分,粒度越小,安全级别越高,在实际中需要选择最小粒度
D. 按内容存取控制策略,不同权限的用户访问数据库的不同部分
【单选题】
【第06套-43】我国标准《信息安全风险管理指南》(GB/Z24364)给出了信息安全风险管理的内容和过程,可以用下图来表示。 图中空白处应该填写()
A. 风险计算
B. 风险评价
C. 风险预测
D. 风险处理
【单选题】
【第06套-44】以下哪一项不是信息系统集成项目的特点:
A. 信息系统集成项目要以满足客户和用户的需求为根本出发点
B. 系统集成就是选择最好的产品和技术,开发相应的软件和硬件,将其集成到信息系统的过程
C. 信息系统集成项目的指导方法是“总体规划、 分步实施”
D. 信息系统集成包含技术,管理和商务等方面,是一项综合性的系统工程
【单选题】
【第06套-45】某单位的信息安全主管部门在学习我国有关信息安全的政策和文件后,认识到信息安全风险评估分为自评估和检查评估两种形式。 该部门将有关检查评估的特点和要求整理成如下四条报告给单位领导,其中描述错误的是()
A. 检查评估可依据相关标准的要求,实施完整的风险评估过程;也可在自评估的基础上,对关键环节或重点内容实施抽样评估
B. 检查评估可以由上级管理部门组织,也可以由本级单位发起,其重点是针对存在的问题进行检查和评测
C. 检查评估可以由上级管理部门组织,并委托有资质的第三方技术机构实施
D. 检查评估是通过行政手段加强信息安全管理的重要措施,具有强制性的特点
【单选题】
【第06套-46】为了能够合理、 有序地处理安全事件,应事件制定出事件应急响应方法和过程,有助于一个组织在事件发生时阻止混乱的发生或是在混乱状态中迅速恢复控制,将损失和负面影响降至最低。 PDCERF方法论是一种防范使用的方法,其将应急响应分成六个阶段,如下图所示,请为图中括号空白处选择合适的内容()
A. 培训阶段
B. 文档阶段
C. 报告阶段
D. 检测阶段