【单选题】
Chinese Wall 模型的设计宗旨是:___。
A. 用户只能访问哪些与已经拥有的信息不冲突的信息
B. 用户可以访问所有信息
C. 用户可以访问所有已经选择的信息
D. 用户不可以访问哪些没有选择的信息
查看试卷,进入试卷练习
微信扫一扫,开始刷题
答案
A
解析
暂无解析
相关试题
【单选题】
安全责任分配的基本原则是:___。
A. “三分靠技术,七分靠管理”
B. “七分靠技术,三分靠管理”
C. “谁主管,谁负责”
D. 防火墙技术
【单选题】
保证计算机信息运行的安全是计算机安全领域中最重要的环节之一,以下不属于维护项目应该___。
A. 内部实现
B. 外部采购实现
C. 合作实现
D. 多来源合作实现
【单选题】
从风险分析的观点来看,计算机系统的最主要弱点是___。
A. 内部计算机处理
B. 系统输入输出
C. 通讯和网络
D. 外部计算机处理
【单选题】
从风险管理的角度,以下哪种方法不可取?___
A. 接受风险
B. 分散风险
C. 转移风险
D. 拖延风险
【单选题】
当今 IT 的发展与安全投入,安全意识和安全手段之间形成___。
A. 安全风险屏障
B. 安全风险缺口
C. 管理方式的变革
D. 管理方式的缺
【单选题】
当为计算机资产定义保险覆盖率时,下列哪一项应该特别考虑?___。
A. 已买的软件
B. 定做的软件
C. 硬件
D. 数据
【单选题】
当一个应用系统被攻击并受到了破坏后,系统管理员从新安装和配置了此应用系统,在该系统重新上线前管理员不需查看:___
A. 访问控制列表
B. 系统服务配置情况
C. 审计记录
D. 用户账户和权限的设置
【单选题】
根据《计算机信息系统国际联网保密管理规定》,涉及国家秘密的计算机信息系统,不得直接或间接地与国际互联网或其它公共信息网络相联接,必须实行___。
A. 逻辑隔离
B. 物理隔离
C. 安装防火墙
D. VLAN 划分
【单选题】
管理审计指___
A. 保证数据接收方收到的信息与发送方发送的信息完全一致
B. 防止因数据被截获而造成的泄密
C. 对用户和程序使用资源的情况进行记录和审查
D. 保证信息使用者都可
【单选题】
为了保护企业的知识产权和其它资产,当终止与员工的聘用关系时下面哪一项是最好的方法?___
A. 进行离职谈话,让员工签署保密协议,禁止员工账号,更改密码
B. 进行离职谈话,禁止员工账号,更改密码
C. 让员工签署跨边界协议
D. 列出员工在解聘前需要注意的所有责任
【单选题】
为了有效的完成工作,信息系统安全部门员工最需要以下哪一项技能?___
A. 人际关系技能
B. 项目管理技能
C. 技术技能
D. 沟通技能
【单选题】
我国的国家秘密分为几级?___
A. 3
B. 4
C. 5
D. 6
【单选题】
系统管理员属于___。
A. 决策层
B. 管理层
C. 执行层
D. 既可以划为管理层,又可以划为执行层
【单选题】
下列哪一个说法是正确的?___
A. 风险越大,越不需要保护
B. 风险越小,越需要保护
C. 风险越大,越需要保护
D. 越是中等风险,越需要保护
【单选题】
下面哪类访问控制模型是基于安全标签实现的?___
A. 自主访问控制
B. 强制访问控制
C. 基于规则的访问控制
D. 基于身份的访问控制
【单选题】
下面哪项能够提供最佳安全认证功能?___
A. 这个人拥有什么
B. 这个人是什么并且知道什么
C. 这个人是什么
D. 这个人知道什么
【单选题】
下面哪一个是国家推荐性标准?___
A. GB/T 18020-1999 应用级防火墙安全技术要求
B. SJ/T 30003-93 电子计算机机房施工及验收规范
C. GA243-2000 计算机病毒防治产品评级准则
D. ISO/IEC 15408-1999 信息技术安全性评估准则
【单选题】
公司应明确员工的雇佣条件和考察评价的方法与程序,减少因雇佣不当而产生的安全风险。人员考察的内容不包括___。
A. 身份考验、来自组织和个人的品格鉴定
B. 家庭背景情况调查
C. 学历和履历的真实性和完整性
D. 学术及专业资格
【单选题】
计算机信息的实体安全包括环境安全、设备安全、___三个方面。
A. 运行安全
B. 媒体安全
C. 信息安全
D. 人事安全
【单选题】
目前,我国信息安全管理格局是一个多方“齐抓共管”的体制,多头管理现状决定法出多门,《计算机信息系统国际联网保密管理规定》是由下列哪个部门所指定的规章制度?___
A. 公安部
B. 国家保密局
C. 信息产业部
D. 国家密码管理委员会办公室
【单选题】
目前我国颁布实施的信息安全相关标准中,以下哪一个标准属于强制执行的标准?___
A. GB/T 18336-2001 信息技术安全性评估准则
B. GB 17859-1999 计算机信息系统安全保护等级划分准则
C. GB/T 9387.2-1995 信息处理系统开放系统互联安全体系结构
D. GA/T 391-2002 计算机信息系统安全等级保护管理要求
【单选题】
确保信息没有非授权泄密,即确保信息不泄露给非授权的个人、实体或进程,不为其所用,是指___。
A. 完整性
B. 可用性
C. 保密性
D. 抗抵赖性
【单选题】
如果对于程序变动的手工控制收效甚微,以下哪一种方法将是最有效的?___
A. 自动软件管理
B. 书面化制度
C. 书面化方案
D. 书面化标准
【单选题】
如果将风险管理分为风险评估和风险减缓,那么以下哪个不属于风险减缓的内容?___
A. 计算风险
B. 选择合适的安全措施
C. 实现安全措施
D. 接受残余风险
【单选题】
软件供应商或是制造商可以在他们自己的产品中或是客户的计算机系统上安装一个“后门”程序。以下哪一项是这种情况面临的最主要风险?___
A. 软件中止和黑客入侵
B. 远程监控和远程维护
C. 软件中止和远程监控
D. 远程维护和黑客入侵
【单选题】
下面哪一项关于对违反安全规定的员工进行惩戒的说法是错误的?___
A. 对安全违规的发现和验证是进行惩戒的重要前提
B. 惩戒措施的一个重要意义在于它的威慑性
C. 处于公平,进行惩戒时不应考虑员工是否是初犯,是否接受过培训
D. 尽管法律诉讼是一种严厉有效的惩戒手段,但使用它时一定要十分慎重
【单选题】
下面哪一项最好地描述了风险分析的目的?___
A. 识别用于保护资产的责任义务和规章制度
B. 识别资产以及保护资产所使用的技术控制措施
C. 识别资产、脆落性并计算潜在的风险
D. 识别同责任义务有直接关系的威胁
【单选题】
下面哪一项最好地描述了组织机构的安全策略?___
A. 定义了访问控制需求的总体指导方针
B. 建议了如何符合标准
C. 表明管理意图的高层陈述
D. 表明所使用的技术控制措施的高层陈述
【单选题】
下面哪一种风险对电子商务系统来说是特殊的?___
A. 服务中断
B. 应用程序系统欺骗
C. 未授权的信息泄露
D. 确认信息发送错误
【单选题】
下面有关我国标准化管理和组织机构的说法错误的是?___
A. 国家标准化管理委员会是统一管理全国标准化工作的主管机构
B. 国家标准化技术委员会承担国家标准的制定和修改工作
C. 全国信息安全标准化技术委员负责信息安全技术标准的审查、批准、编号和发布
D. 全国信息安全标准化技术委员负责统一协调信息安全国家标准年度技术项目
【单选题】
项目管理是信息安全工程师基本理论,以下哪项对项目管理的理解是正确的?___
A. 项目管理的基本要素是质量,进度和成本
B. 项目管理的基本要素是范围,人力和沟通
C. 项目管理是从项目的执行开始到项目结束的全过程进行计划、组织
D. 项目管理是项目的管理者,在有限的资源约束下,运用系统的观点,方法和理论对项目涉及的技术工作进行有效地管理,对项目涉及的技术工作进行有效地管理
【单选题】
信息安全的金三角是___。
A. 可靠性,保密性和完整性
B. 多样性,冗余性和模化性
C. 保密性,完整性和可用性
D. 多样性,保密性和完整性
【单选题】
信息安全风险缺口是指___。
A. IT 的发展与安全投入,安全意识和安全手段的不平衡
B. 信息化中,信息不足产生的漏洞
C. 计算机网络运行,维护的漏洞
D. 计算中心的火灾隐患
【单选题】
信息安全风险应该是以下哪些因素的函数?___
A. 信息资产的价值、面临的威胁以及自身存在的脆弱性等
B. 病毒、黑客、漏洞等
C. 保密信息如国家密码、商业秘密等
D. 网络、系统、应用的复杂的程度
【单选题】
信息安全工程师监理的职责包括?___
A. 质量控制,进度控制,成本控制,合同管理,信息管理和协调
B. 质量控制,进度控制,成本控制,合同管理和协调
C. 确定安全要求,认可设计方案,监视安全态势,建立保障证据和协调
D. 确定安全要求,认可设计方案,监视安全态势和协调
【单选题】
信息安全管理最关注的是?___
A. 外部恶意攻击
B. 病毒对 PC 的影响
C. 内部恶意攻击
D. 病毒对网络的影响
【单选题】
信息分类是信息安全管理工作的重要环节,下面哪一项不是对信息进行分类时需要重点考虑的?___
A. 信息的价值
B. 信息的时效性
C. 信息的存储方式
D. 法律法规的规定
【单选题】
信息网络安全的第三个时代是___
A. 主机时代,专网时代,多网合一时代
B. 主机时代,PC 时代,网络时代
C. PC 时代,网络时代,信息时代
D. 2001 年,2002 年,2003 年
【单选题】
以下哪个不属于信息安全的三要素之一?___
A. 机密性
B. 完整性
C. 抗抵赖性
D. 可用性
【单选题】
以下哪一项安全目标在当前计算机系统安全建设中是最重要的?___
A. 目标应该具体
B. 目标应该清晰
C. 目标应该是可实现的
D. 目标应该进行良好的定义
推荐试题
【多选题】
___0134.属于物理性职业危害的有( )。
A. 粉尘
B. 噪声
C. 震动
D. 辐射
【多选题】
___0135.职业病的发生与劳动者个体条件有关,导致职业病发病的主要条件取决于( )。
A. 有害因素的性质
B. 生活饮用水质量
C. 劳动者的易感性
D. 有害因素作用于人体的量
【多选题】
___0136.女工从事金属切削工作,必须穿三紧工作服、戴防护帽,并将头发盘在防护帽内,这是因为( )。
A. 避免旋转部件将头发卷入而造成危险
B. 行动方便
C. 避免旋转部件将衣服卷入而造成危险
D. 避免高温切削碎屑烫伤皮肤
【多选题】
___0137.下列情形可以视同工伤的有( )。
A. 在工作时间和工作岗位,突发疾病死亡或者在48小时之内经抢救无效死亡的
B. 患职业病的
C. 在抢险救灾等维护国家利益、公共利益活动中受到伤害的
D. 职工原在军队服役,因公负伤致残,已取得革命伤残军人证,到用人单位后旧伤复发的
【多选题】
___0138.《建设工程安全生产管理条例》规定施工单位的( )应当经建设行政主管部门或者其他有关部门考核合格后方可任职。
A. 主要负责人
B. 项目负责人
C. 专职安全生产管理人员
D. 技术负责人
【多选题】
___0139.建筑施工企业应当在施工现场采取( )等措施。
A. 维护安全
B. 防范危险
C. 预防火灾
D. 人员培训
【多选题】
___0140.建设单位应当按照国家有关规定办理申请批准手续的情形包括( )。
A. 需要进行拆除作业的
B. 需要临时占用规划批准范围以外场地的
C. 需要临时停水、停电、中断道路交通的
D. 可能损坏道路、管线、电力、邮电通讯等公共设施的
【多选题】
___0141.根据《北京市房屋建筑使用安全管理办法》,房屋建筑( ),房屋建筑所有权人应当委托房屋安全鉴定机构进行安全鉴定。
A. 出现开裂、变形
B. 地基不均匀沉降
C. 进行结构改造
D. 毗邻的建设工程施工
【多选题】
___0142.北京市房屋建筑使用人应当安全使用房屋建筑,及时向所有权人、受托管理人报告发现的安全问题,配合开展对房屋建筑的( )和安全问题治理等活动。
A. 隐患排查
B. 安全评估
C. 安全鉴定
D. 抗震鉴定
【多选题】
___0143.危险化学品引发的事故类型主要包括( )。
A. 火灾
B. 爆炸
C. 中毒
D. 泄漏
【多选题】
___0144.危险化学品中毒、污染事故的预防控制措施有( )。
A. 个体防护
B. 替代
C. 隔离
D. 通风
【多选题】
___0145.( )危险化学品的单位,应当对其铺设的危险化学品管道设置明显标志,并对危险化学品管道定期检查、检测。
A. 生产
B. 使用
C. 储存
D. 经营
【多选题】
___0146.危险化学品生产企业发现其生产的危险化学品有新的危险特性的,应当立即公告,并及时修订其化学品( )。
A. 目录
B. 安全技术说明书
C. 安全标签
D. 警示标志
【多选题】
___0147.危险化学品包装物、容器的材质以及危险化学品包装的( )和单件质量,应当与所包装的危险化学品的性质和用途相适应。
A. 型式
B. 外观
C. 规格
D. 方法
【多选题】
___0148.对重复使用的危险化学品包装物、容器,使用单位在重复使用前应当进行检查;发现存在安全隐患的,应当( )。
A. 维修
B. 检修
C. 废弃
D. 更换
【多选题】
___0149.生产、储存危险化学品的单位,应当根据其生产、储存的危险化学品的种类和危险特性,在作业场所设置相应的监测、监控、( )和防泄漏以及防护围堤或者隔离操作等安全设施、设备。
A. 防漏电
B. 通风
C. 防火
D. 防爆
【多选题】
___0150.生产、储存危险化学品的单位,应当在( )上设置明显的安全警示标志。
A. 作业场所
B. 办公室
C. 安全设施
D. 安全设备
【多选题】
___0151.储存危险化学品的单位应当建立危险化学品出入库( )制度。
A. 检查
B. 核查
C. 登记
D. 标记
【多选题】
___0152.对剧毒化学品以及储存数量构成重大危险源的其他危险化学品,储存单位应当将其( )的情况,报所在地县级人民政府安全生产监督管理部门和公安机关备案。
A. 储存种类
B. 储存数量
C. 储存地点
D. 管理人员
【多选题】
___0153.使用危险化学品的单位根据所使用的危险化学品的( )和使用方式,建立、健全使用危险化学品的安全管理规章制度和安全操作规程,保证危险化学品的安全使用。
A. 种类
B. 危险特性
C. 储存方法
D. 使用量
【多选题】
___0154.危险化学品生产企业、经营企业销售剧毒化学品、易制爆危险化学品,应当如实记录购买单位的名称、地址、经办人的姓名、身份证号码以及所购买的剧毒化学品、易制爆危险化学品的( )。
A. 使用期限
B. 品种
C. 数量
D. 用途
【多选题】
___0155.( )属于北京市重点监管的35种危险化学品之一。
A. 氨
B. 汽油
C. 柴油
D. 油漆稀料
【多选题】
___0156.危险化学品道路运输企业、水路运输企业的驾驶人员、船员、( )和集装箱装箱现场检查员应当经交通运输主管部门考核合格,取得从业资格。
A. 装卸管理人员
B. 监督人员
C. 押运人员
D. 申报人员
【多选题】
___0157.用于运输危险化学品的槽罐以及其他容器应当封口严密,能够防止危险化学品在运输过程中因( )的变化发生渗漏、洒漏。
A. 温度
B. 湿度
C. 压强
D. 压力
【多选题】
___0158.运输危险化学品的驾驶人员、船员、装卸管理人员、押运人员、申报人员、集装箱装箱现场检查员,应当了解( )。
A. 所运输的危险化学品的危险特性
B. 包装物、容器的使用要求
C. 出现危险情况时的应急处置方法
D. 运输危险化学品的数量
【多选题】
___0159.对易燃、有毒气体的置换大多采用( )。
A. 蒸气
B. 氮气
C. 氧气
D. 氢气
【多选题】
___0160.从事易制毒化学品的生产企业应当设置易制毒化学品管理机构,企业可根据实际,设置( ),由易制毒化学品分管负责人领导。
A. 专门机构
B. 挂靠机构
C. 固定机构
D. 非常设机构
【多选题】
___0161.企业销售的易制毒化学品包装必须标明易制毒化学品的( )。
A. 名称
B. 化学分子式
C. 成分
D. 产量
【多选题】
___0162.采购的易制毒化学品、易制毒化学品原料属于危险化学品的,必须附有( )。
A. 原材料清单
B. 化学品安全技术说明书
C. 工艺流程图
D. 化学品安全标签
【多选题】
___0163.易制毒化学品应按照相关技术标准规定实行隔离、隔开、分离储存,盐酸不得与( )同柜储存。
A. 硫酸
B. 高锰酸钾
C. 铝
D. 钠
【多选题】
___0164.剧毒化学品、易制爆危险化学品在道路运输途中丢失、被盗、被抢或者出现流散、泄漏等情况的,驾驶人员、押运人员应当立即采取相应的( ),并向当地公安机关报告。
A. 警示措施
B. 警报措施
C. 防护措施
D. 安全措施
【多选题】
___0165.发生危险化学品事故,事故单位主要负责人应当立即按照本单位危险化学品应急预案组织救援,并向当地( )和卫生主管部门报告。
A. 劳动保障部门
B. 安全生产监督管理部门
C. 环境保护部门
D. 公安部门
【多选题】
___0166.危险化学品的储存、保管必须实行“( )”制度。
A. 双人收发
B. 双人保管
C. 双人操作
D. 双人责任
【多选题】
___0167.使用单位应对盛装、输送、贮存危险化学品的设备,采用( )等形式,标明其危险性。
A. 颜色
B. 标牌
C. 安全技术说明书
D. 标签
【多选题】
___0168.经营单位经营的化学品应有标识,经营的危险化学品必须具有( )。
A. 安全周知卡
B. 安全标签
C. 安全技术说明书
D. 安全防护用品
【多选题】
___0169.《北京市危险化学品重大危险源安全管理办法(试行)》规定,生产经营单位应当依据国家相关规定对重大危险源( )进行定期检测。
A. 工艺参数
B. 危险性质
C. 危险物质
D. 危险能量
【多选题】
___0170.北京市涉及使用危险化学品生产经营单位应当将本单位使用危险化学品的基本情况及安全管理工作情况向安全生产监督管理部门进行报告,并对信息的( )负责。
A. 及时性
B. 真实性
C. 准确性
D. 时效性
【多选题】
___0171.北京市涉及使用危险化学品生产经营单位主要负责人应当具备与本单位所从事的生产经营活动相应的( )。
A. 安全生产知识
B. 管理能力
C. 事故应急救援处置能力
D. 安全生产技能
【多选题】
___0172.北京市涉及使用危险化学品生产经营单位应当根据( )编制安全操作规程。
A. 生产工艺
B. 设备特点
C. 生产方法的难易度
D. 原辅材料、产品的危险性
【多选题】
___0173.贮存化学危险品的建筑物、区域内严禁( )。
A. 吸烟
B. 使用防护口罩
C. 使用防护手套
D. 使用明火