【单选题】
信息安全风险应该是以下哪些因素的函数?___
A. 信息资产的价值、面临的威胁以及自身存在的脆弱性等
B. 病毒、黑客、漏洞等
C. 保密信息如国家密码、商业秘密等
D. 网络、系统、应用的复杂的程度
查看试卷,进入试卷练习
微信扫一扫,开始刷题
答案
A
解析
暂无解析
相关试题
【单选题】
信息安全工程师监理的职责包括?___
A. 质量控制,进度控制,成本控制,合同管理,信息管理和协调
B. 质量控制,进度控制,成本控制,合同管理和协调
C. 确定安全要求,认可设计方案,监视安全态势,建立保障证据和协调
D. 确定安全要求,认可设计方案,监视安全态势和协调
【单选题】
信息安全管理最关注的是?___
A. 外部恶意攻击
B. 病毒对 PC 的影响
C. 内部恶意攻击
D. 病毒对网络的影响
【单选题】
信息分类是信息安全管理工作的重要环节,下面哪一项不是对信息进行分类时需要重点考虑的?___
A. 信息的价值
B. 信息的时效性
C. 信息的存储方式
D. 法律法规的规定
【单选题】
信息网络安全的第三个时代是___
A. 主机时代,专网时代,多网合一时代
B. 主机时代,PC 时代,网络时代
C. PC 时代,网络时代,信息时代
D. 2001 年,2002 年,2003 年
【单选题】
以下哪个不属于信息安全的三要素之一?___
A. 机密性
B. 完整性
C. 抗抵赖性
D. 可用性
【单选题】
以下哪一项安全目标在当前计算机系统安全建设中是最重要的?___
A. 目标应该具体
B. 目标应该清晰
C. 目标应该是可实现的
D. 目标应该进行良好的定义
【单选题】
以下哪一项计算机安全程序的组成部分是其它组成部分的基础?___
A. 制度和措施
B. 漏洞分析
C. 意外事故处理计划
D. 采购计划
【单选题】
以下哪一项是对信息系统经常不能满足用户需求的最好解释?___
A. 没有适当的质量管理工具
B. 经常变化的用户需求
C. 用户参与需求挖掘不够
D. 项目管理能力不强
【单选题】
以下哪一种人给公司带来了最大的安全风险?___
A. 临时工
B. 咨询人员
C. 以前的员工
D. 当前的员工
【单选题】
以下哪种安全模型未使用针对主客体的访问控制机制?___
A. 基于角色模型
B. 自主访问控制模型
C. 信息流模型
D. 强制访问控制模型
【单选题】
以下哪种措施既可以起到保护的作用还能起到恢复的作用?___
A. 对参观者进行登记
B. 备份
C. 实施业务持续性计划
D. 口令
【单选题】
以下哪种风险被定义为合理的风险?___
A. 最小的风险
B. 可接受风险
C. 残余风险
D. 总风险
【单选题】
以下人员中,谁负有决定信息分类级别的责任?___
A. 用户
B. 数据所有者
C. 审计员
D. 安全官
【单选题】
有三种基本的鉴别的方式:你知道什么,你有什么,以及___。
A. 你需要什么
B. 你看到什么
C. 你是什么
D. 你做什么
【单选题】
在对一个企业进行信息安全体系建设中,下面哪种方法是最佳的?___
A. 自下而上
B. 自上而下
C. 上下同时开展
D. 以上都不正确
【单选题】
在国家标准中,属于强制性标准的是:___
A. GB/T XXXX-X-200X
B. GB XXXX-200X
C. DBXX/T XXX-200X
D. QXXX-XXX-200X
【单选题】
在任何情况下,一个组织应对公众和媒体公告其信息系统中发生的信息安全事件?___
A. 当信息安全事件的负面影响扩展到本组织意外时
B. 只要发生了安全事件就应当公告
C. 只有公众的什么财产安全受到巨大危害时才公告
D. 当信息安全事件平息之后
【单选题】
在信息安全策略体系中,下面哪一项属于计算机或信息安全的强制性规则?___
A. 标准(Standard)
B. 安全策略(Security policy)
C. 方针(Guideline)
D. 流程(Proecdure)
【单选题】
在信息安全管理工作中“符合性”的含义不包括哪一项?___
A. 对法律法规的符合
B. 对安全策略和标准的符合
C. 对用户预期服务效果的符合
D. 通过审计措施来验证符合情况
【单选题】
在许多组织机构中,产生总体安全性问题的主要原因是___。
A. 缺少安全性管理
B. 缺少故障管理
C. 缺少风险分析
D. 缺少技术控制机制
【单选题】
职责分离是信息安全管理的一个基本概念。其关键是权利不能过分集中在某一个人手中。 职责分离的目的是确保没有单独的人员(单独进行操作)可以对应用程序系统特征或控制功 能进行破坏。当以下哪一类人员访问安全系统软件的时候,会造成对“职责分离”原则的违背?___
A. 数据安全管理员
B. 数据安全分析员
C. 系统审核员
D. 系统程序员
【单选题】
中国电信的岗位描述中都应明确包含安全职责,并形成正式文件记录在案,对于安全职责的描述应包括___。
A. 落实安全政策的常规职责
B. 执行具体安全程序或活动的特定职责
C. 保护具体资产的特定职责
D. 以上都对
【单选题】
著名的橘皮书指的是___。
A. 可信计算机系统评估标准(TCSEC)
B. 信息安全技术评估标准(ITSEC)
C. 美国联邦标准(FC)
D. 通用准则(CC)
【单选题】
资产的敏感性通常怎样进行划分?___
A. 绝密、机密、敏感
B. 机密、秘密、敏感和公开
C. 绝密、机密、秘密、敏感和公开等五类
D. 绝密、高度机密、秘密、敏感和公开等五类
【单选题】
重要系统关键操作操作日志保存时间至少保存___个月。
A. 1
B. 2
C. 3
D. 4
【单选题】
安全基线达标管理办法规定:BSS 系统口令设置应遵循的内控要求是___
A. 数字+字母
B. 数字+字母+符号
C. 数字+字母+字母大小写
D. 数字+符号
【单选题】
不属于安全策略所涉及的方面是___。
A. 物理安全策略
B. 访问控制策略
C. 信息加密策略
D. 防火墙策略
【单选题】
“中华人民共和国保守国家秘密法”第二章规定了国家秘密的范围和密级,国家秘密的密级分为:___。
A. “普密”、“商密”两个级别
B. “低级”和“高级”两个级别
C. “绝密”、“机密”、“秘密”三个级别
D. “一密”、“二密”,“三密”、“四密”四个级别
【单选题】
对 MBOSS 系统所有资产每年至少进行___次安全漏洞自评估。
A. 1
B. 2
C. 3
D. 4
【单选题】
下列情形之一的程序,不应当被认定为《中华人民共和国刑法》规定的“计算机病毒等破坏性程序”的是:___。
A. 能够盗取用户数据或者传播非法信息的
B. 能够通过网络、存储介质、文件等媒介,将自身的部分、全部或者变种进行复制、
C. 能够在预先设定条件下自动触发,并破坏计算机系统功能、数据或者应用程序的
D. 其他专门设计用于破坏计算机系统功能、数据或者应用程序的程序
【单选题】
基准达标项满___分作为安全基线达标合格的必要条件。
A. 50
B. 60
C. 70
D. 80
【单选题】
$HOME/.netrc 文件包含下列哪种命令的自动登录信息?___
A. rsh
B. ssh
C. ftp
D. rlogin
【单选题】
/etc/ftpuser 文件中出现的账户的意义表示___。
A. 该账户不可登录 ftp
B. 该账户可以登录 ftp
C. 没有关系
D. 缺少
【单选题】
按 TCSEC 标准,WinNT 的安全级别是___。
A. C2
B. B2
C. C3
D. B1
【单选题】
Linux 系统/etc 目录从功能上看相当于 Windows 的哪个目录?___
A. program files
B. Windows
C. system volume information
D. TEMP
【单选题】
Linux 系统格式化分区用哪个命令?___
A. fdisk
B. mv
C. mount
D. df
【单选题】
Linux 系统通过___命令给其他用户发消息。
A. less
B. mesg
C. write
D. echo to
【单选题】
Linux 中,向系统中某个特定用户发送信息,用什么命令?___
A. wall
B. write
C. mesg
D. net send
【单选题】
NT/2K 模型符合哪个安全级别?___
A. B2
B. C2
C. B1
D. C1
【单选题】
Red Flag Linux 指定域名服务器位置的文件是___。
A. etc/hosts
B. etc/networks
C. etc/rosolv.conf
D. /.profile
推荐试题
【单选题】
持有不同货币的交易双方兑换各自持有的一定金额的货币,并约定在未来某日进行一笔反向交易的交易称为__________
A. 利率互换
B. 货币互换
C. 资产互换
D. 即期外汇交易
【单选题】
金融机构破产和解散时,应当将客户身份资料和客户交易信息__________
A. 立即销毁
B. 移交国务院有关部门指定的机构
C. 保存三年后销毁
D. 退还给客户
【单选题】
某甲接受某乙的委托,经过某丙介绍,与某银行签订了一份贷款协议,在_______间形成代理关系___
A. 某甲与某乙
B. 某乙与某丙
C. 某甲与某丙
D. 某乙与某银行
【单选题】
以下关于金融工具的说法错误的是__________
A. 按投资人所拥有的权利划分,证券投资基金是混合工具
B. 按金融工具的职能划分,股票是用于保值.投机等目的的工具
C. 按期限长短划分,回购协议属于短期金融工具
D. 按融资方式划分,企业债券属于直接融资工具
【单选题】
用于衡量银行实际承担损失超出预计损失的那部分损失的是__________
A. 核心资本
B. 监管资本
C. 经济资本
D. 会计资本
【单选题】
下列银行业从业人员的做法,符合职业操守中有关“信息披露”规定的是__________
A. 在产品说明中以小字在不显眼的地方揭示产品风险
B. 利用银行的声誉对所代理产品进行合约以外的承诺
C. 不告知客户本行在代理产品销售过程中的责任和义务
D. 以足以让客户注意的方式向客户解释产品的最终责任承担者
【单选题】
《中国人民银行法》对货币政策的目标的规定是__________
A. 经济增长
B. 充分就业
C. 汇率稳定
D. 保持货币币值稳定并以此促进经济增长
【单选题】
_______是风险管理的最基本要求。___
A. 风险监测
B. 风险识别
C. 风险计量
D. 风险控制
【单选题】
物价稳定是要保持_______的大体稳定,避免出现高通货膨胀。___
A. 生产者物价水平
B. 消费者物价水平
C. 国内生产总值
D. 物价总水平
【单选题】
票据转让的主要方式是__________
A. 交付
B. 变更
C. 背书
D. 付款
【单选题】
以下各项中,________是税收本质的体现___
A. 固定性
B. 无偿性
C. 强制性
D. 公平性
【单选题】
银团贷款的主要成员中,_______负责接受借款人的委托.策划组织银团并安排贷款分销。___
A. 参加行
B. 牵头行
C. 副牵头行
D. 代理行
【单选题】
下列关于直接融资的表述,错误的是__________
A. 直接融资是指政府.企业等货币资金需求者直接通过发行债券.股票等形式,从机构.个人等货币资金投资者手中融入所需资金
B. 直接融资中投资者和融资者都了解对方身份
C. 金融机构起“牵线搭桥”的作用
D. 直接融资没有金融机构的参与
【单选题】
作为一名银行业从业人员,下列说法不正确的是__________
A. 严格遵循操作流程,不得徇私情而违反规定为客户开立匿名或假名账户,这不仅将对所在机构产生不利的法律后果,也将对自己的职业发展产生不利的影响
B. “了解客户”不仅是其所在机构的法定义务,也是自己工作中必须严格履行的一项工作要求
C. 银行在与客户建立业务关系,可以不要求客户出示真实有效的身份证件或者其他身份证明文件,进行核对并登记
D. 熟知所在机构对客户身份进行识别和登记的有关规定,了解所在机构对不同客户进行身份识别的具体要求
【单选题】
在单位经常项目外汇账户中,境内机构经常项目外汇账户的限额统一采用_______核定___
A. 欧元
B. 美元
C. 英镑
D. 日元
【单选题】
商业银行不得将同业拆入资金用于__________
A. 发放固定资产贷款或投资
B. 弥补票据结算不足
C. 解决临时性周转资金的需要
D. 弥补联行汇差头寸的不足
【单选题】
关于银行远期外汇交易的下列说法中错误的是__________
A. 需要事前约定交易的币种.金额和汇率等
B. 远期外汇升水表示在直接标价法下,远期汇率数值小于即期汇率数值
C. 远期外汇交易具有能够对冲汇率风险的优点
D. 可按固定交割日交割,也可由交易的某一方选择在一定期限内的任何一天交割
【单选题】
下列关于《反不正当竞争法》的规定不正确的是__________
A. 经营者不得采用财务或其他手段进行贿赂以达到销售或购买产品或服务的目的
B. 经营者销售或购买商品或服务,可以以明示方式给对方折扣
C. 经营者销售或购买商品或服务,不可以以明示方式给对方折扣
D. 经营者销售或购买商品或服务,可以给中间人佣金
【单选题】
商业银行的下列行为没有做到依法保护存款人合法利益的是__________
A. 商业银行拒绝向客户透露同类存款客户的存款信息
B. 商业银行因资金周转困难,延期支付存款人的存款利息
C. 商业银行依法按照公安机关的合法要求冻结存款人的存款
D. 最高人民法院提供其依法查询的存款人存款状况
【单选题】
由于国债风险小,偿还有保证,通常被称为___________
A. 保险债券
B. 保值债券
C. 金边债券
D. 银边债券
【单选题】
以下不属于财政政策组成的有___________
A. 预算政策
B. 税收政策
C. 支出政策
D. 股票政策
【单选题】
债券持有人在卖出一笔债券的同时,与卖方签订协议,承诺在约定期限后以约定价格购回同笔债券,这是国债交易中的________方式___
A. 现货交易
B. 回购交易
C. 期货交易
D. 期权交易
【单选题】
________的财政政策是指经济社会状况,主动灵活地选择不同类型的反经济周期的财政政策工具,干预经济运行行为,实现财政政策目标。___
A. 自动稳定
B. 扩张性
C. 相机抉择
D. 紧缩性
【单选题】
票据贴现的贴现期限最长不得超过________月,贴现期限为从贴现之日起到票据到期日止。 ___
A. 三个             
B. 六个         
C. 十二个           
D. 十八个 
【单选题】
商业银行创新中,最经常、最普遍、最重要的内容是__________
A. 制度安排创新
B. 机构设置创新
C. 管理模式创新
D. 金融产品创新
【单选题】
以下不属于银监会监管的非银行金融机构的是__________
A. 货币经纪公司
B. 期货公司
C. 企业集团财务公司
D. 金融资产管理公司
【单选题】
保证银行稳健经营、安全运行的核心指标是__________
A. 核心资本
B. 资本充足率
C. 附属资本
D. 风险加权资产
【单选题】
单位结算账户中_______是存款人的主办账户。___
A. 一般存款账户
B. 基本存款账户
C. 专用存款账户
D. 临时存款账户
【单选题】
下列关于商业银行进行信贷分析的说法中,错误的是__________
A. 银行信贷分析主要采用财务分析和非财务分析两种方法
B. 财务分析偏重于定量分析
C. 非财务分析偏重于定性分析
D. 财务分析主要包括宏观分析、行业分析、经营分析、管理层分析等
【单选题】
流动比率=___________
A. 流动资产/流动负债
B. 现金/流动负债
C. 速动资产/流动负债
D. 流动资产/所有者权益总额
【单选题】
国内某公司在海外直接投资取得并汇回的利润,应计入国际收支平衡表中经常账户的_______项目。___
A. 收益
B. 经常转移
C. 直接投资
D. 资本转移
【单选题】
以下国际收支调节政策中_______能起到迅速改善国际收支的作用。___
A. 财政政策
B. 货币政策
C. 汇率政策
D. 直接管制
【单选题】
用_______调节国际收支不平衡,常常与国内经济的发展发生冲突。___
A. 财政货币政策
B. 汇率政策
C. 直接管制
D. 外汇缓冲政策
【单选题】
政府征税使社会所付出的代价应以征税数额为限,除此之外不能让纳税人或者社会承受其他的经济牺牲或者额外负担,这是税收的_______原则的要求。___
A. 经济效率
B. 行政效率
C. 公平
D. 公开
【单选题】
欧洲货币市场是__________
A. 经营欧洲货币单位的国家金融市场
B. 经营欧洲国家货币的国际金融市场
C. 欧洲国家国际金融市场的总称
D. 经营境外货币的国际金融市场
【单选题】
关于完全垄断市场的需求曲线的说法,正确的是__________
A. 垄断企业的需求曲线是一条平行于横轴的水平线
B. 整个行业的需求曲线是一条平行于横轴的水平线
C. 垄断企业的需求曲线与完全竞争企业的需求曲线相同
D. 整个行业的需求曲线与垄断企业的需求曲线相同
【单选题】
若一国货币汇率高估,往往会出现__________
A. 外汇供给增加,外汇需求减少,国际收支顺差
B. 外汇供给减少,外汇需求增加,国际收支逆差
C. 外汇供给增加,外汇需求减少,国际收支逆差
D. 外汇供给减少,外汇需求增加,国际收支顺差
【单选题】
对于暂时性的国际收支不平衡,我们应用_______使其恢复平衡。___
A. 汇率政策
B. 外汇缓冲政策
C. 货币政策
D. 财政政策
【单选题】
收入性不平衡是由_______造成的。___
A. 货币对内价值的变化
B. 国民收入的增减
C. 经济结构不合理
D. 经济周期的更替
【单选题】
当一国同时处于通货紧缩和国际收支顺差时,应采用__________
A. 紧缩的货币政策和紧缩的财政政策
B. 紧缩的货币政策和扩张的财政政策
C. 扩张的货币政策和紧缩的财政政策
D. 扩张的货币政策和扩张的财政政策