信息安全管理考试真题

发布 2022-02-28 11:07:28 阅读 2050

一、判断题(本题共15道题,每题1分,共15分。请认真阅读题目,然后在对的题目后面打√,在错误的题目后面打×)

1. 口令认证机制的安全性弱点,可以使得攻击者破解合法用户帐户信:息,进而非法获得系统和资源访问权限。(√

2. pki系统所有的安全操作都是通过数字证书来实现的。(√

3. pki系统使用了非对称算法.对称算法和散列算法。(√

4. 一个完整的信息安全保障体系,应当包括安全策略(policy)、保护(protection)、检测(detection)、响应(reaction)、恢复(restoration)五个主要环节。(√

5. 信息安全的层次化特点决定了应用系统的安全不仅取决于应用层安全机制,同样依赖于底层的物理、网络和系统等层面的安全状况。(√

6. 实现信息安全的途径要借助两方面的控制措施、技术措施和管理措施,从这里就能看出技术和管理并重的基本思想,重技术轻管理,或者重管理轻技术,都是不科学,并且有局限性的错误观点。(√

7. 按照bs 7799标准,信息安全管理应当是一个持续改进的周期性过程。(√

8. 虽然在安全评估过程中采取定量评估能获得准确的分析结果,但是由于参数确定较为困难,往往实际评估多采取定性评估,或者定性和定量评估相结合的方法。(√

9. 一旦发现计算机违法犯罪案件,信息系统所有者应当在2天内迅速向当地公安机关报案,并配合公安机关的取证和调查。(×

10. 定性安全风险评估结果中,级别较高的安全风险应当优先采取控制措施予以应对。(√

11. 网络边界保护中主要采用防火墙系统,为了保证其有效发挥作用,应当避免在内网和外网之间存在不经过防火墙控制的其他通信连接。(√

12. 网络边界保护中主要采用防火墙系统,在内网和外网之间存在不经过防火墙控制的其他通信连接,不会影响到防火墙的有效保护作用。(×

13. 防火墙虽然是网络层重要的安全机制,但是它对于计算机病毒缺乏保护能力。(√

14. 我国刑法中有关计算机犯罪的规定,定义了3种新的犯罪类型。(×

15. 信息技术基础设施库(itil),是由英国发布的关于it服务管理最佳实践的建议和指导方针,旨在解决it服务质量不佳的情况。(√

二、选择题(本题共25道题,每题1分,共25分。请认真阅读题目,且每个题目只有一个正确答案,并将答案填写在题目相应位置。)

1. 防止静态信息被非授权访问和防止动态信息被截取解密是__d___

a.数据完整性 b.数据可用性 c.数据可靠性 d.数据保密性

2. 用户身份鉴别是通过___a___完成的。

a.口令验证 b.审计策略 c.存取控制 d.查询功能

3. 故意输入计算机病毒以及其他有害数据,危害计算机信息系统安全的个人,由公安机关处以___b___

a. 3年以下有期徒刑或拘役 b. 警告或者处以5000元以下的罚款

c. 5年以上7年以下有期徒刑 d. 警告或者15000元以下的罚款

4. 网络数据备份的实现主要需要考虑的问题不包括__a___

a.架设高速局域网 b.分析应用环境 c.选择备份硬件设备 d.选择备份管理软件

5. 《计算机信息系统安全保护条例》规定,对计算机信息系统中发生的案件,有关使用单位应当在___c___向当地县级以上人民**公安机关报告。

a.8小时内 b.12小时内 c.24小时内 d.48小时内

6. 公安部网络违法案件举报**的**是__c___

a. b.

c. d.

7. 对于违反信息安全法律、法规行为的行政处罚中,__a___是较轻的处罚方式。

a.警告 b.罚款 c.没收违法所得 d.吊销许可证

8. 对于违法行为的罚款处罚,属于行政处罚中的___c___

a.人身自由罚 b.声誉罚 c.财产罚 d.资格罚

9. 对于违法行为的通报批评处罚,属于行政处罚中的___b___

a.人身自由罚 b.声誉罚 c.财产罚 d.资格罚

10 2023年2月***发布的《计算机信息系统安全保护条例》赋予__c___对计算机信息系统的安全保护工作行使监督管理职权。

a.信息产业部 b.全国人大 c.公安机关 d.国家工商总局

11. 《计算机信息网络国际联网安全保护管理办法》规定,互联单位、接入单位、使用计算机信息网络国际联网的法人和其他组织(包括跨省、自治区、直辖市联网的单位和所属的分支机构),应当自网络正式联通之日起__d___日内,到所在地的省、自治区、直辖市人民**公安机关指定的受理机关办理备案手续。

a.7 b.10 c.15 d.30

12. 互联网服务提供者和联网使用单位落实的记录留存技术措施,应当具有至少保存__c__天记录备份的功能。

a.10 b.30 c.60 d.90

13. 对网络层数据包进行过滤和控制的信息安全技术机制是_a___

a.防火墙

14. 针对操作系统安全漏洞的蠕虫病毒**的技术措施是___b__。

a. 防火墙隔离 b. 安装安全补丁程序

c. 专用病毒查杀工具 d. 部署网络入侵检测系统

15. 下列能够有效地防御未知的新病毒对信息系统造成破坏的安全措施是__a___

a. 防火墙隔离 b. 安装安全补丁程序

c. 专用病毒查杀工具 d. 部署网络入侵检测系统

16. 下列不属于网络蠕虫病毒的是__c___

a. 冲击波 b. sql slammer c. cih d. 振荡波

17. 传统的文件型病毒以计算机操作系统作为攻击对象,而现在越来越多的网络蠕虫病毒将攻击范围扩大到了__a___等重要网络资源。

a.网络带宽 b.数据包 c.防火墙

18. 对于远程访问型vpn来说,__a___产品经常与防火墙及nat机制存在兼容性问题,导致安全隧道建立失败。

a. ipsee vpn b. ssl vpn c. mpls vpn d. l2tp vpn

19. 2023年,我国发布的第一个信息安全等级保护的国家标准gb 17859—1999,提出将信息系统的安全等级划分为___d___个等级,并提出每个级别的安全功能要求。

a.7 b.8 c.6 d.5

20. 等级保护标准gb l7859主要是参考了__b___而提出。

a.欧洲itsec b.美国tcsec 7799

21. 我国在2023年发布的国家标准___c___为信息安全等级保护奠定了基础。

a. gb l77998 b. gb l5408 c. gb l7859 d. gb l4430

22. 信息安全登记保护的5个级别中,__b___是最高级别,属于关系到国计民生的最关键信息系统的保护。

a.强制保护级 b.专控保护级 c.监督保护级 d.指导保护级 e.自主保护级

23. 《信息系统安全等级保护实施指南》将___a___作为实施等级保护的第一项重要内容。

a.安全定级 b.安全评估 c.安全规划 d.安全实施

24. _c___是进行等级确定和等级保护管理的最终对象。

a.业务系统 b.功能模块 c.信息系统 d.网络系统

25. 当信息系统中包含多个业务子系统时,对每个业务子系统进行安全等级确定,最终信息系统的安全等级应当由__b___所确定。

a. 业务子系统的安全等级平均值 b. 业务子系统的最高安全等级

c. 业务子系统的最低安全等级 d. 以上说法都错误

三、多选题(本题共15道题,每题2分,共30分。请认真阅读题目,且每个题目至少有两个答案,并将答案填写在题目相应位置。)

1. 在局域网中计算机病毒的防范策略有___ade)

a.仅保护工作站 b.保护通信系统 c.保护打印机

d.仅保护服务器 e.完全保护工作站和服务器

2. 在互联网上的计算机病毒呈现出的特点是___abcd)

a. 与互联网更加紧密地结合,利用一切可以利用的方式进行传播。

b. 具有多种特征,破坏性大大增强。

c. 扩散性极强,也更注重隐蔽性和欺骗性。

d. 针对系统漏洞进行传播和破坏。

3. 一个安全的网络系统具有的特点是___abce)

a. 保持各种数据的机密

b. 保持所有信息、数据及系统中各种程序的完整性和准确性

c. 保证合法访问者的访问和接受正常的服务

d. 保证网络在任何时刻都有很高的传输速度

e. 保证各方面的工作符合法律、规则、许可证、合同等标准

4. 任何信息安全系统中都存在脆弱点,它可以存在于___abcde)

a.使用过程中 b.网络中 c.管理过程中

d.计算机系统中 e.计算机操作系统中

5. _是建立有效的计算机病毒防御体系所需要的技术措施。(abcde)

a.杀毒软件 b.补丁管理系统 c.防火墙

d.网络入侵检测 e.漏洞扫描

6. 信息系统安全保**律规范的作用主要有___abcde)

a.教育作用 b.指引作用 c.评价作用

d.**作用 e.强制作用

7. 根据采用的技术,入侵检测系统有以下分类:__bc)

a.正常检测 b.异常检测 c.特征检测。

d.固定检测 e.重点检测

8. 在安全评估过程中,安全威胁的**包括___abcde)

a.外部黑客 b.内部人员 c.信息技术本身

d.物理环境 e.自然界

9. 安全评估过程中,经常采用的评估方法包括___abcde)

a.调查问卷 b.人员访谈 c.工具检测

d.手工审核 e.渗透性测试

10. 根据iso定义,信息安全的保护对象是信息资产,典型的信息资产包括___bc)

a.硬件 b.软件 c.人员

d.数据 e.环境

11. 根据iso定义,信息安全的目标就是保证信息资产的三个基本安全属性,包括__。bcd)

信息技术考试模拟真题

2016冬季学考真题第一套。1 下列属于压缩软件的是 a winrar b pps影音 c 千千静听 d 网络蚂蚁。2 下列设备容易被计算机病毒感染的是 a cd光盘 b 键盘 c 扫描仪 d u盘。3 以下4部我国的法律 条例和规定,其中对计算机病毒的定义最有权威性的是 a 中华人民共和国计算机信...

信息技术考试模拟真题

2016冬季学考真题第一套。1 下列属于压缩软件的是 a winrar b pps影音c 千千静听d 网络蚂蚁2 下列设备容易被计算机病毒感染的是 a cd光盘b 键盘c 扫描仪d u盘。3 以下4部我国的法律 条例和规定,其中对计算机病毒的定义最有权威性的是 a 中华人民共和国计算机信息系统安全保...

电梯安全管理真题

1 判断题自动扶梯的驱动部分都设置在扶梯端部作答正确。2 判断题无机房电梯就是指没有曳引机等设备的电梯作答正确。3 判断题住宅电梯就是家用电梯作答正确。4 判断题电梯对重支架上,只在下侧的两个角上设备导靴作答正确。5 判断题电梯的开关门机构仅驱动层门开启或关闭作答正确。6 判断题控制柜是电梯电气系统...