科技方面(信息安全)案防竞赛试题分析_信息安全知识竞赛试题
科技方面(信息安全)案防竞赛试题分析由刀豆文库小编整理,希望给你工作、学习、生活带来方便,猜你可能喜欢“信息安全知识竞赛试题”。
科技方面案防竞赛试题
(信息安全)
一、单选题
1、信息安全例行检查工作(B)进行一次?(《山西省农村信用社联合社信息安全检查实施细则》适用省联社科技信息中心)
A、每周B、每月
C、每季
D、每年
2、部门自查由(C)负责组织完成?(《山西省农村信用社联合社信息安全检查实施细则》适用省联社科技信息中心)
A、相应分管领导
B、科技信息中心负责人 C、部门负责人
D、安全管理部门
3、例行检查和重点抽查由(D)牵头组织完成?(《山西省农村信用社联合社信息安全检查实施细则》适用省联社科技信息中心)
A、相应分管领导
B、科技信息中心负责人 C、部门负责人
D、安全管理部门
4、收到信息安全检查通报后,各部门负责人应在(B)内将整改台账报安全管理部门。(《山西省农村信用社联合社信息安全检查实施细则》适用省联社科技信息中心)
A、密码保管人员参与;密码设置相关操作 B、超级(高权限)用户密码由专人分段掌握 C、密码更换频率为半年一次
D、在发现或怀疑计算机系统用户密码泄漏时,未立即更换
9、计算机密码使用人员调离工作岗位时,下列哪些做法是不正确的?(C)(《山西省农村信用社密码安全管理办法》)A、密码管理人员修改或删除该人员所有相关密码 B、密码保管人员及时归档作废的密码资料 C、将作废的密码资料立即销毁
10、在密码管理过程中,下列哪些做法是正确的?(A)(《山西省农村信用社密码安全管理办法》)A、保管和输入密码采取防盗窃、防窥视的措施 B、超级(高权限)用户,未经审批在远程终端上登录 C、使用密码信封的密码后,未经更改直接封存密码
11、以下哪项不符合《山西省农村信用社信息安全策略》中人员安全管理的规定?(D)(《山西省农村信用社信息安全策略》)
A、所有员工签订信息安全及保密承诺
B、定期考核员工的工作表现,调整与其岗位不符的安全职责权限或调离违反岗位安全规则的员工
D、应用系统规范性文件未随着变更而更新
15、以下哪项不符合《山西省农村信用社信息安全策略》中运行管理的规定?(A)(《山西省农村信用社信息安全策略》)
A、独立完成重要信息的销毁
B、对重要的电子信息应采用加密的方式保存
C、重要的系统和数据异地备份,并定期检测别分数据的可用性
D、实施严格的访问控制机制,只有合法的人员才能进入系统从事维护活动
16、以下对于信息系统安全管理员的说法正确的是(B)?(《山西省农村信用社信息系统安全管理办法》)
A、安全管理员的设置由本机构自行设定,无需向上级报备
B、安全管理员调离原岗位时应办理交接手续 C、安全管理员调离后即没有保密义务 D、政治思想过硬的人即可担任安全管理员
17、关于我社内部技术人员,以下说法正确的是(D)?(《山西省农村信用社信息系统安全管理办法》)
A、内部技术人员自行修改系统生成的数据
B、在发现生产系统安全隐患或故障时,立即着手解决 C、无意中泄露工作中涉及的敏感信息
B、需要远程登录时,经过审批即可,登录结束后无需更改相关密码、口令
C、增加、删除或修改网络节点或参数时,履行审批手续
D、内部网络与互联网实行安全隔离
21、省联社、市级机构和县级机构的自查工作频率为(B)?(《山西省农村信用社信息系统安全检查管理办法》)
A、每月一次
B、每季度一次 C、每半年一次
D、每年一次
22、每季度自查工作结束后,应在季末后的(B)个工作日内报上级科技部门。(《山西省农村信用社信息系统安全检查管理办法》)
A、5
B、10
C、15
D、2023、对于信息系统自查,以下说法不正确的是(A)?(《山西省农村信用社信息系统安全检查管理办法》)
A、信息系统自查由各级安全部门具体负责并组织执行 B、自查工作结束后要形成自查报告,并报上级科技部门
C、对于在自查中发现的问题,相关机构要制定整改措施和计划,明确责任人
D、各级机构应将落实整改工作并将整改情况及时向上级科技部门报告
一名联络员和一名后备联络员
B、联络员和后备联络员应报上级单位备案 C、联络员实行5*8小时联络制度
D、联络人员联系方式如有变动,应及时报告上级单位
28、在发生“市级机构辖内骨干网络或核心业务系统中断或运行不正常超过2小时,县级机构辖内骨干网络或核心业务系统中断或运行不正常超过4小时”事件时,应如何处理?(A)(《山西省农村信用社信息系统事件报告管理办法》)
A、需立即以口头方式向上级单位报告,同时对发生的事件进行调查核实
B、将事件记录到本月月报中,并在下月前五个工作日内完成本月的月报上报工作
C、将事件记录到本月年报中,并在年后十个工作日内以书面形式报至商机单位
D、执行日报告制度
29、在发生“市级机构辖内骨干网络或核心业务系统中断或运行不正常超过2小时,县级机构辖内骨干网络或核心业务系统中断或运行不正常超过4小时”事件时,应以(A)形式向上级单位报告?(《山西省农村信用社信息系统事件报告管理办法》)
A、快报
B、月报
C、年报
D、特殊时期日报
C、科技部门负责人
D、临时用户账号系统所属业务及运维主管部门负责人
34、上级监管部门以及公安监察部门查账的特权账号应由(D)审批。(《山西省农村信用社信息系统用户及权限管理办法》)
A、科技部门负责人
B、用户账号管理员 C部门负责人
D、省联社领导
35、以下哪项说法是不正确的?(D)(《山西省农村信用社信息系统用户及权限管理办法》)
A、对于特权用户账号的申请、变更,应在《特权用户登记备案表》中登记
B、用户账号管理员应对用户操作权限进行定期或不定期审核
C、在进行用户账号及权限审核时,应审核权限是否合理及是否无人使用账号等
D、用户账号及权限审核结束后,无需填写登记表
36、以下关于特权用户账号的说法,不正确的是(A)?(《山西省农村信用社信息系统用户及权限管理办法》)
1省联社科技信息中心)
A、项目立项
B、验收及付款 C、文档借阅
D、印章使用
4、密码按系统分为哪四种?(ABCD)(《山西省农村信用社密码安全管理办法》)A、操作系统登录密码
B、数据库密码 C、核心网络设备密码
D、应用系统密码
5、下列哪些密码设置符合《山西省农村信用社密码安全管理办法》的规定?(CD)(《山西省农村信用社密码安全管理办法》)A、paword
B、1986031 C、wt_26uiou
D、135rst26_126、密码应在(ABC)时间之内更换遵循了《山西省农村信用社密码安全管理办法》的规定?(《山西省农村信用社密码安全管理办法》)A、一个月
B、两个月
C、三个月
D、四个月
7、下列哪些是信息安全相关岗位职责分配的基本原则?(ABCD)(《山西省农村信用社信息安全策略》)
A、职责分离
B、有限授权 C、相互制约
D、任期审计
8、以下哪些符合《山西省农村信用社信息安全策略》中通信网络安全的规定?(ABD)(《山西省农村信用社信息
3C、系统编码阶段,程序员各自保管各自的代码 D、功能测试阶段,检查安全设计是否实现
11、以下关于系统规划、开发、运行和变更安全管理的说法汇总,正确的是(AD)?(《山西省农村信用社信息系统安全管理办法》)
A、信息系统开发时,外部开发单位应签署相关知识产权保护协议和保密协议
B、开发人员同时兼任系统管理员
C、系统管理员对主机系统的安全审计跟踪记录及应用系统的日志进行检查
D、生产运行保障人员和值班人员的各种操作必须严格按照操作说明或手册执行,不得随意更改
12、以下关于数据与文档安全管理的说法中,正确的是(ABCD)?(《山西省农村信用社信息系统安全管理办法》)
A、按规定进行数据备份,并检查备份介质的有效性 B、备份介质妥善保管,特别重要的实行异地存放,并定期进行检查,确保数据的完整性、可用性
C、系统核心技术文档资料的外借须有审批手续和记录,借阅人不得转借给他人,不得复制、泄露和引用具体内容
D、被分介质需要销毁时,采取安全措施进行销毁
13、自查报告内容应包括(ABCD)。(《山西省农村信用社信息系统安全检查管理办法》)
5B、经调查核实后,在事件发生后24小时内将信息系统事件快报报至上级单位
C、执行日报告制度
D、将事件记录到本月月报中,并在下月前五个工作日内完成本月的月报上报工作
18、年报中应包含以下哪些内容?(ABCD)(《山西省农村信用社信息系统事件报告管理办法》)
A、本年度负责运行维护的设备和信息系统的基本情况 B、本年度信息安全工作总结与分析
C、对本年度影响信息系统安全运行的主要原因和问题进行分析
D、下一年度信息安全拟开展的重点工作
19、以下关于权限管理的说法,哪些是正确的?(ACD)(《山西省农村信用社信息系统用户及权限管理办法》)
A、应以最小授权原则进行授权
B、用户权限的申请和更改需要通过审批,权限撤销不必通过审批
C、用户工作岗位变动,用户账号管理员立即修改其访问权限并审核验证
D、用户对拥有权限进行确认,确认并接受该权限
7安全管理办法》)(×)
3、办公信息网与生产业务网实行隔离。(《山西省农村信用社信息安全策略》)(√)
4、因违法国家法律法规和信用社有关规定受到过处罚或处分的人员,在处罚或处分解除后,仍可以担任信息安全管理员。(《山西省农村信用社信息系统安全管理办法》)(×)
5、对于在自查中发现的问题,相关机构要制定整改措施和计划,明确责任人,落实整改工作并将整改情况及时向上级科技部门报告。(《山西省农村信用社信息系统安全检查管理办法》)(√)
6、快报以外的信息系统事件要以月报形式定期上报。(《山西省农村信用社信息系统事件报告管理办法》)(√)
7、临时用户账号在申请审批通过后,可自行独立操作。(《山西省农村信用社信息系统用户及权限管理办法》)(×)
四、简答题
1、信息安全检查的参照依据包括哪些?(《山西省农村信用社联合社信息安全检查实施细则》适用省联社科技信息中心)
答:(1)监管部门下发的涉及信息安全的监管意见、办法、信息安全通报、风险提示等文件。
(2)省联社订立的涉及信息安全的规章制度、系统操作手册等文件。
9等
7、《山西省农村信用社信息系统事件报告管理办法》所称的信息系统事件是指?(《山西省农村信用社信息系统事件报告管理办法》)
答:影响到农村信用社网络与信息系统的正常运行,出现业务中断、系统破坏、数据破坏或信息失窃密等事件。
8、信息系统局势事件报告?(《山西省农村信用社信息系统事件报告管理办法》)
答:(1)信息系统软硬件故障;(2)网络通信系统故障;
(3)主机房供电系统故障或信息系统供电故障;(4)大面积计算机病毒爆发;
(5)因火灾、水灾、雷击、地震、人为破坏等原因造成数据处理中心遭受破坏的情况;
(6)网络和信息系统遭遇入侵或攻击;(7)信息系统敏感数据泄露;(8)信息系统数据失窃;(9)存有业务数据的设备失窃;(10)针对信息系统的资金盗窃案件。
9、用户账号管理员的主要职责?(《山西省农村信用社信息系统用户及权限管理办法》)
答:负责信息系统中用户账号开通与维护、设定角色与
122-
金河煤矿六月份安全月知识竞赛试题1、金河煤矿是什么时候由原窑街煤电公司一矿改制重组而成? 答:2003年8月。2、一号井采用平硐上下山开拓,生产采区为新开拓的哪个采区采区? 答:......
全面落实企业安全生产主体责任 2017年安全月知识竞赛试题姓名:单位/部门:得分:一、单选题(共20题,每题2分,共40分,每题正确答案只有一个,错选或多选无分。)1、新《安全生产法》规......
(1)21世纪,人类已经进入了A.电子时代 B.空间技术时代C.信息时代D.工业时代(2)现代社会中,人们把称为人类不可缺少的资源。A.物质、能量、信息 B.能量、信息、知识C.物质、能......
宜州市幼儿园汛期安全预案今年入汛以来,我区强降雨频繁发生,局部地区受灾较重,防汛形势不容乐观。根据市宜教发【2011】29号文,更好贯彻执行“预防为主、安全第一 ”的防汛方针,......
企业内部安防技术员基本知识试题一、填空企业内部安防技术员基本知识试题一、填空1、目前市面上按照颜色分类的摄像机有:彩色, 黑白 ,彩转黑。2、摄像机按照形状分类大概有: 枪......
