【信息系统安全知识】 25.信息安全策略应该全面地保 2017-10-27 | |
25.信息安全策略应该全面地保护信息系统整体的安全,网络安全体系设计是编辑设计工作的重要内容之一,可从物理线路安全、网络安全、系统安全、应用安全等方面来进行.. |
【信息系统安全知识】 24.某公司系统安全管理员在建 2017-10-27 | |
24.某公司系统安全管理员在建立公司的“安全管理体系”时,根据GB/T 20269-2006 《信息安全技术信息系统安全管理要求》,对当前公司的安全风险进行了分.. |
【信息系统安全知识】 26.物理安全是整个信息系统安 2017-10-27 | |
26.物理安全是整个信息系统安全的前提。以下安全防护措施中不属于物理安全范畴的是(D)。 A.安装烟感、温感报警系统,禁止工作人员在主机房内吸烟或者使用火源B.要求.. |
【信息系统安全知识】 26.以下不属于物理访问控制要 2017-10-27 | |
26.以下不属于物理访问控制要点的是(C)。A.硬件设施在合理范围内是否能防止强制入侵B.计算机设备的钥匙是否有良好的控制C.计算机设备电源供应是否能适当控制在合.. |
【信息系统安全知识】 25.在信息系统安全技术体系中,环 2017-10-27 | |
25.在信息系统安全技术体系中,环境安全主要指中心机房的安全保护。以下不属于该体系中环境安全内容的是(A)。 A.设备防盗毁 B.接地和防雷击 C.机房空调 D.防电磁泄.. |
【信息系统安全知识】 26.系统运行安全的关键是管理, 2017-10-27 | |
26.系统运行安全的关键是管理,下列关于日常安全管理的做法,不正确的是(B)。A.系统开发人员和系统操作人员应职责分离B.信息化部门领导安全管理组织,一年进行一次安全.. |
【信息系统安全知识】 34.某公司接到通知,上级领导要在 2017-10-27 | |
34.某公司接到通知,上级领导要在下午对该公司机房进行安全检查,为此公司做了如下安排: ①了解检查组人员数量及姓名,为其准备访客证件; ②安排专人陪同检查人员对机.. |
【信息系统安全知识】 27.在某次针对数据库的信息安 2017-10-27 | |
27.在某次针对数据库的信息安全风险评估中,发现其中对财务核心数据的逻辑访问密码长期不变。基于以上现象,下列说法正确的是(B)。 A.该数据不会对计算机构成威胁,因此.. |
【信息系统安全知识】 27.为了确保系统运行的安全,针 2017-10-27 | |
27.为了确保系统运行的安全,针对用户管理,下列做法不妥当的是(D)。A.建立用户身份识别与验证机制,防止非法用户进入应用系统B.用户权限的分配应遵循“最小特权&r.. |
【信息系统安全知识】 18.我国实行密码等级管理制度, 2017-10-27 | |
18.我国实行密码等级管理制度,各密码等级为:商用密码,普用密码,绝密密码和军用密码。其中商用密码等级的适用范围为(B)。 A.政府、党政部门 B.国内企业、事.. |
【信息系统安全知识】 14.信息系统受到破坏后,会对社 2017-10-27 | |
14.信息系统受到破坏后,会对社会秩序和公共利益造成严重损害,或者对国家安全造成损害,根据《信息系统安全等级保护定级指南 GB/T 22240-2008》,该信息系统的安全保护.. |
【信息系统安全知识】 16.熊猫烧香(尼姆亚)病毒属于 2017-10-27 | |
16.熊猫烧香(尼姆亚)病毒属于(C)。 A.脚本病毒 B.木马病毒 C.蠕虫病毒 D.宏病毒.. |
【信息系统安全知识】 26.(B)不属于防病毒技术。 2017-10-27 | |
26.(B)不属于防病毒技术。A.对文件进行校验 B.对可执行程序加密C.保护引导区 D.系统监控,读写控制.. |
【信息系统安全知识】 15.小张的 U 盘中存储有企业的 2017-10-27 | |
15.小张的 U 盘中存储有企业的核心数据。针对该 U 盘,以下有关信息安全风险评估的描述中,不正确的是(B)。 A.风险评估首先要确定资产的重要性,由于该 U 盘中存储有核.. |
【信息系统安全知识】 16.某单位在制定信息安全策略 2017-10-27 | |
16.某单位在制定信息安全策略时采用的下述做法中,正确的是(C)。A.该单位将安全目标定位为“系统永远不停机、数据永远不丢失、网络永远不瘫痪、信息永远不泄密.. |
【信息系统安全知识】 17.通过 CA 安全认证中心获得 2017-10-27 | |
17.通过 CA 安全认证中心获得证书主体的 X.509 数字证书后,可以得知(B)。A.主体的主机序列号 B.主体的公钥 C.主体的属性证书 D.主体对该证书的.. |
【信息系统安全知识】 18.在 X.509 标准中,数字证书一 2017-10-27 | |
18.在 X.509 标准中,数字证书一般不包含(D)。A.版本号 B.序列号 C.有效期 D.密钥.. |
【信息系统安全知识】 4.防火墙把网络划分为几个不同 2017-10-27 | |
4.防火墙把网络划分为几个不同的区域,一般把对外提供网络服务的设备(如 WWW 服务器、FTP 服务器)放置于(D)区域。 A.信任网络 B.非信任网络 C.半信任网络 D.DMZ(非军事.. |
【信息系统安全知识】 9.安全管理是信息系统安全能动 2017-10-27 | |
9.安全管理是信息系统安全能动性的组成部分,它贯穿于信息系统规划、设计、运行和维护的各阶段。安全管理中的介质安全属于(C)。 A.技术安全 B.管理安全 C.物理安全 .. |
【信息系统安全知识】 16.(A)不是超安全的信息安全保障 2017-10-27 | |
16.(A)不是超安全的信息安全保障系统(S2-MIS)的特点或者要求。 A.硬件和系统软件通用 B.PKI/CA 安全保障系统必须带密码 C.业务应用系统在实施过程中有重大变化 D... |
【信息系统安全知识】 15.在 Windows 操作系统平台上 2017-10-27 | |
15.在 Windows 操作系统平台上采用通用硬件设备和软件开发工具搭建的电子商务信息系统宜采用(D)作为信息安全系统架构。 A.ERP-CRM B.MRPII C.MIS-S D.S-MIS.. |
【信息系统安全知识】 7.下列选项中,(D)是最安全的信息 2017-10-27 | |
7.下列选项中,(D)是最安全的信息系统。 A.ERP-CRM B.MRPII C.MIS-S D.S-MIS.. |
【信息系统安全知识】 58.在信息安全保障系统的 S-MI 2017-10-27 | |
58.在信息安全保障系统的 S-MIS 体系架构中,“安全措施和安全防范设备”层不涉及(B)。 A.防黑客 B.应用系统安全 C.网闸 D.漏洞扫描.. |
【信息系统安全知识】 6.信息安全管理体系是指 2017-10-27 | |
6.信息安全管理体系是指(D)。A.网络维护人员的组织体系B.信息系统的安全设施体系C.防火墙等设备、设施构建的安全体系 D.组织建立信息安全方针和目标并实现这些目.. |
【信息系统安全知识】 4.TCP/IP 在多个层引入了安全 2017-10-27 | |
4.TCP/IP 在多个层引入了安全机制,其中 TLS 协议位于(C)。 A.数据链路层 B.网络层 C.传输层 D.应用层.. |