【单选题】
ABB 公司与某水电站业主签订了电站开关站和高压输电线路的设备供货和安装合同。在安装施工过程中, 卖方抱怨买方没有及时为 ABB 公司清理安装现场, 这可能影响工期。 合同规定场地清理是买方的职责之.。 作为买方的项目经理,你将 ( )。
A. 告诉卖方自己清理安装现场
B. 签发合同变更令, 更改合同
C. 从项目中取消安装现场清理这一工作
D. 预期将收到卖方的合同索赔
查看试卷,进入试卷练习
微信扫一扫,开始刷题
答案
D
解析
A. 因为合同规定场地清理买方的职责, 所以不能要求卖方自己清理现场。 B. 因为合同规定场地清理买方的职责, 所以不能随意变更此项职责。 即便要更改, 也是在D 之后才需要做的。 C. 因为合同规定清理现场是买方的职责, 所以项目经理不能随意取消该工作。 即 便要取消, 也是在D 之后才能与卖方谈判。 D. 正确答案。 买方已明显违约, 磁该会收到卖方提出的索赔。 考点与页码: 合同履行过程中的索赔管理。 如果合同一方没有履行规定的义务, 将被视为违约, 违约一方应该对另一方进行补偿。 为了获得补偿, 没有违约的一 方有权索赔。《 指南》 第 498 页,《 解读》 第 260 ~261 页。
相关试题
【单选题】
需要聘请一位咨询专家为本项目提供技术咨询服务。 现在, 只知道这类咨询服务工作的性质, 还不知道究竟需要多少时日的咨询服务。 为了尽快签订咨询服务合同, 最好采用哪种合同类型? ( )
A. 总价合同
B. 成本补偿合同
C. 总价加经济价格调整合同
D. 时间和手段合同
【单选题】
在项目的执行阶段,一个新成员加入了项目团队。项目经理要求他先跟着一个经验丰富的老成员实习一个月。 这种工作跟随方式最有利于 ( )。
A. 新成员与老成员发展个人友谊
B. 新成员迅速有效地融人团队
C. 新成员学习老成员的显性知识
D. 新成员学习老成员的隐性知识
【简答题】
攻势已经持续了三天,但是我们并没有取得多少进展。师长命令我们营夜晚绕到敌人后方发起突然袭击。然而,要绕到敌人后方,我们必须越过一片沼泽地。我们很多人担心会陷入泥潭之中。我们营长决定冒下险。所幸由于寒冷天气沼泽地都结上了冰,我们于天亮前到达目的地并从敌人后方发起进攻。这一下扭转了战局。敌人没有戒备,不久便投降了。
【简答题】
汽年自从发明以来使交通运输发生了草命性的变化,永远地改变了人们的生活、旅行和办事的方式。但另ー方面,也带来了危害,尤其是公路死亡事故。然而,现今由于计算机技术和电子传感器的使用,有可能消除发生的大多数交通事故。例如,装在你汽车上的电子传感器能检测到空气中的酒精雾汽并拒绝启动引擎。同样,传感器还能通过接受在轨道上运行的卫星发出的信号监测路况并大大减少你陷入交通拥堵的可能性。
【简答题】
常言道,好的开端是成功的一半。在求职时,求职者事先做好充分的准备是非常重要的。我认为,事先做不做准备显然会影响求职者的成功机会。 我的一位朋友在一家大型计算机软件公司供职,年薪十万美元左右。他根据自己的经历告诉我说,那些面试未来雇员的具有录用决定权的人喜欢有充分准备的人。那些没有在了解未来雇主方面尽全力的人很难有成功的希望。
【简答题】
全球化对中国年轻人具有重大影响。例如,年轻的农民正在大规模流向城市寻找工作。而对那些想出国深造或进外企工作的年轻人来说,英语变得越来越重要。另一方面,许多海外学子近年来回归祖国,因为他们看好中国经济的长期增长前景。因特网加强了中国年轻人和其他地方年轻人的联系。他们跟踪最新的潮流,模仿外国的时尚。他们中一些人似乎不在乎中国的传统美德,更不要说发扬光大,这使得有人忧虑中国传统文化会不会有一天终将消失。
【简答题】
就我来说,我发现外表往往是靠不住的。譬如,要是你仅凭外表去判断诸如爱德华・海德・伯顿这样的人,你就错了。外表上,伯顿像是个表里一致的人。他个子很小,满头白发,有着一双温和、蔚蓝的眼睛,文雅且坦率。然而,他原来却是十分的残忍。他侮辱和愚弄穷困潦倒的伦尼,让他去做那样的蠢事。更让人吃惊的是,他对伦尼的死全然冷漠无情。毫无疑问,他是个铁石心肠的家伙。
【简答题】
They say that pride comes before a fall. In the case of both Napoleon and Hitler, the many victories they enjoyed led them to believe that anything was possible, that nothing could stand in their way. Russia's icy defender was to prove them wrong.
【简答题】
In 1812, Napoleon Bonaparte, Emperor of the French, led his Grand Army into Russia. He was prepared for the fierce resistance of the Russian people defending their homeland. He was prepared for the long march across Russian soil to Moscow, the capital city. But he was not prepared for the devastating enemy that met him in Moscow -- the raw, bitter, bleak Russian winter.
【简答题】
In 1941, Adolf Hitler, leader of Nazi Germany, launched an attack against the Soviet Union, as Russia then was called. Hitler's military might was unequaled. His war machine had mowed down resistance in most of Europe. Hitler expected a short campaign but, like Napoleon before him, was taught a painful lesson. The Russian winter again came to the aid of the Soviet soldiers.
【简答题】
In the spring of 1812, Napoleon assembled an army of six hundred thousand men on the borders of Russia. The soldiers were well trained, efficient, and well equipped. This military force was called the Grand Army. Napoleon, confident of a quick victory, predicted the conquest of Russia in five weeks.
【简答题】
Shortly afterwards, Napoleon's army crossed the Neman River into Russia. The quick, decisive victory that Napoleon expected never happened. To his surprise, the Russians refused to stand and fight. Instead, they retreated eastward, burning their crops and homes as they went. The Grand Army followed, but its advance march soon became bogged down by slow-moving supply lines.
【简答题】
In August, the French and Russian armies engaged at Smolensk, in a battle that left over ten thousand dead on each side. Yet, the Russians were again able to retreat farther into Russian territory. Napoleon had won no decisive victory. He was now faced with a crucial decision. Should he continue to pursue the Russian army? Or should he keep his army in Smolensk for the approaching winter?
【简答题】
Napoleon took the gamble of pressing on to Moscow, 448 kilometers away. On September 7, 1812, the French and Russian armies met in fierce battle at Borodino, 112 kilometers west of Moscow. By nightfall, thirty thousand French and forty-four thousand Russians lay dead or wounded on the battlefield.
【简答题】
Again, the Russian army retreated to safety. Napoleon had a clear path to Moscow, but the occupation of the city became an empty victory. The Russians fled their capital. Soon after the French arrived, a raging fire destroyed two-thirds of the city. Napoleon offered a truce to Alexander I, but the Russian czar knew he could bide his time: "We shall let the Russian winter fight the war for us."
【简答题】
Napoleon soon realized he could not feed, clothe, and quarter his army in Moscow during the winter. In October 1812, he ordered his Grand Army to retreat from Moscow.
【简答题】
The French retreat turned into a nightmare. From fields and forests, the Russians launched hit-and-run attacks on the French. A short distance from Moscow, the temperature had already dropped to minus 4 degrees Celsius. On November 3, the winter's first snow came. Exhausted horses fell dead in their tracks. Cannon became stuck in the snow. Equipment had to be burned for fuel. Soldiers took ill and froze to death. The French soldiers dragged on, leaving the dead along every mile.
【简答题】
As the Russian army was gathering its strength, the French had to flee Russia to avoid certain defeat. At the Berezina River, the Russians nearly trapped the retreating French by burning the bridges over the swollen river. But Napoleon, by a stroke of luck, was able to build two new bridges. Thousands of French soldiers escaped, but at the cost of fifty thousand dead. Once across the Berezina, the tattered survivors limped toward Vilna.
【简答题】
Of the six hundred thousand soldiers Napoleon had led into Russia, less than one hundred thousand came back. The weakened French army continued its retreat westward across Europe. Soon, Britain, Austria, Russia, and Prussia formed a powerful alliance and attacked these stragglers. In March 1814, Paris was captured. Napoleon abdicated and went into exile, his empire at an end.
【简答题】
By early 1941, Adolf Hitler, leader of Nazi Germany, had seized control of most of Europe. To the east of Hitler's German empire was the Soviet Union. On June 22, 1941, without a declaration of war, Hitler began an invasion of the Soviet Union that was the largest military land campaign in history. Confident of a quick victory, Hitler expected the campaign to last no longer than three months. He planned to use the blitzkrieg, or "lightning war," tactics that had defeated the rest of Europe. The invasion had three broad thrusts: against Leningrad and Moscow and through the Ukraine.
【简答题】
Caught off guard by the invasion, Soviet leader Joseph Stalin instructed the Russian people to "scorch the earth" in front of the German invaders. Farms and factories were burned, destroyed, or rendered useless. During the first ten weeks of the invasion, the Germans pushed the front eastward, and the Russians suffered more than a million casualties.
【简答题】
In the north, the Germans closed in on Leningrad. Despite great suffering, however, the people of Leningrad refused to surrender. As the battle of Leningrad dragged on into winter, the city's situation became desperate. As food ran out, people died from hunger and disease. By the middle of the winter of 1941-1942, nearly four thousand people starved to death every day. Close to one million people died as a result of the siege.
【简答题】
In the center of Russia, Hitler's goal was the capture of Moscow. Because the Germans had anticipated a quick victory, they had made no plans for winter supplies. October arrived with heavy rains. "General Mud" slowed down the movement of the Germans' lightning attack.
【简答题】
As Hitler's armies drew closer and closer to Moscow, an early, severe winter settled over the Soviet Union, the harshest in years. Temperatures dropped to minus 48 degrees Celsius. Heavy snows fell. The German soldiers, completely unprepared for the Russian winter, froze in their light summer uniforms. The German tanks lay buried in the heavy snowbanks. The Russian winter brought the German offensive to a halt.
【简答题】
By the summer of 1942, Hitler had launched two new offensives. In the south, the Germans captured Sevastopol. Hitler then pushed east to Stalingrad, a great industrial city that stretched for 48 kilometers along the Volga River. Despite great suffering, Soviet defenders refused to give up Stalingrad.
【简答题】
In November 1942, the Russians launched a counterattack. With little or no shelter from the winter cold in and around Stalingrad, German troops were further weakened by a lack of food and supplies. Not until January 1943 did the Germans give up their siege. Of the three hundred thousand Germans attacking Stalingrad, only ninety thousand starving soldiers were left. The loss of the battle for Stalingrad finally turned the tide against Hitler. The German victories were over, thanks in part to the Russian winter.
【简答题】
During 1943 and 1944, the Soviet armies pushed the German front back toward the west. In the north, the Red Army broke the three-year siege of Leningrad with a surprise attack on January 15, 1944. Within two weeks, the heroic survivors of Leningrad saw their invaders depart. By March 1944, the Ukraine farming region was again in Soviet hands. On May 9, 1944, Sevastopol was liberated from the Germans. The Russians were now heading for Berlin.
【简答题】
For Hitler, the invasion of the Soviet Union had turned into a military disaster. For the Russian people, it brought unspeakable suffering. The total Soviet dead in World War II reached almost 23 million.
【简答题】
The elements of nature must be reckoned with in any military campaign. Napoleon and Hitler both underestimated the severity of the Russian winter. Snow, ice, and freezing temperatures took their toll on both invading armies. For the Russian people, the winter was an icy defender.
【单选题】
________不属于鼠类及体表寄生虫携带的病原体。___
A. 鼠疫耶尔森菌
B. 汉坦病毒
C. 黄病毒属病毒
D. 致病性钩端螺旋体
【单选题】
病媒生物死体样本运送,如果在24h内不能到达实验室的,运送过程中箱内温度应保持在_____。___
A. 4℃以下
B. 0℃以下
C. -20℃以下
D. 4℃以上
【单选题】
病媒生物死体样本运送,如果在装箱后4h内能够到达实验室的,运送过程中箱内温度应保持在______。___
A. 4℃以下
B. 0℃以下
C. -20℃以下
D. 4℃以上
【单选题】
病媒生物的死体样本运送,如果4h-24h内能到达实验室的,应将样品置于-30℃冷冻后再送样,运送过程中箱内温度应保持在________。___
A. 4℃以下
B. 0℃以下
C. -20℃以下
D. 4℃以上
【单选题】
恰加斯病也称为美洲锥虫病,其重要的传播媒介是________。___
A. 采采蝇
B. 厩螫蝇
C. 锥蝽
D. 埃及伊蚊
【单选题】
_______是黑热病内脏利什曼病的主要传播媒介。___
A. 锥蝽
B. 白蛉
C. 蠓
D. 蚋
【单选题】
对于用作虫媒病毒分离或检测的蚊类标本,现场采集后应采用_______方式处置和运送。___
A. 杀虫剂熏杀+常温运输
B. 等蚊虫自然死亡+常温运输
C. 冷冻处死+常温运输
D. 冷冻处死+冷冻状态运输
【单选题】
_______不适用于入出境集装箱携带蝇、蚊、蠓的采集。___
A. 挥网法
B. 电动吸蚊器法
C. 直接捡取法
D. 二氧化碳诱蚊灯法
【单选题】
入境航空器应在______开始病媒生物监测。___
A. 卸货完成后
B. 抵达后
C. 等航空公司通知
D. 发现病媒生物时
【单选题】
进行集装箱携带输入性病媒生物监测时应准备的个人防护用品包括______。___
A. 乳胶手套、防护服
B. 防毒面具
C. 自给式呼吸器
D. 化学防护服
【单选题】
若要对采集到的输入性鼠类进行携带的病毒进行检测,取得其内脏器官的保存温度是_____。___
A. -80℃或以下
B. 0℃
C. 常温
D. 4℃-8℃
推荐试题
【单选题】
74,《电子签名法》规定电子认证服务提供者的电子签名数字证书应当准确无误,下列___不是必须在数字证书中载明的。
A. 证书持有人名称
B. 证书有效期
C. 电子认证服务提供者的电子签名
D. 证书使用者的地理位置信息
【单选题】
75,下面哪一项为加强电子邮件安全性所设计的协议___。
A. TCP/IP协议
B. WAP协议
C. FTP协议
D. S/MIME协议
【单选题】
76,下面关于AES算法的说法不正确的是___。
A. AES是对称密码算法,也是单钥密码算法
B. AES具有加密速度快的特点,适用于大量数据的加密
C. 在使用AES进行加解密时,需要额外管理密钥分发问题
D. AES能够对数据进行数字签名,实现发送者的身份鉴别
【单选题】
77,采用数字证书时,用户通常会将数字证书和自己的公钥公开,主要是为了应用于___。
A. 数据加密和数据摘要
B. 数据摘要和应用授权
C. 数据加密和验证签名
D. 应用审计和应用授权
【单选题】
78,我国信息安全法律法规体系,主要由法律,行政法规,部门规章和规范性文件等部分组成,以下属于部门规章和规范性的是___。
A. 《全国人大常委会关于维护互联网安全的决定》
B. 《中华人民共和国计算机信息网络国际互联网管理暂行规定》
C. 《计算机信息系统安全专用产品检测和销售许可证管理办法》
D. 《关于加强信息安全保障工作的意见》
【单选题】
79,为了更好地保障自身信息的安全,企业应能安全处理员工离职的后续事情。以下做法不恰当的是___
A. 员工离职时,企业应要求其离开前及时归还企业的软件,电脑,储存设备和文件
B. 员工离职时,企业应要求其离开前及时归还企业的门禁卡和密钥卡等具有物理访问权限的设备和卡片
C. 员工离职后,要及时删除其在信息系统中的各种账户,收回用户访问信息系统的权限
D. 员工离职后,要及时收回其使用的工作电脑,取下硬盘并物理毁坏后,旧电脑才可以重新分配给别人使用
【单选题】
80,对于QQ,易信,Skype等即时通信软件,以下选项中,哪一个不是其使用过程中经常遇到的安全威胁___?
A. 恶意网页链接
B. 假冒用户身份
C. SQL注入攻击
D. 暴力破解口令
【单选题】
81,信息安全中的木桶原理,是指___?
A. 整体安全水平由安全防护能力最低的部分所决定
B. 整体安全水平有安全防护能力最高的部分所决定
C. 整体安全水平由各组成部分的安全防护能力平均值所决定
D. 以上都不对
【单选题】
82,风险评估方法分为定量风险评估,定性风险评估以及半定量风险评估等类型,以下说法错误的是___。
A. 半定量风险评估方法,可以综合定性和定量风险评估的优点,根据实际情况进行高效实施
B. 定性风险评估的特点在于无需精确量化资产价值大小和风险大小,相对来讲结果更具主观性,对评估者的能力和经验要求较高
C. 定量风险评估的特点在于用直观的数据来表达评估结果,能定量表达评估结果,具有评估快速,结果准确等优点
D. 定性风险评估难以正确描述不同风险之间的严重性区别,可以使用定性描述,同时评估过程中也可以获取和报告定量信息
【单选题】
83,近几年,频频发生企业用户数据泄露事件,信息系统安全保障除了提供网络边界安全,应用安全等安全屏障之外,还需要有效的数据安全防护措施。以下说法不正确的是___。
A. 用户可使用硬盘分区加密和文件加密来保护敏感数据的安全
B. 文件安全储存可用Windows自带的文件加密功能实现。也可用压缩软件的安全保护功能或用专用加密工具实现
C. 在要交换重要文件时,如果没有专用U盘,可以临时借用别人的U盘来拷贝,但一定要记得使用完毕后,将该U盘格式化后再还回去
D. 数据防泄漏相关技术,可防止内部人员通过打印,拷贝,发邮件,甚至截屏等手段泄露公司敏感信息。
【单选题】
84,应急响应的各种方法中,最为经典的是PDCEEF六阶段方法学,它包含的六个阶段是___?
A. 准备阶段,检测阶段,抑制阶段,根除阶段,恢复阶段,总结阶段
B. 组织阶段,准备阶段,发现阶段,抑制阶段,恢复阶段,总结阶段
C. 组织阶段,准备阶段,根除阶段,抑制阶段,恢复阶段,总结阶段
D. 准备阶段,检测阶段,抑制阶段,处置阶段,恢复阶段,总结阶段
【单选题】
85,信息安全等级保护是我国信息安全保障工作的基本制度和方法,下面选项中提出了建立信息安全等级保护制度,并为信息安全等级保护工作提供了法律依据的是___。
A. 《中华人民共和国计算机信息系统安全保护条例》(国务院147号令)
B. 《国家信息化领导小组关于加强信息安全保障工作的意见》(中办发【2003】27号)
C. 《信息安全等级保护管理办法》(公通字【2007】43号)
D. 《关于开展国家重要信息系统安全等级保护定级工作的通知》(公通字【2007】861号)
【单选题】
86,某公司为了加强网络安全管理,要求网络部门合理设计网络安全策略。以下策略不属于网络层安全策略的是___。
A. 访问控制策略和流量检测策略
B. 访问控制策略和安全审计策略
C. 远程接入策略和门禁管理策略
D. 安全审计策略和远程接入策略
【单选题】
87,某政府部门发现其网站曾经受到黑客攻击并被篡改。为了防止类似的情况发生,该部门采购了网页防篡改系统。下面描述中,不常用于网页防篡改系统关键技术的是___。
A. 定时比较技术
B. 防火墙技术
C. 事件触发技术
D. 底层过滤技术
【单选题】
88,为提高足机系统安全性,有效进行信息安全管理,可使用主机审计产品获取,记录被审计主机的状态信息和敏感信息。下面描述中,不属于主机安全审计产品常见功能的是___。
A. 对主机系统和用户的网络访问行为进行审计,记录用户的网络访问地址
B. 对主机上的外界设备进行管理。不允许使用外接U盘,活动硬盘,无线设备
C. 对主机上的文件访问进行审计,记录邮件收发的源地址,目标地址等
D. 审计主机中操作系统的日志,实现对系统日志的统一查看和关联分析
【单选题】
89,在一个组织单位中,每个人都有每个人的岗位以及岗位对应的职责。那么单位的管理者对每个员工的“职责分工”属于以下哪一类控制措施___。
A. 预防性控制措施
B. 检查性控制措施
C. 纠正性控制措施
D. 评估性控制措施
【单选题】
90,某银行为客户提供电子账单服务。客户每月都能通过手机接收自己的电子账单,以了解自己的信用卡应还款金额,应还款日期等信息。但某一客户向银行反应,他某月收到的账单中,除客户姓名,卡号信息和部分账单信息是自己的外,还存在一部分信息,显然不属于该账单的内容。由此可见,银行的电子账单系统在对客户数据进行保护方面,___没有得到充分的保护。
A. 保密性
B. 完整性
C. 公平性
D. 不可否认性
【单选题】
91,我国《中华人民共和国保守国家秘密法》规定,国家秘密的保密期限,应当根据事项的性质和特点,按照维护国家安全和利益的需要,限定在必要的期限内。其中,除另有规定外,机密级的保密期限为___。
A. 不超过三十年
B. 不超过二十年
C. 不超过十年
D. 不超过五年
【单选题】
92,我国信息安全法律体系经过20多年的发展,现行的法律法规及规章中,与信息安全有关的有近百部。在文件形式上,分为法律,行政法规个部门规章,及规范性文件三个层面。以下文件中属于我国法律层面的是___。
A. 《关于加强信息安全保障工作的意见》
B. 《中华人民共和国计算机信息网络安全联网管理暂行规定》
C. 《计算机信息系统安全专用产品检测和销售许可证管理办法》
D. 《全国人大常委会关于维护互联网安全的决定》
【单选题】
93,在信息安全管理中,信息安全方针是信息系统安全的核心。下列关于信息安全方针维护的说法中错误的是___。
A. 安全方针的维护应当由专门的部门完成
B. 安全方针制定完成并发布之后,不要再对其进行修改
C. 应当定期对安全方针进行审查和修订
D. 信息安全方针维护修订时应结合各层次员工的反馈来进行
【单选题】
94,2013年,国际化标准组织(International Organization of Standardization,ISO)对《信息安全管理-实用规则》进行了修订,对部分控制项进行了合并和删除,同时新增了部分控制项,形成了2013版。下列描述正确的是___。
A. 将原有的“操作安全”和“通信安全”管理域合并为“通信和操作管理”域
B. 新增了“密码学”域
C. 将原来的“信息安全组织”域拆分为“内部组织”和“外部组织”两个域
D. 删除了“人力资源安全”域
【单选题】
95,工作中需要对重要文件进行加密保护,以下___不适合用于文件加密存储。
A. 使用Windows内置的加密文件系统(EFS)
B. 使用S/MIME工具
C. 使用Office.WPS等文档软件的加密保护功能
D. 使用专用文档加密工具
【单选题】
96,小明的电脑中毒了,请教了单位的计算机高手,才把病毒清理干净。小明经过分析,找到了若干条可能的中毒原因,其中___不太可能是感染病毒原因。
A. 小明使用QQ接受过来网友的文件,并打开了。
B. 小明从朋友手中买了一条旧内存条,并安装到电脑中
C. 小明借同事的移动硬盘使用,从自己电脑中拷贝了一些文件到移动硬盘。
D. 小明在上网时,打开了网站的一些广告链接,并同意了该链接弹出的软件安装请求
【单选题】
97,文档是风险评估活动的重要部分,以下不属于风险评估中风险要素识别阶段输出文档的是___。
A. 《需要保护的资产清单》
B. 《风险评估工具列表》
C. 《存在的脆弱性列表》
D. 《面临的威胁列表》
【单选题】
98,为给用户分发和管理数字证书,某公司在公司内网上部署了公钥基础设施(Public Key Infrastructure,PKI),下列___不属于PKI的常见部件。
A. 证书权威机构(Certification Authority,CA)
B. 证书/CRL(Certification Revocation List,CRL)库
C. 注册权威机构(Registration Authority,RA)
D. 邮件证书机构(Email Certificare Authority,ECA)
【单选题】
99,进入21世纪后,信息安全的发展进入了信息安全保障阶段,关于这一阶段的主要特点,描述正确的是___。
A. 安全威胁的主要攻击手段为搭线窃听,密码学分析
B. ,安全威胁的主要来源是黑客,恐怖分子,信息战等
C. 采取的安全措施主要是加强了操作系统的安全设计
D. 采取的安全措施主要是数据加密和数字签名技术
【单选题】
100,以下网络安全技术防护手段设置不合理的是___。
A. 制定合适的网络IP地址分配策略,网络路由和网络区域分割策略
B. 将多个具有不同安全保护要求的小型网络区域合并为一个大型网络区域进行防护
C. 为互联网接入区设置访问控制,流量检测,远程接入等网络安全策略
D. 网络IP地址分配策略要与网络层次规划和路由协议规划相结合
【单选题】
1, 下面对国家秘密定级和范围的描述中,哪项不符合《保守国家秘密法》要求:___
A. 国家秘密及其密级的具体范围,由国家保密工作部门分别会同外交,公安,国家安全和其他中央有关机关规定
B. 各级国家机关,单位对所产生的国家秘密事项,应当按照国家秘密及其密级具体范围的规定确定密级
C. 对是否属于国家秘密和属于何种密级不明确的事项,可由各单位自行参考国家要求确定和定级,然后报国家保密工作部门确定
D. 对是否属于国家秘密和属于何种密级不明确的事项,由国家保密工作部门,省,自治区,直辖市的保密工作部门,省,自治区政府所在地的市和经国务院批准的较大的市的保密工作部门或者国家保密工作部门审定的机关确定
【单选题】
2, 超文本传输协议(HyperText Transfer Protocol,HTTP)是互联网上广泛使用的一种网络协议。下面哪种协议基于HTTP并结合SSL协议,具备用户鉴别和通信数据加密等功能___。
A. HTTP 1.0协议
B. HTTP 1.1协议
C. HTTPS协议
D. HTTPD协议
【单选题】
3, 关于信息安全管理体系的作用,下面理解错误的是___。
A. 对内而言,有助于建立起文档化的信息安全管理规范,实现有“法”可依,有章可循,有据可查
B. 对内而言,是一个光花钱不挣钱的事情,需要组织通过其他方面收入来弥补投入
C. 对外而言,有助于使各利益相关方对组织充满信心
D. 对外而言,能起到规范外包工作流程和要求,帮助界定双方各自信息安全责任
【单选题】
4, 实体身份鉴别的方法多种多样,且随着技术的进步,鉴别方法的强度不断提高,常见的方法有利用口令鉴别,令牌鉴别,指纹鉴别等。如图,小王在登陆某移动支付平台时,首先需要通过指纹对用户身份进行鉴别。通过鉴别动后,他才能作为合法用户使用自己的账户进行支付,转账等操作。这种鉴别方法属于下列选项中的___
A. 实体所知的鉴别方法
B. 实体所有的鉴别方法
C. 实体特征的鉴别方法
D. 实体所见的鉴别方法
【单选题】
5, 随着信息安全涉及的范围越来越广,各个组织对信息安全管理的需求越来越迫切,越来越多的组织开始尝试使用参考ISO27001介绍的ISMS来实施信息安全管理体系,提高组织的信息安全管理能力。关于ISMS,下面描述错误的是___
A. 在组织中,应由信息技术责任部门(如信息中心.制定并颁布信息安全方针,为组织的ISMS建设指明方向并提供总纲领,明确总体要求
B. 组织的管理层应确保ISMS目标和相应的计划得以制定,信息安全管理目标应明确,可度量,风险管理计划应具体,具备可行性
C. 组织的信息安全目标,信息安全方针和要求应传达到全组织范围内,应包括全体员工,同时,也应传达到客户,合作伙伴和供应商等外部各方
D. 组织的管理层应全面了解组织所面临的信息安全风险,决定风险可接受级别和风险可接受准则,并确认接受相关残余风险
【单选题】
6, 若一个组织声称自己的ISMS符合ISO/IEC 27001或GB/T22080标准要求,其信息安全控制措施通常在以下方面实施常规控制,不包括哪一项___
A. 信息安全方针,信息安全组织,资产管理
B. 人力资源安全,物理和环境安全,通信和操作管理
C. 访问控制,信息系统获取,开发和维护,符合性
D. 规划与建立ISMS
【单选题】
7, 某购物网站开发项目经过需求分析进入系统设计阶段,为了保证用户账户的安全,项目开发人员决定用户登录时除了用户名口令认证方式外,还加人基于数字证书的身价认证功能,同时用户口令使用SHA-1算法加密后存放在后台数据库中,请问以上安全设计遵循的是哪项安全设计原则:___
A. 最小特权原则
B. 责任分离原则
C. 纵深防御原则
D. 最少共享机制原理
【单选题】
8, 以下行为不属于违反国家保密规定的行为:___
A. 将涉密计算机,涉密存储设备接入互联网及其他公共信息网络
B. 通过普通邮政等无保密措施的渠道传递国家秘密载体
C. 在私人交往中涉及国家秘密
D. 以不正当手段获取商业秘密
【单选题】
9, ISO27002(Information technology-Security techniques-Code ofpractice for information security management)是重要的信息安全管理标准之一,下图是关于其演进变化示意图,图中括号空白处应填写___
A. B7799.1.3
B. ISO 17799
C. AS/NZS 4630
D. NIST SP 800-37
【单选题】
10, 小王在学习信息安全管理体系相关知识后,对于建立信息安全管理体系,自己总结了下面四条要求,其中理解不正确的是___。
A. 信息安全管理体系的建立应参照国际国内有关标准实施,因为这些标准是标准化组织在总结研究了很多实际的或潜在的问题后,制定的能共同的和重复使用的规则
B. 信息安全管理体系的建立应基于最新的信息安全技术,因为这是国家有关信息安全法律和法规方面的要求,这体现以预防控制为主的思想
C. 信息安全管理体系应强调全过程和动态控制的思想,因为安全问题是动态的,系统所处的安全环境也不会一成不变的,不可能建设永远安全的系统
D. 信息安全管理体系应体现科学性和全面性的特点,因为要对信息安全管理涉及的方方面面实施较为均衡的管理,避免遗漏某些方面导致组织的整体信息安全水平过低
【单选题】
11, 若一个组织声称自己的ISMS符合ISO/IEC 27001或GB/T22080标准要求其信息安全控制措施通常需要在人力资源安全方面实施常规控制,人力资源安全划分为3个控制阶段,不包括哪一项___。
A. 任用之前
B. 任用中
C. 任用终止或变化
D. 任用后
【单选题】
12, Kerberos协议是常用的集中访问控制协议,通过可信第三方的认证服务,减轻应用服务器的负担。Kerberos的运行环境由密钥分发中心(KD C.,应用服务器和客户端三个部分组成,其中KDC分为认证服务器AS和票据授权服务器TGS两部分。下图展示了Kerberos协议的三个阶段,分别为(I) Kerberos 获得服务许可票据,(2)Kerberos获得服务,(3) Kerberos 获得票据许可票据。下列选项中,对这三个阶段的排序正确的是___。
A. (1)——(2)——(3)
B. (3)——(2)——(1)
C. (2)——(1)——(3)
D. (3)——(1)——(2)
【单选题】
13, 在设计信息系统安全保障方案时,以下哪个做法是错误的:___
A. 要充分切合信息安全需求并且实际可行
B. 要充分考虑成本效益,在满足合规性要求和风险处置要求的前提下,尽量控制成本
C. 要充分采取新技术,在使用过程中不断完善成熟,精益求精,实现技术投入的保值要求
D. 要充分考虑用户管理和文化的可接受性,减少系统方案实施障碍