網(wǎng)絡(luò)和信息安全反違章措施-準(zhǔn)入規(guī)范十八條測(cè)試_第1頁(yè)
網(wǎng)絡(luò)和信息安全反違章措施-準(zhǔn)入規(guī)范十八條測(cè)試_第2頁(yè)
網(wǎng)絡(luò)和信息安全反違章措施-準(zhǔn)入規(guī)范十八條測(cè)試_第3頁(yè)
網(wǎng)絡(luò)和信息安全反違章措施-準(zhǔn)入規(guī)范十八條測(cè)試_第4頁(yè)
網(wǎng)絡(luò)和信息安全反違章措施-準(zhǔn)入規(guī)范十八條測(cè)試_第5頁(yè)
免費(fèi)預(yù)覽已結(jié)束,剩余2頁(yè)可下載查看

下載本文檔

版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡(jiǎn)介

網(wǎng)絡(luò)和信息安全反違章措施-準(zhǔn)入規(guī)范十八條測(cè)試1.規(guī)范信息網(wǎng)絡(luò)準(zhǔn)入流程在信息網(wǎng)絡(luò)方面,嚴(yán)格執(zhí)行(),落實(shí)業(yè)務(wù)接入、網(wǎng)絡(luò)接入管理要求,規(guī)范接入申請(qǐng)、審批、實(shí)施及監(jiān)控的管理流程,杜絕公司信息網(wǎng)絡(luò)在接入管理方面的違章現(xiàn)象。A準(zhǔn)入審批制度(正確答案)B網(wǎng)絡(luò)接入制度C規(guī)范接入申請(qǐng)制度D審批申請(qǐng)制度2.規(guī)范信息設(shè)備準(zhǔn)入流程在信息設(shè)備方面,強(qiáng)化信息設(shè)備(包括網(wǎng)絡(luò)設(shè)備、安全設(shè)備、主機(jī)設(shè)備、終端設(shè)備)準(zhǔn)入(),規(guī)范入網(wǎng)信息設(shè)備從準(zhǔn)入申請(qǐng)、入網(wǎng)審批、入網(wǎng)實(shí)施、監(jiān)控審計(jì)及違規(guī)斷網(wǎng)的閉環(huán)流程管理。A申請(qǐng)控制B流程控制(正確答案)C入網(wǎng)控制D審計(jì)控制3.規(guī)范信息系統(tǒng)準(zhǔn)入流程在系統(tǒng)應(yīng)用方面,應(yīng)遵循《國(guó)家電網(wǎng)公司信息系統(tǒng)建轉(zhuǎn)運(yùn)實(shí)施細(xì)則》等相關(guān)制度,規(guī)范系統(tǒng)應(yīng)用()的全流程管理。A系統(tǒng)下線試運(yùn)行、上線正式運(yùn)行、系統(tǒng)上線下線B上線試運(yùn)行、正式運(yùn)行、系統(tǒng)下線(正確答案)C上線下線試運(yùn)行、上線下線運(yùn)行、上線下線D上線運(yùn)行試運(yùn)行、正式試運(yùn)行、系統(tǒng)下線試運(yùn)行4.在信息外網(wǎng)中,禁未在IMS/I6000進(jìn)行備案的情況下私自搭建互聯(lián)網(wǎng)出口,確保互聯(lián)網(wǎng)出口()。A上線性B確定性C符合性D唯一性(正確答案)5.加強(qiáng)網(wǎng)絡(luò)設(shè)備入網(wǎng)管理在信息內(nèi)/外網(wǎng)中,嚴(yán)禁未在IMS/I6000進(jìn)行備案的情況下私自將()等網(wǎng)絡(luò)設(shè)備接入公司網(wǎng)絡(luò)。A交換機(jī)、路由器(正確答案)B路由器C交換機(jī)D電話機(jī)6.加強(qiáng)網(wǎng)絡(luò)設(shè)備入網(wǎng)管理在()中,嚴(yán)禁未在IMS/I6000進(jìn)行備案的情況下私自將交換機(jī)、路由器等網(wǎng)絡(luò)設(shè)備接入公司網(wǎng)絡(luò)。A辦公電腦B私人電腦C信息內(nèi)/外網(wǎng)(正確答案)D信息內(nèi)網(wǎng)7.在信息外網(wǎng)中,禁未在IMS/I6000進(jìn)行備案的情況下私自搭建(),確?;ヂ?lián)網(wǎng)出口唯一性。A共享網(wǎng)出口B互聯(lián)網(wǎng)出口(正確答案)C內(nèi)外網(wǎng)出口D局域網(wǎng)出口8.在信息內(nèi)/外網(wǎng)中劃分()的安全域以供項(xiàng)目開發(fā)、調(diào)試、實(shí)施、測(cè)試使用。A共享B私人C獨(dú)立(正確答案)D相對(duì)獨(dú)立9.在()中劃分獨(dú)立的安全域以供項(xiàng)目開發(fā)、調(diào)試、實(shí)施、測(cè)試使用。A共享B私人C信息內(nèi)/外網(wǎng)(正確答案)D相對(duì)獨(dú)立10.加強(qiáng)該安全域的安全訪問控制措施與安全防護(hù)措施,嚴(yán)格限制網(wǎng)絡(luò)訪問策略與權(quán)限管理,與其它域僅進(jìn)行()的信息交互。A需要B重要C必要(正確答案)D全部11.加強(qiáng)公司信息設(shè)備的()管理,確保入網(wǎng)信息設(shè)備進(jìn)行認(rèn)證,杜絕未認(rèn)證信息設(shè)備接入公司網(wǎng)絡(luò)并訪問網(wǎng)絡(luò)資源,杜絕任何入網(wǎng)信息設(shè)備未經(jīng)準(zhǔn)入措施接入公司網(wǎng)絡(luò)。A入網(wǎng)登記B入網(wǎng)審批C入網(wǎng)備案D入網(wǎng)認(rèn)證(正確答案)12.在信息內(nèi)/外網(wǎng)中,信息運(yùn)維單位/部門應(yīng)定期對(duì)辦公計(jì)算機(jī)防病毒軟件的升級(jí)、操作系統(tǒng)補(bǔ)丁更新、系統(tǒng)弱口令設(shè)置情況等進(jìn)行()檢查。A常規(guī)性(正確答案)B符合性C象征性D常態(tài)性13.加強(qiáng)入網(wǎng)終端安全管理在信息內(nèi)/外網(wǎng)中,嚴(yán)禁私自()公司要求安裝的防病毒軟件與桌面管控軟件,確保辦公計(jì)算機(jī)的信息安全和內(nèi)容安全。A卸載(正確答案)B安裝C安裝卸載D搭建14.嚴(yán)禁終端設(shè)備在()的交叉使用。A信息內(nèi)網(wǎng)B信息外網(wǎng)C信息內(nèi)網(wǎng)和信息外網(wǎng)(正確答案)D局域網(wǎng)15.嚴(yán)禁利用無(wú)線上網(wǎng)卡、帶上網(wǎng)功能的第三方設(shè)備等方式將內(nèi)網(wǎng)終端聯(lián)入(),出現(xiàn)辦公計(jì)算機(jī)違規(guī)外聯(lián)行為。A信息內(nèi)網(wǎng)和信息外網(wǎng)B互聯(lián)網(wǎng)C互聯(lián)網(wǎng)(正確答案)D局域網(wǎng)16.在信息內(nèi)/外網(wǎng)中,嚴(yán)禁未在IMS/I6000進(jìn)行備案的網(wǎng)絡(luò)設(shè)備()和安全設(shè)備(防火墻、入侵防護(hù)系統(tǒng)、入侵檢測(cè)系統(tǒng)等)接入公司網(wǎng)絡(luò)。A信息內(nèi)網(wǎng)和信息外網(wǎng)設(shè)備B網(wǎng)絡(luò)打印機(jī)、網(wǎng)絡(luò)交換機(jī)等(正確答案)C網(wǎng)絡(luò)打印機(jī)D網(wǎng)絡(luò)交換機(jī)17.嚴(yán)禁未采取安全加固措施()的網(wǎng)絡(luò)設(shè)備和安全設(shè)備接入公司網(wǎng)絡(luò)。A系統(tǒng)默認(rèn)口令B未關(guān)閉FTP服務(wù)C未關(guān)閉SNMP服務(wù)D系統(tǒng)默認(rèn)口令,未關(guān)閉FTP、SNMP等不必要的服務(wù)(正確答案)18.在信息內(nèi)/外網(wǎng)中,嚴(yán)禁未在IMS/I6000進(jìn)行備案的主機(jī)設(shè)備接入公司網(wǎng)絡(luò),嚴(yán)禁未采取安全加固措施()的主機(jī)接入公司網(wǎng)絡(luò)。A補(bǔ)丁更新B防病毒軟件安裝、病毒庫(kù)更新C關(guān)閉不必要的服務(wù)D補(bǔ)丁更新、防病毒軟件安裝、病毒庫(kù)更新、弱口令、關(guān)閉不必要的服務(wù)等(正確答案)19.所有信息系統(tǒng)上線前,代碼應(yīng)結(jié)合人工測(cè)試與各類自動(dòng)化掃描工具進(jìn)行嚴(yán)格的()。A安全自測(cè)及第三方安全測(cè)試,并進(jìn)行安全備案(正確答案)B安全自測(cè)C第三方安全測(cè)試D補(bǔ)丁更新、防病毒軟件安裝、病毒庫(kù)更新、弱口令、關(guān)閉不必要的服務(wù)等20.嚴(yán)禁信息系統(tǒng)在()及缺少應(yīng)急預(yù)案處置等條件下進(jìn)行上線應(yīng)用。A未采取系統(tǒng)安全加固措施、未按操作流程B未登記備案、未做安全測(cè)試C未登記備案、未做安全測(cè)試、未采取系統(tǒng)安全加固措施D未登記備案、未做安全測(cè)試、未采取系統(tǒng)安全加固措施、未按操作流程(正確答案)21.保留信息設(shè)備的接入時(shí)間、認(rèn)證結(jié)果、授權(quán)許可、運(yùn)行狀態(tài)、在網(wǎng)合規(guī)狀況、離網(wǎng)信息等(),確保事后用戶操作行為軌跡可定位追溯,做到有據(jù)可查A至少三個(gè)月B至少六個(gè)月(正確答案)C至少十二個(gè)月D至少二十四個(gè)月22.加強(qiáng)帳戶權(quán)限管理,應(yīng)按照用戶最小服務(wù)授權(quán)原則進(jìn)行網(wǎng)絡(luò)授權(quán),并定期清理無(wú)關(guān)用戶。防止()等情況發(fā)生,信息系統(tǒng)中相關(guān)帳戶、權(quán)限未做調(diào)整,造成不良后果。A崗位變更B人員離職C臨時(shí)帳戶長(zhǎng)期生效D以上都是(正確答案)23.因信息系統(tǒng)升級(jí)、維護(hù)、聯(lián)調(diào)等原因而授權(quán)開通的臨時(shí)防火墻訪問控制策略與端口,在操作結(jié)束后必須立即(),消除網(wǎng)絡(luò)訪問權(quán)限管理隱患。A立即履備案銷手續(xù)B立即履行登記備案手續(xù)C立即履行登記手續(xù)D立即履行注銷手續(xù)(正確答案)24.各單位通過反違章措施,監(jiān)控入網(wǎng)設(shè)備/用戶帳戶的網(wǎng)絡(luò)授權(quán)、訪問范圍,定期檢查新增用戶帳號(hào)是否遵循()原則,是否定期清理用戶帳戶。A最弱服務(wù)授權(quán)B最強(qiáng)

溫馨提示

  • 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

評(píng)論

0/150

提交評(píng)論