20150916中国电子信息行业联合会向首批获得信息系统运行维护分项一级、二级资质的十九家企业颁发证书
信息安全等级保护初级测评师模拟试题

信息安全等级测评师模拟考试考试形式:闭卷考试时间:120分钟一、单选题(每题1.5分,共30分)1.以下关于等级保护的地位和作用的说法中不正确的是( C )A.是国家信息安全保障工作的基本制度、基本国策。
B.是开展信息安全工作的基本方法。
C.是提高国家综合竞争力的主要手段。
D.是促进信息化、维护国家信息安全的根本保障。
2. 以下关于信息系统安全建设整改工作工作方法说法中不正确的是:( A )A.突出重要系统,涉及所有等级, 试点示范,行业推广,国家强制执行。
B.利用信息安全等级保护综合工作平台使等级保护工作常态化。
C.管理制度建设和技术措施建设同步或分步实施。
D.加固改造缺什么补什么也可以进行总体安全建设整改规划。
3.以下关于定级工作说法不正确的是:( A )A.确定定级对象过程中,定级对象是指以下内容:起支撑、传输作用的信息网络(包括专网、内网、外网、网管系统)以及用于生产、调度、管理、指挥、作业、控制、办公等目的的各类业务系统。
B.确定信息系统安全保护等级仅仅是指确定信息系统属于五个等级中的哪一个。
C.在定级工作中同类信息系统的安全保护等级不能随着部、省、市行政级别的降低而降低。
D.新建系统在规划设计阶段应确定等级,按照信息系统等级,同步规划、同步设计、同步实施安全保护技术措施和管理措施。
4. 安全建设整改的目的是( D )(1)探索信息安全工作的整体思路;(2)确定信息系统保护的基线要求;(3)了解信息系统的问题和差距;(4)明确信息系统安全建设的目标;(5)提升信息系统的安全保护能力;A.(1)、(2)、(3)、(5)B.(3)、(4)、(5)C.(2)、(3)、(4)、(5)D.全部5.下列说法中不正确的是( B )A. 定级/备案是信息安全等级保护的首要环节。
B. 等级测评是评价安全保护现状的关键。
C. 建设整改是等级保护工作落实的关键。
D. 监督检查是使信息系统保护能力不断提高的保障。
国家电网信息运维单选题题库100题-规章制度

1
题目内容
国家电网公司网络与信息系统安全运行情况通报的工 作原则是( )。 《国家电网公司信息系统事故调查及统计》规定:各 区域电网公司、省(自治区、直辖市)电力公司、国家 电网公司直属单位或其所属任一地区供电公司本地网 络完全瘫痪,且影响时间超过( ) 小时,将构成二级 信息系统事故。 《国网公司信息安全与运维管理制度和技术标准》第 二条规定计算机病毒防治工作按照 “安全第一、预防 为主,( ),综合防范”的工作原则规范地开展。 《国家电网公司信息网络IP地址编码规范》中规定第 二个八位位组用于表示区域地址。其中编码81~254为 ( )。 《国家电网公司信息系统安全管理办法》规定:在规 划和建设信息系统时,信息系统安全防护措施应按照“ 三同步”原则,与信息系统建设同步规划、同步( ) 、同步投入运行。 下列( ) 岗位必须配备专职人员即不可兼任其它岗位 。
1年 上级管理 1天 安全评估 漏洞扫描 开发环境
2年 项目建设 2天 威胁评估 信息加固 测试环境
6个月 业务主管 5天 漏洞评估 风险评估 运行环境
1年半 运营管理 7天 攻击评估 数据备份 试运行环境
A C B B C B
规章制度 规章制度 规章制度 规章制度 规章制度 规章制度
C
规章制度
D B D B
规章制度 规章制度 规章制度 规章制度
C
规章制度
A
规章制度
D
规章制度
15
16 17
18
19 20 21 22 23 24 25 26 27 28 29 30
31
区域电网公司、省(自治区、直辖市)电力公司、国家 电网公司直属单位财务(资金)管理业务应用完全瘫 痪,影响时间超过2个工作日,应为( ) 级信息系统 事故。 在试运行的初始阶段安排一定时间的观察期。观察期 内由( )部门安排人员进行运行监视、调试、备份和 记录,并提交观察期的系统运行报告。 国家电网公司信息系统安全保护等级定级原则是( ) 原则、等级最大化原则、按类归并原则。 国家电网公司信息机房规定了A、B、C三类信息机房应 达到的基本技术参数。其中( ) 类信息机房适应于安 装有小型机系统,存储备份系统,核心网络设备和高 可靠性运行设备等重要系统的运行( ) 类信息机房适 应于一般计算机设备和网络分支设备的运行。 信息系统安全保护等级中信息系统的重要性由以下要 素决定:信息系统的影响深度,信息系统的影响广 度,信息的安全性,包括信息的( )性、( )性和( 国家电网公司信息系统风险评估的主要内容包括( ) 评估、威胁评估、脆弱性评估和现有安全措施评估。 国家电网公司信息系统上下线管理实行( ) 归口管 理,相关部门分工负责的制度。 《国家电网公司信息机房设计及建设规范》中规定,B 类机房环境温度应达到( ) 度,湿度达到( ) 度。 信息外网办公计算机的互联网访问记录要保存多长时 间以上( )。 以下( )不属于信息系统安全防护措施的“三同步” 原则。 发生有人员责任的( )事故或障碍,信息系统建设与 运行指标考核总分为0分。 区域电网公司、省(自治区、直辖市)电力公司、国家 电网公司直属单位营销管理业务应用完全瘫痪,影响 时间超过( )小时,构成一级信息系统事故。 系统试运行初始阶段的观察期内由( )部门安排人员 进行运行监视、调试、备份和记录。 系统管理员口令修改间隔不得超过( )个月。 国家电网公司信息系统数据备份与管理规定,对于关 键业务系统,每年应至少进行( )备份数据的恢复演 练。 信息标准化评价应充分借鉴和学习国际国内信息化的 有关标准和最佳业务实践,包括( )。 在公通字【2004】66号关于印发《关于信息安全等级 保护工作的实施意见》的通知中,根据信息和信息系 统的重要程度,将信息和信息系统划分了等级,①自 主保护级②指导保护级③监督保护级④强制保护级⑤ 专控保护级,以上5项属于的有( )。
信息系统安全集成服务资质一级清单

信息系统安全集成服务资质一级清单摘要:一、资质概述1.信息系统安全集成服务资质一级清单的背景和重要性2.资质等级划分及一级资质的要求二、一级资质要求1.企业规模和经营年限的要求2.技术人员的要求3.相关证书和荣誉的要求4.项目经验和业绩的要求三、一级资质的优势1.提高企业竞争力和信誉度2.增加业务范围和市场份额3.为企业提供更多发展机遇四、资质申请和评审流程1.申请前的准备工作2.申请过程中的注意事项3.评审过程及结果公示五、资质维护和管理1.定期进行资质复审和更新2.企业内部管理和技术人员培训3.符合相关法律法规和行业标准正文:信息系统安全集成服务资质一级清单是一种重要的行业资质认证,它对于提高企业的竞争力和信誉度具有重大意义。
在我国,资质等级分为特级、一级、二级和三级,其中一级资质是最高等级。
本文将详细介绍一级资质的要求、优势、申请评审流程以及资质维护和管理。
首先,让我们了解一下一级资质的要求。
要想获得一级资质,企业需要满足一定的规模和经营年限要求,具备一定数量的专业技术人员,拥有相关证书和荣誉,以及具备良好的项目经验和业绩。
这些要求旨在确保企业具备较强的综合实力,能够为客户提供高质量的信息系统安全集成服务。
拥有一级资质的企业将具备诸多优势。
首先,一级资质有助于提高企业的竞争力和信誉度,为企业在市场中树立良好的品牌形象。
其次,一级资质使企业能够承接更广泛的业务范围,增加市场份额。
此外,一级资质还能为企业带来更多发展机遇,助力企业实现可持续发展。
在获得一级资质的过程中,企业需要遵循一定的申请和评审流程。
首先,企业需要做好申请前的准备工作,包括资料整理、人员培训等。
然后,企业需要按照相关规定提交申请材料,并接受评审委员会的审核。
最后,评审结果将在官方网站上进行公示。
获得一级资质后,企业还需进行资质维护和管理。
这包括定期进行资质复审和更新,对技术人员进行培训,以及确保企业内部管理和技术水平符合相关法律法规和行业标准。
电大《信息化管理与运作》题库及答案整理版

一、单选题(共15题,每题3分)。
1.(统一)是标准的本质特征。
2.RFID是指(射频识别)。
3.(QaaS)不属于云计算服务。
4.(数据录入)不属于DBA工作。
5.(DSS)不属于事务处理型信息系统。
6.(Web数据库)不属于网络安全技术。
7.(国家标准)是我国标准体系中的主体。
8.(于扬)最先提出“互联网+”的名词。
9.ACWP是指(实际工作的实际成本)。
10.联想信息化战略全景图中不包括(BI)。
11.(系统运维日志)不是系统实施阶段的文档。
12.系统测(调)试是在(系统实施)阶段完成的。
13.与信息内涵相近的词有(音信、消息、情报)。
14.最高层面的信息化规划是(信息化战略规划)。
15.(项目收益管理)不属于PMBOK的知识领域。
16.(业务部门的信息人员)是CIO机制的组成部分。
17.信息化规划是信息化工作的(前瞻性)的全局安排。
18.以下哪个工作不属于风险监控的范围?(风险计划)19.(市场监控者)不属于波特五力模型所列的竞争力量。
20.组织的基础信息调研不包括(组织信息化投入调研)。
21.(系统外包与管理部)不是信息化组织机构的主要部门。
22.下列哪个部分不是CIO的基本职能?(战略的决策者)23.信息化绩效评价具有(间接性、长期性、互补性)等特征。
24.简单地理解,资源就是对人类有用的、创造(财富)的东西。
25.微软(MS)的(Project)是著名的项目管理软件。
26.项目范围管理是对项目的(工作内容)进行控制的管理过程。
27.移动互联网是传统互联网与(无线通信)技术结合的统一体。
28.我们将既具备信息需求又具有信息行为的人,称之为(客户)。
29.从循环使用角度看,资源可分为(可再生资源和不可再生资源)。
30.教材罗列了许多制定战略规划的方法,(层次分析法)不在其中。
31.项目收尾时要进行合同收尾,它要完成(采购审计)、文档整理。
32.信息论专家美国学者申农把信息看成是(减少不确定性的东西)。
信息安全等级保护答案

一、单选题(题数:32,共64.0 分)1 信息安全等级保护工作直接作用的具体的信息和信息系统称为(2.0分)2.0 分A、客体B、客观方面C、等级保护对象D、系统服务正确答案:B2 根据等级保护相关管理文件,信息系统的安全保护等级分为几个级别: (2.0分)A、 3B、 4C、 5D、 6正确答案:C3 根据《信息安全等级保护管理办法》,( )应当依照相关规范和标准督促、检查、指导本行业、本部门或本地区信息系统运营、使用单位的信息安全等级保护工作。
(2.0分)A.公安机关B.国家保密工作部门C.国家密码管理部门D.信息系统的主管部门正确答案:D4 对社会秩序、公共利益造成特别严重损害,定义为几级(2.0分)A、第一级B、第二级C、第三级D、第四级正确答案:D5 对国家安全造成特别严重损害,定义为几级(2.0分)A、第二级B、第三级C、第四级D、第五级正确答案:D6 信息系统建设完成后,( )的信息系统的运营使用单位应当选择符合国家规定的测评机构进行测评合格方可投入使用。
(2.0分)A.二级及以上B.三级及以上C.四级及以上D.五级正确答案:B7 计算机信息系统实行安全等级保护,安全等级的划分标准和安全等级保护的具体办法,由( )合同有关部门制定。
(2.0分)A、教育部B、国防部C、安全部D、公安部正确答案:B8 1999年,我国发布的第一个信息安全等级保护的国家标准GB 17859 —1999,提出将信息系统的安全等级划分为______个等级,并提出每个级别的安全功能要求。
(2.0分)A、7B、8C、 6D、 5正确答案:D9 信息系统受到破坏后,会对公民、法人和其他组织的合法权益造成损害,但不损害国家安全、社会秩序和公共利益,在等保定义中应定义为第几级(2.0分)A、第一级B、第二级C、第三级D、第四级正确答案:A10 《信息系统安全等级保护实施指南》将______作为实施等级保护的第一项重要内容。
国网新一代系统题库

国网新一代系统题库配电自动化通信网络应满足实时性、可靠性等要求,因地制宜,宜采取多种通信方式互补,其通信通道可利用专网或公网。
配电网电缆通道建设时,应同步预留()。
A、通信通道B、备用电缆C、备用间隔D、电源通道答案:A配电自动化系统信息交互应严格遵守电力二次安全防护要求,在管理信息大区部署的功能应符合电力企业整体信息集成交互构架体系,遵循()、统一规范、数据源唯一、数据共享的原则。
A、纵向贯通、横向集成B、纵向加密、横向集成C、纵向贯通、横向隔离D、纵向集成、横向贯通答案:A配电自动化系统信息交互应严格遵守电力二次安全防护要求,在管理信息大区部署的功能应符合电力企业整体信息集成交互构架体系,遵循纵向贯通、横向集成、()、数据共享的原则。
A、统一规范、数据源唯一B、统一标准、数据源唯一C、统一规范、数据源规范D、统一规范、数据源统一答案:A配电主站管理信息大区采集应用部分与配电终端的通信方式原则上以()通信为主。
A、电力光纤B、电力载波C、无线公网D、无线专网答案:C()是架构在配电主站系统基础平台上的配电网调度最核心的具体应用。
A、配电网监控B、配电终端C、配电子站D、数据通信答案:A()是配电自动化系统的中间环节,数据传输的介质和纽带,是电力系统通信的组成部分。
A、配电通信B、配电终端C、配电主站D、前置服务器答案:A10:90不均匀分光型号的分光器(非链路上最后一级)一般10%一端是与哪个通信设备相连接()。
A、ONUB、光配单元C、OLTD、以上都不是答案:A104规约应采用带有()的无线路由器A、485口B、以太网口C、232口D、级联口答案:B104通讯规约中,T1时间参数的定义是()。
A、建立连接的超时B、发送或测试APDU的超时C、无数据报文时确认的超时D、长期空闲状态下发送测试帧的超时答案:B104通讯规约中,服务器端TCP端口号默认采用()端口号。
A、2404B、8080C、21D、80答案:A《中华人民共和国网络安全法》规定,()、服务应当符合相关国家标准的强制性要求。
计算机网络安全知识竞赛试题及答案

计算机网络安全知识竞赛试题及答案计算机网络安全知识竞赛试题及答案引导语:网络安全是指网络系统的硬件、软件及其系统中的数据受到保护,不因偶然的或者恶意的原因而遭受到破坏、更改、泄露,系统连续可靠正常地运行,网络服务不中断。
以下是店铺整理的计算机网络安全知识竞赛试题及答案,欢迎参考!单选题(2’*20)401. 我国出现第一例计算机病毒的时间是(C)A.1968 年B.1978 年C.1988 年D.1998 年2.国际电信联盟将每年的5月17日确立为世界电信日,今年已经是第38届。
今年世界电信日的主题为。
AA、“让全球网络更安全”B、“信息通信技术:实现可持续发展的途径”C、“行动起来创建公平的信息社会”3.信息产业部将以世界电信日主题纪念活动为契机,广泛进行宣传和引导,进一步增强电信行业和全社会的意识。
BA、国家安全B、网络与信息安全C、公共安全4.为了进一步净化网络环境,倡导网络文明,信息产业部于2006年2月21日启动了持续到年底的系列活动。
AA、阳光绿色网络工程B、绿色网络行动C、网络犯罪专项整治5. 关于网络游戏的经营规则,下列说法错误的是(D)A.网络游戏运营企业应当要求网络游戏用户使用有效身份证件进行实名注册B.网络游戏运营企业终止运营网络游戏应当提前 60 日予以公告C.我国对国产网络游戏实行备案制D.我国对进口网络游戏实行备案制6. 下列有关隐私权的表述,错误的是(C)A.网络时代,隐私权的保护受到较大冲击B.虽然网络世界不同于现实世界,但也需要保护个人隐私C.由于网络是虚拟世界,所以在网上不需要保护个人的隐私D.可以借助法律来保护网络隐私权7. 在设定网上交易流程方面,一个好的电子商务网站必须做到(B)A.对客户有所保留B.不论购物流程在网站的内部操作多么复杂,其面对用户的界面必须是简单和操作方便的C.使客户购物操作繁复但安全D.让客户感到在网上购物与在现实世界中的购物流程是有区别的8.“阳光绿色网络工程”的“阳光”寓意着光明和普惠万事万物,并要涤荡网络上的污浊;“绿色”代表要面向未来构建充满生机的和谐网络环境;“网络”代表活动的主要内容以网络信息服务为主;“工程”代表活动的系统性和长期性。
20150916中国电子信息行业联合会向首批获得信息系统运行维护分项一级、二级资质的十九家企业颁发证书

中国电子信息行业联合会向首批获得信息系统运行维护分项一级、二级资质的十九家企业颁发证书
2015-09-16 14:59
为适应信息系统集成技术和市场的发展要求,中国电子信息行业联合会(以下称电子联合会)信息系统集成资质工作委员会发布了《信息系统集成及服务资质运行维护分项资质认定实施办法(试行)》(中电联信委〔2015〕2号)。
依据文件要求,电子联合会信息系统集成资质工作办公室组织开展了信息系统集成及服务资质运行维护分项资质(以下称运维分项资质)认定试点工作。
2015年9月15日,在中国信息系统集成及服务行业2015年会上,电子联合会向首批获得运维分项一级、二级资质的十九家企业颁发了资质证书。
首批获得运维分项一级、二级资质的企业名单如下:
1、神州数码系统集成服务有限公司一级
2、长城计算机软件与系统有限公司一级
3、太极计算机股份有限公司一级
4、东软集团股份有限公司一级
5、首都信息发展股份有限公司一级
6、上海宝信软件股份有限公司一级
7、中国软件与技术服务股份有限公司一级
8、快威科技集团有限公司一级
9、深圳市紫金支点技术股份有限公司一级
10、广州华资软件技术有限公司一级
11、万达信息股份有限公司一级
12、北京华胜天成科技股份有限公司一级
13、中国民航信息网络股份有限公司一级
14、用友网络科技股份有限公司一级
15、大唐软件技术股份有限公司一级
16、浪潮软件集团有限公司二级
17、北京华宇信息技术有限公司二级
18、广州市金禧信息技术服务有限公司二级
19、中国普天信息产业北京通信规划设计院二级。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
中国电子信息行业联合会向首批获得信息系统运行维护分项一级、二级资质的十九家企业颁发证书
2015-09-16 14:59
为适应信息系统集成技术和市场的发展要求,中国电子信息行业联合会(以下称电子联合会)信息系统集成资质工作委员会发布了《信息系统集成及服务资质运行维护分项资质认定实施办法(试行)》(中电联信委〔2015〕2号)。
依据文件要求,电子联合会信息系统集成资质工作办公室组织开展了信息系统集成及服务资质运行维护分项资质(以下称运维分项资质)认定试点工作。
2015年9月15日,在中国信息系统集成及服务行业2015年会上,电子联合会向首批获得运维分项一级、二级资质的十九家企业颁发了资质证书。
首批获得运维分项一级、二级资质的企业名单如下:
1、神州数码系统集成服务有限公司一级
2、长城计算机软件与系统有限公司一级
3、太极计算机股份有限公司一级
4、东软集团股份有限公司一级
5、首都信息发展股份有限公司一级
6、上海宝信软件股份有限公司一级
7、中国软件与技术服务股份有限公司一级
8、快威科技集团有限公司一级
9、深圳市紫金支点技术股份有限公司一级
10、广州华资软件技术有限公司一级
11、万达信息股份有限公司一级
12、北京华胜天成科技股份有限公司一级
13、中国民航信息网络股份有限公司一级
14、用友网络科技股份有限公司一级
15、大唐软件技术股份有限公司一级
16、浪潮软件集团有限公司二级
17、北京华宇信息技术有限公司二级
18、广州市金禧信息技术服务有限公司二级
19、中国普天信息产业北京通信规划设计院二级。