安全审核与风险分析(第二套)
IATF16949考试试卷第二套

IATF16949:2016内部审核员培训考试姓名:成绩:一、是非判断题:(正确以“√”表示,错误以“×”表示,每题1分,10分)1.IATF要求采用PDCA循环以及基于风险的思维对过程和体系进行整体管理,从而有效利用机遇并防止发生非预期结果。
( )2.为了在日益复杂的动态环境中持续满足要求,组织需要进行适当的变革(被动)、突变(主动)、创新(主动)、重组(主动+被动)。
()3. 产品的安全性的管理需要在整个供应链上被覆盖。
()4.如果不合格品已经发运,组织应立即通知顾客,初步的沟通应伴有针对事件的详细文件。
( )5、设计评审、设计验证、和设计确认等过程都可以邀请顾客代表参加。
( )6、标准要求建立的保修管理体系即是售后理赔服务,不包括公司内部的问题分析、处理流程。
( )7、设计中心、公司总部和配送中心可以不包含在质量管理体系(QMS)的范围中。
( )8、顾客要求评审必须在10天内完成。
( )9、公司必须通过ISO45001认证才可以证明公司符合人员安全事项的要求( )10、组织应对顾客和外部供方的财产进行识别、验证、保护和防护。
( )二、单项选择题:(在正确答案前打“√”,每题1分,共10分)1、应对风险的措施是:( )A)规避风险,B)为寻求机遇而承担风险、消除风险源、改变风险的可能性和后果、C)分担风险、或通过明智决策延缓风险。
D)以上都是2、生产现场作业指导书必须达到:( )A)被所需的员工获取并被其理解B)所用的语言应被所需员工理解C)在指定区域内所获得,并具有可读性D) 以上都是3、返工产品的过程控制必须满足和符合:( )A)返工前采用FMEA来评估返工的过程风险B)对安全件和法规件的返工需要得到顾客的批准C)返工作业指导书与控制计划保持一致,并包括再次检验和可追溯性要求,同时保留返工的文件化的信息D)以上都是4、理解相关方的需求和期望,组织应确定( )。
A) 对QMS有影响的相关方B) 质量管理体系的范围C) 产品和服务的特性D) 组织的经营战略5、不是产品设计输入的是( )A、产品规范B、制造技术替代选择C、标识、可追溯性和包装D、边界和对接要求6、应当对更改,包括供应商作出的更改,进行以验证为目的的( ),以确认更改对制造过程带来的影响。
IATF16949:2016 考试题(2套、附答案)

IATF16949:2016 考试题01姓名部门成绩一、填空题(每空1分,共20分)1.汽车QMS标准唯一允许的删减是ISO 9001第8.3条中的,且允许的删减不包括。
2.七项质量管理原则包括:、、、、、、。
3.PDCA循环是指:、、、。
4.IATF16949标准倡导在建立、实施质量管理体系以及改进其有效性时采用,通过满足顾客要求,增强。
5.资源包括:、、、、。
二、单选题(每题1分,共10分)1.供应商选择过程包括()A)形成文件 B)相关质量和交付绩效 C)对供应商质量管理体系的评价 D)以上都包括2.以下属于标准要求的供方绩效评价的必须内容是()A)超额运费 B) 精益生产 C) 产能 D) 顾客投诉有效答复时间3.应按控制计划中的规定,对每一种产品进行()A)全尺寸检验 B)功能性试验 C)A和B D)A或B4.以下不需标注特殊特性的文件是()A)图纸 B)FMEA C)采购订单 D)控制计划5.与顾客沟通的内容()A)与产品和服务有关的信息 B)顾客财产的处理和控制 C)有关应急措施的特定要求 D) 以上都是6.关于更改的控制,以下描述不正确的是()A)更改必须经过评审 B)更改必须获得顾客授权 C)更改必须经过验证 D)更改必须形成闭环7.新工人或换岗工人应()A)接受入厂教育 B)进行岗位培训 C)资格确认 D)以上都包括8.以下哪项不是返工必须开展的工作()A)返工前获得顾客批准 B)编制作业指导书 C)重新检验 D)保留质量记录9.当有可追溯性要求时,组织应控制输出的()标识A)产品 B)唯一性 C)试验状态 D)检验状态10.产品设计输出应包括()A)场地平面布置图 B)产品特殊特性 C)控制计划 D)以上都是三、多选题(每题2分,共10分)1.质量目标()A)应形成文件并保持 B)与质量方针保持一致 C)可测量 D)应在相关职能、过程层次定义、建立并保持符合顾客要求2.防护应包括()A)标识 B)搬运 C)污染控制 D)包装存储3.组织在风险分析中至少包含从()中吸取的经验教训A)产品召回 B)产品审核 C)使用现场的退货和修理 D)投诉、报废及返工4.组织应准备应急计划,在以下()情况下保证供应链的持续性A)关键设备故障 B)外部提供的产品、过程或服务中断 C)劳动力短缺 D)顾客退货E)常见自然灾害5.应确保标准化作业文件()A)传达给负责相关工作的员工,并被员工理解 B)清晰易读 C)表述明确,可理解D)指定的工作区易得到四、判断题(每题2分,共10分)1.未经标识或可疑状态下的产品应被归类为不合格品。
管理体系审核报告(第二阶段、监督、再认证、扩项等)(质量、环境、安全通用)

审核报告说明1. 一般规定a) 审核报告表述应清晰、完整、准确;错误之处不得遮盖,划改后由审核组长签名确认。
b) 审核组长应与组员共同评审审核发现,做出审核结论,对审核报告的内容负责。
2.适用范围本报告适用于质量(含党建、建工)、环境、职业健康安全管理体系。
本报告适用于初审二阶段、再认证、监督、扩大、缩小、审核标准换版审核;适用于结合监督进行的对获证客户发生重大投诉或事故事件(如被执法监管部门责令停业整顿或在全国企业信用信息公示系统中被列入“严重违法企业名单”、被国家质量监督检验检疫总局列入质量信用严重失信企业名单、媒体曝光等)调查审核,国家行政主管部门监督抽查/监测、检查中被查出产品和服务及活动不合格/不符合时进行的监督审核;适用于结合监督进行的暂停恢复审核。
3. 本报告中的评价如引用有关文件、记录、资料时,所引用的有关内容应作为审核报告附件。
4.本报告中带括号的灰色斜体字是编制审核报告提示说明,编制报告时删除。
5.作出认证决定后30个工作日内将审核报告、认证证书一并提交申请组织,并保留签收或提交的证据。
6.各管理体系名称统一使用以下简称来代替:质量管理体系:QMS工程建设施工企业质量管理体系:EC9000中国共产党基层组织建设质量管理体系:PC9000环境管理体系:EMS职业健康安全管理体系:OHSMS一、审核过程综述受审核方名称:住所:认证地址:(提示:可能是经营、办公、生产/服务、活动地址)场所说明:上述地址为单一场所受审核组织多场所详见“认证场所清单”(提示:对多名称组织,应说明组织结构与认证责任、产品责任的相互关系(监督、再认证无变化时,可不必再提供);多场所管控方式方法;确认分场所信息。
填写不下时,可另附页。
)QMS(PC9000 EC9000)/(提示:此处填写审核类型,下同)/GB/T 19001-( ) ISO9001:2015 GB/T50430-( )EMS/ / GB/T 24001-( )OHSMS/ / GB/T 28001-2011/ /(提示:1.审核类型包括:二阶段、再认证、监督、扩大、缩小、审核标准换版、结合监督进行的事故调查审核、结合监督进行的暂停恢复等;2.审核类型中监督审核应注明第几次审核;)初次审核,确认其管理体系是否符合审核准则的要求并运行有效,决定是否推荐其认证注册;再认证审核,确认管理体系作为一个整体的持续符合性和有效性,以及与认证范围的持续相关性和适宜性,评价是否持续满足审核准则要求,决定是否推荐再注册;监督审核,评价管理体系持续符合性和有效性,以确定是否推荐保持认证;扩大/缩小/审核标准换版/变更,评价受审核方管理体系扩大/缩小/审核标准换版/变更后的管理体系符合性和有效性,是否推荐换发证书;暂停恢复,评价证书暂停原因是否已经消除,以确定是否推荐恢复认证资格;单一体系审核结合审核联合审核现场非现场详见首、末次会议签到表1. 审核实施是否按审核计划进行:是;否计划调整理由说明审核中是否遇到不确定因素和(或)障碍对审核结论可靠性影响情况:否;是说明(提示:1)任何偏离审核计划的情况及其理由,包括但不限于审核员更换说明,审核中所涉及的范围与计划安排的差异说明等;对审核风险及影响审核结论的不确定性的客观陈述;2 )适用时,审核中遇到的不确定因素和(或)障碍。
OHSMS职业健康安全管理体系注册审核员《审核知识》真题练习(二)

OHSMS职业健康安全管理体系注册审核员《审核知识》真题练习(二)第一大题单项选择题第1题:产品从设计、制造到整个产品使用寿命周期的成本和费用方面的特征称为产品的()。
(A)性能(B)寿命(C)可靠性(D)经济性【正确答案】:D第2题:实习审核员()。
?(A)如具有专业能力,可以独立实施审核(B)工作量不能计入审核人日,因此不作为审核组成员(C)必须在审核员或高级审核员指导下实施审核(D)可以在高级审核员的指导和帮助下,作为实习审核组长领导审核组完成审核任务【正确答案】:C第3题:审核通过后要进行证后监督与复评,其中证后监督包括()。
(A)监督审核与管理(B)定期监察(C)跟踪验证措施的落实和有效性(D)自我考评与外部监察【正确答案】:A第4题:“审定安全生产规划和计划,确定安全生产目标值,按国家规定保证所需的经费,有计划的解决重大隐患和职业危害,不断改善劳动条件”,这是()的职责。
(A)组织的第一领导者(如企业厂长或经理)(B)安全生产副厂长(副经理)(C)总工程师(D)安全管理人员【正确答案】:A第5题:审核启动可涉及到以下哪一方面的工作()(A)确定审核目的,范围,准则(B)评审文件适宜性,充分性(C)填写审核计划(D)制定审核计划【正确答案】:A第6题:以下不属于一个生产企业审核计划的内容是()。
(A)抽样的生产现场名称(B)生产区域的审核要素(C)审核时间安排(D)审核风险的分析与判断【正确答案】:D第7题:监督审核中出现以下哪种情况时应考虑认证暂停()。
(A)体系进行了很重要更改,并影响到认证资格(B)证书持有者对证书和标志的使用不符合规定(C)证书持有者未按期交纳认证费用且未予纠正(D)以上皆可【正确答案】:D第8题:对公司的职业健康安全管理体系审核可以不包括()。
(A)公司产品的安全特性(B)公司外出业务员的工作活动(C)公司食堂(D)公司借用的设备【正确答案】:A第9题:以下说法错误的是()。
危险源辨识、风险评价和风险控制管理制度范文(4篇)

危险源辨识、风险评价和风险控制管理制度范文一、引言本文旨在制定一套危险源辨识、风险评价和风险控制的管理制度,以确保工作场所的安全,保护员工和公众的健康。
本制度的目标是全面识别和评估潜在危险源,并制定相应措施来控制和减少风险,保障工作环境的安全。
二、危险源辨识1. 定义危险源:危险源是指导致伤害、损失或危害的场所、物质、设备或活动。
2. 危险源辨识方法:通过实地考察、询问员工、查看文件和过程分析等方式,全面辨识危险源。
3. 危险源清单:将辨识出的危险源进行分类、编号,并编制危险源清单。
清单中应包括危险源名称、描述、所在位置和可能导致的伤害等信息。
三、风险评价1. 定义风险:风险是指危险源产生的潜在损害程度和可能发生的概率。
2. 风险评价方法:根据危险源的潜在威胁和可能性,评估每个危险源造成的风险。
评价工具可以包括风险矩阵、风险登记册等。
3. 风险评价等级:根据风险评估结果,将每个危险源的风险等级确定为高、中、低等级。
4. 风险评估报告:根据评估结果,编制风险评估报告,包括危险源的描述、风险等级、可能的伤害和建议的控制措施等。
四、风险控制1. 风险控制原则:根据风险等级,采取适当的控制措施。
原则包括优先消除危险源、减少风险发生的概率和减轻风险发生的影响等。
2. 控制措施分类:根据风险等级和特定情况,制定适合的控制措施。
措施包括技术措施、管理措施和个人防护措施等。
3. 控制措施实施:制定具体的控制措施实施计划,并负责实施和监督。
4. 监测和评估效果:对实施的控制措施进行监测和评估,确保其有效性。
如发现存在问题,及时调整和改进措施。
五、文件管理1. 管理制度:将危险源辨识、风险评价和风险控制管理制度作为一项长期有效的管理制度,定期回顾和更新。
2. 文件存档:对危险源清单、风险评估报告、控制措施实施计划等文件进行存档,并建立文件管理系统。
3. 文件保密:对涉及商业机密和个人隐私的文件,采取相应的保密措施,确保信息安全。
安全审核与风险分析(第四套)

知识点题型分数题目内容可选项SAVA中单选题2目前业界认可的网络安全的主要环节包括:非军事化区;加密技术;入侵检测;入侵响应SAVA中单选题2要了解操作系统的种类,可以向操作系统发送TCP/IP包,向下列哪些操作系统发送TCP/IP中FIN包的,可以得到它们的操作系统种类信息?WindowsNT;linux;Solaris;DOSSAVA中单选题2以下哪一项不属于安全审核的标准?ISO 7498-2;英国标准7799;CC;ITILSAVA中单选题2以下哪一项是基于主机漏洞扫描的缺点?比基于网络的漏洞扫描器价格高;不能直接访问目标系统的文件系统;不能穿过放火墙;通讯数据没有加密SAVA中单选题2路由器具有的功能有:修改IP地址;过滤IP数据包;杀查病毒;修改数据包数据SAVA中单选题2以下哪一项攻击是利用TCP建立三次握手的弱点来攻击的?SYNflood;Smurf;Fraggle;Pingof deathSAVA中单选题2以下哪一项攻击是攻击者发送大于65536字节的ICMP包使系统崩溃的攻击?SYNflood;Smurf;Fraggle;Pingof deathSAVA中单选题2在UNIX系统中,本地安装软件包存放在什么位置?/sbin;/usr;/usr/local;/usr/local/srcSAVA中单选题2在windows 2000中,系统文件目录存放在什么位置?\winnt;\inetpub;\programfiles;\tempSAVA中单选题2在windows 2000系统中,登录失败的事件编号是:6005;6007;529;528SAVA中单选题2以下哪一项不属于LIDS的特性?入侵防护;入侵检测;入侵响应;入侵杀毒SAVA中单选题2Windows 2000系统通常把它的日志文件分为以下哪一类?系统日志;网络日志;FTP服务日志;WEB服务日志SAVA中单选题2黑客攻击公司的数据库,他可能得到的情报有:防火墙信息;雇员的个人信息;WEB服务器的密码;公司的网络拓扑图SAVA中单选题2近年来对WEB页面篡改的攻击越来越多,为了应对这种攻击,出现了防网页篡改系统,这种系统采用的技术有:外挂技术;权限识别技术;事件触发技术;过滤技术SAVA中单选题2目前对邮件服务器的攻击主要有:暴力攻击;木马攻击;字典攻击;服务破坏考试系统试题样题说明:1、题型只有单选题、多选题、判断题、技术技能、情景测试、案例分析、基本素养、论文八种题型2、建议同一知识点、同一题型的题目的分数应该相同3、可选项只对选择题有效,其他题型可选项为空。
安全评价师考试试题考试题库【3套练习题】模拟训练含答案
安全评价师考试试题考试题库【3套练习题】模拟训练含答案答题时间:120分钟试卷总分:100分姓名:_______________ 成绩:______________第一套一.单选题(共20题)1.现场询问观察法中从安全管理理念、安全管理制度等文件查到安全管理措施、危险有害因素的实际控制的方式是()。
A.按部门调查B.按过程调查C.顺向追踪D.逆向追溯2.确定安全评价方法时应注意的问题不包括()。
A.充分考虑被评价系统的特点B.明确被评价系统的评价标准C.评价的具体目标和要求的最终结果D.评价资料的占有情况3.在爆炸危险环境中,不宜采用()绝缘导线。
A.交联聚乙烯B.聚氯乙烯C.合成橡胶D.油浸纸4.火灾危险环境分为21区、22区、23区,它们分别指()。
A.有可燃液体、有可燃粉尘或纤维、有可燃固体B.有可燃粉尘或纤维、有可燃液体、有可燃固体C.有可燃粉尘或纤维、有可燃固体、有可燃液体D.有可燃液体、有可燃粉尘或纤维、有可燃液体5.故障树分析法是常用的系统安全分析方法,它是()描述事故发生的有方向的逻辑树。
A.从结果到原因B.从原因到责任C.从原因到结果D.从责任到原因6.NNW表示的风向是()。
A.北北西B.北西北C.西北西D.西北北7.关于石油天然气开采中的钻井井场的选址,要求井口距井队生活区300m以上,距民宅不少于100m,距学校、医院和大型油库等人口密集性、高危性场所不少于()m。
A.100B.500C.1500D.20008.安全生产监督管理的基本特征是权威性、强制性和()。
A.普遍适用性B.普遍约束性C.持续改进性D.社会规范性9.根据本质安全的定义,下列装置或设备,属于从本质安全角度出发而采取的安全措施的是()。
A.切割机械上设置的光控断电装置B.汽车上设置的安全气囊C.为探险人员配备的降落伞D.煤矿工人佩戴的自救器10.工业的无害化排放是通风防毒工程必须遵守的重要准则。
下列方法中,不适用于有害气体无害化净化的是()。
2024年第二期CCAA注册审核员OHSMS职业健康安全管理体系基础知识复习题含解析
2024年第二期CCAA注册审核员OHSMS职业健康安全管理体系基础知识复习题一、单项选择题1、以下说法正确的是()。
A、合规性评价只评价政府监管的相关法律法规要求B、合规性评价的结果应作为管理评审的输入C、合规性评价结果应经当地安监部门审定D、合规性评价必须半年做一次2、检查表应()。
A、对现场审核的人员分工及时间进行安排B、策划对审核对象的审核思路C、使用时严格按检查表提问D、提交委托方确认3、根据GB/T45001-2020标准9,1,2条款,对于“保持对其关于法律法规要求和其他要求的合规状况的认识和理解”,以下说法正确的是()。
A、组织,需要提供一个完整的合规状况的评价报告B、合规性评价需要由一个权威部门来完成C、监视、测量、分析和绩效评价的结果可作为合规性的证据D、合规性评价要以年度为周期考察组织的法律法规和其他要求的符合性4、依据《生产经营单位安全培训规定》,加工制造业等生产单位的其他从业人员,在上岗前必须经过()三级安全培训教育。
A、国家、行业、地方B、省(直辖市)、市、县C、厂(矿)、车间(工段、区、队)、班组D、企业、部门、岗位5、依据GB/T28001-2011标准4.3.1条款,组织在确定控制措施或考虑变更现有控制措施时,应按如下顺序考虑降低风险()。
A、消除;替代;工程控制措施;标志、警告和(或)管理控制措施;个体防护装备B、消除;工程控制措施;替代;标志、警告和(或)管理控制措施;个体防护装备C、消除;替代;工程控制措施;标志、警告和(或)管理控制措施;个体防护D、消除;替代;标志、警告;工程控制措施;个体防护6、依据《安全生产事故隐患排查治理暂行规定》,下面哪项活动是不属于隐患()。
A、机械设备无操作手册B、上下平台双手插裤兜里C、工件堆放在通道D、工作中使用油漆7、依据GB/T28001-2011标准4.5.2的要求,以下哪种说法是错误的?()A、组织应定期评价对适用法律法规和其他要求的遵守情况B、对其他要求的遵守情况的评价应与适用法律法规遵守情况的评价一起进行C、应保持合规性评价的结果记录D、组织应建立、实施并保持合规性评价的程序8、依据《生产安全事故报告和调查处理条例》规定,根据生产安全事故造成的人员伤亡或者直接经济损失,将生产安全事故分为()四个等级。
2022年7月CCAA审核员考试 质量管理体系基础QMS真题精解(最新标准附答案)
2022年7月CCAA审核员考试质量管理体系基础QMS真题精解(最新标准)1、提高绩效的活动称为()。
A改进B创新C纠正措施D持续改进正确答案:A解析:GB/T 19000-2016 3.3.1 提高绩效的活动是改进3.3.2 提交绩效的循环活动是持续改进,所以本题选A2、关于术语“服务”描述正确的是()。
A就是某过程的结果B属于产品的一个类别C至少有一项活动在组织和顾客之间进行的组织的输出D在组织和顾客之间未发生任何交易下组织的输出正确答案:C解析:GB/T 19000-20163.7.6 产品:在组织和顾客之间未发生任何交易的情况下,组织能够产生的输出。
3.7.7 服务:至少有一项活动必需在组织和顾客之间进行的组织的输出。
所以选C。
注意产品与服务的区别。
3、确认是通过提供客观证据对()已得到满足的认定。
A规定要求B预期用途C质量水平D合格情况正确答案:B解析:GB/T 19000-2016 3.8.13 确认是通过提供客观证据对特定的预期用途或应用要求已得到满足的认定。
所以选B。
3.8.12 验证是通过提供客观证据对规定要求已得到满足的认定。
注意确认与验证的区分,二者是经常考的。
4、为使不合格产品或服务满足预期用途而对其采取的措施称为()。
A返工B纠正C纠正措施D返修正确答案:D解析:GB/T 19000-2016 3.12.9 返修是为使不合格产品或服务满足预期用途而对其采取的措施。
所以选D同时注意3.12.8 返工是为使不合格产品或服务符合要求而对其采取的措施5、GB/T19001标准规定的质量管理体系要求是对()要求的补充。
A综合管理体系B产品和服务C各级人员D管理规范正确答案:B解析:GB/T 19001-2016 0.1总则原话”本标准规定的质量管理体系要求是对产品和服务要求的补充“。
6、GB/T19001标准质量管理体系第4章到第10章是按照()排列的。
A PDCA循环的逻辑B 产品质量先期策划C 质量功能展开D 任务分解法正确答案:A解析:GB/T 19001-2016 0.3.2 PDCA循环能够应用于所有过程以及整个质量管理体系。
安全风险管理体系知识题库
安全风险管理体系知识题库一、判断题(共100题,每题4分)1.单位安全员如具备安全区代表条件,可兼任安全区代表。
(√)2.内部审核:是由第二方或第三方专家进行的针对体系每一元素对具体策划、执行、依从和绩效的评价和认证。
(×)3.风险通常表现为某一特定危险情况发生的可能性和后果的组合.(√)4.企业最高管理者可以授权他人签发《安全生产方针》.(×)5.安全生产责任制的修订可以口头通知员工。
(×)6.企业的法律法规、标准的清单应及时更新.(√)7.安全生产方针及其任何修订均须告知企业所有员工。
(√)8.安全生产方针应向关注组织的安全行为或受其安全行为影响的个人或团体进行传递。
(√)9.由于人员安排不过来时,在偏僻山区和夜间巡线可以由一个人进行。
(×) 10.停电拉闸操作必须按照断路器(开关)——负荷侧离开关(刀闸)——母线侧隔离开关(刀闸)的顺序依次操作。
严防带负荷拉合刀闸。
(√)11.执行拉合断路器(开关)的单一操作时可以不用操作票。
(√)12.拉开接地刀闸或拆除全厂(所)仅有的一组接地线时可以不用操作票。
(√)13.对危险源进行风险评价时,应考虑事故发生的可能性与事故后果的严重性两方面。
(√)14.当危险化学物品泄漏在地面时应立即用水冲洗,以稀释其浓度.(×)15.危险废料,如废旧电池、易燃物品、生物废料应单独存放在指定地方或容器、盒子中,其回收处理由指定的有资质的承包商处理,并做好记录.(√)16.继电保护进行开关传动试验可以不通知运行人员、现场检修人员.(×)17.从电业安全工作的角度讲,电气设备分为高压和低压两种,对地电压在220V以上者,称为高压设备。
(×)18.安全培训学时要求:局长、副局长、总工程师不少于40学时,安全生产管理人员不少于120学时,员工不少于32学时。
(√)19.对脱离生产性岗位三个月及以上后重新上岗的员工,应进行安全生产教育培训,考试合格后方能上岗。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
惊慌失措;记录下所有事件;
通知CEO;启动事故响应计划
准备报告;核实情况;通知公
安机关;系统恢复
网络级别;系统级别;强级别;弱
级别
系统信息;数据库;服务
器;Modem池
确定风险评估的目标;确定网络
的拓扑结构;确定系统的漏洞;
以上答案都对
通知系统工程师;通知CEO;记
录下所有事件;检查事件原因
非军事化区;加密技术;入侵检
SAVA难 SAVA难 SAVA难
判断题
判断题 判断题 判断题 判断题 判断题
判断题 判断题 判断题 判断题
判断题
判断题 判断题
安全的网络是指能够提供安全连接、安全保证、安全认证
2
、安全抵御以及安全服务,安全感知和管理,具有自我防
御能力的网络系统。
2
事件响应是当发生安全事件的时候所采取的处理手段,事 件响应主要体现为专业人员的服务和安全管理。
字典攻击;中间人攻击;劫持攻 击;拒绝服务攻击
C
D
C
B
C D C D
ABCD ACD ABC ABCD ABCD AD ABCD ABCD
针对系统中设置的脆弱口令进 行扫描检查;针对其它同安全 规则抵触的对象进行扫描检 查;针对漏洞进行扫描检查; 针对网络系统进行扫描检查 放在DMZ区,无法受到防火墙的 保护;用户通过公网发送未加密 的信息;操作系统和服务存在众 所周知的漏洞导致拒绝服务攻 击或破坏系统的攻击;在操作系 统中以root权限初始运行的服 务,一旦被黑客破坏,入侵者 便可以在产生的命令解释器中 运行任意的代码
2
作为网络安全管理员,创建事件响应计划的第一步操作是 什么 ?
2
在一个突发安全事故发生时,安全管理员绝对不应去做的 事情是:
2
在一个突发安全事故发生时,安全管理员绝对不应去做的 事情是:
2
在安全事务的处理过程中,当安全管理员获得了入侵的证 据后,一般来说事件响应计划的下一步是什么?
2
作为安全审核人员,一般他可以把他获得的信息分成哪种 级别的信息?
3
安全评估审核分成哪2类?
3
信息安全管理的工作流程分成以下4个阶段:
3
在对服务器的攻击中,常见的攻击方法有:
SAVA难
多选题
3
实施网络级安全主要是针对:
SAVA中 多选题
3
公司的WEB,FTP服务器通常存在的问题有:
SAVA易 SAVA易 SAVA易 SAVA易 SAVA中 SAVA中
SAVA中 SAVA难 SAVA难 SAVA难
测;入侵响应
防火墙信息;雇员的个人信
息;WEB服务器的密码;公司的
网络拓扑图
员工遵守安全策略;员工每天
的上网记录;员工自有的安全
意识;员工没将机密信息带回
家
外挂技术;权限识别技术;事件
触发技术;过滤技术
答案
说明
C
C
C A A D A D A C C B
A C
单选题
是一个实施解决方案和消除威 胁的处理过程;是一个实施一 个安全措施和风险严肃性教育 的过程;将风险从你的组织中 移动结果到第三方;以上都不 是 是安全审核师用来阻止其他的 人下载未经授权的脚本和程序 所做的规则;系统管理员具有 限制任何用户花费多少时间来 使用计算机的能力;是限制一 个组或者安全边界对资源使用 的一个策略;资源的所有者应 当能够使用资源
2
近年来对WEB页面篡改的攻击越来越多,为了应对这种攻 击,出现了防网页篡改系统,这种系统采用的技术有:
SAVA中 单选题
2
在网络安全管理中,我们常常说的转移风险是指什么?
SAVA中 单选题
2
在C2安全等级规则中,“自由访问控制”的含义是什么?
SAVA中 单选题
2
在典型公司网络环境中,下面哪个部门的资源需要高等级 的安全性。
Whois是一种internet的目录服务,whois提供了在
2
Internet上一台主机或某个域的所有者的信息,如管理
员的姓名、通信地址、电话号码和Email地址等信息。
2
nslookup命令是Unix提供的有关Internet域名查询的命 令。
2
WS_PingProPack工具包中集成有Ping扫描程序。
2
在非法服务中,非法服务的安装方式有:
2
在windows 2000系统中,登录失败的事件编号是:
2
以下哪一项不属于LIDS的特性?
3
安全审核涉及四个基本要素,这四个基本要素是:
3
安全审核的
3
成本、收益分析是评价安全措施的成本和收益,有下面四 步:
3
从技术的层面来说,安全网络的主要环节包括:
基于网络的漏洞扫描器在检测过程中,不需要涉及到目标
2
系统的管理员,也不需要在目标系统上安装任何东西,可
以随时对目标系统进行检测。
2
侦查分为被动侦查和主动侦查两种。
2
主动侦查是指攻击者已经有了足够的信息再去探查或扫描 站点。
2
最常见的一种被动侦查是信息收集(information gathering)。
2
漏洞扫描可以分为基于网络的扫描和基于主机的扫描这两 种类型。
2
Nmap即Network Mapper,它是基于主机的扫描和分析软 件。
2
基于网络的漏洞扫描器可以直接访问目标系统的文件系 统,可以检测与文件系统相关的一些漏洞。
2
Linux Security Auditing Tool (LSAT) 是一款本地安 全扫描程序,它是基于网络的扫描和分析软件。
须是静态的;入侵检测系统必
须能够容错
只与IT经理接触,听他说一下
网络的大概情况;绘制网络拓扑
图;对整个网络进行漏洞扫描、
分析和风险评估;在防火墙内外
两侧对网络进行侦查、渗透测
试
创建一个事件响应策略;创建
一个事件响应计划;定义可接
受和不可接受的活动;通知CEO
惊慌失措;记录下所有事件;
通知CEO;启动事故响应计划
考试系统试题导入文件
说明: 1、题型只有单选题、多选题、判断题、技术技能、情景测试、案例分析、基本素养、论文八种题型 2、建议同一知识点、同一题型的题目的分数应该相同 3、可选项只对选择题有效,其他题型可选项为空。多个选项之间用“;”(分号)隔开 5、答案DW中单选题只能是A-Z的一个字母;多选题可以是多个字母,DW中间没有分隔符;判断题只能是1或0,1表示对,0表示错 6、所有的题目和答案加起来不能超过6000个英文字符或者1000个汉字 7、K值说明:当题型为情景测试与基本素养(为优选题)时,填入每一题得分比率,并且以";"(分号)隔开。当为案例分析题 8、案例分析,在"可选项"DW中,不填写内容,在"答案"DW中,填写正确答案序号,并且以":"(冒号)隔开,每一小题,以"; 9、论文题,可选项、K值、答案均为空值。
统试题导入文件
养、论文八种题型
隔开 隔符;判断题只能是1或0,1表示对,0表示错误
率,并且以";"(分号)隔开。当为案例分析题时,在K值内填入每一小题最多答案备选数。 ,并且以":"(冒号)隔开,每一小题,以";"(分号)隔开。
可选项
K值
入侵检测系统在无人监管的情
况下连续运行;入侵检测系统
要是动态的;入侵检测系统必
SAVA中 单选题
2
以下关于网络安全的说法错误的是?
SAVA中 单选题
SAVA中 SAVA中 SAVA中 SAVA易
SAVA易
SAVA易 SAVA中 SAVA中
单选题 单选题 单选题 多选题 多选题
多选题 多选题 多选题
SAVA中
多选题
SAVA中 SAVA中
多选题 多选题
2
在UNIX系统中,本地安装软件包存放在什么位置?
AB
ABCD
1 1 1 0 0 0 1 1 1 0 1 0 1
多选题 判断题 技术技能 情景测试 案例分析 基本素养 主观题
1
2
3
4
5
难度
题型
分数
题目内容
SAVA易
单选题
2
下面哪一个不是一个优秀的入侵检测系统的典型特征:
单选题
SAVA易
SAVA易 SAVA易 SAVA易 SAVA易
SAVA易 SAVA易
单选题
单选题 单选题 单选题 单选题 单选题
SAVA中 单选题
SAVA难 SAVA中
单选题 单选题
SAVA中 单选题
2
以下哪项是审核人员从一个内部知情人的角度来对网络安 全进行审核的步骤?
2
以下哪些选项属于网络级别的信息?
2
风险评估的准备过程主要包括以下哪个方面?
2
作为一个安全管理员,在发生突发安全事件时首先做到的 一件事情是:
2
目前业界认可的网络安全的主要环节包括:
2
黑客攻击公司的数据库,他可能得到的情报有:
SAVA难 SAVA中
单选题 单选题
2
安全审核师应该常常检查并确定下列哪项内容?
工程部;采购部;财务部;销 售部 社交工程也属于网络攻击的一 种;一台安装好了操作系统并 打了最新安全补丁的服务器是 安全的;一个计算机冒充一个 受信任的主机以访问资源叫做 期骗攻击;计算机网络没有绝 对的安全
/sbin;/usr;/usr/local;/usr /local/src 光盘安装;远程控制安装;植入 木马安装;蠕虫通过与一个特定 的网络服务相结合可以安装 6005;6007;529;528 入侵防护;入侵检测;入侵响 应;入侵杀毒 控制目标;安全漏洞;控制措 施;控制测试 ISO 7498-2;TCSEC;英国标 准7799(BS 7799);Common Criteria(CC); 对文档内容的分析;对文档结 构的分析;对文档控制的分 析;对文档名称的分析 量化风险;量化损失成本;量 化预防措施成本;计算底限 入侵防护;入侵检测;事件响应; 系统灾难恢复 对网络设备配置进行检查审 核;对网络软件配置进行检查 审核;对操作系统进行检查审 核;对整个网络系统进行审核 配置管理Provisioning ;监控 管理Monitoring ;分析管理 Analysis ;响应管理Response