itgle.com
更多““讨论安全问题时,鼓励公开对话和讨论。”这属于哪条核安全文化原则:()A、建立组织内部高度信任B、决策体现安全第一”相关问题
  • 第1题:

    “核电厂与各上级部门之间的关系不得模糊或削弱核安全责任的界限。”这属于哪条核安全文化原则:()

    • A、核安全人人有责
    • B、领导作安全的表率

    正确答案:A

  • 第2题:

    试从网络OSI参考模型的角度讨论网络安全问题。


    正确答案: 由于信息网络涉及企业信息机密,必须考虑网络安全措施。参考OSI七层网络模型,网络安全问题可以从以下几个方面进行讨论:
    (1)环境和硬件网络的物理安全是整个网络安全的前提,设备上可采用高可靠性的硬件多冗余的设计,还要考虑重要线路防电磁泄漏的手段。
    (2)网络层安全网络层是网络入侵者进攻信息系统的通道和途径。许多安全问题都体现在网络层安全方面。①安全的网络拓扑结构。保证网络安全的首要问题就是要合理划分网段,利用网络中间设备的安全机制,控制各网络间的访问;②数据加密传输。由于企业信息系统运行中存在各子网间的数据传输,为了防范风险,必须对传输中的数据实施保护,利用加密等方式保证数据不被非法截获,并提供用户身份认证、授权等功能;③网络扫描。解决网络层安全问题;④防火墙。为防范来自局域网外的威胁,考虑在具有重要数据的子网前添加防火墙。进而利用防火墙型技术,通过监测、限制、更改跨越防火墙的数据流,尽可能地对外部网络屏蔽有关被保护网络的数据、结构,实现对网络的安全保护;⑤网络实时入侵防御。为了抵御网络内部发起的攻击,动态的监测网络的内部活动并做出及时的响应,就要依靠网络的实时入侵监测。通过在网络合适的位置放置入侵监测系统,及时发现危险数据包和可能的攻击行为。
    (3)操作系统层安全:①系统的强健性。为了保证操作系统稳定性的持续增长,需要不断跟踪有关操作系统漏洞的发布,及时下载补丁来进行防范,同时要经常对关键数据和文件进行备份,随时留意系统文件的变化;②病毒防范。防病毒广泛的定义应该是防范恶意代码;③集中的日志审计。集中日志审计体系可以将网络中所有操作系统的日志和审计记录及时汇总到一个集中地点并且导入数据库中用于长期的存储。管理员可以在集中日志系统上进行复杂查询和分析;④用户的账户管理。对用户账户进行集中管理和统一的登录设定,规定系统各用户对系统各项信息的访问权限,监督用户活动、记录用户活动情况等;⑤用户的识别和认证。身份认证技术是实现资源访问控制的重要手段,是落实企业网络安全策略的保证;⑥操作系统的选择。应选用稳定性、安全性较强的系统,如:Windows2000。
    (4)数据库层安全①访问控制管理。设置读、写、执行等功能的相应权限以满足复杂安全环境的需要;②数据库扫描。在不改变数据库管理系统本身的前提下,实现对数据库安全漏洞的检测;③备份和容灾。将关键的数据、应用乃至整个系统备份到磁带上或进行异地备份,防止由于意外事故导致数据丢失。
    (5)应用层安全策略选用安全性较高的应用程序,并正确地配置,尽可能地减少安全漏洞。
    (6)操作层安全策略制定用户守则、机房管理制度,分层次地进行安全培训,树立员工安全意识。

  • 第3题:

    “所有员工认识到遵守核安全标准的重要性。各级组织对未能达到标准的领域负相应的责任。”这属于哪条核安全文化原则:()

    • A、核安全人人有责
    • B、认识核技术的特殊性和独特性

    正确答案:A

  • 第4题:

    精心维护设备,使其性能在设计要求范围内。这属于“决策体现安全第一”的核安全文化原则范畴。


    正确答案:错误

  • 第5题:

    讨论性团体会议的形式主要包括()

    • A、演讲讨论会
    • B、公开讨论会
    • C、自由讨论会
    • D、陪席式讨论会
    • E、对话

    正确答案:A,B,C,D,E

  • 第6题:

    单选题
    “选择和评价经理和主管时,要考察他们推进卓越核安全文化的能力。”这属于哪条核安全文化原则:()
    A

    认识核技术的特殊性和独特性

    B

    领导作安全的表率


    正确答案: A
    解析: 暂无解析

  • 第7题:

    单选题
    某商业公司非常重视安全文化建设,在安全文化建设方面投入了大量的人力物力,商场内的LED大屏幕滚动播出消防等安全知识和事故案例,公司内部网站也开辟有安全宣传专栏,公司每年还组织安全有奖征文、知识竞赛等活动。为衡量企业安全文化建设效果,根据《企业安全文化建设评价准则》(AQ/T 9005进行评价。关于安全文化评价指标的说法,正确的是( )。
    A

    重要性体现、充分性体现、有效性体现属于安全信息传播评价指标

    B

    死亡事故、重伤事故、违章记录作为减分指标

    C

    公开承诺、责任履行、自我完善等属于管理层行为评价指标

    D

    决策层行为指标和管理层行为指标构成安全行为评价指


    正确答案: C
    解析:

  • 第8题:

    判断题
    通过思维的多元化来避免群体思维,鼓励和重视不同的意见。这属于“决策体现安全第一”的核安全文化原则范畴。
    A

    B


    正确答案:
    解析: 暂无解析

  • 第9题:

    问答题
    试从网络OSI参考模型的角度讨论网络安全问题。

    正确答案: 由于信息网络涉及企业信息机密,必须考虑网络安全措施。参考OSI七层网络模型,网络安全问题可以从以下几个方面进行讨论:
    (1)环境和硬件网络的物理安全是整个网络安全的前提,设备上可采用高可靠性的硬件多冗余的设计,还要考虑重要线路防电磁泄漏的手段。
    (2)网络层安全网络层是网络入侵者进攻信息系统的通道和途径。许多安全问题都体现在网络层安全方面。①安全的网络拓扑结构。保证网络安全的首要问题就是要合理划分网段,利用网络中间设备的安全机制,控制各网络间的访问;②数据加密传输。由于企业信息系统运行中存在各子网间的数据传输,为了防范风险,必须对传输中的数据实施保护,利用加密等方式保证数据不被非法截获,并提供用户身份认证、授权等功能;③网络扫描。解决网络层安全问题;④防火墙。为防范来自局域网外的威胁,考虑在具有重要数据的子网前添加防火墙。进而利用防火墙型技术,通过监测、限制、更改跨越防火墙的数据流,尽可能地对外部网络屏蔽有关被保护网络的数据、结构,实现对网络的安全保护;⑤网络实时入侵防御。为了抵御网络内部发起的攻击,动态的监测网络的内部活动并做出及时的响应,就要依靠网络的实时入侵监测。通过在网络合适的位置放置入侵监测系统,及时发现危险数据包和可能的攻击行为。
    (3)操作系统层安全:①系统的强健性。为了保证操作系统稳定性的持续增长,需要不断跟踪有关操作系统漏洞的发布,及时下载补丁来进行防范,同时要经常对关键数据和文件进行备份,随时留意系统文件的变化;②病毒防范。防病毒广泛的定义应该是防范恶意代码;③集中的日志审计。集中日志审计体系可以将网络中所有操作系统的日志和审计记录及时汇总到一个集中地点并且导入数据库中用于长期的存储。管理员可以在集中日志系统上进行复杂查询和分析;④用户的账户管理。对用户账户进行集中管理和统一的登录设定,规定系统各用户对系统各项信息的访问权限,监督用户活动、记录用户活动情况等;⑤用户的识别和认证。身份认证技术是实现资源访问控制的重要手段,是落实企业网络安全策略的保证;⑥操作系统的选择。应选用稳定性、安全性较强的系统,如:Windows2000。
    (4)数据库层安全①访问控制管理。设置读、写、执行等功能的相应权限以满足复杂安全环境的需要;②数据库扫描。在不改变数据库管理系统本身的前提下,实现对数据库安全漏洞的检测;③备份和容灾。将关键的数据、应用乃至整个系统备份到磁带上或进行异地备份,防止由于意外事故导致数据丢失。
    (5)应用层安全策略选用安全性较高的应用程序,并正确地配置,尽可能地减少安全漏洞。
    (6)操作层安全策略制定用户守则、机房管理制度,分层次地进行安全培训,树立员工安全意识。
    解析: 暂无解析

  • 第10题:

    判断题
    管理层在理解和分析问题时考虑员工的观点。这属于“领导作安全的表率”的核安全文化原则范畴。
    A

    B


    正确答案:
    解析: 暂无解析

  • 第11题:

    判断题
    精心维护设备,使其性能在设计要求范围内。这属于“决策体现安全第一”的核安全文化原则范畴。
    A

    B


    正确答案:
    解析: 暂无解析

  • 第12题:

    单选题
    中国核安全观在核安全领域的行动落实和具体体现是()。
    A

    核设施的使用

    B

    核安全文化

    C

    核文化

    D

    核安全


    正确答案: A
    解析: 暂无解析

  • 第13题:

    管理层在理解和分析问题时考虑员工的观点。这属于“领导作安全的表率”的核安全文化原则范畴。


    正确答案:正确

  • 第14题:

    “选择和评价经理和主管时,要考察他们推进卓越核安全文化的能力。”这属于哪条核安全文化原则:()

    • A、认识核技术的特殊性和独特性
    • B、领导作安全的表率

    正确答案:B

  • 第15题:

    “鼓励和期望员工提出新思路来帮助解决问题。”这属于哪条核安全文化原则:()

    • A、建立组织内部高度信任
    • B、提倡学习型组织

    正确答案:A

  • 第16题:

    通过思维的多元化来避免群体思维,鼓励和重视不同的意见。这属于“决策体现安全第一”的核安全文化原则范畴。


    正确答案:错误

  • 第17题:

    核安全文化要求,组织决策层的责任包括


    正确答案: (1)公布核安全政策;
    (2)建立核安全质量保证管理体系;
    (3)提供资源(人力、物力、组织支持等);
    (4)组织自我完善活动(包括持续改进活动)。

  • 第18题:

    问答题
    讨论数据库安全都与哪些安全问题有关?

    正确答案: 数据库安全实际涉及到很多方面,除了数据库管理系统应该具有安全保护功能之外,还需要从管理机制、人员行为、操作系统安全和网络安全等多个方面采取措施。
    解析: 暂无解析

  • 第19题:

    单选题
    “核电厂与各上级部门之间的关系不得模糊或削弱核安全责任的界限。”这属于哪条核安全文化原则:()
    A

    核安全人人有责

    B

    领导作安全的表率


    正确答案: B
    解析: 暂无解析

  • 第20题:

    单选题
    “讨论安全问题时,鼓励公开对话和讨论。”这属于哪条核安全文化原则:()
    A

    建立组织内部高度信任

    B

    决策体现安全第一


    正确答案: B
    解析: 暂无解析

  • 第21题:

    单选题
    “所有员工认识到遵守核安全标准的重要性。各级组织对未能达到标准的领域负相应的责任。”这属于哪条核安全文化原则:()
    A

    核安全人人有责

    B

    认识核技术的特殊性和独特性


    正确答案: B
    解析: 暂无解析

  • 第22题:

    单选题
    “鼓励企业内有较大影响力的资深员工在安全方面做出表率并影响同行去达到同样的高标准。”这属于哪条核安全文化原则:()
    A

    建立组织内部高度信任

    B

    领导作安全的表率


    正确答案: A
    解析: 暂无解析

  • 第23题:

    单选题
    “鼓励和期望员工提出新思路来帮助解决问题。”这属于哪条核安全文化原则:()
    A

    建立组织内部高度信任

    B

    提倡学习型组织


    正确答案: A
    解析: 暂无解析