信息安全反违章行为试卷()
反“三违”安全活动考试试卷与答案
反“三违”安全活动考试试卷与答案姓名:班组:成绩:一、填空:(40分、每空2分)1、“三违”是指违反国家和公司所制定的规章制度、操作规程的行为,根据其具体内容,可分为:违章指挥、违章操作、违反劳动纪律。
2、我公司2008年“反三违、查隐患、杜绝各类事故”活动主题是:推进隐患治理年活动,提升安健环管理水平。
3、我公司2008年“反三违、查隐患、杜绝各类事故”活动的时间:2008年3月1日至4月30日。
4、要做到“安全第一”,就必须:行”安全优先"的原则5、进入作业现场戴好安全帽,穿好劳动保护用品,严禁穿高跟鞋拖鞋_等。
6、在翻车机房必须走人行天桥或安全通道,严禁钻车或在车厢间穿过,不准在车厢钩档处乘凉或休息。
7、遇有电器设备着火时,应立即将有关设备电源切断,然后进行救火。
8、公安消防人员在灭火过程中,应当__优先救人____9、SHE的含义:S:安全 H:健康 E:环保10、能够影响人的身心健康,导致疾病(含职业病),或对物造成慢性损坏的因素,称为:有害因素。
11、对机械进行维修时,要制定安全措施,整个系统全部断电,持好标示牌。
12、风险控制措施有六种,它们由高级向低级控制的等级顺序为:排除、代替、隔绝、工程、管理、个人防护二、简答:(40分、每题10分)1、NOSA五星系统最基本的管理理念是什么?答:(1)所有意外均可以避免;(2)所有存在的危险皆可得到控制;(3)对环境的影响可以降至最低;(4)以人为本,关爱生命和健康;(5)每项工作均顾及安全、健康、环保2、请回答什么是违章操作?凡在劳动生产过程中违反国家颁发的各种法规性文件和企业、事业单位及其上级管理机关制定的反映安全生产客观规律的各种规章制度,包括工艺技术、生产操作、劳动保护、安全管理等方面的规程,规则、章程、条例、办法和制度等以及有关安全生产的通知、决定等均属违章操作。
3、NOSA五星系统的管理方针是什么?公司将坚持“以人为本”的原则,通过提高质量安健环管理水平实现企业经济效益最大化;以风险预控为主要手段,贯彻“零意外、零违章”的理念;保护作业环境,为客户提供优质的服务。
信息安全管理考试试题
信息安全管理考试试题一、选择题(每题 2 分,共 40 分)1、以下哪种行为不属于信息安全违规?()A 未经授权访问他人的电子邮箱B 在公共场合谈论公司未公开的项目信息C 定期更改个人电脑的登录密码D 将公司内部资料拷贝到个人 U 盘带回家2、信息安全中“保密性”的主要目的是()A 确保信息的可用性B 防止未授权的修改C 保护信息不被泄露D 保证信息的完整性3、以下哪种加密算法属于对称加密算法?()A RSAB AESC ECCD SHA-2564、在网络安全中,防火墙的主要作用是()A 防止病毒传播B 阻止非法访问C 加密网络通信D 备份数据5、为了防止数据丢失,企业应该采取的措施不包括()A 定期进行数据备份B 建立异地容灾中心C 允许员工随意使用移动存储设备D 制定数据恢复计划6、以下哪种身份验证方式安全性最高?()A 用户名+密码B 指纹识别C 短信验证码D 动态口令7、社交工程攻击主要利用的是()A 技术漏洞B 人的心理弱点C 网络协议缺陷D 系统软件漏洞8、发现计算机感染病毒后,应采取的正确措施是()A 格式化硬盘B 立即关机C 用杀毒软件清除病毒D 继续使用,等病毒发作再处理9、关于密码设置,以下哪种做法是不安全的?()A 使用包含字母、数字和特殊字符的组合B 定期更改密码C 多个账号使用相同的密码D 避免使用生日、电话号码等容易猜测的信息10、以下哪种网络攻击方式是以消耗网络资源为目的?()A 拒绝服务攻击(DoS)B 跨站脚本攻击(XSS)C SQL 注入攻击D 网络监听11、信息系统安全等级保护中,等级最高的是()A 一级B 五级C 三级D 七级12、数据备份的策略不包括()A 完全备份B 增量备份C 差异备份D 随机备份13、以下哪种情况可能导致信息泄露?()A 电脑设置屏幕保护密码B 离开座位时锁定电脑C 在公共网络中传输未加密的敏感信息D 定期清理浏览器缓存14、对于企业来说,保护信息安全最重要的环节是()A 技术防范B 人员管理C 法律法规遵守D 应急响应15、以下哪种行为不符合信息安全管理的要求?()A 对重要数据进行分类管理B 员工离职时及时收回其访问权限C 随意安装来源不明的软件D 定期对信息系统进行安全审计16、网络钓鱼攻击通常采用的手段是()A 发送虚假的中奖信息B 伪装成合法的网站C 发送大量垃圾邮件D 以上都是17、以下关于移动设备安全的说法,错误的是()A 应设置设备密码B 可以随意连接公共无线网络C 及时安装系统更新D 避免存储敏感信息18、信息安全风险评估的主要目的是()A 发现系统中的安全漏洞B 确定安全防护措施的优先级C 评估安全事件造成的损失D 以上都是19、以下哪种安全控制措施可以防止内部人员的恶意行为?()A 访问控制B 审计跟踪C 数据加密D 以上都是20、当发生信息安全事件时,首要的任务是()A 查找原因B 恢复系统C 通知相关人员D 评估损失二、填空题(每题 2 分,共 20 分)1、信息安全的三个基本属性是_____、_____、_____。
网络和信息安全反违章措施-准入规范十八条在线测试二
网络和信息安全反违章措施-准入规范十八条在线测试二姓名: [填空题]_________________________________1.规范信息网络准入流程在信息网络方面,严格执行(),落实业务接入、网络接入管理要求,规范接入申请、审批、实施及监控的管理流程,杜绝公司信息网络在接入管理方面的违章现象。
[填空题]_________________________________(答案:准入审批制度)2.规范信息设备准入流程在信息设备方面,强化信息设备(包括网络设备、安全设备、主机设备、终端设备) (),规范入网信息设备从准入申请、入网审批、入网实施、监控审计及违规断网的闭环流程管理。
[填空题]_________________________________(答案:准入流程控制)3.规范信息系统准入流程在系统应用方面,应遵循《国家电网公司信息系统建转运实施细则》等相关制度,规范系统应用()、正式运行、系统下线的全流程管理。
[填空题]_________________________________(答案:上线试运行)4.在信息外网中,禁未在 IMS/I6000 进行备案的情况下私自搭建互联网出口,确保互联网出口()。
[填空题]_________________________________(答案:唯一性)5.加强网络设备入网管理在信息内/外网中,严禁未在 IMS/I6000进行备案的情况下私自将交换机、()等网络设备接入公司网络。
[填空题]_________________________________(答案:路由器)6.加强网络设备入网管理在信息内/外网中,严禁未在 IMS/I6000进行备案的情况下()将交换机、路由器等网络设备接入公司网络。
[填空题]_________________________________(答案:私自)7.在信息外网中,禁未在 IMS/I6000 进行备案的情况下私自搭建(),确保互联网出口唯一性。
信息安全知识测试题
附件5:2015年6月单位部门姓名分数一、填空题(每题2分,共10题20分)1、禁止在内网计算机上对智能手机和PDA等设备进行或数据同步。
2、电脑外出维修极易上外网引起违规外联,严谨外维,必须报安全处理后,方能维修,维修后必须经过后方能接入内网。
3、计算机口令的设置规则是:口令长度不低于位且是由、或组合构成。
4、桌面终端必须按规定安装运行公司统一的、补丁更新策略、。
5、应用系统使用结束后应及时账户,检查再次登录是否需要重新输入用户名、密码,以确认注销账户是否成功6、信息安全责任:谁主管谁负责,谁运行谁负责,谁谁负责。
7、在注册社会网站时,应使用社会邮箱进行注册,避免使用。
8、不得擅自将本人的门户及应用系统和告诉他人由其长期代为进行业务操作。
9、不得用外网邮箱发送涉及及公司商业秘密邮件,不得在外网计算机中存储涉及省公司重要信息的电子文件。
10、对报废及闲置的设备,应及时其中的工作数据,并送至部门统一进行处理。
二、单项选择题:(每题2分,共5题10分)1、为防止病毒感染和传播,日常应用中应做到()A 安装国网规定的防病毒软件B 不点击或打开来源不明的邮件和链接C 使用安全移动存储介质前先杀毒D 以上都是2、以下行为不属于信息安全违章的是:()A 私自架设互联网出口B 私自重装计算机系统C 离开计算机时应启用带密码的屏保D 安全移动存储介质使用初始密码3、Windows 系统安装完以后,系统默认会产生两个账号,公司信息安全管理要求必须禁止:()A 本地账号B 域账号C 来宾账号GuestD 局部账号4、下列关于用户密码,正确的是:()A办公计算机不设开机密码B随意将密码记录在明显的位置C长期使用同一个密码D不能将应用系统、邮箱等登录密码设置为自动保存5、信息安全严重违章的常见行为和隐患是:()A 电脑外出维修或维修后没有经过检查即接入内网B 一台终端多人使用或外聘外来人员使用C 电脑异动或使用人员调动D 以上都是三、多选题:(每题4分,共5题20分)1、下面哪些行为属于信息安全违章?()A.离开计算机时未启用带密码的屏保B.私自拆卸桌面终端和防病毒软件C.报废设备中的数据未及时清理D.应用系统使用结束后未注销账户2、下列属于违规外联的是()。
信息安全防范技术考核试卷
8. ×
9. √
10. √
五、主观题(参考)
1.对称加密:加密和解密使用相同密钥,速度快,适用于大量数据加密。非对称加密:使用公钥和私钥,安全性高,适用于密钥分发和数字签名。应用场景:对称加密用于VPN加密,非对称加密用于SSL/TLS。
2.攻击方法:①DDoS攻击,防范:流量过滤和限制单IP访问频率;②SQL注入,防范:使用参数化查询和输入验证;③木马攻击,防范:定期更新杀毒软件和操作系统。
D.定期进行安全培训
8.以下哪些是操作系统安全策略?()
A.用户权限控制
B.防火墙设置
C.数据执行保护
D.自动更新
9.以下哪些行为可能违反了信息安全规定?()
A.将公司内部文件拷贝到个人U盘
B.使用公司网络进行非法下载
C.将重要信息通过不安全的渠道发送
D.以上都是
10.以下哪些是网络安全的三大支柱?()
2.常见的网络攻击类型包括______、______和______。
3.信息安全管理体系(ISMS)的核心是______。
4.加密技术分为______和______两种类型。
5.计算机病毒是一种能够自我复制并______的程序。
6.防火墙技术可以分为______、______和______。
7.个人信息保护应遵循的原则有______、______和______。
A.密码
B.指纹
C.动态口令
D.电子证书
20.以下哪些是进行安全风险评估时需要考虑的因素?()
A.资产的敏感性
B.威胁的可能性
C.漏洞的严重性
D.安全措施的有效性
(以下为答题纸部分,请考生在此处填写答案。)
三、填空题(本题共10小题,每小题2分,共20分,请将正确答案填到题目空白处)
反三违安全培训试题及答案
反三违安全培训试题及答案一、单项选择题(每题2分,共20分)1. 反三违是指反对哪三种违规行为?A. 违反操作规程、违反安全规定、违反劳动纪律B. 违反法律法规、违反企业规定、违反操作规程C. 违反劳动纪律、违反操作规程、违反企业规定D. 违反操作规程、违反法律法规、违反企业规定答案:A2. 以下哪项不是反三违培训的目的?A. 提高员工安全意识B. 减少生产事故的发生C. 提升员工工作效率D. 规范员工操作行为答案:C3. 发现三违行为,员工应该采取的正确做法是?A. 立即制止并报告上级B. 视而不见C. 跟随他人一起违规D. 记录违规行为,但不采取行动答案:A4. 以下哪项不属于三违行为的常见类型?A. 无证上岗B. 酒后上岗C. 擅自离岗D. 积极参与安全培训答案:D5. 企业开展反三违培训的频率应该是?A. 每年至少一次B. 每季度至少一次C. 每月至少一次D. 根据需要不定期开展答案:A6. 反三违培训中,以下哪项不是培训内容?A. 企业安全文化B. 安全操作规程C. 个人卫生习惯D. 事故案例分析答案:C7. 反三违培训的对象包括以下哪些人员?A. 仅管理人员B. 仅一线员工C. 管理人员和一线员工D. 仅新入职员工答案:C8. 反三违培训结束后,员工需要进行什么?A. 立即上岗工作B. 参加考试C. 填写培训反馈表D. 与同事交流心得答案:B9. 反三违培训中,以下哪项不是培训方法?A. 讲授法B. 讨论法C. 角色扮演法D. 个人自学法答案:D10. 反三违培训的最终目标是?A. 提高员工的个人收入B. 保障员工的生命安全C. 提升企业的经济效益D. 增强企业的市场竞争力答案:B二、多项选择题(每题3分,共15分)11. 反三违培训中,以下哪些属于员工必须遵守的安全操作规程?A. 正确使用个人防护装备B. 遵守工作场所的安全标志C. 严格遵守工作时间D. 熟悉并掌握应急处置流程答案:A, B, D12. 以下哪些行为属于三违行为?A. 未经许可擅自操作机器B. 酒后进入工作场所C. 未按规定穿戴劳动保护用品D. 积极参与安全培训答案:A, B, C13. 反三违培训中,以下哪些措施有助于提高培训效果?A. 定期组织培训B. 采用互动式教学方法C. 培训结束后进行考核D. 培训内容与实际工作脱节答案:A, B, C14. 以下哪些是反三违培训的基本原则?A. 预防为主B. 以人为本C. 严格管理D. 形式多样答案:A, B, C15. 反三违培训的考核方式可以包括哪些?A. 笔试B. 口试C. 实操考核D. 随机抽查答案:A, B, C三、判断题(每题1分,共10分)16. 反三违培训是企业安全管理工作的一部分。
“反违章 除隐患 保安全”安全知识竞赛试题-2
“反违章除隐患保安全”安全知识竞赛题一、判断题(每题1分)1、公司各级单位实行以各级行政正职为安全第一责任人的安全责任制,建立健全安全保证体系和安全监督体系,并充分发挥作用。
()2、公司各级单位行政正职是本单位的安全第一责任人,对本单位安全工作和安全目标负全面责任。
()3、安全监督管理机构应满足以下基本要求:(一)从事安全监督管理工作的人员符合岗位条件,人员数量满足工作需要;(二)不必分专业搭配合理,岗位职责明确;(三)配备监督管理工作必需的装备。
()4、公司反违章工作贯彻“落实责任,健全机制,查防结合,以防为主”的基本原则。
()5、违章按照性质分为管理违章、行为违章和装置违章三类。
()6、安全隐患排查治理是企业管理的重要内容,按照“谁主管、谁负责”和“全覆盖、勤排查、快治理”的原则,明确责任主体,落实职责分工,实行分级分类管理,做好全过程闭环管控。
()7、地市公司级单位组织对重大事故隐患治理结果进行验收。
()8、隐患排查治理应纳入日常工作中,按照“排查(发现)-评估报告-治理(控制)-验收销号”的流程形成闭环管理。
()9、安全工器具宜根据产品要求存放于合适的温度、湿度及通风条件处,与其它物资材料、设备设施应分开存放。
()10、安全工器具,应明确专人负责管理、维护和保养。
()11、安全工器具的管理遵循“谁主管、谁负责”、“谁使用、谁负责”的原则。
()12、对查出的每起违章,应做到原因分析清楚,责任落实到人,整改措施到位。
()13、安全围栏(网)应保持完整、清洁无污垢,成捆整齐存放。
()14、接地线不用时将软铜线盘好,存放在干燥室内,宜存放在专用架上,架上的号码与接地线的号码应一致。
()15、绝缘安全工器具使用前、后应擦拭干净。
()16、对安全工器具的机械、绝缘性能不能确定时,应进行试验,合格后方可使用。
()17、在岗生产人员应定期进行有针对性的现场考问、反事故演习、技术问答、事故预想等现场培训活动。
反三违培训试题
反三违培训试题
第一部分:个人操作规范
1.什么是三违?请简要说明三违的概念。
2.请列举你所在岗位下容易出现的三违情况,并简要说明原
因。
3.根据你所在岗位的特点,描述一种有效防止三违的方法,
并具体说明其操作流程。
4.请列举三种你平时在工作和生活中常见的安全隐患,并描
述如何避免或预防。
第二部分:现场安全应急知识
1.在现场突发情况下,你最应该注意哪些方面?请简要进行
描述。
2.在施工现场,如果发生火灾事故,你应该如何进行应急处
理?
3.在施工现场,如果出现大面积的电气故障,你应该如何进
行应急处理?
4.在施工现场,若出现化学品泄漏,你应该如何妥善处理?第三部分:安全意识培养
1.请简要说明安全教育的重要性,并谈谈你对此的认识。
2.你认为企业在安全管理方面应该注意哪些具体问题?
3.请具体描述一种有效的安全意识培养方式,并说明其实施
步骤。
4.如果你的同事近期存在着较为明显的安全意识问题,你应
该采取怎样的措施对其进行引导和教育?
结语
以上试题仅供反三违培训使用,如有需要,请合理调整。
同时,大家应该认真学习,不断提高自身反三违能力。
只有真正做到了从小事抓起,始终保持高度警惕,才能够让施工现场更加安全。
反违章试题(带答案)
反违章安全培训试题一、填空题(每空 1 分,共计 100题)1、各单位应成立反违章组织机构。
成立以( )为组长,( )为副组长,成员由总工、副总、各职能部室、工会以及各生产部门负责人组成 的反违章领导小组。
办事机构设在( ),负责反违章的日常工作和具体 实施工作。
2、各单位应建立( )、( )、( )三级“违章档案” ,如实记录各级人员的违章及考核情况,并作为绩效评价的重要依据。
厂、车间两 级设立“违章曝光栏” ,以达到警示教育的目的。
3、反违章工作要克服“ ( )”和“( )”的做法,对各类违章都要通过“( )、( )、( )、( )”四个步骤 进行处理,按照“ ( )”的原则进行分析,找出原因,分清责任,提 出并落实( )。
在对发生的不安全情况进行分析和原因查找时,必须 对存在的违章现象进行分析。
4、()具体负责对全厂反违章管理工作的实施进行监督、检查和 考核。
监 督、考核各 级领导、 管理干部和职工的 ( )、 ( 时受( 违章情况。
)、( );对( )进行监督考核,同 ) 的监督和考核;负责汇总、曝光全厂出现的5、( ( 同时受()是全厂装置性违章的归口管理部门,负责组织实施反) 的措施和计划,对全厂装置性违章进行统计、监督和考核,)和 ( )的监督和考核。
6 、违章的定义:在发电生产中,凡违反有关安全生产的( )、 ( )、( )以及( ),而构成的一切 ( )和( )称之为违章。
7、从违章者本人的安全技术素质与思想、心理,习惯等角度,违章可分为( )违章和( )违章。
8、作业性违章:指在发电生产过程中,不遵守国家、行业以及集团公司颁发的 ) 的一切不安全行为。
作业性违章的主题是指( )、( )9、各级领导要了解掌握下列作业性违章者的心理状态,及时进行教育和监督; 姓名:单位: 得分:各项规定、制度和反事故措施,违反( )的各项( )、)和 ( )反作业性违章工作重点是一)不信()信(),认为违反安全规程也不会造成事故;(二)()承认安全规程重要,但无人监护时往往()(三)()、()、()沿袭旧的不良习惯,导致违反安全规程;(四)因赶工程,贪图“ ()”“()”的念头导致忽视安全,自觉不自觉地违反安全规程;(五)因事先()、()而违反安全规程;(六)因配合不好,()、(),而造成违反安全规程;(七)因()、分散、零星()而违反安全规程;(八)因作业前()或()而违反安全规程;10、反作业性违章,应实行()、()一层保一层,一层考核一层,每一层都有责任人。
企业员工信息安全意识考试卷(含答案)
企业员工信息安全意识考试卷(含答案)一、选择题(每题2分,共40分)1. 以下哪项不是信息安全的基本要素?A. 机密性B. 完整性C. 可用性D. 可靠性答案:D2. 信息安全事件发生时,以下哪个行为是不正确的?A. 及时报告上级B. 尝试自行解决C. 保护现场证据D. 及时采取措施降低损失答案:B3. 企业内部网络与外部网络连接时,以下哪个设备可以起到安全防护作用?A. 路由器B. 交换机C. 防火墙D. 路由器+防火墙答案:C4. 以下哪项不是员工在处理电子邮件时应遵守的原则?A. 不随意泄露敏感信息B. 不随意转发邮件C. 不定期更换邮箱密码D. 不随意点击邮件附件答案:C5. 企业员工在使用计算机时,以下哪项操作可能导致信息泄露?A. 使用复杂密码B. 定期更新操作系统C. 在公共场合使用无加密的网络D. 使用杀毒软件答案:C6. 企业员工在处理客户信息时,以下哪项行为是不正确的?A. 不随意泄露客户信息B. 不随意转发客户资料C. 将客户信息存储在个人设备上D. 定期清理电脑中的客户信息答案:C7. 企业员工在离职时,以下哪项行为是不正确的?A. 及时归还工作设备B. 删除电脑中的工作资料C. 将工作资料拷贝带走D. 通知相关部门进行离职手续答案:C8. 企业员工在使用企业内部系统时,以下哪项操作是不正确的?A. 定期更改密码B. 使用公共账号登录系统C. 不随意泄露账号信息D. 下班后及时退出系统答案:B9. 企业员工在处理网络攻击时,以下哪项行为是不正确的?A. 及时报告上级B. 尝试自行解决C. 收集攻击证据D. 切断网络连接答案:B10. 企业员工在参加信息安全培训时,以下哪项行为是不正确的?A. 认真听讲B. 主动提问C. 不积极参与讨论D. 做好笔记答案:C二、判断题(每题2分,共20分)11. 信息安全仅与IT部门相关,与其他部门无关。
()答案:错误12. 企业员工可以使用公共Wi-Fi进行办公。
反“三违”专项安全考试试题(二)
反“三违”专项安全考试试题(二)您的姓名: [填空题] *_________________________________岗位: [填空题] *_________________________________一、单选题(每题3分,共60分)1.对于一般“三违”行为,首次对责任人罚款()元。
[单选题] *A、50-100B、50-200C、50-300(正确答案)D、50-4002.特种作业未持证(复印件)上岗属于()“三违”行为。
[单选题] *A、一般(正确答案)B、较重C、严重3.操作设备时做与工作无关的事属于()“三违”行为。
[单选题] *A、一般(正确答案)B、较重C、严重4.会议、培训纪律差,候罐、乘罐秩序差属于()“三违”行为。
[单选题] *A、一般(正确答案)B、较重C、严重5.无故不参加安全会议、培训、演练属于()“三违”行为。
[单选题] *A、一般B、较重(正确答案)C、严重6.安全帽、背甲、自救器等佩戴不规范属于()“三违”行为。
[单选题] *A、一般(正确答案)B、较重C、严重7.不服从管理,工作场所打架、斗殴,辱骂监管人员属于()“三违”行为。
[单选题] *A、一般B、较重C、严重(正确答案)8.下井未佩戴自救器、自救器不合格或不会正确使用属于()“三违”行为。
[单选题] *A、一般B、较重C、严重(正确答案)9.铲运机停在斜坡上、无掩车措施属于()“三违”行为。
[单选题] *A、一般B、较重(正确答案)C、严重10.司机离开铲运机等车辆未断电、未熄火属于()“三违”行为。
[单选题] *A、一般(正确答案)B、较重C、严重11、“三违”责任人受到处罚后,自最后一次“三违”之日起,在规定时间内内没有“三违”行为,对责任人给予改过资金鼓励,额度不得超过罚款额的()。
[单选题] *A、40%B、50%(正确答案)C、60%D、80%12、参加停职培训的内部员工执行招远市最低工资标准;待岗的内部员工待岗培训期间第一个月执行招远市最低工资标准,以后按照招远市最低工资标准的()执行. [单选题] *A、50%B、60%C、70%(正确答案)13、背甲和自救器未佩戴在工作服最外面属于()“三违”行为。
反三违安全培训试卷及答案(下载)
仓储中心反三违管理培训考试卷单位:职务:姓名:分数:一、填空题(每空3分,共36分)1、在企业中有很多的事故都与(习惯性违章)有关。
2、“三违”是指“违章指挥,违章操作,(违反劳动纪律)的简称。
3、监护人未认真履行监护职责,记( 1 )分;未取得作业许可,强令他人作业的三违行为;记( 6 )分。
5、安全人员在企业中的作用,发展趋势是向(咨询、服务)和管理。
6、执行力的强弱取决于两个因素:一个是(个人能力);二是工作态度。
(能力)是基础,态度是关键。
提升个人执行力要在工作中实践好(“严、实、快、新”)的四字要求。
7、每名在岗员工基础考核分值为( 12分),(一年)为一个考核周期。
8、事故预防的三道安全防线:(人力防范)、(技术防范)、制度防范。
二、单选题(每题4分,共24分)1、在三违行为中,危害最大的是:(A )A、违章指挥;B、违章操作;C、违反劳动纪律2、在易燃易爆区域接打手机;三违记(B )A、1分B、2分C、3分3、不安全行为与违章的关系:( B)A、不包含B、包含C、无关联4、审批许可未进行现场确认的三违行为,记(C)。
A、1分B、2分C、3分5、“三违”记分累计达到6分的,中心组织离岗培训二周,并由( B )对其进行警示谈话。
A、站长或科长B、中心安全总监C、中心主管经理6、依据数据统计,极易造成人员死亡的事故类型为(C)。
A、触电B、起重伤害C、高处坠落三、判断题(对打√、错打×;每题2分,共20分)1、进入现场未按规定佩戴通用劳动防护用品和用具;记2分。
(×)2、每月30日,通过“三违”记分平台统计分析各科、站执行情况。
(×)3、毁坏公物,损失5千元及以上、1万元以下;三违记6分。
(√ )4、对于中心查处有较严重及以上“三违”行为的各站及相关班组本年度内不能评为先进单位和个人。
(√)5、在禁烟区域内吸烟;三违记12分。
(√ )6、海恩法则说明,要想减少事故首先,必须减少人的不安全行为。
2022年上半年反三违安全教育考试卷(含答案)
2022年上半年反三违安全教育考试卷(含答案)学校:________ 班级:________ 姓名:________ 考号:________一、单选题(25题)1.复杂的工艺应采用()或类比法、事故树分析法等方法进行危险源辨识。
A. SCLB.JHAC.HAZOPD.LEC2.公共汽车在行驶时翻车引起的人身伤害事故,属于()事故类别A.物体打击B.机械伤害C.车辆伤害3.各企业的风险评价准则具体内容应。
()A.同行业应统一B.统一C.由各部门自己确定,无需统一D.与企业实际情况及相关法律法规要求有关4.风险信息包括危险源名称、类型、存在位置、当前状态、伴随风险大小、等级、所需管控措施和()等一系列信息的综合。
A.基层单位、责任人B.所在单位、责任人C.责任单位、责任人D.各级单位、责任人5.危险和有害因素分为以下几种。
()A.人的因素、物的因素B.人的因素、物的因素、环境因素、管理因素C.人的因素、物的因素、管理因素D.人的因素、物的因素、环境因素6.当浓酸溅到衣服上时,应先用水冲洗然后用()稀碱液中和,最后再用水清洗。
A.2%B.3%C.4%D.5%7.《建设工程安全生产管理条例》规定:建设单位应当向()提供施工现场及毗邻区域内供水、排水、供电、供气、供热、通信、广播电视等地下管线资料,气象和水文观测资料,相邻建筑物和构筑物、地下工程的有关资料。
A.设计单位B.施工单位C.工程监理单位8.安全生产法规是运用()来维护企业安全生产的正常秩序。
A.国家强制力B.地方行政管理C.企业内部管理9.在气焊作业时,氧气瓶与乙炔瓶的距离不应小于()米。
A.2B.3C.5D.1010.一般场所室内的灯具离地面的高度不低于()米。
A.1.8B.2.2C.2.511.“两票三制”中的“三制”是指()。
A.交接班制、巡回检查制、设备定期试验轮换制B.设备运行制、设备检修制、设备定期试验轮换制C.班前会制、班后会制、巡回检查制12.就电气装置而言,额定电压( )以上的为高压装置。
信息安全反违章行为试卷()
信息安全反违章行为试卷单位绍兴电力局部门计量中心姓名一、多项选择题(每题1分,共40分,每题选出正确的选项,多选或少选均不得分)1 管理信息系统安全防护策略包括_ ABCD。
A.双网双机B.分区分域C.等级防护D.多层防御2 电力二次系统安全防护策略包括ABCD 。
A.安全分区B.网络专用C.横向隔离D.纵向认证3 国家秘密的密级划分为ABC 。
A.绝密B.机密C.秘密D.公开4 公司秘密包括AC 两类。
A.商业秘密B.个人秘密C.工作秘密D.部门文件5 “三个百分之百”是指ABD 。
A.人员百分之百B.时间百分之百C.力量百分之百D.精力百分之百6 信息安全与信息系统的“三个同步”是指BCD 。
A.同步管理B.同步规划C.同步建设D.同步投入运行7 “三个纳入”是指ABC 。
A.将信息安全纳入公司安全生产管理体系B.将等级保护纳入信息安全日常管理中C.将信息安全纳入信息化工作中D.将信息安全纳入绩效考核中8 信息安全“三个不发生”是指ABC 。
A.确保不发生大面积信息系统故障停运事故B.确保不发生恶性信息泄密事故C.确保不发生信息外网网站被恶意篡改事故D.确保不发生信息内网非法外联事故9 “四不放过”是指ABCD。
A.事故原因不查清不放过B.防范措施不落实不放过C.职工群众未受到教育不放过D.事故责任者未受到处理不放过E.事故未上报不放过10 “四全管理”是指ABCE。
A.全面的安全管理B.全员的安全管理C.全过程的安全管理D.全周期的安全管理E.全方位的安全管理11 下列情况违反“五禁止”的有ABCD。
A.在信息内网计算机上存储国家秘密信息B.在信息外网计算机上存储企业秘密信息C.在信息内网和信息外网计算机上交叉使用普通优盘D.在信息内网和信息外网计算机上交叉使用普通扫描仪12 下列情况违反“八不准”的有ABCD。
A.将未安装桌面终端管理系统的计算机接入信息内网B.使用社会电子邮箱处理公司办公业务C.将未备案的对外网站向互联网开放D.将公司承担安全责任的对外网站托管于外单位13 下列关于内外网邮件系统说法正确的有ABCD。
(安全生产)信息安全试题及答案
信息安全试题(1/共3)一、单项选择题(每小题2分,共20分)1.信息安全的基本属性是___。
A. 保密性B.完整性C. 可用性、可控性、可靠性D. A,B,C都是2.假设使用一种加密算法,它的加密方法很简单:将每一个字母加5,即a加密成f。
这种算法的密钥就是5,那么它属于___。
A. 对称加密技术B. 分组密码技术C. 公钥加密技术D. 单向函数密码技术3.密码学的目的是___。
A. 研究数据加密B. 研究数据解密C. 研究数据保密D. 研究信息安全4.A方有一对密钥(K A公开,K A秘密),B方有一对密钥(K B公开,K B秘密),A方向B方发送数字签名M,对信息M加密为:M’= K B公开(K A秘密(M))。
B方收到密文的解密方案是___。
A. K B公开(K A秘密(M’))B. K A公开(K A公开(M’))C. K A公开(K B秘密(M’))D. K B秘密(K A秘密(M’))5.数字签名要预先使用单向Hash函数进行处理的原因是___。
A. 多一道加密工序使密文更难破译B. 提高密文的计算速度C. 缩小签名密文的长度,加快数字签名和验证签名的运算速度D. 保证密文能正确还原成明文6.身份鉴别是安全服务中的重要一环,以下关于身份鉴别叙述不正确的是__。
A. 身份鉴别是授权控制的基础B. 身份鉴别一般不用提供双向的认证C. 目前一般采用基于对称密钥加密或公开密钥加密的方法D. 数字签名机制是实现身份鉴别的重要机制7.防火墙用于将Internet和内部网络隔离___。
A. 是防止Internet火灾的硬件设施B. 是网络安全和信息安全的软件和硬件设施C. 是保护线路不受破坏的软件和硬件设施D. 是起抗电磁干扰作用的硬件设施8.PKI支持的服务不包括___。
A. 非对称密钥技术及证书管理B. 目录服务C. 对称密钥的产生和分发D. 访问控制服务9.设哈希函数H有128个可能的输出(即输出长度为128位),如果H的k个随机输入中至少有两个产生相同输出的概率大于0.5,则k约等于__。
反“三违”安全培训考试试卷
反“三违”安全培训考试试卷姓名:班组:成绩:一、选择题:(50分,每题5分)1、“三违”是指违反国家和公司所有制定的规章制度、操作规程的行为,根据具体内容,可分为(D)A.违章作业、违章指挥、违反纪律B.违章指挥、违章操作、违反纪律C.违章作业、违反操作、违反劳动纪律D.违章操作、违章指挥、违反劳动纪律2、大量事实证明,(A)以上的安全事故时由于“三违”行为造成的,根除事故隐患,必须首先反“三违”。
A.95% B.80% C.70% D.60%3、以下哪项属于,违章指挥(B)A.未办理特种作业审批手续B.未经验收就擅自开工C.不按检查表要求检查D.物品存放不当4、以下不属于主观心理因素有(C)A.侥幸心理B.逞能心理C.省时心理D.逆反心理5、以下不属于客观因素(A)A.别人做了没事,我福大命大造化大,肯定没事B.文化素质不高,操作上失误,技能不熟练C.环境条件差,劳动强度大,设备有缺陷D.教育培训不到位,规章制度和规程不完善6、容易发生“三违”现象的时间,说法有误的(C)A.生产任务紧张时“三违”现象较多B.领导不在场时“三违”现象偏多C.安全思想教育不及时或不经常进行教育培训时容易出现“三违”现象D.倒班前后容易发生“三违”现象7、牢固树立(A)的思想,深刻认识“三违”的严重危害,不断强化自我安全意识。
A.安全第一,预防为主B.安全第一,我要安全C.安全第一,防消结合D.安全第一,要我安全8、安全素质由(A)向()转变。
A.要我安全,我要安全B.思想认识,行为认识C.从零事故,从零违章D.预防为主,精品意识9、要真正树立(A)的安全意识,做到自觉把违章行为找出,把隐患缺陷改过。
A.安全第一,安全无小事B.安全第一,我要安全C.预防为主,安全无小事D.预防为主,我要安全10、以下哪项不属于作业前检查(B)A.自身穿戴是否符合安全作业要求B.施工资料是否满足安全作业要求C.安全设施、装置,如有隐患要及时处理D.设备、器具是否齐全正常,有损坏的要修理或更换二、判断题:(50分,每题5分)1、作业结束,必须作业场地清扫干净,秩序井然,无零散物件,道路、路口保持畅通。
信息安全考试题库
信息安全考试题库在当今数字化时代,信息安全已经成为了至关重要的议题。
无论是个人的隐私保护,还是企业的商业机密、国家的安全战略,都离不开信息安全的保障。
为了检验和提升大家对信息安全知识的掌握程度,以下为您精心准备了一份信息安全考试题库。
一、单选题1、以下哪种行为不属于信息安全威胁?()A 黑客攻击B 定期更新软件补丁C 网络钓鱼D 恶意软件植入答案:B解析:定期更新软件补丁是增强信息安全的措施,而不是威胁。
黑客攻击、网络钓鱼和恶意软件植入都会对信息系统和数据造成威胁。
2、信息安全中“CIA 三元组”指的是()A 机密性、完整性、可用性B 认证、授权、审计C 控制、监测、评估D 加密、解密、验证答案:A解析:“CIA 三元组”即机密性(Confidentiality)确保信息仅被授权的人员访问;完整性(Integrity)保证信息的准确和完整;可用性(Availability)确保信息和系统在需要时能够正常使用。
3、以下哪种加密算法属于对称加密算法?()A RSAB AESC ECCD SHA答案:B解析:AES(Advanced Encryption Standard)是一种对称加密算法,加密和解密使用相同的密钥。
RSA 和 ECC 是公钥加密算法,SHA 是哈希算法。
4、密码学中,用于验证消息完整性的技术是()A 数字签名B 数字证书C 哈希函数D 对称加密答案:C解析:哈希函数可以将任意长度的消息转换为固定长度的摘要,通过对比摘要来验证消息的完整性。
5、下列哪项不是常见的网络攻击手段?()A SQL 注入B 跨站脚本攻击(XSS)C 网络监听D 定期备份数据答案:D解析:定期备份数据是一种数据保护措施,不是攻击手段。
SQL 注入、XSS 和网络监听都是常见的攻击方式。
二、多选题1、信息安全风险评估的主要步骤包括()A 资产识别B 威胁评估C 脆弱性评估D 风险计算E 风险处理答案:ABCDE解析:资产识别确定需要保护的对象;威胁评估分析可能存在的威胁;脆弱性评估找出系统的弱点;风险计算综合考虑威胁、脆弱性和资产价值得出风险值;风险处理根据风险值采取相应的措施。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
信息安全反违章行为试卷单位绍兴电力局部门计量中心姓名一、多项选择题(每题1分,共40分,每题选出正确的选项,多选或少选均不得分)1 管理信息系统安全防护策略包括_ ABCD。
A.双网双机B.分区分域C.等级防护D.多层防御2 电力二次系统安全防护策略包括ABCD 。
A.安全分区B.网络专用C.横向隔离D.纵向认证3 国家秘密的密级划分为ABC 。
A.绝密B.机密C.秘密D.公开4 公司秘密包括AC 两类。
A.商业秘密B.个人秘密C.工作秘密D.部门文件5 “三个百分之百”是指ABD 。
A.人员百分之百B.时间百分之百C.力量百分之百D.精力百分之百6 信息安全与信息系统的“三个同步”是指BCD 。
A.同步管理B.同步规划C.同步建设D.同步投入运行7 “三个纳入”是指ABC 。
A.将信息安全纳入公司安全生产管理体系B.将等级保护纳入信息安全日常管理中C.将信息安全纳入信息化工作中D.将信息安全纳入绩效考核中8 信息安全“三个不发生”是指ABC 。
A.确保不发生大面积信息系统故障停运事故B.确保不发生恶性信息泄密事故C.确保不发生信息外网网站被恶意篡改事故D.确保不发生信息内网非法外联事故9 “四不放过”是指ABCD。
A.事故原因不查清不放过B.防范措施不落实不放过C.职工群众未受到教育不放过D.事故责任者未受到处理不放过E.事故未上报不放过10 “四全管理”是指ABCE。
A.全面的安全管理B.全员的安全管理C.全过程的安全管理D.全周期的安全管理E.全方位的安全管理11 下列情况违反“五禁止”的有ABCD。
A.在信息内网计算机上存储国家秘密信息B.在信息外网计算机上存储企业秘密信息C.在信息内网和信息外网计算机上交叉使用普通优盘D.在信息内网和信息外网计算机上交叉使用普通扫描仪12 下列情况违反“八不准”的有ABCD。
A.将未安装桌面终端管理系统的计算机接入信息内网B.使用社会电子邮箱处理公司办公业务C.将未备案的对外网站向互联网开放D.将公司承担安全责任的对外网站托管于外单位13 下列关于内外网邮件系统说法正确的有ABCD。
A.严禁使用未进行内容审计的信息内外网邮件系统B.严禁用户使用默认口令作为邮箱密码C.严禁内外网邮件系统开启自动转发功能D.严禁用户使用互联网邮箱处理公司办公业务14 在信息外网邮箱里发现一封垃圾邮件,此时最好的处理方式是BC。
A.立即打开它B.直接删除C.将发件人地址加为黑名单D.转发给互联网邮箱15 关于公司互联网出口有以下要求ABCD。
A.对互联网出口要进行统一管理,有条件的区域(省)电力公司要统一设置互联网出口B.必须向公司信息化主管部门进行备案后方可使用C.对互联网出口的内容监测、流量分析与记录D.与互联网交互记录应保留6个月以上16 关于公司对外门户网站有以下要求ABCD。
A.对所有对外门户网站要进行统一管理,统一备案,没有履行报批备案手续的网站要关停B.严禁利用公司资源在互联网上设立网站,严禁任何单位、个人在信息内网设立与工作无关的娱乐、论坛、视频等网站C.地市公司下属单位门户网站信息要统一到地市公司或区域(省)电力公司(或公司直属单位)进行集中管理、集中发布。
各单位要关闭直管、控股县级公司对外门户网站D.严禁将承担安全责任的对外网站托管于公司外部单位17 公司要求其对外网站醒目位置应显示的标识包括ABCD。
A.注版权声明B.ICP备案号C.隐私与安全D.网站维护单位及联系方式18 信息发布应遵守国家及公司相关规定,这包括ABCD。
A.严格按照审核发布流程B.必须经审核批准后方可发布C.严禁在互联网和信息内网上发布涉密信息D.网站更新要落实到责任部门、责任人员19 使用无线网络时要注重安全防护,包括ABCD。
A.启用网络接入控制和身份认证措施,例如IP/MAC地址绑定B.网络数据传输采用高强度加密算法C.禁止无线网络名广播D.隐藏无线网络名标识20 能够引起敏感信息泄密的黑客技术有ABCD。
A.优盘“摆渡”技术B.软件预设后门技术C.木马窃取技术D.数据恢复技术21 下列行为违反公司安全规定的有ACD 。
A.在信息外网计算机上存放标识为“内部资料”的文件B.使用安全优盘将信息外网计算机中的文件拷贝到信息内网计算机C.将标识为“内部事项”的文件存储在安全优盘并带回家中办公D.在个人办公计算机上使用盗版光盘安装软件22 下列行为存在安全隐患的有ABD 。
A.下载打开陌生人发送的Flash游戏B.从互联网上下载软件后直接双击运行C.将日常文件全部保留在桌面以方便查找D.打开安全优盘时不预先进行病毒扫描23 下列属于违规外联的是ABCD。
A.一机两用(同一计算机既上信息内网,又上信息外网)B.使用电话线将个人内网计算机联接互联网C.使用移动无线上网卡将个人内网计算机联接互联网D.在个人内网计算机上安装无线网卡通过代理联入互联网24 下列情况会给公司带来安全隐患的有ABCD。
A.外部技术支持人员私自接入信息内网B.使用无线键盘处理涉密及敏感信息C.某业务系统数据库审计功能未开启D.为方便将开发测试环境和业务系统运行环境置于同一机房25 某单位信息内网的一台计算机上一份重要文件泄密,但从该计算机上无法获得泄密细节和线索,可能的原因是ABCD。
A.该计算机未开启审计功能B.该计算机审计日志未安排专人进行维护C.该计算机感染了木马D.该计算机存在系统漏洞26 用户打开电脑后发现网银账户被盗,分析原因该电脑可能ABC 。
A.感染病毒B.感染木马C.存在系统漏洞D.IE浏览器运行不稳定27 下列属于电脑感染病毒木马的症状有ABCD。
A.计算机运行速度变慢,CPU使用率很高B.经常出现系统错误并重新启动C.用户账号口令被盗D.杀毒软件无法打开28 为提高系统口令的安全性,可采取下列措施ABCD。
A.口令使用大小写字母、数字和特殊字符混合B.不在多个系统中使用同一口令C.同一计算机多个用户使用不同口令D.定期更换口令,如三个月29 用户发现自己的安全优盘突然损坏无法使用,则此时应该A。
A.交予运维人员处理B.自行丢弃处理C.使用普通优盘30 关于公司移动存储介质的使用有以下要求ABCD。
A.严禁涉密移动存储介质在涉密计算机和非涉密计算机及互联网上交叉使用B.严禁将安全移动存储介质用于其他用途C.严禁将安全移动存储介质中涉及公司企业秘密的信息拷贝到外网计算机D.在安全移动存储介质使用过程中,应当注意检查病毒、木马等恶意代码31 下列说法正确的有CD 。
A.安装杀毒软件就能防止文件泄密B.被删除文件被“回收站”清空后就不能恢复C.网络共享文件可能存在漏洞隐患D.某些木马可通过系统漏洞入侵计算机32 某员工未严格按照两票操作规定致使业务数据丢失,这里的两票是指AC 。
A.工作票B.审计票C.操作票D.申请票33 关于数据备份策略下列说法正确的有ABCD。
A.应根据各种数据的重要性及其容量,确定备份方式、备份周期和保留周期B.制定确保数据安全、有效的备份策略以及恢复预案C.在运系统备份需求发生变化时,要及时更新数据备份策略和恢复预案D.对于关键业务系统,每年应至少进行一次备份数据的恢复演练34 下列关于机房安全管理规定正确的有ABCD。
A.严格执行机房管理规范,确保运行环境符合要求B.严格机房出入管理,加强机房安全监控C.编制机房资产清单,建立资产管理制度D.采取有效措施防止网络中断、设备停运等,做好相应应急措施35 对信息系统备份数据进行管理应做到ABCD。
A.备份系统存储介质应存放在安全的环境中B.对已经备份数据的存储介质要进行定期检查C.对备份系统的操作要记入运行日志D.操作影响到数据备份的,要通知所有相关的业务主管部门,并履行审批手续36 对外部合作人员的安全管理正确的有ABCD。
A.信息系统外部合作单位要与公司签订保密协议和保密承诺书B.严禁外部合作单位人员在对互联网提供服务的网络和信息系统中存储和运行公司相关业务系统数据C.严禁外部技术支持单位人员与互联网相连的服务器和终端上存储涉及公司商业秘密文件D.严格外部人员访问程序,对允许访问人员实行专人全程陪同或监督,并登记备案37 信息系统的应急演练与处理应做到ABCD。
A.成立各级应急领导小组,明确信息系统应急预案制定、修订以及应急处置的牵头部门或单位B.充分利用现有资源,制定科学的应急预案C.定期组织开展应急培训和应急演练D.在安全保电和重大节假日前开展相关的应急演练38手机也能导致信息泄密,例如某些手机具有隐蔽通话功能,能在关机或待机状态下受外部操控激活,在无振铃、无屏幕显示的情况下进行语音通信,为此我们应该ABCD。
A.严禁将手机带入重要场所B.严禁在手机上处理、存储涉密信息C.不要随意接受馈赠手机D.不要随意下载手机软件39 下列关于信息系统级联描述正确的有ABCD。
A.应将级联贯通情况纳入日常巡检B.对权限调整、链接变更、DNS调整、策略调整、系统升级等影响级联贯通访问的变更操作,应报公司审批C.确保变更后能及时恢复级联贯通D.不得影响信息系统的持续稳定运行40 常态安全巡检包括ABCD。
A.定期巡检病毒木马感染情况B.定期巡检责任范围内互联网出口攻击与非正常访问情况C.定期巡检安全移动存储介质使用及内容安全交换情况D.定期巡检信息内外网络、信息系统及设备漏洞及弱口令情况二、单向选择题(每题1分,共30分)41 互联网出口必须向公司信息化主管部门进行A 后方可使用。
A.备案审批B. 申请C. 说明42 关于信息内网网络边界安全防护说法不准确的一项是 C 。
A.要按照公司总体防护方案要求进行B.应加强信息内网网络横向边界的安全防护C.纵向边界的网络访问可以不进行控制43 下列对外门户网站说明正确的一项是A 。
A.没有履行报批备案手续的网站要关停B. 个人可以在信息内网设立论坛、视频网站C.可将对外网站托管于外部公司运维44 在互联网和信息内网上发布所有信息必须履行B 发布流程。
A.审计B.审核C.申请45 某单位门户网站主页遭到篡改,可以有效防止这一情况的措施为B 。
A.关闭网站服务器自动更新功能B.采用网页防篡改措施C.对网站服务器进行安全加固46 下列行为符合公司桌面终端管理要求的是B 。
A.使用弱口令B.关闭默认共享C.私自卸载桌面终端管理系统客户端47 关于外网邮件系统使用正确的一项是B 。
A.使用默认口令“password”B.不使用自动转发功能C.使用互联网电子邮箱发送公司邮件48 邮件内容审查需要邮件系统增加收发日志审计和A 功能。
A.敏感内容拦截B.病毒查杀C.垃圾邮件拦截49 信息内网涉及公司商业秘密和敏感信息应采用公司统一采购的A 软件对文件进行加密。