更新时间: 试题数量: 购买人数: 提供作者:

有效期: 个月

章节介绍: 共有个章节

收藏
搜索
题库预览
电力监控系统的安全防护体系应满足哪一法律法规的要求 《中华人民共和国网络安全法》 《电力法》 《信息产业发展法》 《电力市场法》 电力通信网的网络规划应与什么相适应? 电力发展 社会经济发展 国际标准 电力调度机构应具备多少条完全独立的光缆敷设沟道? 两条 三条 四条 信息系统的需求阶段应进行什么分析? 风险分析 市场分析 技术分析 在信息系统上线前,应该对什么进行全面清理? 访问策略和操作权限 用户信息 系统日志 电力监控系统的安全防护实施方案应经过什么审核? 相应调度机构 用户反馈 行业协会 电力监控系统的日志应保存多久? 一年 六个月 永久 信息系统上线前,应该进行什么测试? 安全功能测试 用户体验测试 兼容性测试 工控系统网络信息安全防护的主要目的是? 确保工控系统整体安全、稳定运行 降低人力成本 增强市场竞争力 工控系统网络信息安全防护技术监督的工作内容不包? 网络安全预警 人员培训 网络安全检测与防御 控制区(安全区Ⅰ)包括以下哪个系统? 水情自动测报系统 继电保护装置 电力市场报价系统 工控系统的网络信息安全防护标准遵循的原则是? 安全分区、网络共享、纵向隔离、横向认证 网络专用、纵向隔离、横向认证 安全分区、网络共享、纵向认证 对于电力生产实现直接控制的系统,应置于? 控制区 安全区Ⅱ 安全区Ⅲ 安全区I与安全区Ⅱ之间应采用什么设备实现安全防护? 工业防火墙 路由器 负载均衡器 生产控制大区与管理信息大区之间的通信必须部署? 纵向加密装置 横向单向安全隔离装置 入侵检测系统 对于不存在外部网络联系的孤立业务系统,其安全分区? 必须在控制区 必须在非控制区 必须进行隔离 生产控制大区内的核心交换机应进行? 安全防护 物理搬迁 软件升级 集团公司电力监控系统信息安全工作实行 一级 二级 三级 四级 电力行业网络与信息安全针对人员是 企业负责人 总工程师 一般技术人员 等保测评工作开展情况属于网络信息安全问题严重等级分类中 严重等级 一般问题 基础问题 电厂厂级信息监控系统(SIS)总装机 220 300 500 1000 调度主站、变电站、发电厂的电力监控系统应在何时办理等级保护备案手续? 投入运行后30日内 每年一次 升级改造后 电力监控系统的运维单位应定期演练什么? 应急预案 数据备份 用户培训 电力行业网络与信息安全管理办法对电力企业工作 生产运营 网络与信息安全 网络管理 企业管理 技术监控实行 静态 分工 合作 动态 电厂电力工控系统机房所在建筑应配置 电子门禁 对讲机 可视电话 防盗门 调度控制中心应在生产管理区边界部署 防火墙 加密装置 IDS 以下不属于生产控制大区内部防护措施的是 允许控制区内通用WEB服务 禁止生产控制大区以任何方式连接因特网 生产控制大区必须具有防止恶意代码措施 电力监控系统的安全防护基本原则不包括以下哪一项? 网络专用 纵向隔离 数据共享 以下选项不属于技术资料和图纸管理的是 工控系统等级保护测评报告 竣工报告和后评估报告 质量监督和验收报告 为满足国家及当地网监部门对等级保护的相关要求,集团公司规定:对定级为三级的系统, 半年 一年 两年 三年 在电力监控系统中,禁止通过什么方式对场站内设备进行远程控制和维护? 外部公共信息网 专用通信网络 VPN 技术监控信息实行月度、年度报送制度。每月 5 10 15 20 发生下列情况时,不需要按规定的程序发出“技术监控预警通知单”的是 技术监控范围内的设备不安全运行已延续一段时间,经技术监控指导后,仍没有改进,而且有关单位不积极解决 设备的运行数据、技术数据、试验数据有弄虚作假的情况 基层企业某技术员违反技术监控工作制度要求 以下电厂电力工控系统等保分级为3级的是 总装机800MW的电厂厂级信息监控系统(SIS) 电压等级150KV的涉网侧系统(NCS) 以下选项不属于工控系统网络信息安全技术监督工作会议主要内容的是 工控系统网络信息安全监督范围内设备及系统的故障、缺陷分析及处理措施; 工控系统网络信息安全监督存在的主要问题以及解决措施/方案 集团公司技术监督季报、新颁布的国家、行业标准规范、监督新技术学习交流 原则上网络及安全类的设备使用年限为 3 5 8 10 对核心重点生产区域,如机组主控操作台附近、电子间、网控室等场所,应配置有24小时的连续视频监控记录系统,并保存至少 14 30 90 120 网络安全法第几条,规定国家实行网络安全等级保护制度。 第十条 第十三条 第二十一条 等级保护有几个安全保护级别? 4个 5个 6个 哪个条例或文件规定,等保备案机关调整到县级以上公安机关。 《信息安全等级保护管理办法》(43号文) 《网络安全等级保护条例(征求意见稿)》 《关于信息安全等级保护工作的实施意见》(66号文) 什么样的系统可以作为定级对象? 云平台 某台服务器 某台路由器 下列哪些系统不可以与其他系统放在同一个安全域 电力市场交易 内网门户 营销管理 以下哪些检查项目中发现的问题不属于严重问题 生产控制大区系统间安全防护 网络安全监测装置 技术监督管理体系 生产控制大区一和二区之间应实现什么? 逻辑隔离 数据共享 直接连接 对于科学技术研究院签发的预警通知单,电厂应认真组织人员研究有关问题,制定整改计划。整改计划中不需明确 预算 责任人 完成日期 工控系统网络信息安全技术监督工作在建设规划方面,应该遵从网络安全与信息化工作的“三同步”原则。“三同步”原则不包括 同步建设 同步运行 同步进步 以下哪些选项不属于电力二次系统安全区连接的拓扑结构 三角 星形结构 环状结构 以下说法错误的是 梳理站内外部网络连接情况与横向边界防护情况,解除外部网络跨接。禁止同一主机设备跨安全区连接。外部网络连接生产控制大区服务器必须经过反向隔离装置。 电力监控系统在设备选型及配置时,应当禁止选用经国家相关管理部门检测认定并经国家能源局通报存在安全漏洞和风险的系统及设备;对于已经投入运行的系统及设备,应当及时整改,并加强运行管理和安全防护。 应该关闭卸载不需要使用的USB接口、光驱、串口。 技术监控发现的问题要逐条录入到信息管理系统。不包括 企业自查发现 “两院”发出的预警 动态检查发现 互查发现 调度主站与变电站的纵向通信应优先采用什么方式? OPGW光纤通信 公共网络 VPN 对于电力监控系统网络设备,应及时更新? 软件 病毒库 用户手册 在生产控制大区内,禁止使用以下哪种网络服务? FTP SS 工控系统网络信息安全防护的技术要求包括? 网络安全 数据安全 所有以上选项 工控系统的网络信息安全防护措施应具备? 逻辑隔离 访问控制 所有以上选项 工控系统的安全审计功能应包括? 操作系统审计 数据库访问审计 所有以上选项 工控系统的物理安全要求不包括? 防火 防盗 提高网络带宽 工控系统的等级保护测评应在以下情况下进行? 系统升级后 每年定期 A和 国家标准 行业标准 上级主管单位的规定 所有以上选项 三、多项选择题(共40题) 电力监控系统的安全防护措施包括哪些? 安全防护技术 应急备用措施 数据共享 全面安全管理 电力监控系统的安全防护策略应包括哪些方面? 边界防护 过程安全防护 数据备份 设备维护 在电力监控系统中,哪些设备应满足电磁屏蔽的要求? 主要设备 辅助设备 信息系统 通信设备 调度主站、变电站、发电厂的电力监控系统应采取哪些安全措施? 安全接入区 数据加密 访问控制 物理隔离 电力通信网的规划应考虑哪些因素? 业务布局 运行方式优化 设备成本 未来发展需求 信息系统的安全管理应包括哪些内容? 风险评估 安全审计 用户培训 数据备份 电力行业网络与信息安全管理办法中的监督检查应采取哪些措施? 进场检查 质询访谈 查阅资料 责令整改 生产控制大区以外的电力企业管理业务系统的集合,包括哪些? 厂级工控系统管理功能 办公系统 企业内外部网站 经营管理等管理信息系统 等保2.0有哪些安全扩展要求? 云计算安全扩展要求 移动互联安全扩展要求 物联网安全扩展要求 工业控制系统安全扩展要求 电力监控系统的运维单位应定期进行哪些工作? 安全评估 数据备份 用户培训 应急演练 电力调度机构应具备哪些通信能力? 双路由通信通道 双电源供电 单一通信方式 双设备配置 电力监控系统的安全防护技术措施包括哪些? 强口令 防火墙 数据加密 物理隔离 电力监控系统的日志应记录哪些内容? 网络运行状态 用户登录信息 系统错误信息 设备维护记录 电力通信网的设计应遵循哪些原则? 结构合理 运行灵活 设备成本最低 坚强可靠 电力监控系统的安全防护体系应包括哪些方面? 安全防护技术 应急备用措施 用户培训 全面安全管理 在电力监控系统中,哪些措施可以防止网络攻击? 数据加密 身份认证 访问控制 物理隔离 电力监控系统的运维单位应定期检查哪些内容? 网络安全事件 设备运行状态 用户权限 数据备份 工控系统网络信息安全三级技术监督网中专业技术监督工程师职责? 落实工控系统网络信息安全防护技术监督有关的制度、标准、规程、技术措施等,协助总工程师开展工控系统网络信息安全防护技术监督工作 定期组织分析工控系统网络信息安全防护技术监督指标,并按时上报监督报表 组织开展机组运行、检修维护、技术改造过程中的技术监督工作 定期组织召开工控系统网络信息安全防护技术监督例会,研究解决专业技术问题 组织开展专业技术培训、新技术推广应用等工作 年度监督工作总结报告的主要编写内容应包括哪些方面内容? 主要监督工作完成情况和亮点 工控系统网络信息安全一般事故、危急缺陷和严重缺陷统计分析 存在的主要问题和改进措施 下一步工作思路和重点 工控系统网络信息安全防护的主要目标包括? 确保系统稳定运行 抵御黑客攻击 提高生产效率 保护工业数据 工控系统的网络信息安全防护技术监督工作内容包括? 网络安全措施 网络安全预警 人员培训 网络安全检测与防御 工控系统的分区监督原则包括? 业务系统分置于安全区 不允许高安全等级区域迁移到低安全等级区域 孤立业务系统的安全分区无特殊要求 允许低安全等级区域的业务系统放置于高安全等级区域 工控系统的网络边界防护措施包括? 生产控制大区与管理信息大区之间的隔离 安全区I与安全区Ⅱ之间的防护 生产控制大区内部不同系统之间的防护 第三方边界的安全防护 工控系统的主机加固措施包括? 安全配置 关闭不必要的服务和端口 提高硬件性能 安装后续的补丁合集 工控系统的等级保护测评应在以下情况下进行? 系统上线前 系统升级后 每年定期(定级为三级的系统) 发生安全事件后 工控系统的网络信息安全防护技术监督的监督网由以下人员组成? 总工程师 专业技术监督工程师 相关部门专业技术人员 外部审计人员 工控系统的安全防护措施应包括? 物理安全 网络安全 数据安全 人员安全 工控系统的网络安全监测装置应具备? 实时监测功能 数据备份功能 用户管理功能 安全事件记录功能 工控系统的外设管控措施包括? 关闭不必要的USB接口 允许随意使用移动存储介质 进行病毒查杀 实施严格监控 工控系统的安全审计功能应包括? 网络流量审计 操作系统审计 数据库访问审计 用户行为审计 对于定级为三级的系统,每年应开展什么工作? 等保测评 风险评估 安全审计 设备维护 生产控制大区内的网络设备应采取哪些安全措施? 身份鉴别 权限控制 定期更新 开放所有端口 对于外设的管控,发电企业应采取哪些措施? 关闭不必要的接口 允许随意接入 实施严格监控 定期检查 工控系统网络信息安全防护的监督管理要求包括哪些? 监督基础管理工作 规程制度管理 设备采购管理 技术资料和图纸管理 工控系统网络信息安全三级技术监督网中相关部门专业技术人员职责?(A~ 配合专业技术监督工程师分析工控系统网络信息安全防护技术监督指标 组织开展工控系统网络信息安全运行、检修维护、技术改造过程中的技术监督工作 参加工控系统网络信息安全防护技术监督例会,研究解决专业技术问题 参与专业技术培训、新技术推广应用等工作 建立健全工控系统网络信息安全防护技术监督档案、技术资料 参加网络安全事故调查分析,提出改进建议及防范措施 下列哪些内容属于一般预警范畴? 机房物理环境不满足相关要求,如门禁、视频监控、温湿度控制、消防设施 技术监督体系不完善,技术监督管理人员和专业检验、检测人员配置不足,无证上岗或证件超期 业务系统未按规范分区 未建立工控系统设备台账、厂商或运维人员台账等 下列哪些内容属于严重预警范畴? 机房物理环境不满足相关要求,如门禁、视频监控、温湿度控制、消防设施 未开展网络设备安全防护工作 业务系统未按规范分区 一般预警后,未认真按期完成整改任务 下列哪些内容属于特别严重预警范畴? 机房物理环境不满足相关要求,如门禁、视频监控、温湿度控制、消防设施 未开展网络设备安全防护工作 到期未完成整改或验收未通过的严重预警 较长时间不开展等保测评或风险评估工作 业务系统安全分区要求包括? 有完整发电企业基层企业工控系统安全防护网络拓扑图、安全网络设备部署列表与描述文档 有完整的发电企业基层企业工控系统安全分区表 与规范要求相符合 便宜行事 下列哪些属于网络设备安全防护要求? 对登录网络设备、安全设备采用了HTTPS、SSH等加密方式或配置堡垒机 对登录用户进行身份鉴别及权限控制,应删除缺省账户,用户口令应该满足复杂度要求,制定更换策略,定期更换,并由专人负责保管 及时清理网络及安全设备上的临时用户、多余用户 对系统网络设备进行安全加固,关闭空闲的硬件端口,关闭生产控制大区禁用的通用网络服务