第一篇:等保初级测评师模拟试题
信息安全等级测评师模拟考试 考试形式: 考试形式:闭卷
一、单选题(每题 1.5 分,共 30 分)单选题(1.以下关于等级保护的地位和作用的说法中不正确的是(C)
A.是国家信息安全保障工作的基本制度、基本国策。B.是开展信息安全工作的基本方法。C.是提高国家综合竞争力的主要手段。D.是促进信息化、维护国家信息安全的根本保障。
2.以下关于信息系统安全建设整改工作工作方法说法中不正确的是: A)(A.突出重要系统,涉及所有等级, 试点示范,行业推广,国家强制执行。B.利用信息安全等级保护综合工作平台使等级保护工作常态化。C.管理制度建设和技术措施建设同步或分步实施。D.加固改造 缺什么补什么 也可以进行总体安全建设整改规划。
3.以下关于定级工作说法不正确的是: A)(A.确定定级对象过程中,定级对象是指以下内容: 起支撑、传输作用的信息网络(包括专网、内网、外网、网管系统)以及用于生产、调度、管理、指挥、作业、控制、办公等目的的各 类业务系统。B.确定信息系统安全保护等级仅仅是指确定信息系统属于五个等级中的哪一个。C.在定级工作中同类信息系统的安全保护等级不能随着部、省、市行政级别的降低而降低。D.新建系统在规划设计阶段应确定等级,按照信息系统等级,同步规划、同步设计、同步实 施安全保护技术措施和管理措施。
4.安全建设整改的目的是(D)(1)探索信息安全工作的整体思路;(2)确定信息系统保护的基线要求;(3)了解信息系 统的问题和差距;(4)明确信息系统安全建设的目标;(5)提升信息系统的安全保护能力;
A.(1)(2)(3)(5)、、、B.(3)(4)(5)、、C.(2)(3)(4)(5)、、、D.全部 1
考试时间: 考试时间:120 分钟 5.下列说法中不正确的是(B)
A.定级/备案是信息安全等级保护的首要环节。B.等级测评是评价安全保护现状的关键。C.建设整改是等级保护工作落实的关键。D.监督检查是使信息系统保护能力不断提高的保障。
6.配置如下两条访问控制列表: access-list 1 permit 10.110.10.1 0.0.255.255 access-list 2 permit 10.110.100.100 0.0.255.255 访问控制列表 1 和 2,所控制的地址范围关系是: A(A.1 和 2 的范围相同 B.1 的范围在 2 的范围内 C.2 的范围在 1 的范围内 D.1 和 2 的范围没有包含关系
7.Oracle 数据库中,以下(C)命令可以删除整个表中的数据,并且无法回滚。
A.Drop B.Delete C.Truncate D.Cascade
8.下面哪个不是生成树的优点(D)A.生成树可以管理冗余链路,在链路发生故障时可以恢复网络连接 B.生成树可以防止环路的产生 C.生成树可以防止广播风暴 D.生成树能够节省网络带宽
9.关于以下配置 Router ospf 100 Ip router authentication Ip ospf message-digest-key 1 md5 XXXXXX(认证码)以下说法不正确的是(C)A.OSPF 认证分为明文认证和密文认证两种方式。B.OSPF 协议是一种典型的链路状态路由协议,它通过路由器之间通过网络接口的状态来建立链路状态数据库,生成最短路径树。C.OSPF 的认证可以在链路上进行,也可以在整个区域内进行认证。但是在虚链路上不可以 进行认证。D.该配置可以应用在业务终端与业务服务器之间进行路由控制来建立安全的访问路径。
10.防火墙的位置一般为(A.内外网连接的关口位置 B.内网敏感部门的出口位置 C.非军事区(DMZ)的两侧 D.以上都对
11.关于防火墙的功能,以下(D)描述是错误的
A.防火墙可以检查进出内部网的通信量 B.防火墙可以使用应用网关技术在应用层上建立协议过滤和转发功能 C.防火墙可以使用过滤技术在网络层对数据包进行选择 D.防火墙可以阻止来自内部的威胁和攻击
12.拒绝服务攻击的后果是(D)。
A.信息不可用 B.应用程序不可用 C.系统宕机、阻止通信 D.上面几项都是
13.(A)即非法用户利用合法用户的身份,访问系统资源。A、身份假冒 B、信息窃取 C、数据篡改 D、越权访问
14.linux 主机中关于以下说法不正确的是(C)A.PASS_MAX_DAYS 90 是指登陆密码有效期为 90 天。B.PASS_WARN_AGE 7 是指登陆密码过期 7 天前提示修改。C.FALL_DELAY 10 是指错误登陆限制为 10 次。D.SYSLOG_SG_ENAB yes 当限定超级用于组管理日志时使用。
15.linux 中关于登陆程序的配置文件默认的为(B)
A./etc/pam.d/system-auth B./etc/login.defs C./etc/shadow D./etc/passwd
16.linux 中要想查看对一个文件的是否具有-rwxr—r—权限,使用的命令为(A)
A.#ls –l /etc/passwd 744 B.#ls –l /etc/shadow 740 C.#ls –l /etc/rc3.d 665 D.#ls –l /etc/inet.conf 700
17.若要系统中每次缺省添加用户时,都自动设置用户的宿主目录为/users,需修改哪一个_ 配置文件?(A)
A./etc/default/useradd B./etc/login.defs C./etc/shadow D./etc/passwd
18.一位系统管理员想通过 Telnet 对一台运行 Windows Server 2003 的服务器进行远程的管 理和维护,为了达到这个目的他想启动 Telnet 服务,但当他打开服务控制台中的 Telnet 服务属性时发现启动按钮不可用,如下图:产生这种情况的原因是(A)
A.当前 Telnet 服务的启动类型为禁用 B.C:WINDOWSsystem32tlnetsvr.exe 文件丢失 C.本地组策略限制不允许启动 Telnet 服务 D.Telnet 服务组件没有安装
19.小李是公司的网络管理员,公司的计算机处于单域中,他使用的操作系统为 Windows Server 2003,由于计算机中有非常重要的资料,因此他想设置一个安全的密码。(下面 是比较安全的密码
A.xiaoli123 B.*** C.bcdefGhijklm D.cb^9L2i
20.下列有关 SQL Server 2000 中,master 数据库的说法不正确的是(D A 用户数据库可以重命名,master 数据库不能重命名 B master 数据库 记录 SQL server 的 所有系统信息 C master 数据库 在安装 SQL server 的过程中自动安装 D 不可以重建 master 数据库。
二、不定项选择题(每题 2 分,多选不得分,少选得一分,共 20 分)不定项选择题(多选不得分,少选得一分,1.当前我国的信息安全形势为(ABC A.遭受敌对势力的入侵、攻击、破坏。B.针对基础信息网络和重要信息系统的违法犯罪持续上升。C.全社会的信息安全等级保护意识仍需加强。D.总体情况尚可,少量的基础信息网络和重要信息系统安全隐患严重。2.以下对信息系统安全建设整改工作的复杂性和艰巨性说法正确的是(ABCD)A.政策性和技术性很强。B.涉及范围广。C.信息系统安全加固改造,需要国家在经费上予以支持 D.跨省全国联网的大系统结构复杂运行实时保障性高、数据重要,加固改造周期长。
3.对测评机构不能从事的活动下列说法正确的是(D)
(1)影响被测评信息系统正常运行,危害被测评信息系统安全;
(2)泄露知悉的被测评单位及被测评信息系统的国家秘密和工作秘密;(3)与客户进行沟通后隐瞒测评过程中发现的安全问题,维护客户关系;(4)按规定格式出具等级测评报告;
(5)非授权占有、使用等级测评相关资料及数据文件(6)分包或转包等级测评项目;
(7)信息安全产品开发、销售和信息系统安全集成;
(8)限定被测评单位购买、使用指定的信息安全产品,以达到最佳安全水平。A.(1)(2)(4)(5)(8)、、、、。B.(1)(2)(3)(5)(7)、、、、。C.(1)(2)(3)(4)(8)、、、、。D.(1)(2)(5)(6)(7)、、、、。
4.访问控制列表可实现下列哪些要求(ABDE)
A.允许 202.38.0.0/16 网段的主机可以使用协议 HTTP 访问 129.10.10.1 B.不让任何机器使用 Telnet 登录 C.使某个用户能从外部远程登录 D.让某公司的每台机器都可经由 SMTP 发送邮件 E.允许在晚上 8:00 到晚上 12:00 访问网络 F.有选择地只发送某些邮件而不发送另一些文件
5.办公网络中计算机的逻辑组织形式可以有两种,工作组和域。下列关于工作组的叙述中 正确的是(AC)。
A.工作组中的每台计算机都在本地存储账户 B.本计算机的账户可以登录到其它计算机上 C.工作组中的计算机的数量最好不要超过 10 台 D.工作组中的操作系统必须一样
6.如果只对主机地址为 172.16.30.55 进行访问列表的设置,下面各项正确的有(BD A.172.16.30.55 0.0.0.255 B.172.16.30.55 0.0.0.0 C.any 172.16.30.55 D.host 172.16.30.55
7.Oracle 中的三种系统文件分别是(ABC)
A.数据文件 DBF B.控制文件 CTL C.日志文件 LOG D.归档文件 ARC
8.关于表分区的说法正确的有(AC)
A.表分区存储在表空间中 B.表分区可用于任意的数据类型的表 C.表分区不能用于含有自定义类型的表 D.表分区的每个分区都必须具有明确的上界值
9.语句 SELECT‘ACCP’FROM DUAL 的执行结果是(A A.ACCP B.X C.编译错 D.提示未选中行 10.HASH 加 密 使 用 复 杂 的 数 字 算 法 来 实 现 有 效 的 加 密 , 其 算 法 包 括(ABC A.MD2;B.MD4;C.MD5;D.Cost256
三、判断题(每题一分、共 10 分)
1.所有等级的信息系统,一般都由信息系统运营使用单位到所在地设区的市级以上公安机 关网络安全保卫部门办理备案手续,填写《信息系统安全等级保护备案表》(错)。
2.信息安全是非传统安全,信息安全本质是信息对抗、技术对抗、国家综合实力的对抗。(错)
3.在网络设备测评中网络设备应具有登录失败处理功能,可采取结束会话、限制非法登录次 数和当网络登录连接超时自动退出等措施。对)(4.在信息安全等级保护的 ASG 组合中没有 S1A4G4 这个组合。(错)
5.在信息安全等级测评中,《基本要求》是信息系统安全保护的基本“标尺”或达标线,满 足《基本要求》意味着信息系统具有相应等级的保护能力,达到了很好的安全状态。错)(6.经过安全建设整改工作后,三级信息系统在统一的安全保护策略下具有抵御大规模、较 强恶意攻击的能力,抵抗较为严重的自然灾害的能力,防范计算机病毒和恶意代码危害的能力。对
7.在信息安全等级保护中,第三级信息系统和第四级信息系统都具有强制性。(对
8.考虑到操作方便性和人员复用性,用户角色和权限不一定到最小权限。错)
9.在等级测评过程中,应对信息系统的影虎采取两种或两种以上的组合技术对用户身份进 行鉴别。(对))。
10.地方测评机构只能上在本地开展测评,不能够去外地测评(错
四、简答题(共 3 题,共 40 分)
1.信息安全等级保护的五个标准步骤是什么?信息安全等级保护的定义是什么? 信息安全等级保护五个等级是怎样定义的?(10 分)
(1)信息 ff 案、安全建设整改、等级测评、监督检查。(2)对国家秘密信息、法人和其他组织及公民的专有信息以及公开信息和存储、传输、处 理这些信息的系统分等级实行安全保护,对信息系统中使用的信息安全产品实行按等级管 理,对信息系统中发生的信息安全事件分等级响应、处置。(答出三个分等级即可)(3)第一级,信息系统受到破坏后,会对公民、法人和其他组织的合法权益造成损害,但不损害国家安全、社会秩序和公共利益。第二级,信息系统受到破坏后,会对公民、法人和其他组织的合法权益产生严重损害,或者 对社会秩序和公共利益造成损害,但不损害国家安全。第三级,信息系统受到破坏后,会对社会秩序和公共利益造成严重损害,或者对国家安全造 成损害。第四级,信息系统受到破坏后,会对社会秩序和公共利益造成特别严重损害,或者对国家安 全造成严重损害。第五级,信息系统受到破坏后,会对国家安全造成特别严重损害。
2.主机按照其规模或系统功能来区分为哪些类?主机安全在测评时会遇到哪些类型操作系统?网络安全三级信息系统的安全子类是什么?三级网络安全的安全审计的内容是什么?。(15 分)
1)巨型 大型 中型 小型、微型计算机和单片机。(2)目前运行在主机上的主流的操纵系统有? 有 Windows、Linux、Sun Solaris、IBM AIX、HP-UX 等等(3)结构安全、访问控制、安全审计、边界完整性检查、入侵防范、恶意代码防范、网 络设备防护。(4)a)应对网络系统中的网络设备运行状况、网络流量、用户行为等进行日志记录。b)审计记录应包括:事件的日期和时间、用户、事件类型、事件是否成功及其他 与审计相关的信息 c)应能够根据记录数据进行分析,并生成审计报表。d)应对审计记录进行保护,避免受到未预期的删除、修改或覆盖等。
3.数据库常见威胁有哪些?针对于工具测试需要注意哪些内容?(15 分)(1)非授权访问,特权提升、SQL 注入、针对漏洞进行攻击、绕过访问控制进行非授权访 问等。(2)工具测试接入测试设备之前,首先要有被测系统人员确定测试条件是否具备。测试条 件包括被测网络设备、主机、安全设备等是否都在正常运行,测试时间段是否为可测试时 间段等等。接入系统的设备、工具的 IP 地址等配置要经过被测系统相关人员确认。对于 测试过程可能造成的对目标系统的网络流量及主机性能等等方面的影响(例如口令探测可 能会造成的帐号锁定等情况)要事先告知被测系统相关人员对于测试过程中的关键步骤、,重要证据,要及时利用抓图等取证工具取证。对于测试过程中出现的异常情况(服务器出 现故障、网络中断等等)要及时记录测试结束后,需要被测方人员确认被测系统状态正常 并签字后离场。
附加题(5 分,附件题算入总分)
采取什么措施可以帮助检测到入侵行为?
部署 IPS/IDS,使用主机防火墙(软件)、硬件防火墙、在路由交换设备上设置策略、采用审 计设备等。
答案:
一、1.C 2.A 6.A 7.C 3.A 4.D 5.B 8.D 9.C 10.D
11.D 12.D 13.A 14.C 15.B 16.A 17.A 18.A 19.D 20.D
二、不定项选择题 1.ABC 6.BD 2.ABCD 7.ABC 3.D 8.AC 4.ABDE 9.A 5.AC 10.ABC
三、判断题
1.错 2.错 3.对 4.错 5.错 6.对 7.对 8.错 9.对 10.错
四、简答题
1.(1)信息系统定级、备案、安全建设整改、等级测评、监督检查。(2)对国家秘密信息、法人和其他组织及公民的专有信息以及公开信息和存储、传输、处理这些信息的系统分等级实行安全保护,对信息系统中使用的信息安全产品实行按等级管 理,对信息系统中发生的信息安全事件分等级响应、处置。(答出三个分等级即可)(3)第一级,信息系统受到破坏后,会对公民、法人和其他组织的合法权益造成损害,但不损害国家安全、社会秩序和公共利益。第二级,信息系统受到破坏后,会对公民、法人和其他组织的合法权益产生严重损害,或者 对社会秩序和公共利益造成损害,但不损害国家安全。第三级,信息系统受到破坏后,会对社会秩序和公共利益造成严重损害,或者对国家安全造 成损害。第四级,信息系统受到破坏后,会对社会秩序和公共利益造成特别严重损害,或者对国家安 全造成严重损害。第五级,信息系统受到破坏后,会对国家安全造成特别严重损害。
2.(1)巨型 大型 中型 小型、微型计算机和单片机。(2)目前运行在主机上的主流的操纵系统有? 有 Windows、Linux、Sun Solaris、IBM AIX、HP-UX 等等(3)结构安全、访问控制、安全审计、边界完整性检查、入侵防范、恶意代码防范、网 络设备防护。(4)a)应对网络系统中的网络设备运行状况、网络流量、用户行为等进行日志记录。b)审计记录应包括:事件的日期和时间、用户、事件类型、事件是否成功及其他 与审计相关的信息 c)应能够根据记录数据进行分析,并生成审计报表。d)应对审计记录进行保护,避免受到未预期的删除、修改或覆盖等。
3.(1)非授权访问,特权提升、SQL 注入、针对漏洞进行攻击、绕过访问控制进行非授权 访问等。(2)工具测试接入测试设备之前,首先要有被测系统人员确定测试条件是否具备。测试 条件包括被测网络设备、主机、安全设备等是否都在正常运行,测试时间段是否为可测试时 间段等等。接入系统的设备、工具的 IP 地址等配置要经过被测系统相关人员确认。对于测 试过程可能造成的对目标系统的网络流量及主机性能等等方面的影响(例如口令探测可能会 造成的帐号锁定等情况),要事先告知被测系统相关人员对于测试过程中的关键步骤、重要 证据,要及时利用抓图等取证工具取证。对于测试过程中出现的异常情况(服务器出现故障、网络中断等等)要及时记录测试结束后,需要被测方人员确认被测系统状态正常并签字后离 场。
附加题
部署 IPS/IDS,使用主机防火墙(软件)、硬件防火墙、在路由交换设备上设置策略、采用审 计设备等。
第二篇:信息安全等级测评师模拟测试-技术初级
一、单选题(20分)
1、以下关于信息系统安全建设整改工作方中说珐中不正确的是?()A、突出重要系统,涉及所有等级,试点示范,行业推广,国家强制执行。B、利用信息安全等圾保护综合工作平台使等级保护工作常态化。C、管理制度建设和技术措施建设同步或分步实施。
D、加快改造,缺什么补什么,也可以进总体安全建设整改规划。
2、以下关于定级工作说法不正确的是?()
A、确定定级对象过程中,定级对象是指以下内容:起支撑、传输作用的信息网络(包括专网、内网、外网、网管系统)以及用于生产、调度、管理、指挥、作业、控制、办公等目的的各类业务系统。
B、确定信息系统安全保护等级仅仅是指确定信息系统属于五个等级中的哪一个。
C、在定级工作中同类信息系统的安全保护等级不能随着部、省、市行政级别的降低而降低。
D、新建系统在规划设计阶段应确定等级,按照信息系统等级,同步规划、同步设计、同步实施安全保护技术措施和管理措施。
3、测评单位开展工作的政策依据是?()
A、公通字[2004] 66号。B、公信安[2008] 736。C、公信安[2010] 303号。D、发改高技[2008] 2071。
4、linux中关于登陆程序的配置文件默认的为?()A、B、Jetc/pam.d/system-auth /etc/login.defs C、D、5、/etc/shadow /etc/passwd 安全测评报告由()报地级以上市公安机关公共信息网络安全检查部门? A、安全服务机构。B、县级公安机关公共信息网络安全监察部门。C、测评机构。D、计算机信息系统运营、使用单位。
6、安全规划设计基本过程包括()、安全总体设计、安全建设规划? A、项目调研。B、概要设计。C、需求分析。D、产品设计。
7、信息系统为支撑其所承载业务而提供的程序化过程,称为()。A、客体。B、客观方面。C、等级保护对象。D、系统服务。
8、发现入侵的最简单最直接的方法是去看()和()?()A、B、C、D、审计记录、系统文件。系统记录、安全审计文件。系统记录、系统文件。审计记录、安全审计文件。
9、在安全评估过程中,采取()手段,可以模拟黑客入侵过程,检测系统安全脆弱性?
A、问卷调查。B、人员访谈。C、渗透性测试。D、手工检查。
10、安全操作系统的核心内容是?()
A、防病毒。B、加密。C、解密。D、访问控制。
11、系统建设管理中要求,对新建系统首先要进行(),在进行方案设计。
A、定级。B、规划。C、需求分析。D、测评。
12、Windows操作系统中,本地登录权限对()用户组不开放。A、B、C、D、Guest Administartors Users Everyone
13、等级保护测评的执行主体最好选择?()
A、独立的第三方测评服务机构。
B、具有相关资质的、独立的第三方测评服务机构。C、从事系统集成和信息安全产品开发等安全服务机构。
D、具有相关资质的、从事系统集成和信息安全产品开发等安全服务机构。
14、从系统结构上来看,入侵检测系统可以不包括?()
A、数据源。B、分析引擎。C、审计。D、响应。
15、CISCO的配置通过什么协议备份?()
A、ftp B、tftp C、telnet D、SSh
16、通过()对安全现状评估产生的结果,说明了系统安全保护方面与等级保护基本要求之间的差距,这种差距是对系统进一步安全改造的依据。A、定级。B、备案。C、等级测评。D、安全建设整改。
17、哪项不是开展主机工具测试所必须了解的信息?()
A、操作系统 B、应用软件 C、IP地址 D、物理位置
18、从系统服务安全角度反映的信息系统安全保护等级称?()
A、安全等级保护。B、信息系统等级保护。C、系统服务安全保护等级。D、业务信息安全保护等级。
19、应用安全包括身份鉴别、访问控制、安全审计、剩余信息保护、通信完整性、通信保密性和()A、B、C、D、抗抵赖、软件容错、资源控制。不可否认性、软件容错、资源控制。抗抵赖、软件删除、资源控制。抗抵赖、软件容错、系统控制。
20、鉴别的定义是?()
A、将两个不同的主体区别开来。B、将一个身份绑定到一个主体上。C、防止非法用户使用系统及合法用户对系统资源的非法使用。D、对计算机系统实体进行访问控制。
二、多选题(26分)
1、以下对信息系统安全建设整改工作的复杂性和艰巨性说法正确的是?()A、B、C、D、政策性和技术性很强。涉及范围广。
信息系统安全加固改造,需要国家在经费上予以支持。
跨省全国联网的大系统结构复杂运行实时保障性高、数据重要,加固改造周期长。
2、下列访问控制属于按层面划分的为?()
A、自主访问控制。B、物理访问控制。C、主机访问控制。D、强制访问控制。
3、Windows系统中的审计日志包括()。
A、系统日志。B、安全日志。C、应用程序日志。D、用户日志。
4、经测评,计算机信息系统安全状况未达到国家有关规定和标准的要求的,须()。A、B、C、D、委托单位应当根据测评报告的建议,完善计算机信息系统安全建设。重新提出安全测评委托。
另行委托其他测评机构进行测评。自行进行安全测评。
5、unix/linux系统中的密码信息保存在,etc/passwd或/etc/shadow文件中,信息包含的内容有()。A、B、C、D、最近使用过的密码。
用户可以再次改变密码必须经过的最小周期。密码最近的改变时间。
密码有效的最大天数…一这三条部是在shadow文件里记录的。
6、《信息安全等级促护管理办法》中要求第三圾以上信息系统应当选择符合下列条件()的等级保护测评机构进行测评。A、B、C、在中华人民共和国境内注册成立。
由中国公民投资、中国法人投资或者国家投资的企事业单位。具有完备的保密管理、项目管理、质量管理、人员管理和培训教育等安全管理制度。D、7、工作人员仅限于中国公民。
常见的数据备份有哪些形式?()A、B、C、D、完全备份。差异备份。增量备份。日志备份。
8、计算机信息系统运营、使用单位委托安全测评机构测评,应当提交下列瓷料的主要有?()A、B、C、安全测评委托书。定级报告。
计算机信息系统应用需求、系统结构拓扑及说明、系统安全组织结构和管理制度、安全保护设施设计实施方案或者改建实施方案、系统软件硬件和信息安全产品清单。D、安全策略文档。
9、下列属于安全产品的有()
A、网闸。B、交换机。C、防火墙。D、IDS和IPS。E、路由器。F、堡垒机。
10、三级信息系统的测试验收包括如下()内容。
A、应委托公正的第三方测试单位对系统进行安全性测试,并出县安全性测试报告。B、在测试验收前应根据设计方案或合同要求等制订测试验收方室,在测试验收过程中应详细记录测试验收结果,并形成测试验收报告。C、应指定或授权专门的部门负责系统测试验收的管理.并按照管理规定的要求完成系统测试验收工作。D、应组织相关部门和相关人员对系统测试殓收报告进行审定,并签字确认。
11、三级信息系统的等级测评包括如下()内容。
A、在系统运行过程中,应至少每年对系统进行一次等级测评,发现不符合相应等圾保护标准要求的及时整改。B、应在系统发生变更时及时对系统进行等圾测评,发现级别发生变化的及时调整级别并进行安全改造,发现不符合相应等级保护标准要求的及时整改。C、D、应选择具有国家相关技术资质相安全资质的测评单位进行等圾测评。应指定或授权专门的部门或人员负责等级测评的管理。
12、信息安全等级保护测评工作原则,主要包括()
A、规范性原则。B、整体性原则。C、最小影响原则。D、保密性原则。
13、等级测评实施过程中可能存在的风险,主要有()
A、验证测试影响系统正常运行。B、工具测试影响系统正常运行。C、敏感信息泄露,D、受到恶意攻击。
三、填空题(20分)
1、2、等级保护测评准则的作用,主要有()、()、()、()
通过组织开展信息安全等级保护的哪三项重点工作,()、()、()、落实等级保护制度的各项要求?
3、4、安全建设整改工作的主要特点?()、()、()、()
说明信息安全等级保护基本要求中二级系统的要求项有多少?()与三级系统的要求项差异多少?()另外二级系统中技术要求的要求项有多少?()与三级系统中技术要求的要求项差异多少?()
四、判断题(20分)
1、信息系统等级保护的第三级,信息系统受到破坏后,会对社会秩序和公共利益造成严重损害,或者对国家安全造成损害。()
2、3、在进行信息安全测试中,我们一般不需要自己动手进行测试。()根据《信息安全等圾保护管理办法》,第三级信息系统运营、使用单位应当依据国家管理规范和技术标准进行保护,国家有关信息安全职能部门对其信息安全等级保护工作进行强制监罾、检查。()
4、Linux是一个支持单用户、多进程、多线程,实时性较好的功能强大而稳定的操作系统。()
5、根据《信息安全等级保护管理办法》,信息系统的运营、使用单位应当根据已确定的安全保护等级,依照本办法和有关技术标准,使用符台国家有关规定,满足信息系统安全保护等级需求的信息技术产品,进行信息系统建设。()
6、Linux系统的shadow文件是不能被普通用户读取的,只有超级用户才有权读取。()
7、根据《信息安全等级保护管理办法》,公安机关应当掌握信息系统运营、使用单位的备案情况,发现不符合本办法及有关标准的,应建议其予以纠正。()
8、根据《信息安全等级保护管理办法》,公安机关检查发现信息系统安全保护状况不符合信息安全等级保护有关管理规范和技术标准的,应当向运营、使用单位发出整改通知。()
9、在Oracle数据库系统中,查看标签创建情况:select * from dba_sa_labels。()
10、访问控制是安全防范和保护的主要策略,它不仅应用于网络层面.同样也适用于主机层面。()
11、第二级信息系统运营、使用单位应当依据国家有关管理规范和技术标准进行保护。国家信息安全监管部门对该级信息系统信息安全等级保护工作进行监督、检查.属于监督保护圾。()
12、等圾保护的政策文件主要涵盖了等级保护制度、定级、备案、等级测评、安全建设、监督检重等工作的各个环节,构成了比较完备政策体系。()
13、《管理办法》中信息系统重要程度的等级的概念,是信息安全等级保护工作中的系统定级和备案、安全建设整改、等级测评和监督检查等工作的依据。()
14、考虑到经济成本,在机房安装过录像监控之后,可不再布置报警系统。()
15、依据GB/T22239-2008,三级信息系统应对“系统管理数据”、“鉴别信息”和“重要业务数据”实现存储保密性。()
16、公安部、国家保密局、国家密码管理局、原国务院信息办共同印发的《信息安全等级保护管理办法》即43号文。()
17、在应用系统现场等级测评活动中,不需要对应用系统的安全功能进行验证。()
18、对于测试过程可能造成的对目标系统的网络流量及主机性能等方面的影响,要实现告知被测系统相关人员。()
19、审计日志的主要功能是可以对安全事件进行追踪和发现入侵行为降低安全事件的发生。()
20、安全技术要求主要包括身份鉴别、访问控制、安全审计、完整性、保密性、恶意代码防范、密码技术应用等技术,以及物理环境和设施安全保护要求。()
五、简答题(30分)
1、《基本要求》中,对于三级信息系统,网络安全层面应采取哪些安全技术措施?画出图并进行描述
2、在主机评测前期调研活动中,收集信息的内容?在选择主机测评对象时应注意哪些要点?
3、回答工具测试接入点的原则及注意事项?
第三篇:模拟试题(初级)
邮政营业员职业技能鉴定考试模拟试题(初)(2009-03-23 21:25:48)
一、填空题(每题1分,满分25分)
1、我国邮政编码最后(两位)是投递局(区)的编号。
2、国内本埠挂号印刷品重1480克,应收费(0.40+(14*0.20)=3.20元)。
3、本地出版的报刊称“本埠报刊”,外地出版的称“外埠报刊”。外国出版的外文报刊,称为(“进口报刊”)。(外国出版的中文版报刊,称“进口中文版报刊”)
4、英译汉: Sorry, I didn't quite follow you.(对不起,我不太明白)。
5、当计算机发生故障时,首先要找出产生故障的原因,并判断该故障是属于硬故障还是(软故障),然后采取妥善的方法进行排除。
6、印刷品应在邮局窗口经收寄人员验视(内件)后封装交寄,收寄时应在邮件封面加盖“印刷品”戳记。
7、接受用户交寄邮件的邮政企业称为收寄局,它所收寄的邮件称为
(出口邮件)。
8、营业窗口主要收寄(给据邮件)及除了能投入信箱、信筒的信件以外的平常邮件。
9、营业部门收到需要局内投交的邮件后,应填发“(领取邮件通知单)”交投递部门。
10、国内快递包裹的最大尺寸以能装入(2?)号邮袋为限。
11、国内邮件按处理手续分为(平常邮件)和给据邮件。
12、报刊按文版划分为中文版、外文版、(少数民族)文版。
13、营业操作系统中,省会、直辖市城市的地名“拼音输入”方式为输入前两个汉字(首拼)。
14、弋阳的拼音注释是(yi yang)。
15、营业操作系统登录时,应输入员工工号、(密码)、台席后,回车才能进入系统。
16、邮政的公用性主要表现在服务范围的(广泛性)
和服务对象的普遍性以及使用的平等性。
17、投交邮件的邮政企业称为投递局,它所处理的邮件称为(进口)邮件。
18、勾挑核对时,如发现所登节目与实物不符时,交、接双方应
(当场验清)。
19、浙江省的简称是(浙),省会是杭州。20、英译汉: air parcel(航空包裹)。
21、已经售出的邮资凭证不得(兑换现金)。
22、国际邮件分为函件、(包裹)和特快专递邮件三类。
23、国内汇兑业务按处理时限分为普通汇款、(电子汇款)、加急汇款、和特急汇款。
24、国内函件包括信函、明信片、邮简、(印刷品)、盲人读物、邮送广告等。
25、特快专递邮件以加盖带有(“邮资已付)”字样的特快专递邮件收寄日戳,表示付费。
二、单项选择题(每题1分,满分25分)
1、(A)可以作国内存局候领邮件交寄。
A、给据邮件 B、普通邮件 C、特快专递邮件 D、以上均可
2、营业操作系统窗口收寄特快邮件录入备注信息时,输入“(D)”显示“物”——表示物品型。
A、A B、Q C、W D、P
3、支局(所)在国家法定假日经主管部门同意,可调整对外营业时间,适当缩短营业时时间,并提前(C)天对外告示。
A、3 B、2 C、1 D、0.5
4、营业窗口受理各类邮件,验视、封装时间除外,每件处理时限(D)分钟。A、6 B、5 C、4 D、3
5、营业操作系统窗口收寄挂号函件寄达局名可通过多种方式输入,方式用(B)功能键切换。A、【F1】 B、【F2】 C、【F3】 D、【F4】
6、印刷品的最大重量限度为(D)千克。A、10 B、15 C、28 D、35
7、特快专递邮件经(B)次有效投递未能投出的,应改为局内投交。A、一 B、二 C、三 D、四
8、开拆(D)袋、套,要双人会同处理。
A、普通包裹 B、快递包裹 C、挂号函件 D、保价信函
9、使用电信方式办理国内电子汇兑的查询、撤回、更改业务的手续费为每件(B)元。A、1 B、2 C、3 D、5
10、挂号盲人读物应收取(D)。
A、全部资费 B、基本资费
C、免收资费 D、挂号费
11、收寄寄往台湾的(B),按照寄香港、澳门的资费标准收费。A、特快专递邮件 B、函件 C、包件 D、邮件
12、交寄国内印刷品时,重量在(C)克以上的,要用坚韧的包装材料包装,用绳作“井”字形捆扎。
A、100 B、200 C、500 D、5000
13、(B)是邮政企业处理各项业务时使用的刻有地名和日期的邮政专用工具。A、夹钳 B、邮政日戳 C、邮袋 D、袋牌
14、贵州省简称贵或(A),省会城市设在贵阳。A、黔 B、渝 C、蜀 D、滇
15、我国邮政编码采用(C)位阿拉伯数字组成。A、4 B、5 C、6 D、7
16、国内邮件的挂号费为每件收取(A)。
A、3.00元 B、2.00元 C、1.00元 D、0.50元
17、不能附回执的邮件有(C)
A、保价信函 B、挂号印刷品 C、平常邮件 D、普通包裹
18、国内保价信函的最高保价限额为(C ?)元。A、5000 B、50000 C、100000 D、无上限
19、国内普通包裹的最大重量限度为(C)千克。A、17 B、28 C、35 D、40
20、对应在窗口交寄的各类免费邮件(包括邮政公事邮件)和按照规定准许寄件人不纳费交寄的邮件都应在封面正面加盖(C)。
A、收寄日戳 B、免费戳记 C、邮件种类戳记 D、以上都不是
21、不需局内投交的邮件是(C)
A、保价信函 B、投交邮政专用信箱的邮件 C、平常信函 D、存局候领邮件
22、寄往香港平信12克的资费为(A)元。A、1.5 B、2.8 C、4.00 D、4.50
23、平常印刷品专袋的最高重量不超过(D?)千克。A、5 B、10 C、30 D、40
24、国际汇款每笔最高限额为(A)美元。A、1000 B、1500 C、2000 D、5000
25、报刊退订时,应按每种/次收取(D)元退订手续费。A、0.50 B、1.00 C、1.50 D、2.00
三、多项选择题(每题1分,满分20分。)
1、按报刊出版期报纸可分为日报、周六报、周五报、周四报、周三报、(BCD)和月报。A、周一报 B、周报 C、旬报 D、半月报
2、装有(ACD)物品的信函,必须按保价信函或特快专递交寄。A、国库券 B、书面通信 C、存折 D、居民身份证
3、下列邮件可以作挂号函件寄递的有(ACD)
A、盲人读物 B、明信片 C、包裹 D、印刷品
4、下列属于有效证件的是(AB)。
A、护照 B、军官证 C、游泳证 D、学生证
5、邮政职业道德是指邮政从业人员在邮政通信生产经营中应遵循的(ABD)的道德准则和行为规范的总和。
A、职业义务 B、职业责任 C、职业规范 D、职业行为
6、建设邮政营业服务规范是邮政为建设(ABCD)的经营环境的必然选择。A、上下贯通 B、左右和谐 C、内求团结 D、外求发展
7、国内给据邮件局内投交完毕后,应当在相关通知单、包裹详情单背面加盖(AB)。A、经手人名章 B、投递通知单日戳 C、投递包裹日戳 D、妥投戳记
8、营业操作系统中地名的输入方式有(AC)。
A、邮码输入 B、代码输入 C、拼音输入 D、声音输入
9、寄往部队的邮件,其封面需写明部队的(ABC ?)。A、番号 B、名称 C、地址 D、代号
10、市场等于(ABC)之和。
A、购买欲望 B、人口 C、购买力 D、分销渠道
11、属于国际航空函件资费第一组的国家有(AC)。
A、日本 B、沙特 C、哈萨克斯坦 D、澳大利亚
12、邮件和汇款在未投交收件人、收款人之前,所有权属于(AB ?)。A、寄件人 B、汇款人 C、收件人 D、邮政局
13、收寄按规定可以寄递的国内“邮政公事”包裹时,应当在(ABCD ?)上加盖“邮政公事”戳记。
A、包裹封面 B、相关收据 C、相关存根 D、相关详情单
14、下列物品从苏州寄往法国,应按信函寄递的有(AC)。A、私人通信 B、公文 C、相片 D、打印的新闻稿件
15、国内普通包裹详情单打印(或填写)完毕,应将(AD)联牢固的粘贴在包裹上。A、一 B、二 C、三 D、四
16、邮件容器的管理标准:“五有”内容包含:(ABCD)(进出有登记)A、管理有专责 B、使用有计划 C、请领有手续 D、存放有专处。
17、用户用邮时应承担的义务(ABC)
A、遵守禁寄限寄物品的规定 B、用户交寄的邮件符合法律规定 C、照章纳费 D、知情权
18、若封皮上(AB)的包裹,不予收寄。
A、标有“↑”标志 B、写明“不能倒置(侧置)”字样 C、盖有红杯戳记
D、写明收件人名址
19、各类证件可以按(AC)交寄。A、信函 B、印刷品 C、包裹 D、特快专递 20、信箱、信筒主要用于收寄(CD)。
A、平常函件 B、平常邮简 C、平常信函 D、平常明信片
四、判断题(每题1分,满分30分。)
1、()软件是指计算机为实现某种特定目的所运行的程序、数据、辅助资料的总称。
2、()国内特快专递邮件包括特快专递信函和特快专递包裹。
3、()营业人员应提前五分钟到岗,做好班前准备工作,并按规定营业时间准时对外营业。
4、()国内邮政业务资费主要分为基本资费和附加资费。
5、()盖销邮票时,应盖在邮票的右下角四分之一处。
6、()平常明信片必须露封交寄,不可以附寄或附饰任何物品。
7、()国际水陆路明信片资费每件3.50元。
8、()上门揽收是特快专递邮件的主要收寄方式。
9、()大连是国际主要航空邮路通达局。
10、()整订报刊费的计算公式是订期数×月、季、半年价×订阅份数。
11、()报表必须按信函交寄。
12、()邮政夹钳和单据在每日工作结束后,交专人妥善保管。
13、()汉丹—襄黔—川渝铁路线经鄂、陕、渝、川、黔5省市。
14、()各类邮件收寄后要妥为保管,防止丢失、损毁或发生其他泄密等事故,并按规定的班次和时间封发。
15、()输入设备主要有键盘、鼠标、扫描仪、光笔等。
16、()按国内印刷品寄递的书籍、目录、教材、期刊等,必须具有统一的出版书号或证号。
17、()白边红字包裹袋牌表示内装包裹。
18、()每人每次限寄卷烟、雪茄烟一件,不准一次多件或多次交寄。
19、()邮政专营指的是物品寄递未经邮政企业委托,任何单位或者个人不得经营。20、()国际邮件每保100元或其零数保价费为3.00元。
21、()各类邮件袋套的开拆应尽量同其他工作(收寄、封发等)场地分开,以免开拆邮件与其他邮件混杂,造成差错。
22、()中央处理器也称CPU,是计算机的核心部件,由控制器和运算器组成。
23、()遇收件人持邮件催领单领取给据邮件时,不能投交邮件。
24、()邮政夹钳是用于夹紧加封在邮袋上铅志的邮政专用工具,也是凭以确认局际之间权责关系的印信。
25、()订户离开原址,所订报刊,本省范围内可根据订户要求办理改寄,省际间和部队订阅的报刊不办理改寄。
26、()单证照专递业务 是指各地开办的居民身份证、流动人口婚育证、车辆牌证、卫生证等特快专递业务。
27、()代理保险业务 是指邮政部门接受保险公司的委托,代其办理理财保险、人身保险、劳动保险等的业务。
28、()国内普通邮件是按照一般规定传递处理的邮件。
29、()按国内印刷品寄递的书籍、教材等,必须具有统一的出版书号或证号。30、()明信片上的邮票如果用纪念邮戳盖销的,在交寄时,不承认其纳付邮资,应重新付费交寄。
第四篇:信息安全等级测评师模拟测试-管理初级
一、单选题(20分)
1、以下关于信息系统安全建设整改工作方中说珐中不正确的是?()A、突出重要系统,涉及所有等级,试点示范,行业推广。B、利用信息安全等圾保护测评工作使等级保护工作常态化。C、管理制度建设和技术措施建设同步或分步实施。
D、加快改造,缺什么补什么,也可以进总体安全建设整改规划。
2、《测评要求》和哪一个文件是对用户系统测评的依据?()A、《信息系统安全等级保护实施指南》。B、《信息系统安全保护等级定级指南》。C、《信息系统安全等级保护基本要求》。D、《信息系统安全等级保护管理办法》。
3、测评单位开展工作的政策依据是?()
A、公通字[2004] 66号。B、公信安[2008] 736。C、公信安[2010] 303号。D、发改高技[2008] 2071。
4、安全运维阶段的主要活动包括运行管理和控制、变更管理和控制、安全状态监控、()、安全检查和持续改进、监督检查? A、安全事件处置和应急预案。B、安全服务。C、网络评估。D、安全加固。
5、以下关于信息安全等级保护标准体系说法不正确的?()A、基础标准:GB 17859—1999《计算机信息系统安全保护等级划分准则》, 在此基础上制定出技术类、管理类、产品类标准。B、安全要求:GB/T22239—2008《信息安全技术信息系统安全等级保护基本要求》一~信息系统安全等级保护的行业规范。C、系统定级:GB/T18336—2008《信息安全技术信息系统安全评估准则》——信息系统安全等级保护行业定级评估。D、方法指导:《信息系统安全等级保护实施指南》、《信息系统等级保护安 全设计技术要求》。E、现状分析:《信息系统安全等级保护测评要求》、《信息系统安全等级保 护测评过程指南》。
6、安全规划设计基本过程包括()、安全总体设计、安全建设规划? A、项目调研。B、概要设计。C、需求分析。D、产品设计。
7、信息系统为支撑其所承载业务而提供的程序化过程,称为()。A、客体。B、客观方面。C、等级保护对象。D、系统服务。
8、等保三级中人员安全管理包括()个要求项? A、11。B、14。C、16。D、20。
9、运营、使用单位应当参照《信息安全技术信息系统安全管理要求》GB/T20269-2006、《信息安全技术信息系统安全工程管理要求》()管理规范,制定并落实符合本系统安全保护等级要求的安全管理制度。A、测评准则。B、基本要求。C、定级指南。D、实施指南。
10、下列说法中不正确的是?()
A、B、定级/备案是信息安全等级保护的首要环节。等级测评是评价安全保护现状的关键。C、D、建设整改是等级保护工作落实的关键。
监督检查是使信息系统保护能力不断提高的保障。
11、系统建设管理中要求,对新建系统首先要进行(),在进行方案设计。
A、定级。B、规划。C、需求分析。D、测评。
12、申请单位认为安全测评报告的合法性和真实性存在重大问题的,可以向()公共信息网络安全监察部门提出申诉,提交异议申诉书及有关证明材料。
A、本单位所在地公安机关。B、地级以上市公安机关。C、省公安厅。D、公安部。
13、等级保护测评的执行主体最好选择?()
A、独立的第三方测评服务机构。
B、具有相关资质的、独立的第三方测评服务机构。C、从事系统集成和信息安全产品开发等安全服务机构。
D、具有相关资质的、从事系统集成和信息安全产品开发等安全服务机构。
14、从系统结构上来看,入侵检测系统可以不包括?()
A、数据源。B、分析引擎。C、审计。D、响应。
15、安全建设整改无论是安全管理建设整改还是安全技术建设整改,使用的核心标准是?()
A、《计算机信息安全保护等级划分准则》。B、《信息系统安全等级保护基本要求》。
C、《中华人民共和国计算机信息系统安全保护条例》。D、《信息安全等级保护管理办法》。
16、通过()对安全现状评估产生的结果,说明了系统安全保护方面与等级保护基本要求之间的差距,这种差距是对系统进一步安全改造的依据。A、定级。B、备案。C、等级测评。D、安全建设整改。
17、企业盗版是指?()
A、制造和销售看似合法软件产品,其实是仿冒的软件产品。B、企业未经授权在其内部计算机系统中使用的软件。
C、Internet的站点上发布广告,出售假冒软件或汇编软件或允许下载的软件产品。
D、在计算机上预装未经授权的计算机软件。
18、从系统服务安全角度反映的信息系统安全保护等级称?()
A、安全等级保护。B、信息系统等级保护。C、系统服务安全保护等级。D、业务信息安全保护等级。
19、首次以国家行政法规形式确立了信息安全等级保护制度的法律地位的政策文件是?()
A、《计算机信息安全保护等级划分准则》。B、《信息系统安全等级保护基本要求》。C、《中华人民共和国计算机信息系统安全保护条例》。D、《信息安全等级保护管理办法》。20、鉴别的定义是?()
A、将两个不同的主体区别开来。B、将一个身份绑定到一个主体上。C、防止非法用户使用系统及合法用户对系统资源的非法使用。D、对计算机系统实体进行访问控制。
二、多选题(26分)
1、以下对信息系统安全建设整改工作的复杂性和艰巨性说法正确的是?()A、B、C、D、政策性和技术性很强。涉及范围广。
信息系统安全加固改造,需要国家在经费上予以支持。
跨省全国联网的大系统结构复杂运行实时保障性高、数据重要,加固改造周期长。
2、下列访问控制属于按层面划分的为?()
A、自主访问控制。B、物理访问控制。C、主机访问控制。D、强制访问控制。
3、跟据ISO定义,信息安全的目标就是保证信息资产的三个基本安全属性,包括()。
A、不可否认性。B、保密性。C、完整性。D、可用性。
4、经测评,计算机信息系统安全状况未达到国家有关规定和标准的要求的,须()。A、B、C、D、委托单位应当根据测评报告的建议,完善计算机信息系统安全建设。重新提出安全测评委托。
另行委托其他测评机构进行测评。自行进行安全测评。
5、根据《信息安全等圾保护管理办法》,安全保护等级为第三级以上的计算机信息系统应当选用符合下列条件的安全专用产品()。A、产品研制、生产单位是由中国公民、法人投资或者国家投资或者控股的,在中华人民共和国境内具有独立的法人资格。B、C、D、产品的核心技术、关键部件具有我国自主知识产权。产品研制、生产单位及其主要业务、技术人员无犯罪记录。产品研制、生产单位声明没有故意留有或者设置漏洞、后门、木马等程序和功能。
E、6、对国家安全、社会秩序、公共利益不构成危害。
《信息安全等级促护管理办法》中要求第三圾以上信息系统应当选择符合下列条件()的等级保护测评机构进行测评。A、B、C、在中华人民共和国境内注册成立。
由中国公民投资、中国法人投资或者国家投资的企事业单位。具有完备的保密管理、项目管理、质量管理、人员管理和培训教育等安全管理制度。D、工作人员仅限于中国公民。
7、《信息安全等级保护管理办法》中要求从事信息系统安全等级测评的机构,应当履行下列()义务。A、遵守国家有关法律法规和技术标准,提供安全、客观、公正的检测评估服务,保证测评的质量和效果。B、C、D、保守在测评活动中知悉的国家秘密、商业秘密和个人隐私。防范测评风险。
对测评人员进行安全保密教育,与其签订安全保密责任书,规定应当履行的安全保密义务和承担的法律责任.并负责。
8、计算机信息系统运营、使用单位委托安全测评机构测评,应当提交下列瓷料的主要有?()A、B、C、安全测评委托书。定级报告。
计算机信息系统应用需求、系统结构拓扑及说明、系统安全组织结构和管理制度、安全保护设施设计实施方案或者改建实施方案、系统软件硬件和信息安全产品清单。
D、9、安全策略文档。
对三级及以上信息系统的人员配备包括如下()内容。
A、应配备一定数量的系统管理员、网络管理员、安全管理员等。B、应配备专职安全管理员,不可兼任。C、关键事务岗位应配备多人共同管理。
D、应配备系统审计虽,加强对管理员工作的监督。
10、三级信息系统的测试验收包括如下()内容。
A、应委托公正的第三方测试单位对系统进行安全性测试,并出县安全性测试报告。B、在测试验收前应根据设计方案或合同要求等制订测试验收方室,在测试验收过程中应详细记录测试验收结果,并形成测试验收报告。C、应指定或授权专门的部门负责系统测试验收的管理.并按照管理规定的要求完成系统测试验收工作。D、应组织相关部门和相关人员对系统测试殓收报告进行审定,并签字确认。
11、三级信息系统的等级测评包括如下()内容。
A、在系统运行过程中,应至少每年对系统进行一次等级测评,发现不符合相应等圾保护标准要求的及时整改。B、应在系统发生变更时及时对系统进行等圾测评,发现级别发生变化的及时调整级别并进行安全改造,发现不符合相应等级保护标准要求的及时整改。C、D、应选择具有国家相关技术资质相安全资质的测评单位进行等圾测评。应指定或授权专门的部门或人员负责等级测评的管理。
12、信息安全等级保护测评工作原则,主要包括()
A、规范性原则。B、整体性原则。C、最小影响原则。D、保密性原则。
13、等级测评实施过程中可能存在的风险,主要有()
A、验证测试影响系统正常运行。B、工具测试影响系统正常运行。C、敏感信息泄露,D、受到恶意攻击。
三、填空题(16分)
1、针对信息的保密性、完整性和可用性要求及信息系统必须要达到的基本的安全保护水平等因素,信息和信息系统的安全保护等级共分哪五级?()、()、()、()、()。
2、通过组织开展信息安全等级保护的哪三项重点工作,()、()、()、落实等级保护制度的各项要求?
3、4、安全建设整改工作的主要特点?()、()、()、()
说明信息安全等级保护基本要求中二级系统中管理要求的控制类有多少?()与三级系统中管理要求的控制类差异多少?()另外二级系统中管理要求的系统运维管理要求项有多少?()与三级系统中管理要求的系统运维管理要求项差异多少?()
四、判断题(10分)
1、信息系统等级保护的第三级,信息系统受到破坏后,会对社会秩序和公共利益造成严重损害,或者对国家安全造成损害。()
2、3、在进行信息安全测试中,我们一般不需要自己动手进行测试。()根据《信息安全等圾保护管理办法》,第三级信息系统运营、使用单位应当依据国家管理规范和技术标准进行保护,国家有关信息安全职能部门对其信息安全等级保护工作进行强制监罾、检查。()
4、根据《信息安全等圾保护管理办法》,信息系统的运营、使用单位应当根据本办法和有关标准,确定信息系统的安全保护等圾并报公安机关审核批准。()
5、根据《信息安全等级保护管理办法》,信息系统的运营、使用单位应当根据已确定的安全保护等级,依照本办法和有关技术标准,使用符台国家有关规定,满足信息系统安全保护等级需求的信息技术产品,进行信息系统建设。()
6、根据《信息安全等级保护管理办法》,第十五条已运营(运行)的第二级以上信息系统,应当在安全保护等级确定后30日内由其运营、使用单位到所在地设区的市圾以上公安机关办理备案手续。()
7、根据《信息安全等级保护管理办法》,公安机关应当掌握信息系统运营、使用单位的备案情况,发现不符合本办法及有关标准的,应建议其予以纠正。()
8、根据《信息安全等级保护管理办法》,公安机关检查发现信息系统安全保护状况不符合信息安全等级保护有关管理规范和技术标准的,应当向运营、使用单位发出整改通知。()
9、第二级信息系统是指具有抵御一般性攻击的能力,防范常见计算机病毒和恶意代码危害的能力;系统遭到损害后,具有恢复系统主要功能的能力。()
10、安全管理要求主要包括确定安全策略,落实信息安全责任制,建立安全组织机构,加强人员管理、系统建设和运行维护的安全管理等。()
11、第二级信息系统运营、使用单位应当依据国家有关管理规范和技术标准进行保护。国家信息安全监管部门对该级信息系统信息安全等级保护工作进行监督、检查.属于监督保护圾。()
12、等圾保护的政策文件主要涵盖了等级保护制度、定级、备案、等级测评、安全建设、监督检重等工作的各个环节,构成了比较完备政策体系。()
13、《管理办法》中信息系统重要程度的等级的概念,是信息安全等级保护工作中的系统定级和备案、安全建设整改、等级测评和监督检查等工作的依据。()
14、信息安全等级保护体现了“谁主管、谁负责,谁使用、谁负责,谁运营、谁负责”的信息安全责任制。()
15、依据GB/T22239-2008,三级信息系统应对“系统管理数据”、“鉴别信息”和“重要业务数据”实现存储保密性。()
16、公安部、国家保密局、国家密码管理局、原国务院信息办共同印发的《信息安全等级保护管理办法》即43号文。()
17、在应用系统现场等级测评活动中,不需要对应用系统的安全功能进行验证。()
18、对于测试过程可能造成的对目标系统的网络流量及主机性能等方面的影响,要实现告知被测系统相关人员。()
19、审计日志的主要功能是可以对安全事件进行追踪和发现入侵行为降低安全事件的发生。()
20、安全技术要求主要包括身份鉴别、访问控制、安全审计、完整性、保密性、恶意代码防范、密码技术应用等技术,以及物理环境和设施安全保护要求。()
五、简答题(28分)
1、在主机评测前期调研活动中,收集信息的内容?在选择主机测评对象时应注意哪些要点?
2、3、通过开展信息系统安全建设整改工作要达到哪几个方面的目标? 身份认证的信息主要有哪几类?并每项列举不少于2个的事例。
六、加分题(10分)
简述出管理要求中系统建设管理层面的控制点
第五篇:初级经济法(2016) 模拟试题
经济法基础(2016)考前模拟测试题
(三)一、单项选择题 1.下列各项中,不属于法律行为的是()。A.购买汽车 B.爆发战争 C.缔结婚姻 D.书立遗嘱 2.下列争议中,可以适用《仲裁法》进行仲裁的是()。A.某公司与其职工李某因解除劳动合同发生的争议 B.高某与其弟弟因财产继承发生的争议
C.某学校因购买电脑的质量问题与某商场发生的争议
D.王某因不服某公安局对其作出的罚款决定与该公安局发生的争议 3.根据民事诉讼法律制度的规定,下列争议中,诉讼时效期间为1年的是()。A.买卖合同争议 B.贷款担保合同争议
C.因出售质量不合格的商品未声明引起的争议 D.因运输的商品丢失或损毁引起的争议 4.2014年4月10日,李某到甲公司工作,4月14日,甲公司与李某订立劳动合同,约定合同期限3年,试用期2个月,5月16日,甲公司向李某发放4月份工资。根据劳动合同法律制度的规定,甲公司与李某劳动关系建立的时间是()。A.2014年6月14日 B.2014年4月10日 C.2014年5月16日 D.2014年4月14日 5.甲公司为员工张某支付培训费用3万元,约定服务期3年。2年后,张某以甲公司自其入职之日起从未按照合同约定提供劳动保护为由,向甲公司提出解除劳动合同。根据劳动合同法律制度的规定,下列表述中,正确的是()。A.张某违反了服务期的约定
B.甲公司可以要求张某支付3万元的违约金 C.甲公司可以要求张某支付1万元的违约金 D.张某无需支付违约金 6.王某在乙公司工作满5年,月工资为10000元,当地上职工月平均工资为3000元。根据劳动合同法律制度的规定,乙公司违法解除劳动合同时,王某可以得到的赔偿金为()元。A.45000 B.90000 C.50000 D.100000 7.根据劳动合同法律制度的规定,下列关于非全日制用工形式的表述中,正确的是()。
A.终止用工时,用人单位不向劳动者支付经济补偿 B.双方当事人可约定试用期
C.劳动报酬结算支付周期最长不得超过30日 D.双方当事人应当订立书面劳动合同 8.乙劳务派遣公司应甲公司要求,将张某派遣到甲公司工作。根据劳动合同法律制度的规定,下列关于该劳务派遣用工的表述中,正确的是()。A.乙公司应向张某按月支付劳动报酬
B.甲公司可以将张某再派遣到其他用人单位 C.乙公司可以向张某收取劳务中介费 D.甲公司与张某之间存在劳动合同关系 9.根据支付结算法律制度的规定,下列银行结算账户中,不能支取现金的是()。A.党、团、工会经费专用存款账户 B.个人银行结算账户 C.预算单位零余额账户 D.单位银行卡账户 10.根据支付结算法律制度的规定,下列关于预付卡的表述中,不正确的是()。A.记名预付卡可挂失、可赎回
B.有资金余额但超过有效期的预付卡可通过延期.激活.换卡等方式继续使用 C.记名预付卡不得设置有效期
D.不记名预付卡有效期可设置为2年 11.根据支付结算法律制度的规定,关于票据保证的下列表述中,不正确的是()。A.票据上未记载保证日期的,被保证人的背书日期为保证日期
B.保证人未在票据或粘单上记载被保证人名称的已承兑票据,承兑人为被保证人 C.保证人为两人以上的,保证人之间承担连带责任
D.保证人清偿票据债务后,可以对被保证人及其前手行使追索权 12.根据增值税法律制度的规定,下列各项中,不属于视同销售货物行为的是()。A.将外购的货物分配给股东 B.将外购的货物用于投资 C.将外购的货物用于集体福利 D.将外购的货物无偿赠送他人 13.根据消费税法律制度的规定,下列各项中,不需要征收消费税的是()。A.加工生产白酒 B.零售金银首饰 C.批发实木地板
D.进口木制一次性筷子 14.根据消费税法律制度的规定,下列各项中,委托加工收回的应税消费品的已纳税款可以扣除的是()。
A.以委托加工收回的已税小汽车为原料生产的小汽车 B.以委托加工收回的已税化妆品为原料生产的化妆品
C.以委托加工收回的已税珠宝、玉石为原料生产的金银首饰 D.以委托加工收回的已税白酒为原料生产的白酒 15.根据企业所得税法律制度的规定,下列关于不同方式下销售商品收入金额确定的表述中,正确的是()。
A.采用商业折扣方式销售商品的,按照扣除商业折扣前的金额确定销售商品收入金额
B.采用现金折扣方式销售商品的,按照扣除现金折扣前的金额确定销售商品收入金额
C.采用售后回购方式销售商品的,按照扣除回购商品公允价值后的余额确定销售商品收入金额
D.采用以旧换新方式销售商品的,按照扣除回收商品公允价值后的余额确定销售商品收入金额
16.根据企业所得税法律制度的规定,下列各项中,属于不征税收入的是()。A.财政拨款 B.国债利息收入 C.接受捐赠收入 D.转让股权收入 17.根据企业所得税法律制度的规定,下列固定资产中,在计算企业所得税应纳税所得额时,准予扣除折旧费的是()。A.未投入使用的房屋 B.未投入使用的机器设备
C.以经营租赁方式租入的固定资产 D.以融资租赁方式租出的固定资产 18.根据关税法律制度的规定,下列各项中,按复合税率征收关税的是()。A.啤酒 B.汽车 C.原油 D.摄像机 19.下列各项中,应同时征收增值税和资源税的是()。A.生产销售人造石油 B.销售煤矿生产的天然气 C.将自产的液体盐连续生产固体盐 D.将开采的天然气用于职工食堂 20.根据车船税法律制度的规定,下列各项中,免征车船税的是()。A.救护车
B.人民法院警车 C.市政公务车 D.公共汽车 21.根据印花税法律制度的规定,下列各项中,应缴纳印花税的是()。A.会计咨询合同 B.法律咨询合同 C.审计咨询合同 D.技术咨询合同 22.周某原有两套住房,2009年8月,出售其中一套,成交价格为70万元;将另一套以市场价格60万元与谢某的住房进行了等价置换;又以100万元价格购置了一套新住房,已知契税的税率为3%。根据契税法律制度的规定,周某计算应缴纳的契税的下列方法中,正确的是()。A.100×3%=3(万元)
B.(100+60)×3%=4.8(万元)C.(100+70)×3%=5.1(万元)D.(100+70+60)×3%=6.9(万元)23.根据城镇土地使用税法律制度的规定,关于城镇土地使用税纳税义务发生时间的下列表述中,不正确的是()。
A.纳税人新征用的耕地,自批准征用之日起缴纳 B.纳税人新征用的非耕地,自批准征用的次月起缴纳
C.纳税人以出让方式有偿取得土地使用权,合同约定交付土地时间的,自合同约定交付土地时间的次月起缴纳
D.纳税人以出让方式有偿获取土地使用权,合同未约定交付土地时间的,自合同签订的次月起缴纳 24.根据税收征收管理法律制度的规定,从事生产.经营的纳税人应当在一定期限内将其全部账号向主管税务机关报告,该期限是()。A.领取营业执照之日起15日内 B.领取税务登记证件之日起15日内 C.纳税义务发生之日起15日内
D.开立基本存款账户或其他存款账户之日起15日内 二、多项选择题 1.下列争议解决方式中,适用于解决平等民事主体当事人之间发生的经济纠纷的有()。A.仲裁 B.民事诉讼 C.行政复议 D.行政诉讼 2.下列各项中,属于行政责任的有()。A.罚金 B.罚款
C.没收违法所得 D.恢复原状
3.根据劳动合同法律制度的规定,劳动者不需要通知用人单位即可解除劳动合同的情况有()。
A.用人单位未及时足额支付劳动报酬的
B.用人单位以暴力、威胁或者非法限制人身自由的手段强迫劳动者劳动的 C.用人单位违章指挥、强令冒险作业危及劳动者人身安全的 D.用人单位未依法为劳动者缴纳社会保险费的 4.根据社会保险法律制度的规定,下列社会保险项目中,由用人单位和劳动者共同缴纳的有()。A.失业保险
B.职工基本养老保险 C.工伤保险
D.职工基本医疗保险 5.根据劳动合同法律制度的规定,下列各项中,用人单位和劳动者不得对此约定违约金的有()。A.竞业限制 B.休息休假 C.服务期 D.试用期 6.根据社会保险法律制度的规定,关于职工患病应享受医疗期及医疗期内待遇的下列表述中,正确的有()。
A.实际工作年限10年以下,在本单位工作年限5年以下的,医疗期期间为3个月
B.实际工作年限10年以下,在本单位工作年限5年以上的,医疗期期间为6个月
C.医疗期内遇劳动合同期满,则劳动合同必须续延至医疗期满
D.病假工资可以低于当地最低工资标准支付,但不得低于当地最低工资标准的80% 7.根据增值税法律制度的规定,下列有关增值税纳税义务发生时间的表述中,正确的有()。A.采取直接收款方式销售货物的,不论货物是否发出,均为收到销售款或者取得索取销售款凭据的当天
B.销售应税劳务,为提供劳务同时收讫销售款或者取得索取销售款凭据的当天 C.采取托收承付和委托银行收款方式销售货物,为发出货物并办妥托收手续的当天
D.委托其他纳税人代销货物,为收到代销单位的代销清单或者收到全部或者部分货款的当天;未收到代销清单及货款的,为发出代销货物满90天的当天 8.根据增值税法律制度的规定,下列货物涉及的进项税额不得从销项税额中抵扣的有()。
A.免税货物的进项税额
B.因管理不善丢失货物的进项税额
C.按简易办法依照征收率计算增值税的货物的进项税额 D.集体福利所耗用外购货物的进项税额 9.甲公司2015取得销售收入4000万元,当年发生的与生产经营有关的业务招待费支出60万元.广告费和业务宣传费200万元。根据企业所得税法律制度的规定,甲公司在计算当年应纳税所得额时,下列关于业务招待费.广告费和业务宣传费准予扣除数额的表述中,正确的有()。A.业务招待费准予扣除的数额为20万元 B.业务招待费准予扣除的数额为36万元
C.广告费和业务宣传费准予扣除的数额为600万元 D.广告费和业务宣传费准予扣除的数额为200万元 10.根据个人所得税法律制度的规定,下列情形中,以1个月内取得的收入为一次计算缴纳个人所得税的有()。
A.李某将小说在某报刊上连载6个月,每月取得稿酬收入1500元 B.胡某在某培训机构连续授课4个月,每月取得课酬收入8800元 C.赵某将一项专利转让给甲企业使用1年,专利使用费分3个月收取,每月10000元
D.王某出租住房1套,租期1年,每月收取租金3000元 11.根据资源税法律制度的规定,下列各项中,按照比例税率从价征收资源税的有()。A.液体盐 B.原油 C.天然气 D.煤炭 12.根据土地增值税法律制度的规定,下列各项中,不属于土地增值税征税范围的有()。
A.房地产的出租
B.企业间的房地产交换 C.房地产的代建 D.房地产的抵押 13.根据税收征收管理法律制度的规定,单位和个人在首次申请领购发票时应向税务机关提供()。A.税务登记证件 B.经办人身份证明 C.工商营业执照
D.财务印章或发票专用章印模 14.根据税收征收管理法律制度的规定,下列情形中,税务机关有权责令纳税人提供纳税担保的有()。
A.税务机关有根据认为从事生产、经营的纳税人有逃避纳税义务行为的 B.欠缴税款、滞纳金的纳税人或者其法定代表人需要出境的
C.纳税人同税务机关在纳税上发生争议而未缴清税款,需要申请行政复议的 D.纳税人发生纳税义务,未按照规定的期限办理纳税申报,经税务机关责令限期申报,逾期仍不申报的 15.根据税收征收管理法律制度的规定,税务机关作出的下列行政行为中,纳税人不服时可以选择申请税务行政复议或者直接提起行政诉讼的有()。A.加收滞纳金 B.罚款
C.不予颁发税务登记证 D.征收税款 三、判断题 1.对限制人身自由的行政强制措施不服提起的行政诉讼,由被告所在地或者原告所在地人民法院管辖。()2.劳动者和用人单位发生劳动争议,可以不经劳动仲裁直接向人民法院提起劳动诉讼。()3.失业人员个人不缴纳基本医疗保险费,也不享受基本医疗保险待遇。()4.未填明实际结算金额和多余金额或者实际结算金额超过出票金额的银行汇票,银行不予受理。()5.企业持有的固定资产,单位价值不超过5000元的,可以一次性在计算应纳税所得额时扣除。()6.对国有企业职工,因企业依照《企业破产法》被宣告破产,从破产企业取得的一次性安置费收入,免予征收个人所得税。()7.资源税纳税人销售应税产品采取分期收款结算方式的,其纳税义务发生时间为发出应税产品的当天。()8.农村居民经批准在户口所在地按照规定标准占用耕地,建设自用住宅,可以免征耕地占用税。()9.税务机关对外省、自治区、直辖市来本辖区从事临时经营活动的单位和个人申请领购发票的,可以要求其提供保证人或者根据所领购发票的票面限额及数量交纳不超过1万元的保证金,并限期缴销发票。()10.对两个以上税务机关共同作出的具体行政行为不服的,向共同上一级税务机关申请行政复议。()四、不定项选择题 1.A公司为支付货款,向B公司签发了一张金额为200万元的银行承兑汇票,甲银行作为承兑人在汇票上签章。B公司收到汇票后将其背书转让给C公司,以偿还所欠C公司的租金,但未在被背书人栏内记载C公司的名称。C公司发现后,在被背书人栏内记载了自己的名称,然后将其背书转让给D公司。D公司随后又将汇票背书转让给E公司,用于偿付工程款,并于票据上注明:“工程验收合格则转让生效。”E公司随后又将汇票背书转让给F公司,用于偿付货款;G公司作为E公司的保证人在汇票上签章并记载了“保证”字样。汇票到期后,持票人F公司在规定期限内向甲银行提示付款,甲银行以A公司未在该行存入足额资金为由拒绝付款。要求:
根据上述资料,分别回答下列问题。
1.根据票据法律制度的规定,下列表述中,正确的是()。A.该汇票的付款人是出票人A公司 B.该汇票的付款人是承兑人甲银行
C.甲银行以A公司未在该行存入足额资金为由拒绝付款的做法符合法律规定 D.甲银行以A公司未在该行存入足额资金为由拒绝付款的做法不符合法律规定 2.B公司将汇票背书转让给C公司时,未在被背书人栏内记载C公司的名称。C公司发现后,在被背书人栏内记载了自己的名称。根据票据法律制度的规定,下列表述中,正确的是()。A.该背书无效 B.该背书有效 C.该背书可撤销
D.该背书经B公司追认后有效
3.D公司将汇票背书转让给E公司时,在票据上注明:“工程验收合格则转让生效。” 根据票据法律制度的规定,下列表述中,正确的是()。A.该记载将导致票据无效 B.该记载将导致背书无效
C.背书有效,但是,如果工程验收不合格,E公司则不享有票据权利 D.背书有效,该记载不具有汇票上的效力
4.根据票据法律制度的规定,持票人F公司被拒绝付款后,有权向()行使追索权。A.出票人A公司 B.承兑人甲银行
C.背书人B公司、C公司、D公司和E公司 D.保证人G公司 2.甲公司为增值税一般纳税人,主要从事化妆品生产和销售业务。2014年3月有关经营情况如下:
(1)进口一批香水精,海关审定的货价210万元,运抵我国关境内输入地点起卸前的包装费11万元、运输费20万元、保险费4万元。
(2)接受乙公司委托加工一批口红,不含增值税加工费35万元,乙公司提供原材料成本84万元,该批口红无同类产品销售价格。
(3)销售一批香水,取得不含增值税价款702万元,另收取包装费5.85万元。已知:化妆品消费税税率为30%,关税税率为10%,增值税税率为17%。要求:
根据上述资料,分别回答下列问题。
1.甲公司进口香水精的下列各项支出中,应计入进口货物关税完税价格的是()。
A.包装费11万元 B.保险费4万元 C.运输费20万元 D.货价210万元
2.甲公司进口香水精应缴纳消费税税额的下列计算中,正确的是()。A.(210+20)×(1+10%)×30%=75.9(万元)B.(210+11+4)×(1+10%)×30%=74.25(万元)
C.(210+11+20+4)×(1+10%)÷(1-30%)×30%=115.5(万元)D.(11+20+4)×(1+10%)÷(1-30%)×30%=16.5(万元)
3.甲公司受托加工口红应代收代缴消费税税额的下列计算中,正确的是()。A.(84+35)×30%=35.7(万元)
B.(84+35)÷(1-30%)×30%=51(万元)C.[84÷(1-30%)+35]×30%=46.5(万元)D.[84+35÷(1-30%)]×30%=40.2(万元)
4.甲公司销售香水应缴纳消费税税额的下列计算中,正确的是()。A.702÷(1+17%)×30%=180(万元)
B.[702+5.85÷(1+17%)]×30%=212.1(万元)C.(702+5.85)×30%=212.355(万元)D.702×30%=210.6(万元)3.甲企业为居民企业,2015年发生部分经济事项如下:
(1)销售产品收入2000万元,出租办公楼租金收入120万元,信息技术服务费收入40万元;
(2)用产品换取原材料,该批产品不含增值税售价35万元;
(3)实发合理工资薪金总额1000万元,发生职工福利费150万元,职工教育经费30万元,工会经费12万元;
(4)支付诉讼费2万元,工商行政部门罚款3万元,母公司管理费68万元,直接捐赠给贫困地区小学7万元;
(5)缴纳增值税90万元,消费税19万元,营业税6万元,城市维护建设税和教育费附加11.5万元。要求:
根据上述资料,分别回答下列问题。1.下列业务中,在计算企业所得税应纳税所得额时,应当计入收入总额的是()。A.销售产品收入2000万元
B.出租办公楼租金收入120万元 C.信息技术服务费收入40万元 D.用产品换取原材料35万元
2.下列税费中,在计算企业所得税应纳税所得额时,准予扣除的是()。A.增值税90万元 B.消费税19万元 C.营业税6万元
D.城市维护建设税和教育费附加11.5万元
3.下列支出中,在计算企业所得税应纳税所得额时,准予全额扣除的是()。A.职工教育经费30万元 B.工会经费12万元 C.职工福利费150万元 D.工资薪金总额1000万元
4.下列支出中,在计算企业所得税应纳税所得额时,不得扣除的是()。A.工商行政部门罚款3万元 B.母公司管理费68万元 C.诉讼费2万元
D.直接捐赠给贫困地区小学7万元 答案解析
一、单项选择题
1.【答案】 B 【解析】
(1)选项ACD:属于法律行为;(2)选项B:属于法律事件。
【知识点】 其他
2.【答案】 C 【解析】
(1)选项A:劳动争议不适用于《仲裁法》;(2)选项B:继承纠纷不能提请仲裁;(3)选项D:行政争议不能提请仲裁。
【知识点】 其他
3.【答案】 C 【解析】
选项ABD:适用2年的普通诉讼时效期间。
【知识点】 其他
4.【答案】 B 【解析】
劳动关系自“用工”之日起(2014年4月10日)建立。
【知识点】 其他
5.【答案】 D 【解析】
用人单位与劳动者约定了服务期,如存在“用人单位未按照劳动合同约定提供劳动保护或者劳动条件”等情形,劳动者有权随时通知用人单位解除劳动合同,不属于违反服务期的约定,用人单位不得要求劳动者支付违约金。
【知识点】 其他
6.【答案】 B 【解析】
(1)劳动者月工资高于当地上职工月平均工资3倍的,向其支付经济补偿金的标准按职工月平均工资3倍的数额支付,本题中,经济补偿金=3000×3×5=45000(元);(2)用人单位违反规定解除或者终止劳动合同,劳动者不要求继续履行劳动合同或者劳动合同已经不能继续履行的,用人单位应当依照《劳动合同法》规定的经济补偿标准的2倍向劳动者支付赔偿金,乙公司违法解除劳动合同时,王某可以得到的赔偿金=45000×2=90000(元)。
【知识点】 其他
7.【答案】 A 【解析】
【知识点】 其他
8.【答案】 A 【解析】
(1)选项A:乙公司应当履行“用人单位”对劳动者的义务(包括但不限于按月支付劳动报酬);(2)选项B:用工单位(甲公司)不得将被派遣劳动者再派遣到其他用人单位;(3)选项C:劳务派遣单位(乙公司)和用工单位(甲公司)均不得向劳动者(张某)收取费用;(4)选项D:用人单位(乙公司)应当与劳动者(张某)订立劳动合同,甲公司与张某之间并不存在劳动合同关系。
【知识点】 其他
9.【答案】 D 【解析】
(1)选项A:党、团、工会经费等专用存款账户支取现金应按照国家现金管理的规定办理;(2)选项B:个人银行结算账户用于办理个人转账收付和现金存取;(3)选项C:预算单位零余额账户用于财政授权支付,可以办理转账、提取现金等结算业务;(4)选项D:单位卡不得支取现金。
【知识点】 其他
10.【答案】 D 【解析】
选项D:不记名预付卡有效期不得低于3年。
【知识点】 其他
11.【答案】 A 【解析】
(1)选项A:票据上未记载保证日期的,以出票日期为保证日期;(2)选项B:未记载被保证人的,已承兑的汇票,承兑人为被保证人;未承兑的汇票,出票人为被保证人。
【知识点】 其他
12.【答案】 C 【解析】
(1)选项ABD:将外购的货物用于投资、分配、赠送,视同销售;(2)选项C:将外购的货物用于非增值税应税项目和集体福利、个人消费,不视同销售。
【知识点】 其他
13.【答案】 C 【解析】
【知识点】 其他
14.【答案】 B 【解析】
(1)选项AD:“酒”、“小汽车”、“高档手表”和“游艇”四个税目不涉及抵扣的问题;(2)选项C:以委托加工收回的已税珠宝.玉石为原料生产的贵重首饰及珠宝、玉石,可以抵扣委托加工环节已纳的消费税;但是,纳税人用委托加工收回的已税珠宝.玉石为原料生产的改在零售环节征收消费税的金银首饰,在计税时一律不得扣除委托加工收回的珠宝、玉石原料的已纳消费税税款。
【知识点】 其他
15.【答案】 B 【解析】
(1)选项A:商品销售涉及商业折扣的,应当按照扣除商业折扣后的金额确定销售商品收入金额;(2)选项C:采用售后回购方式销售商品的,符合收入确认条件的,销售的商品按售价确认收入,回购的商品作为购进商品处理;(3)选项D:销售商品以旧换新的,销售的商品应当按照销售商品收入确认条件确认收入,回收的商品作为购进商品处理。
【知识点】 其他
16.【答案】 A 【解析】
(1)选项A:属于不征税收入;(2)选项B:属于免税收入;(3)选项CD:属于应税收入。
【知识点】 其他 17.【答案】 A 【解析】
(1)选项AB:“房屋.建筑物以外”未投入使用的固定资产,不得计算折旧在企业所得税税前扣除;(2)选项CD:以经营租赁方式“租入”的固定资产.以融资租赁方式“租出”的固定资产,不得计提折旧在企业所得税税前扣除。
【知识点】 其他
18.【答案】 D 【解析】
(1)选项AC:从量计征;(2)选项B:从价计征;(3)选项D:复合计征。
【知识点】 其他
19.【答案】 D 【解析】
(1)选项A:人造石油不征收资源税;(2)选项B:煤矿生产的天然气不征收资源税;(3)选项C:将自产的液体盐连续生产固体盐,移送环节不缴纳增值税和资源税;将生产的固体盐销售时,应缴纳增值税和资源税(以加工的固体盐数量为销售数量);(4)选项D:将开采的天然气用于职工食堂,应视同销售,既征收增值税,又征收资源税。
【知识点】 其他
20.【答案】 B 【解析】
(1)选项AC:应当依法缴纳车船税;(2)选项B:警用车船免征车船税;(3)选项D:由省级人民政府根据当地实际情况定期减征或者免征车船税。
【知识点】 其他
21.【答案】 D 【解析】
技术合同包括技术开发合同.技术转让合同.技术咨询合同和技术服务合同,一般的法律、会计、审计等方面的咨询不属于技术咨询,其所立合同不贴印花。
【知识点】 其他
22.【答案】 A 【解析】
(1)契税由房屋权属承受人缴纳,周某将其70万元的房屋出售时,由对方缴纳契税;(2)房屋进行交换的,若交换价格相等,免征契税;(3)周某以100万元购置新住房时,应缴纳契税=100×3%=3(万元)。
【知识点】 其他
23.【答案】 A 【解析】 选项A:纳税人新征用的耕地,自批准征用之日起满1年时开始缴纳城镇土地使用税。
【知识点】 其他
24.【答案】 D 【解析】
从事生产.经营的纳税人应当按照国家有关规定,持税务登记证件,在银行或者其他金融机构开立基本存款账户和其他存款账户,并自开立基本存款账户或者其他存款账户之日起15日内,将其全部账号向主管税务机关报告。
【知识点】 其他 二、多项选择题
1.【答案】 A, B 【解析】
(1)仲裁与民事诉讼适用于平等主体之间的经济纠纷;(2)行政复议与行政诉讼适用于不平等主体之间的经济纠纷。
【知识点】 其他
2.【答案】 B, C 【解析】
(1)选项A:属于刑事责任;(2)选项BC:属于行政责任;(3)选项D:属于民事责任。
【知识点】 其他
3.【答案】 B, C 【解析】
(1)选项AD:劳动者可以“随时通知”解除劳动合同;(2)选项BC:属于劳动者“不需要事先告知”即可解除劳动合同。
【知识点】 其他
4.【答案】 A, B, D 【解析】
(1)由用人单位和劳动者共同缴纳的:基本养老保险、基本医疗保险和失业保险;(2)由用人单位缴纳的:生育保险和工伤保险。
【知识点】 其他
5.【答案】 B, D 【解析】
《劳动合同法》禁止用人单位对劳动合同中“服务期和竞业禁止”以外的其他事项与劳动者约定违约责任。
【知识点】 其他
6.【答案】 A, B, C, D 【解析】(1)选项AB:实际工作年限10年以下的,在本单位工作年限5年以下的为3个月;5年以上的为6个月;(2)选项C:医疗期内遇劳动合同期满,则劳动合同必须续延至医疗期满,职工在此期间享受医疗期待遇;(3)选项D:病假工资可以低于当地最低工资标准支付,但不得低于当地最低工资标准的80%。
【知识点】 其他
7.【答案】 A, B, C 【解析】
【知识点】 其他
8.【答案】 A, B, C, D 【解析】
(1)选项ABD:这些项目不可能有销项税额相对应,其对应的进项税额不得抵扣;(2)选项C:一般纳税人选择按照简易计税办法计征增值税的,不得抵扣进项税额。
【知识点】 其他
9.【答案】 A, D 【解析】
(1)选项AB:业务招待费扣除限额1=60×60%=36(万元),业务招待费扣除限额2=4000×5‰=20(万元),业务招待费税前准予扣除的数额为20万元;(2)选项CD:广告费和业务宣传费扣除限额=4000×15%=600(万元),该公司实际发生广告费和业务宣传费200万元,未超过扣除限额,可以全部在税前扣除。
【知识点】 其他
10.【答案】 B, D 【解析】
(1)选项A:同一作品在报刊上连载取得收入的,以连载完成后取得的所有收入合并为一次,计征个人所得税;(2)选项B:劳务报酬属于同一事项连续取得收入的,以1个月内取得的收入为一次;(3)选项C:特许权使用费所得,以“某项”特许权的一次转让所取得的收入为一次,如果该次转让取得的收入是分笔支付的,则应将各笔收入相加为一次的收入,计征个人所得税;(4)选项D:财产租赁所得以“1个月”内取得的收入为一次,按次征收。
【知识点】 其他
11.【答案】 B, C, D 【解析】
资源税采用比例税率和定额税率两种形式。对“原油、天然气和煤炭”3个税目按照比例税率从价征收,其他税目按照固定税额从量征收。
【知识点】 其他
12.【答案】 A, C, D 【解析】 【知识点】 其他
13.【答案】 A, B, D 【解析】
需要领购发票的单位和个人,应当持税务登记证件.经办人身份证明.按照国家税务总局规定式样制作的财务印章或发票专用章的印模,向主管税务机关办理发票领购手续。
【知识点】 其他
14.【答案】 B, C 【解析】
(1)选项A:税务机关有根据认为从事生产、经营的纳税人有逃避纳税义务行为时,可以责令纳税人在规定的纳税期之前限期缴纳应纳税款;只有在限期内,发现纳税人有明显的转移、隐匿其应纳税的商品.货物以及其他财产或者应纳税收入迹象的,税务机关才有权责令纳税人提供纳税担保;(2)选项D:税务机关有权核定其应纳税额。
【知识点】 其他
15.【答案】 B, C 【解析】
(1)选项AD:属于“征税行为”,必须首先申请行政复议;(2)选项BC:不属于“征税行为”,纳税人可以申请行政复议,也可以直接向人民法院提起行政诉讼。
【知识点】 其他 三、判断题
1.【答案】 1 【解析】
【知识点】 其他
2.【答案】 2 【解析】
劳动仲裁是劳动争议当事人向人民法院提起诉讼的必经程序。
【知识点】 其他
3.【答案】 2 【解析】
失业人员在领取失业保险金期间,参加职工基本医疗保险,享受基本医疗保险待遇,失业人员应当缴纳的基本医疗保险费从失业保险基金中支付,个人不缴纳基本医疗保险费。
【知识点】 其他
4.【答案】 1 【解析】
【知识点】 其他
5.【答案】 1 【解析】
【知识点】 其他
6.【答案】 1 【解析】
【知识点】 其他
7.【答案】 2 【解析】
纳税人采取分期收款结算方式的,资源税的纳税义务发生时间为销售合同规定的收款日期的当天。
【知识点】 其他
8.【答案】 2 【解析】
农村居民经批准在户口所在地按照规定标准占用耕地,建设自用住宅,可以按照当地的适用税额标准“减半”征收耕地占用税(而非免征耕地占用税)。
【知识点】 其他
9.【答案】 1 【解析】
【知识点】 其他
10.【答案】 1 【解析】
【知识点】 其他
四、多项选择题
1.(1).【答案】 B, D 【解析】
(1)选项AB:商业汇票的付款人是承兑人(甲银行);(2)选项CD:银行承兑汇票的出票人于汇票到期日未能足额缴存票款时,承兑银行仍应向持票人无条件足额付款,但对出票人尚未支付的汇票金额按照每天万分之五计收利息。
【知识点】 其他
(2).【答案】 B 【解析】
背书人未记载被背书人名称即将票据交付他人的,持票人在被背书人栏内记载自己的名称与背书人记载具有同等法律效力。
【知识点】 其他
(3).【答案】 D 【解析】
背书时附有条件的,所附条件不具有汇票上的效力,即不影响背书行为本身的效力,被背书人仍可依该背书取得票据权利。
【知识点】 其他(4).【答案】 A, B, C, D 【解析】
出票人.背书人.承兑人和保证人对持票人承担“连带责任”,持票人可以不按照汇票债务人的先后顺序,对其中任何一人.数人或者全体行使追索权。
【知识点】 其他
2.(1).【答案】 A, B, C, D 【解析】
一般贸易项下进口的货物以海关审定的成交价格为基础的到岸价格作为完税价格。到岸价格是指包括货价以及货物运抵我国关境内输入地点起卸前的包装费、运费、保险费和其他劳务费等费用构成的一种价格。
【知识点】 其他
(2).【答案】 C 【解析】
进口环节的消费税=关税完税价格×(1+关税税率)÷(1-消费税税率)×消费税税率=(210+11+20+4)×(1+10%)÷(1-30%)×30%=115.5(万元)。
【知识点】 其他
(3).【答案】 B 【解析】
委托加工应税消费品,受托方应代收代缴的消费税=(材料成本+加工费)÷(1-消费税税率)×消费税税率=(84+35)÷(1-30%)×30%=51(万元)。
【知识点】 其他
(4).【答案】 B 【解析】
收取的包装费属于价外费用(视为含税收入),应并入销售额中计征消费税。
【知识点】 其他
3.(1).【答案】 A, B, C, D 【解析】
选项D:企业发生非货币性资产交换,以及将货物、财产、劳务用于捐赠、偿债、赞助、集资、广告、样品、职工福利或者利润分配等用途的,应当视同销售货物、转让财产或者提供劳务,但国务院财政、税务主管部门另有规定的除外。
【知识点】 其他
(2).【答案】 B, C, D 【解析】
企业发生的除企业所得税和允许抵扣的增值税以外的各项税金及其附加,准予在税前扣除。
【知识点】 其他
(3).【答案】 B, D 【解析】
(1)选项A:职工教育经费税前扣除限额=1000×2.5%=25(万元),实际发生额(30万元)超过税前扣除限额,当年税前只能扣除25万元;(2)选项B:工会经费税前扣除限额=1000×2%=20(万元),实际发生额(12万元)未超过税前扣除限额,准予全部据实扣除;(3)选项C:职工福利费税前扣除限额=1000×14%=140(万元),实际发生额(150万元)超过了税前扣除限额,税前只能扣除140万元;(4)选项D:企业发生的合理的工资薪金支出,准予全额扣除。
【知识点】 其他
(4).【答案】 A, B, D 【解析】
(1)选项A:罚金.罚款和被没收财物的损失,税前不得扣除;(2)选项B:企业之间支付的管理费,税前不得扣除;(3)选项C:纳税人按照经济合同规定支付的违约金(包括银行罚息).罚款和诉讼费用,税前准予扣除;(4)选项D:纳税人“直接”向受赠人的捐赠不允许税前扣除。
【知识点】 其他