《全行信息技术岗位员工应知应会题库.docx》由会员分享,可在线阅读,更多相关《全行信息技术岗位员工应知应会题库.docx(16页珍藏版)》请在taowenge.com淘文阁网|工程机械CAD图纸|机械工程制图|CAD装配图下载|SolidWorks_CaTia_CAD_UG_PROE_设计图分享下载上搜索。
1、u 判断题1 我行一级骨干网是指由总行信息技术部的核心路由器和核心交换机,不包括各分行网络设备。(错)2 对于所有A、B级机房内的网络设备,网络管理员负责对配置信息进行检查。如需对配置信息进行修改,可以修改后做备份。 (错)3 对生产网络的调整,应避开业务高峰期,避免对业务的影响。 (对)4 我行内部网使用的通信线路只能采用专线,不能使用通过安全认证和加密措施的共享网络。 (错)5 未经审批非本行计算机设备严禁接入我行行内网。 (对)6 分行采用任何无线方案,应制定相应的管理办法,经分行审批后即可实施。 (错)7 TOKEN只能在申请的用途范围内使用,只能由申请的人员或机构使用,不得私自转借、
2、混用。 (对)8 TOKEN卡的静态口令和拨号时使用的CHAP口令设置不能过于复杂。 (错)9 开业超过1年的异地支行必须配备初级或以上级别网络管理员1人。 (对)10 对于网络配置及配置的更新,网络管理员要及时集中发送到配置备份服务器保管。 (对)11 防火墙在部署之前,应该调查当前网络情况,制定详细的实施文档,设置好防火墙安全规则。 (对)12 防火墙管理员账号应该根据最大特权的原则进行赋权。 (错)13 防火墙管理人员必须使用各自彼此独立的账号管理维护防火墙。防火墙管理员对自己的账号和密码必须严格保密,严禁将个人账号和密码借给他人使用。 (对)14 防火墙系统不得安装除防火墙程序之外的其
3、他程序,不得提供除防火墙必需服务之外的其他服务。 (对)15 防火墙策略应该遵守“除明确获准的服务外,拒绝所有服务”原则,并遵守最小权限原则。 (对)16 处理完毕防火墙故障后,防火墙管理员需提交故障报告,详细描述故障发生日期、网络环境、故障现象、故障原因、处理过程和后续改进措施,存档备案。 (对)17 任何互联网使用单位,根据使用情况自行安装、拆卸或改变网络状况。 (错)18 防火墙管理员账号应该详细描述该账号对应管理员姓名、开通日期和有效期,以便于查证和审计。 (对)19 现金自助设备安装后由信息技术主管部门自助设备管理员向自助设备管机行进行自助设备和钥匙移交,并填写招商银行呼和浩特分行自
4、助设备安装交接清单。(错)20 现金自助设备严禁使用信息技术主管部门项目管理员控制范围之外的任何安装包,分行可依据需要自行修改改总行信息技术部提供的程序。(错)21 现金自助设备维护通知书所要求的所有设备维护工作完成后,服务商工程师将招商银行呼和浩特分行电脑设备维修维护通知书和密封的软件介质交信息技术主管部门自助设备管理员验收、存档。(对)22 信息技术主管部门项目管理员在发放和收回现金自助设备的软件介质时需填写招商银行呼和浩特分行软件交接记录。(对)23 信息技术人员一律要签署招商银行电脑岗位安全保密协议,存于各单位信息技术主管部门,自觉遵守其内容,未签协议者不得上岗。(对)24 各行部如遇
5、电子设备故障,由该行部电脑联络员负责联系。对于仍在保修期内的故障设备,可直接联系分行备案的维护商工程师上门维修,并由电脑联络员全程培同;(对)25 开发测试系统可以直接由系统管理员投入生产系统。 (错)26 Windows服务器的安装、升级系统时,严格控制%system%/repair目录的权限,除系统管理员外不应该有任何用户或者组对该文件有任何访问权。对于存放数据的服务器,还应创建应急恢复盘。(对) 27 超级用户的密码应保存于保险柜中,特殊情况下,经信息技术部负责人批准后才能取出该用户密码。(对)28 Unix用户的创建、删除、修改等由系统管理员完成;所有用户仅被赋予必要的权限。(对)29
6、 我行信息技术部门应授权专人负责入侵检测系统管理,指定人员名单应报备总行信息技术部。非授权人员不得擅自安装和部署入侵检测系统。(对)30 各应急小组组长的备份依序由副组长产生。各应急小组的成员都应该有A.B角。如应急小组组长或成员因故无法履行职责,则由相应的备份人员行使其职责。(对)31 员工可以自行更改自己使用的计算机的IP地址及其他网络安全配置;(错)32 电脑联络员应定期检查所有计算机是否都已经安装了防病毒软件,并保证设置正确,检查病毒库是否及时更新。对于安装了企业版防病毒软件的设备,还需要检查计算机是否接受服务器管理。(对)33 ATM 和自助查询终端等的网络接口、维护键盘及维护终端等
7、可以供用户使用,方便用户操作。 (错)34 分行电脑维护人员到网点进行维护时应出示有效证件,并应事先联络相关电脑联络员,在网点相关人员陪同下进行维护并登记。(错)35 维护厂家工程师的设备可以自行接入我行网络。(错)36 制卡室的计算机只能通过专用网络从AS/400下载制卡数据;制卡室不能有其他网络连接;制卡室应有门禁和监控。(对)37 外单位维护人员进入机房,须填写招商银行进入机房申请表(对)。38 能够满足IBM小型机或高端网络设备安全稳定的必要条件是(温度湿度暂不考虑):供电电源要求必需是UPS供电、电压在220-230VAc之间、零地电压是小于1VAc。(对)39 UPS电源一般都有两
8、种供电方式,一种是旁路供电方式,另一种是逆变供电方式。40 UPS的整流器主要是用来把直流电能转变成为交流电能的功率部件。(错)41 单相交流电的两极一般有正极和负极之分。(错)42 一般把交流220V称为线电压。发电机的转速高低可以调节其输出的交流电源电压高低,但不影响其输出的频率。(错)43 UPS的主要功能是为重要负载提供稳压稳频优质的交流电源。(错)44 UPS的旁路和逆变器可同时为负载供电。(错)45 招商银行呼和浩特分行软件项目管理实施细则制定依据为招商银行软件项目配置管理办法。(错)46 分行不一定制定软件配置管理办法,不制定时可参照执行总行相关制度。(错)47 如业务需求内容涉
9、及其他业务部门, 需求提交部门应提前与相关业务部门做好业务需求的评估和论证工作。(错)48 业务需求申请必须经业务部门负责人签字后方可提交到信息技术主管部门。(对)49 软件配置管理是指,软件开发过程中对资源及变更所进行的跟踪、控制和管理。(对) 50 所有可以通过源代码编译生成的中间代码和执行代码,原则上不纳入配置管理系统进行管理。(对)51 涉及生产的业务数据,禁止纳入配置管理系统进行管理。(对)52 项目立项时应明确项目负责人,项目负责人负责项目在整个运作过程中的协调与管理,带领项目开发小组成员将项目付诸实施。(对)53 在项目的设计开发过程中,项目负责人负责审查、监督、控制并协调项目的
10、计划、进度和质量,督促项目开发小组按时保质地完成开发任务。(对)54 项目开发过程中若出现需求的重大变更、设计架构的重大调整、计划进度的变化等问题,项目负责人可自行决定调整项目实施过程,没有必要上报分管领导。(对)55 分行软件项目配置分支管理员主要负责对特定系统、分支的管理和维护。(错)56 软件项目在设计开发阶段应完成内部的单元测试和集成测试。(对)57 项目文档及项目版本程序由分行信息技术主管部门项目管理员统一管理,任何人不得向外泄露,不得私自转让、拷贝。(对)58 软件配置管理工作中,分支管理员和项目负责人必须明确管理职责,不得擅自将操作权限或密码转交他人。(对)59 软件配置管理工作
11、中,各类用户在获得初始密码后,应该马上登录系统进行修改。在设置密码时,应采用强密码方式,至少每半年更改一次。使用过程中要注意保密,以防泄漏。(对)u 单选题1. 运行管理人员(A)对卫星的状态和卫星管理软件的信息进行监控。A.每月 B.每季度 C.半年 D.每年2. 分行网络日常检查维护要求至少实行(A)现场值班制。A.5*8 B.5*12 C.7*8 D.7*123. 对于备份设备,网络管理员要定期检查其是否可用,至少(C)检查一次。A.每月 B.每季度 C.半年 D.每年4. 对于本地应急方案,网络管理员要定期检查其是否需要修改,至少(C)检查一次。A.每月 B.每季度 C.半年 D.每年
12、5. 对于ACL、ACS的TOKEN用户等网络安全配置,网络管理员要及时进行检查清理,至少(B)一次。A.每月 B.每季度 C.半年 D.每年6. 防火墙管理员账号的密码必须足够复杂,口令长度不得小于(A)位,至少应该包括大写字母、小写字母、符号和数字中的三种或以上。A.8 B.10 C.12 D.167. 防火墙管理人员账号的密码必须定期修改,(B)应至少修改一次。A.每周 B.每月 C.每季度 D.半年8. 如因审计等特殊要求需新建账号,只能建立最小权限账号,该账号使用完毕后必须于(B)内删除,并应该审查该账号使用情况。A.1小时 B. 一个工作日 C.一周 D.一个月9. 防火墙管理员应
13、该(C)对防火墙进行安全审计,重点检查防火墙自身的安全设置、安全规则的合理性和安全性以及日常管理维护的规范性,并根据审计结果对防火墙进行调整和优化。A.每周 B.每月 C.每季度 D.半年10. 各防火墙使用单位须制定详细的防火墙应急预案,详尽描述各种可能发生的故障情况和应急措施,各防火墙使用单位须根据应急预案至少一年演练(A)。A.一次 B.两次 C.三次 D.四次11. 互联网维护周期是(B)一次,A.每周 B.每月 C.每季度 D.半年12. 网络管理员应对非关键网络设备和网络相关系统,定期进行检查维护,至少(B)检查一次。A.每周 B.每月 C.每季度 D.半年13. 防火墙管理维护单
14、位必须配置至少(C)防火墙管理员,负责所辖防火墙的管理维护。A.4名 B.3名 C.2名 D.1名14. 防火墙管理维护单位必须(C)对所有防火墙管理人员进行信息安全理论和技能培训。A.每月 B.每季度 C.每半年 D.每年15. 单点现金自助设备的安装原则上应采用的安装方式为: (A)A.穿墙安装 B.大堂安装 户外安装16. 现金自助设备的安装或升级的管理工作由(A)负责。A.分行信息技术自助设备管理员B.管机行关机员C.设备厂商17. 现金自助设备升级在服务商工程师携带通知书到现场后,经管机员当面核实现金自助设备维护通知书后,现场升级操作由(C)来完成。A.管机员 B。信息技术设备管理员
15、 C。设备厂商18. 信息技术主管部门负责分行现金自助设备的型号、软件版本、使用年限、安装地点、交易量以及每种型号的设备数量统计。下面说法正确的是: (B) A信息每月更新一次,每半年上报总行一次。B. 信息每月更新一次,每季度上报总行一次。C信息季度更新一次,每季度上报总行一次。D信息季度更新一次,每年上报总行一次。19. RS/6000安装环境:核心生产系统的RS/6000机器要求: (A) A.两路电源供电, 机房温度保持在22-26摄氏度B.两路电源供电,机房温度保持25-30摄氏度C.单路电源供电,机房温度保持25-30摄氏度D.单路电源供电, 机房温度保持在22-26摄氏度20.
16、6、下面对于RS/6000说法正确的是 : (A)A.超级用户的口令一年过期,普通管理用户的口令一个月过期,业务用户的口令更改视业务要求而定。B.超级用户的口令一年过期,普通管理用户的口令二个月过期,业务用户的口令更改视业务要求而定。C.超级用户的口令一年过期,普通管理用户的口令半年过期,业务用户的口令更改视业务要求而定。D.超级用户的口令永不过期,普通管理用户的口令一个月过期,业务用户的口令更改视业务要求而定。21. RS6000系统用户设置超时自动退出变量TMOUT的值为 : (A)A1800 B.900 C.3600 D.120022. RS6000文件系统要求是: (A)A.生产系统中
17、文件系统的空间占用率不得高于85%。B.生产系统中文件系统的空间占用率不得高于95%。C.生产系统中文件系统的空间占用率不得高于55%。D.生产系统中文件系统的空间占用率不得高于40%。23. Windows服务器密码复杂性要求是: (D)A最少6位密码,密码历史为16,最短期限6天。B最少6位密码,密码历史为16,最短期限2天。C最少8位密码,密码历史为30,最短期限2天。D最少8位密码,密码历史为6,最短期限2天。24. 在Windows服务器上线运行前,填写系统扫描申请 由(C)进行安全扫描。A系统管理员 B.网络管理员 C.安全管理员25. Windows服务器系统管理员、系统操作员不
18、得由(B)兼任。A.网络管理员 B.软件开发人员及维护 C.安全管理员26. 检查Windows服务器系统资源的使用情况,检查“事件查看器”的日志,定期检查系统正在运行的进程和服务,看看是否有可疑的进程或未知的服务被启动,查找是否有入侵的痕迹,做到发现问题,及时处理,并登记服务器日常检查记录表,并由专人稽核。检查周期为 (C)A,每日一次B.每月一次 C.每周一次D.每季度一次27. Windows服务器系统管理员应提供完备的系统应急方案,根据系统配置变化情况,及时对应急方案进行修订,检查与修订周期是: (D)A.每年检查一次,每年演练一次。B.每半年检查一次,每季度演练一次。C.每年检查一次
19、,每季度演练一次。D.每半年检查一次,每年演练一次。28. 电脑联络员或专职电脑人员要加强对开放式自助理财终端的管理,每(A)至少检查一次,查看是否被安装其它软件或联网设备,并进行查杀病毒处理,如遇到技术问题或可疑情况,应及时向有关部门(信息技术部、监察保卫部)反映。A周 B.月 C.日 D.季度29. 现金自助设备禁止使用的是: (B)A打印机 B.文件共享服务、远程桌面服务 C.防病毒软件30. 如果存储系统本身没有RAID保护,生产系统中存放应用程序和生产数据的文件系统所在逻辑卷LV必须做: (B)A备份 B.操作系统级的镜像。C.本地磁盘安装31. 在一事通管理中,当员工离行或其它原因
20、不再需要该帐号时,可在帐号详细信息列表中把帐号的状态置为 : (C)A.不可用 B.删除 C.“定期删除”。32. Windows服务器系统用户密码不能与用户号、主机名、域名相同,30分钟内连续(B) 次登录失败锁定账号。A.15 B.5 C. 10 D.333. 数据服务器正式投产前或系统有重大改动后,应作: (A) A全系统备份B。业务数据备份C。系统配置以及账户数据库的备份34. 哪种设备不可以使用UPS电源: (B) A.业务计算机 B.复印机 C.Windows服务器35. 活动目录中的域之间的信任关系是:(D) A.单向不可传递 B.双向不可传递 C.单向可传递 D.双向可传递36
21、. 下面哪个软件不能用做FTP的客户端: (D) A.IE浏览器 B.LeadFtp C.CuteFtp D.ServU37. 证书文件扩展名为: (A)A.cer B.cen C.crn D.cet38. 在Windows中,以下说法正确的是: (A)A双击任务栏上的日期/时间显示区,可调整机器默认的日期或时间B如果鼠标坏了,将无法正常退出 WindowsC如果鼠标坏了,就无法选中桌面上的图标D任务栏总是位于屏幕的底部39. IMPORT 工具有以下哪种特性?:(D)A.可以创建视图B.可以导入Datalink列C.可以将系统编目表作为目标D.可以将REFRESH IMMEDIATE摘要表作
22、为目标40. 以下那一项可以使用命令DB2MOVE从数据库里导出? (C)A.所有的视图B.所有的触发器定义C.所有的用户自定义函数D.所有由一个用户创建的表 41. 我行Windows 服务器系统要求必须采用(C)分区A.FAT B.FAT32 C. NTFS D.FAT1642. 在线式UPS电源在市电正常情况下的工作模式是(D)。A.市电+旁路,B.旁路+逆变,C.市电+电池,D.市电+逆变,43. UPS电源的最佳带载能力是UPS额定功率的(D)。A.20%-40%,B.30%-50%,C.40%-100%,D.60%-80%44. 我国的低压供电系统中LN的标称电压和频率是(D)。A
23、.230VAc,50Hz B.220VAc,55Hz, C.230VAc,60Hz, D.220VAc,50Hz45. 空调设备报高压保护故障,导致这一故障的主要原因是(C)。A.空调机的温度设定的偏高,B.室内的温度太高,C.室外机冷凝器散热不好,D.室内机的空气过滤网太脏。46. 在UPS电源系统中,将直流电能转换成交流电能的功率器件是(C)。A.整流器,B.电源滤波器,C.逆变器,D.充电器47. UPS电源中将交流电转换为直流电的功率器件是(A)。A.整流器,B.电源滤波器,C.逆变器,D.充电器48. 业务需求受理后,对不符合条件的业务需求,信息技术主管部门做出书面说明后,将业务需求
24、退回(B) A.项目负责人B. 需求提交部门C.项目管理员D.系统运行室49. 在呼和浩特分行业务需求和内部需求受理机构是(C)A.系统运行组B.网络组C.软件开发组D.信息技术主管部门总经理50. 分行项目文档及项目版本程序保存期限为 (D)A.3年B.5年C.10年 D. 不应小于相应软件的生命周期51. UAT测试的全称是(A)A. User Accept TestB.System Test C.User Admin Test D.User advice Test52. ST测试的全称是(B)A. User Accept TestB.System Test C.Style Test D.
25、Spieder Test53. 分支管理员在设置权限时,遵循的原则是(B)A最大原则B.最小原则C.没有固定的原则54. 给“呼市燃气代缴费”项目打基线标记,下面哪项是正确命名的标记(A)A.呼市燃气代缴费_U1.0_BUILD001_B.呼市燃气代缴费_U1.0C.呼市燃气代缴费_D.呼市燃气代缴费_R1.055. 开发人员接触生产数据通过的途径是 (A)A.通过开发终端访问业务网服务器B.进入机房直接查看服务器C.通过业务网机器访问D.没有要求56. 软件开发中需要使用生产数据进行测试的时候,项目组获得数据的途径是 (B)A. 通过业务网客户端Down下来B. 向系统管理员申请,由系统管理
26、员屏蔽敏感信息后交给项目组C. 直接从服务器上拷贝获得D. 无所谓57. 可扩展的标记语言指的是(B)AVBScriptBXMLC.HTMLD.SGML58. 基础C语言是一种什么样的语言(C)A.汇编语言B.标记语言C.面向过程开发的语言D建模语言59. 一般认为,质量好的软件应当(C)A. 功能正确、界面友好、占内存少、足够可靠、易于维护B. 功能正确、界面友好、程序易读、结构良好、文档齐全C. 功能正确、界面友好、速度足够、足够可靠、易于维护D. 功能正确、结构良好、程序短小、足够可靠、易于维护60. 我行正在推广的BDM系统是(B)A. 数据订阅与发布B.分行数据集市C.OWK平台D.
27、中间业务平台u 多选题1. 我行网络分为(ABD)。A. 一级骨干网 B.二级骨干网 C.三级骨干网 D.非骨干网络 2. 我行二级骨干网是指分行的(BC)机构成的网络。A.上联路由器 B.下联路由器 C.核心交换机 D.外联路由器3. 禁止通过(BC)进行网络维护工作。A. telnet方式 B.拨号方式 C. INTERNET方式 D.https方式4. TOKEN的使用范围仅限于(AB)设备的telnet登录验证。A.路由器 B.交换机 C.防火墙 D.上网行为管理设备5. 用户申请使用TOKEN时应向分行信息技术部提出书面申请,分行系统管理员给用户分配用户号和TOKEN卡,并向总行信息
28、技术部提交“一事通”业务申请,注明(ABCD)。A.用户号 B.TOKEN的管理者 C.TOKEN的用途 D.TOKEN的序列号6. “每日网络值班检查表”内容包括(ABCD)。A.设备状态 B.路由情况 C.CPU和MEM使用情况 D.线路状态7. 网络变更分为(BD)。A.重要变更 B.重大变更 C.一般变更 D.普通变更8. 普通变更包括(AB)。A.增加VLAN端口 B.修改ACL C.IP分配 D.路由增加9. 故障监控网管服务器要求至少能够管理(ABCD)。A.业务网所有网络设备 B.重要外联业务的网络设备 C.分支行骨干网络设备和线路 D.办公网核心网络设备。10. 广域线路资料
29、除了包括对端单位,对端联系人、运营商、用途、开通时间等信息外,还应包括(ABCD)。A.线路类型 B.速率 C.接口标准 D.两端地址,11. IP地址登记表应包括(ABCD)。A.IP地址、MASK和网关 B.使用部门或人 c地点 D.用途12. 网络设备记录表应包括(ABCD)。A.设备类型和用途 B.设备名和安装位置 C.安装人和安装日期 D.管理IP和IOS版本等信息。13. 网络故障维护记录表应包括(ABCD)。A.故障时间、申报人、申报时间 B.故障现象、故障类型 C.故障处理人、故障处理过程 D.故障原因分析14. 防火墙管理员,是指对防火墙软硬件载体进行(ABCD)的所有人员。
30、A.建设 B.管理 C.维护 D.监控和查询15. 防火墙只允许提供非明文传输数据的管理服务,包括(AD)。A.SSH B. TELNET C. HTTP D.HTTPS16. 现金自助设备的安装和调试过程正确的说法是: (ABCD)A. 由各管机行的管机员全程陪同、配合、监督服务商工程师进行现场操作B. 对设备的安装情况进行验收、测试,记载招商银行呼和浩特分行自助设备跨平台应用系统装机报告。C. 自助设备管机行负责完成管机员钥匙管理和密码管理等相关工作,并做好自助设备钥匙移交,密码管理等登记工作。D. 自助设备经管机行对设备安装验收和测试后,方可投入使用。17. 在现金自助设备安装过程中,信
31、息技术主管部门在将软件密封交给负责维护的服务商工程师后应作的事情是: (ABCD)A. 应将相关维护工作的内容、时间和人员以邮件方式通知管机行的相关人员。B. 管机行相关人员接到通知后要安排好维护准备工作,按通知要求提前确定本单位自助设备的清机时间及具体的维护时间。C. 若管机行因故无法按期配合维护工作,则需要通过一事通系统提交申请说明推迟原因并注明确切的可维护日期,经相关部门领导同意后,方可推迟维护工作。D. 各管机行不得无故推迟或拒绝信息主管部门提出的自助设备的维护任务,凡因故推迟的维护工作,各管机行需在维护完成后,在维护通知书上再次注明原因,并由相关负责人签字确认18. 自助设备服务商须
32、开具有资质的维护人员名单及其他信息(ABCD)A.该名单的有效期 B.证件号码 C.相片并加盖公章D.维护人员一旦变更,设备服务商必须及时更新维护人员名单。19. 自助设备中所有运行数据均属于我行保密信息,下面说法要求正确的是(ABC)A严禁自助设备服务商的维护人员私自拷贝、存储、导入、导出数据。B.因设备维修等特殊情况需要拷贝数据,必须由维护人员填写招商银行呼和浩特分行自助设备数据维护审批表,由信息技术主管部门、管机行相关负责人签字批准后进行。C.管机行的管机员必须全程陪同、监督拷贝过程,并将拷贝的资料复制一份交信息技术主管部门自助设备管理员备案。D. 关机行可自行要求运营商更换损坏的硬盘。
33、20. 关于服务商身份信息的要求,以下说法正确的是。(ABC)A. 信息技术主管部门负责对服务商提供的维护人员进行身份认证B. 信息技术主管部门负责将维护人员的个人信息和照片分发给各管机行。C. 各管机行必须安排管机员及其他相关人员依据信息技术主管部门公布的维护人员的身份进行核验。D. 服务商工程师提供相关身份证件后就可以进行维护。21. 现金自助设备维护和维修过程中需要更换硬盘、加密模块等关键部件的操作要求: (ABCD) A. 管机员必须现场监督。B. 更换下来的硬盘、加密模块等由管机员进行现场密封,并由管机员和服务商工程师双人在封口处签字后,C. 管机行安排专人将密封部件送交信息技术主管
34、部门自助设备管理员,并登记招商银行呼和浩特分行保密数据设备交接记录表。D. 故障硬盘由信息技术主管部门进行消磁处理之后方可交给自助设备服务商。故障加密模块由信息技术主管部门进行密钥销毁。硬盘消磁和密钥销毁的有关情况,必须建立登记档案。新更换的加密模块视同新采购的加密模块处理。22. 各单位电脑安全保密工作应由(ABCD)分工负责。A. 电脑安全保密员B. 系统管理员C. 系统操作员、软硬件开发维护人员、业务部门操作人D. 其他岗位掌握密钥的人员23. 除应用系统有特殊要求之外,用户管理遵守的安全策略:下面说法正确的是 (ABD) A. 定期(一个月)修改用户密码;必须一人一用户;B. 新用户收
35、到用户号及密码后必须立即更改初始密码,密码长度不得小于8位,密码不得与用户号相同,C. 用户可以使用默认密码,不能使用用户本人生日、身份证、电话号码等容易被猜出的数字;D. 用户密码不可以连续重复使用。24. 我行重要业务系统指影响柜台交易的: (ABD) A.SNA系统 B.自助设备综合前置系统C.一事通系统 D. 现代化支付系统25. 关于机房进出下面说法正确的是 (AB)A. 所有人员严禁使用他人门禁卡进出机房。B. 所有人员携带存储介质出入生产区域,必须进行登记。C. 所有人员进入机房生产环境必须登记D. 外来人员不得进入机房生产区域26. 对于Internet信息服务(IIS)只安装
36、以下组件: (ABC) A. Internet信息服务管理器B. 公用文件C. 万维网服务器(只安装以下组件)Active Server Pages (如果不运行ASP程序,则不安装该组件)万维网服务D.SMTP Service27. AIX基础操作系统安装前操作步骤 (ABCD)A. 检查电源安全是否满足服务器的安装要求。B. 检查网络环境物理连接情况。C. 检查存储环境物理连接情况(如果有外置存储)。D. 检查硬件环境是否存在故障,应用所需要的硬件是否安装完全。根据UAT环境,取得相应的操作系统安装盘和update cd。28. Windows的备份可分为如下几种: (ABC)A.全系统备
37、份B.业务数据备份C.系统配置以及账户数据库的备份29. Wsus排查客户端没有更新的故障的手段: (ABC)A. 检查 WSUS 服务器上的 IIS 日志B. 检查是否客户端是否能够访问服务器C. 强制手动更新:30.Windows服务器系统应禁用以下系统服务并设置启动方式为“禁用”(如果存在): (ABCDEF) A AlterB Computer BrowserC Error Reporting ServiceD MessengerE Shell Hardware DetectionF Windows Audio31下列项中哪项为敏感数据信息 (ABC)A.客户证件号B.客户卡号、名称C
38、.客户资产信息D.机构号32.目前OWK平台使用的代码检视工具有(CD)A.EclipseB.PowerDignerC. findbugsD. checkstyle33.根据开发的需要,创建的标记分为:(ABC)A基线标记BUAT测试标记 C上线发布标记 D修改标记34. 软件配置管理的管理对象包括(ABCDE)A. 源代码及文档B. 第三方组件C. 配置文件D. 中间件E. 设计图表和网络拓扑图F. 生产的业务数据35. 软件项目立项的时候,立项要素必须包含(ABCD)A. 项目编号、项目名称B. 项目内容 C. 项目负责人和项目组成员D. 项目开始和结束时间36. 呼和浩特分行软件项目实施
39、过程包括(ABCD)等阶段A.需求受理和评估 B.立项开发 C.测试与验收 D.上线运行37. 在分行软件项目开发实施过程中分行业务部门的主要职责是(ABC)A. 负责对业务方案、开发需求的合法性、合规性、业务安全性和业务可行性进行分析、审查。B. 负责根据新业务方案编写业务需求书及其它计算机软件开发需求。C. 负责指定熟悉业务的软件项目负责人,该负责人在项目开发中的主要工作是与分行信息技术主管部门开发人员交流业务需求,组织参与测试和验收,编写相应业务规范,组织协调业务人员的业务培训,进行后期业务支持。D. 参与软件程序代码的编写工作。38. 在分行软件项目开发实施过程中分行信息技术主管部门的
40、主要职责是 (ABCD)A. 负责分行市场拓展、业务管理、业务统计方面软件项目开发。B. 负责分行范围内软件项目管理工作,负责建立健全软件开发、管理规章制度,对业务需求进行技术审核与评估。C. 负责协助业务部门进行所开发软件的安装、操作等培训。D. 负责总、分行开发的以及其它在我行运行的业务系统维护、功能的增改。39. 分行应用开发室主要职责有(ABCD)A. 贯彻执行总分行应用软件开发项目相关制度中的规定;B. 负责受理业务部门和信息技术内部需求,完成需求分析与评估报告;C. 负责制定项目实施计划,按照计划完成项目开发任务;D. 负责对应用软件项目运行过程进行技术支持;40. 下列项中哪些岗
41、位包含在分行应用软件开发范围内(ACD)A.需求管理岗B.系统运行岗C. 项目管理岗D.应用开发岗u 简答题1. 分行信息技术部需要建立网络基础文档,并通过有效检验确保网络基础文档的实时性和准确性。简述网络基础文档包括哪些内容?答:网络日常检查表、网络故障维护记录表、技术规范和标准、维护规范和制度、IP地址登记表、综合布线资料、广域线路资料、厂商和运营商联系资料、网络拓扑图、网络设备记录表、配置备份库、重大变更的方案设计及实施文档、重大变更的测试方案及测试过程文档、备份方案及演练计划和演练记录、应急方案及演练计划和演练记录等。2. 描述检查防火墙自身的安全设置、安全规则的合理性和安全性以及日常
42、管理维护的规范性内容?答: 1.是否使用superman用户用于日常管理;是否定义各安全区域的缺省访问权限为“禁止访问”,对所有安全区域的访问缺省情况下都是不允许的,除非在访问策略里明确允许;是否定义防火墙的安全管理权限,只允许合适的用户和主机以合适的方式登录到防火墙上进行管理和监控操作;是否配置前后,进行保存配置,并导出备份。3. 分行网络管理员根据技术能力和实践经验分为那几种级别,并说明分行网络管理员的配备要求?答:分为实习网络管理员、初级网络管理员、中级网络管理员和高级网络管理员4个级别。开业超过1年的分行必须配备初级或以上级别网络管理员2人。开业超过5年的分行必须配备初级或以上级别网络
43、管理人员2人,其中中级或以上级别网络管理人员1人。开业超过1年的异地支行必须配备初级或以上级别网络管理员1人4. 简述定期对Token用户安全检查内容?答:各支行、营业部领用人员到分行信息技术部门领取Token动态密码卡时,分行信息技术主管部门是否建立交接记录。是否记录TOKEN的序列号和TOKEN的到货日期和年限;分行信息技术主管部门只接受来自分行零售银行管理部门转交的Token动态密码卡机房维护申请,其他渠道提交的Token动态密码卡机房维护申请是否受理;各单位使用Token动态密码提交机房维护申请时,内容是否包含用途、使用人、使用地点和时间段等说明;5. 请简述现金自助设备停用的流程:答
44、:管机行必须通过一事通系统,填写机房维护申请。申请中注明设备停用日期、设备服务编号、设备序列号,详细描述设备暂时停用或报废停用原因。经本管机行主管领导、分行零售银行部、分行监查保卫部门、分行信息技术主管部门审批后,由分行自助设备管理员进行相应处理。6. 请简述应急执行小组的职责答:负责紧急突发事件的技术处置,负责向领导小组和协调小组通报处置进展情况,负责协调处置过程中设备供应商、设备维护商、电信运营商以及其他合作单位信息技术部门的资源。7. 为本台计算机的一块网卡设置一个静态IP地址192.168.0.1:答:1单击开始菜单,选择控制面板。2点击网络和Internet连接,再选网络连接。3右击本地连接图标,选择属性。4单击“Internet协议(TCPIP)”,再点属性按钮。5选择“使用下面的IP地址(S)”。6在IP地址栏输入正确的IP地址19216801,然后单击确定按钮。8. 简述市电停电后用小型汽油发电机应急发电过程。答:步骤为,1、检查发电机的燃油及状态并把燃油开关旋转到ON。2、正确联接电缆线到发电机的输出端上。3、将发电机的风门开关拉出(关闭)。4、启动发电机运行,预热约1分钟再将风门开关推回去(打开)。5、将双路开关转换到发电机位置。6、合发电机上的输出开关。7市电复电后