APP下载
首页
>
财会金融
>
CISP题库精简复习试题
搜索
CISP题库精简复习试题
题目内容
(
单选题
)
54.《信息安全技术信息安全风险评估规范》(GB/T20984-2007)信息系统生命周期各阶段的风险评估描述不正确的是:

A、 规划阶段风险评估的目的是识别系统的业务战略,以支撑系统安全需求及安全战略等

B、 设计阶段的风险评估需要根据规划阶段所明确的系统运行环境、资产重要性,提出安全功能需求

C、 实施阶段风险评估的目的是根据系统安全需求和运行环境对系统开发、实施过程进行风险识别,并对系统建成后的安全功能进行验证

D、 运行维护阶段风险评估的目的是了解和控制运行过程中的安全风险,是一种全面的风险评估。评估内容包括对真实运行的信息系统、资产、脆弱性等各方面

答案:D

解析:解析:解释:来源于《信息安全技术信息安全风险评估规范》(GB/T20984-2007),原文描述D为“是一种较全面的风险评估”。

CISP题库精简复习试题
35.账号锁定策略中对超过一定次数的错误登录账号进行锁定是为了对抗以下哪种攻击?
https://www.shititong.cn/cha-kan/shiti/0001762e-ae5d-72f9-c08e-52c9ae239d00.html
点击查看题目
49.有关危害国家秘密安全的行为的法律责任,正确的是:
https://www.shititong.cn/cha-kan/shiti/0001762e-ae5d-8abb-c08e-52c9ae239d00.html
点击查看题目
71.关于我国信息安全保障的基本原则,下列说法中不正确的是:
https://www.shititong.cn/cha-kan/shiti/00017659-c61b-893b-c069-6db5524d3b00.html
点击查看题目
53.业务系统运行中异常错误处理合理的方法是:
https://www.shititong.cn/cha-kan/shiti/00017659-c61b-6930-c069-6db5524d3b00.html
点击查看题目
22.若一个组织声称自己的ISMS符合ISO/IEC27001或GB/T22080标准要求。其信息安全控制措施通常需要在物理和环境安全方面实施常规控制。物理和环境安全领域包括安全区域和设备安全两个控制目标。安全区域的控制目标是防止对组织场所和信息的未授权物理访问、损坏和干扰。关键或敏感的信息及信息处理设施应放在安全区域内并受到相应保护。该目标可以通过以下控制措施来实现,不包括哪一项
https://www.shititong.cn/cha-kan/shiti/0001767d-0344-17c1-c069-6db5524d3b00.html
点击查看题目
11.虚拟专用网络【VPN】通常是指在公共网路中利用隧道技术,建立一个临时的,安全的网络。这里的字母P的正确解释是()
https://www.shititong.cn/cha-kan/shiti/0001763d-8ac4-3592-c08e-52c9ae239d00.html
点击查看题目
29.关于我国加强信息安全保障工作的总体要求,以下说法错误的是:
https://www.shititong.cn/cha-kan/shiti/00017659-c61b-3f3c-c069-6db5524d3b00.html
点击查看题目
79.组织应定期监控、审查、审计()服务,确保协议中的信息安全条款和条件被遵守,信息安全事件和问题得到妥善管理。应将管理供应商关系的责任分配给指定的个人或()团队。另外,组织应确保落实供应商符合性审查和相关协议要求强制执行的责任。应保存足够的技术技能和资源的可用性以监视协议要求尤其是()要求的实现。当发现服务交付的不足时,宜采取().当供应商提供的服务,包括对()方针、规程和控制措施的维持和改进等发生变更时,应在考虑到其对业务信息、系统、过程的重要性和重新评估风险的基础上管理。
https://www.shititong.cn/cha-kan/shiti/00017686-b206-969b-c08e-52c9ae239d00.html
点击查看题目
8.某黑客通过分析和整理某报社记者小张的博客,找到一些有用的信息,通过伪装的新闻线索,诱使其执行木马程序,从而控制了小张的电脑,并以她的电脑为攻击的端口,使报社的局域网全部感染木马病毒,为防范此类社会工程学攻击,报社不需要做的是()
https://www.shititong.cn/cha-kan/shiti/0001767d-0344-006d-c069-6db5524d3b00.html
点击查看题目
98.根据BEII—lapadula模型安全策略,下图中写和读操作正确的是:
https://www.shititong.cn/cha-kan/shiti/0001767d-0344-b97a-c069-6db5524d3b00.html
点击查看题目
首页
>
财会金融
>
CISP题库精简复习试题
题目内容
(
单选题
)
手机预览
CISP题库精简复习试题

54.《信息安全技术信息安全风险评估规范》(GB/T20984-2007)信息系统生命周期各阶段的风险评估描述不正确的是:

A、 规划阶段风险评估的目的是识别系统的业务战略,以支撑系统安全需求及安全战略等

B、 设计阶段的风险评估需要根据规划阶段所明确的系统运行环境、资产重要性,提出安全功能需求

C、 实施阶段风险评估的目的是根据系统安全需求和运行环境对系统开发、实施过程进行风险识别,并对系统建成后的安全功能进行验证

D、 运行维护阶段风险评估的目的是了解和控制运行过程中的安全风险,是一种全面的风险评估。评估内容包括对真实运行的信息系统、资产、脆弱性等各方面

答案:D

解析:解析:解释:来源于《信息安全技术信息安全风险评估规范》(GB/T20984-2007),原文描述D为“是一种较全面的风险评估”。

分享
CISP题库精简复习试题
相关题目
35.账号锁定策略中对超过一定次数的错误登录账号进行锁定是为了对抗以下哪种攻击?

A. 分布式拒绝服务攻击(DDoS)

B. 病毒传染

C. 口令暴力破解

D. 缓冲区溢出攻击

解析:解析:解释:账号锁定是为了解决暴力破解攻击的。

https://www.shititong.cn/cha-kan/shiti/0001762e-ae5d-72f9-c08e-52c9ae239d00.html
点击查看答案
49.有关危害国家秘密安全的行为的法律责任,正确的是:

A. 严重违反保密规定行为只要发生,无论产生泄密实际后果,都要依法追究责任

B. 非法获取国家秘密,不会构成刑事犯罪,不需承担刑事责任

C. 过失泄露国家秘密,不会构成刑事犯罪,不需承担刑事责任

D. 承担了刑事责任,无需再承担行政责任和/或其他处分

解析:解析:解释:略

https://www.shititong.cn/cha-kan/shiti/0001762e-ae5d-8abb-c08e-52c9ae239d00.html
点击查看答案
71.关于我国信息安全保障的基本原则,下列说法中不正确的是:

A. 要与国际接轨,积极吸收国外先进经验并加强合作,遵循国际标准和通行做法,坚持管理与技术并重

B. 信息化发展和信息安全不是矛盾的关系,不能牺牲一方以保证另一方

C. 在信息安全保障建设的各项工作中,既要统筹规划,又要突出重点

D. 在国家信息安全保障工作中,要充分发挥国家、企业和个人的积极性,不能忽视任何一方的作用。

解析:解析:解释:我国信息安全保障首先要遵循国家标准。

https://www.shititong.cn/cha-kan/shiti/00017659-c61b-893b-c069-6db5524d3b00.html
点击查看答案
53.业务系统运行中异常错误处理合理的方法是:

A. 让系统自己处理异常

B. 调试方便,应该让更多的错误更详细的显示出来

C. 捕获错误,并抛出前台显示

D. 捕获错误,只显示简单的提示信息,或不显示任何信息

解析:解析:解释:D为正确的处理方法。

https://www.shititong.cn/cha-kan/shiti/00017659-c61b-6930-c069-6db5524d3b00.html
点击查看答案
22.若一个组织声称自己的ISMS符合ISO/IEC27001或GB/T22080标准要求。其信息安全控制措施通常需要在物理和环境安全方面实施常规控制。物理和环境安全领域包括安全区域和设备安全两个控制目标。安全区域的控制目标是防止对组织场所和信息的未授权物理访问、损坏和干扰。关键或敏感的信息及信息处理设施应放在安全区域内并受到相应保护。该目标可以通过以下控制措施来实现,不包括哪一项

A. 物理安全边界、物理入口控制

B. 办公室、房间和设施的安全保护。外部和环境威胁的安全防护

C. 在安全区域工作。公共访问、交接区安全

D. 人力资源安全

https://www.shititong.cn/cha-kan/shiti/0001767d-0344-17c1-c069-6db5524d3b00.html
点击查看答案
11.虚拟专用网络【VPN】通常是指在公共网路中利用隧道技术,建立一个临时的,安全的网络。这里的字母P的正确解释是()

A. Special-purpose.特定、专用用途的

B. Proprietary专有的、专卖的

C. Private私有的、专有的

D. Specific特种的、具体的

解析:解析:解释:C为正确答案。

https://www.shititong.cn/cha-kan/shiti/0001763d-8ac4-3592-c08e-52c9ae239d00.html
点击查看答案
29.关于我国加强信息安全保障工作的总体要求,以下说法错误的是:

A. 坚持积极防御、综合防范的方针

B. 重点保障基础信息网络和重要信息系统安全

C. 创建安全健康的网络环境

D. 提高个人隐私保护意识

解析:解析:解释:提高个人隐私保护意识不属于(2003年)我国加强信息安全保障工作的总体要求。

https://www.shititong.cn/cha-kan/shiti/00017659-c61b-3f3c-c069-6db5524d3b00.html
点击查看答案
79.组织应定期监控、审查、审计()服务,确保协议中的信息安全条款和条件被遵守,信息安全事件和问题得到妥善管理。应将管理供应商关系的责任分配给指定的个人或()团队。另外,组织应确保落实供应商符合性审查和相关协议要求强制执行的责任。应保存足够的技术技能和资源的可用性以监视协议要求尤其是()要求的实现。当发现服务交付的不足时,宜采取().当供应商提供的服务,包括对()方针、规程和控制措施的维持和改进等发生变更时,应在考虑到其对业务信息、系统、过程的重要性和重新评估风险的基础上管理。

A. 供应商;服务管理;信息安全;合适的措施;信息安全

B. 服务管理;供应商;信息安全;合适的措施;信息安全

C. 供应商;信息安全;服务管理;合适的措施;信息安全

D. 供应商;合适的措施;服务管理;信息安全;信息安全

https://www.shititong.cn/cha-kan/shiti/00017686-b206-969b-c08e-52c9ae239d00.html
点击查看答案
8.某黑客通过分析和整理某报社记者小张的博客,找到一些有用的信息,通过伪装的新闻线索,诱使其执行木马程序,从而控制了小张的电脑,并以她的电脑为攻击的端口,使报社的局域网全部感染木马病毒,为防范此类社会工程学攻击,报社不需要做的是()

A. 加强信息安全意识培训,提高安全防范能力,了解各种社会工程学攻击方法,防止受到此类攻击

B. 建立相应的安全相应应对措施,当员工受到社会工程学的攻击,应当及时报告

C. 教育员工注重个人隐私保护

D. 减少系统对外服务的端口数量,修改服务旗标

https://www.shititong.cn/cha-kan/shiti/0001767d-0344-006d-c069-6db5524d3b00.html
点击查看答案
98.根据BEII—lapadula模型安全策略,下图中写和读操作正确的是:

A. 可读可写

B. 可读不可写

C. 可写不可读

D. 不可读不可写

https://www.shititong.cn/cha-kan/shiti/0001767d-0344-b97a-c069-6db5524d3b00.html
点击查看答案
试题通小程序
试题通app下载