APP下载
首页
>
财会金融
>
CISP题库精简复习试题
搜索
CISP题库精简复习试题
题目内容
(
单选题
)
63.对信息安全事件的分级参考下列三个要素:信息系统的重要程度、系统损失和社会影响,依据信息系统的重要程度对信息进行划分,不属于正确划分级别的是:

A、 特别重要信息系统

B、 重要信息系统

C、 一般信息系统

D、 关键信息系统

答案:D

解析:解析:解释:我国标准中未定义关键信息系统。

CISP题库精简复习试题
53.业务系统运行中异常错误处理合理的方法是:
https://www.shititong.cn/cha-kan/shiti/00017659-c61b-6930-c069-6db5524d3b00.html
点击查看题目
53.关于信息安全事件管理和应急响应,以下说法错误的是:
https://www.shititong.cn/cha-kan/shiti/0001767d-0344-4cec-c069-6db5524d3b00.html
点击查看题目
98.根据BEII—lapadula模型安全策略,下图中写和读操作正确的是:
https://www.shititong.cn/cha-kan/shiti/0001767d-0344-b97a-c069-6db5524d3b00.html
点击查看题目
11.虚拟专用网络【VPN】通常是指在公共网路中利用隧道技术,建立一个临时的,安全的网络。这里的字母P的正确解释是()
https://www.shititong.cn/cha-kan/shiti/0001763d-8ac4-3592-c08e-52c9ae239d00.html
点击查看题目
5.以下关于项目的含义,理解错误的是:
https://www.shititong.cn/cha-kan/shiti/0001762e-ae5d-3cb7-c08e-52c9ae239d00.html
点击查看题目
26.windows文件系统权限管理使用访问控制列表【AccessControlList.ACL】机制,以下哪个说法是错误的:
https://www.shititong.cn/cha-kan/shiti/0001763d-8ac4-50bd-c08e-52c9ae239d00.html
点击查看题目
75.在使用系统安全工程-能力成熟度模型【SSE-CMM】对一个组织的安全工程能力成熟度进行测量时,正确的理解是:
https://www.shititong.cn/cha-kan/shiti/0001762e-ae5d-b7ee-c08e-52c9ae239d00.html
点击查看题目
97.信息发送者使用()进行数字签名。
https://www.shititong.cn/cha-kan/shiti/0001767d-0344-b7e5-c069-6db5524d3b00.html
点击查看题目
83.在可信计算机系统评估准则【TCSEC】中,下列哪一项是满足强制保护要求的最低级别?
https://www.shititong.cn/cha-kan/shiti/0001763d-8ac4-b86c-c08e-52c9ae239d00.html
点击查看题目
88.下面哪项属于软件开发安全方面的问题()
https://www.shititong.cn/cha-kan/shiti/0001762e-ae5d-ce27-c08e-52c9ae239d00.html
点击查看题目
首页
>
财会金融
>
CISP题库精简复习试题
题目内容
(
单选题
)
手机预览
CISP题库精简复习试题

63.对信息安全事件的分级参考下列三个要素:信息系统的重要程度、系统损失和社会影响,依据信息系统的重要程度对信息进行划分,不属于正确划分级别的是:

A、 特别重要信息系统

B、 重要信息系统

C、 一般信息系统

D、 关键信息系统

答案:D

解析:解析:解释:我国标准中未定义关键信息系统。

分享
CISP题库精简复习试题
相关题目
53.业务系统运行中异常错误处理合理的方法是:

A. 让系统自己处理异常

B. 调试方便,应该让更多的错误更详细的显示出来

C. 捕获错误,并抛出前台显示

D. 捕获错误,只显示简单的提示信息,或不显示任何信息

解析:解析:解释:D为正确的处理方法。

https://www.shititong.cn/cha-kan/shiti/00017659-c61b-6930-c069-6db5524d3b00.html
点击查看答案
53.关于信息安全事件管理和应急响应,以下说法错误的是:

A. 应急响应是指组织为了应对突发/重大信息安全事件的发生所做的准备,以及在事件发生后所采取的措施

B. 应急响应方法,将应急响应管理过程分为遏制、根除、处置、恢复、报告和跟踪6个阶段

C. 对信息安全事件的分级主要参考信息系统的重要程度、系统损失和社会影响三方面因素

D. 根据信息安全事件的分级参考要素,可将信息安全事件划分为4个级别:特别重大事件(I级)、重大事件(II级)、
较大事件(III级)和一般事件(IV级)

https://www.shititong.cn/cha-kan/shiti/0001767d-0344-4cec-c069-6db5524d3b00.html
点击查看答案
98.根据BEII—lapadula模型安全策略,下图中写和读操作正确的是:

A. 可读可写

B. 可读不可写

C. 可写不可读

D. 不可读不可写

https://www.shititong.cn/cha-kan/shiti/0001767d-0344-b97a-c069-6db5524d3b00.html
点击查看答案
11.虚拟专用网络【VPN】通常是指在公共网路中利用隧道技术,建立一个临时的,安全的网络。这里的字母P的正确解释是()

A. Special-purpose.特定、专用用途的

B. Proprietary专有的、专卖的

C. Private私有的、专有的

D. Specific特种的、具体的

解析:解析:解释:C为正确答案。

https://www.shititong.cn/cha-kan/shiti/0001763d-8ac4-3592-c08e-52c9ae239d00.html
点击查看答案
5.以下关于项目的含义,理解错误的是:

A. 项目是为达到特定的目的、使用一定资源、在确定的期间内、为特定发起人而提供独特的产品、服务或成果而进行的一次性努力。

B. 项目有明确的开始日期,结束日期由项目的领导者根据项目进度来随机确定。

C. 项目资源指完成项目所需要的人、财、物等。

D. 项目目标要遵守SMART原则,即项目的目标要求具体(Specific)、可测量(Measurable)、需相关方的一致同意(Agreeto)、现实(Realistic)、有一定的时限(Timeoriented)

解析:解析:解释:据项目进度不能随机确定,需要根据项目预算、特性、质量等要求进行确定。

https://www.shititong.cn/cha-kan/shiti/0001762e-ae5d-3cb7-c08e-52c9ae239d00.html
点击查看答案
26.windows文件系统权限管理使用访问控制列表【AccessControlList.ACL】机制,以下哪个说法是错误的:

A. 安装Windows系统时要确保文件格式适用的是NTFS.因为Windows的ACL机制需要NTFS文件格式的支持

B. 由于Windows操作系统自身有大量文件和目录,因此很难对每个文件和目录设置严格的访问权限,为了使用上的便利,Windows上的ACL存在默认设置安全性不高的问题

C. Windows的ACL机制中,文件和文件夹的权限是主体进行关联的,即文件夹和文件的访问权限信息是写在用户数据库中的

D. 由于ACL具有很好灵活性,在实际使用中可以为每一个文件设定独立拥护的权限

解析:解析:解释:Windows的ACL机制中,文件和文件夹的权限是客体关联的,即文件夹和文件的访问权限信息是写在客体文件和文件夹属性数据库中。

https://www.shititong.cn/cha-kan/shiti/0001763d-8ac4-50bd-c08e-52c9ae239d00.html
点击查看答案
75.在使用系统安全工程-能力成熟度模型【SSE-CMM】对一个组织的安全工程能力成熟度进行测量时,正确的理解是:

A. 测量单位是基本实施(BasePractices,BP)

B. 测量单位是通用实践(GenericPractices,GP)

C. 测量单位是过程区域(ProcessAreas,PA)

D. 测量单位是公共特征(CommonFeatures,CF)

解析:解析:解释:公共特征是衡量能力的标志。

https://www.shititong.cn/cha-kan/shiti/0001762e-ae5d-b7ee-c08e-52c9ae239d00.html
点击查看答案
97.信息发送者使用()进行数字签名。

A. 己方的私钥

B. 己方的公钥

C. 对方的私钥

D. 对方的公钥

https://www.shititong.cn/cha-kan/shiti/0001767d-0344-b7e5-c069-6db5524d3b00.html
点击查看答案
83.在可信计算机系统评估准则【TCSEC】中,下列哪一项是满足强制保护要求的最低级别?

A. C2

B. C1

C. B2

D. B1

解析:解析:解释:答案为B1。

https://www.shititong.cn/cha-kan/shiti/0001763d-8ac4-b86c-c08e-52c9ae239d00.html
点击查看答案
88.下面哪项属于软件开发安全方面的问题()

A. 软件部署时所需选用服务性能不高,导致软件执行效率低。

B. 应用软件来考虑多线程技术,在对用户服务时按序排队提供服务

C. 应用软件存在SQL注入漏洞,若被黑客利用能窃取数据库所用数据

D. 软件受许可证(license)限制,不能在多台电脑上安装。

解析:解析:解释:C有关,ABD与软件安全开发无关。

https://www.shititong.cn/cha-kan/shiti/0001762e-ae5d-ce27-c08e-52c9ae239d00.html
点击查看答案
试题通小程序
试题通app下载