APP下载
首页
>
财会金融
>
CISP题库精简复习试题
搜索
CISP题库精简复习试题
题目内容
(
单选题
)
73.有关系统安全工程-能力成熟度模型【SSE-CMM】中的通用实施【GenericPractices,GP】错误理解是:

A、 GP是涉及过程的管理、测量和制度化方面的活动

B、 GP适用于域维中部分过程区域(ProcessAractices,PA)活动而非所有PA的活动

C、 在工程实施时,GP应该作为基本实施(BasePractices,BP)的一部分加以执行

D、 在评估时,GP用于判定工程组织执行某个PA的能力

答案:B

解析:解析:解释:GP适用于域维中所有PA活动。

CISP题库精简复习试题
54.恢复时间目标【RTO】和恢复点目标【RPO】是信息系统灾难恢复的重要概念,关于这两个值能否为零,正确的选项是()
https://www.shititong.cn/cha-kan/shiti/0001767d-0344-4e85-c069-6db5524d3b00.html
点击查看题目
74.应急响应是信息安全事件管理的重要内容之一。关于应急响应工作,下面描述错误的是()。
https://www.shititong.cn/cha-kan/shiti/00017659-c61b-8dff-c069-6db5524d3b00.html
点击查看题目
45.某单位的信息安全主管部门在学习我国有关信息安全的政策和文件后,认识到信息安全风险评估分为自评估和检查评估两种形式。该部门将有关检查评估的特点和要求整理成如下四条报告给单位领导,其中描述错误的是()
https://www.shititong.cn/cha-kan/shiti/0001767d-0344-3ed9-c069-6db5524d3b00.html
点击查看题目
20.鉴别的基本途径有三种:所知、所有和个人特征,以下哪一项不是基于你所知道的:
https://www.shititong.cn/cha-kan/shiti/0001762e-ae5d-577c-c08e-52c9ae239d00.html
点击查看题目
79.某单位开发一个面向互联网提供服务的应用网站,该单位委托软件测评机构对软件进行了源代码分析,模糊测试等软件测试,在应用上线前,项目经理提出了还需要对应用网站进行一次渗透性测试,作为安全主管,你需要提出渗透性测试相比源代码测试,模糊测试的优势给领导做决策,以下哪条是渗透性的优势?
https://www.shititong.cn/cha-kan/shiti/0001762e-ae5d-be8a-c08e-52c9ae239d00.html
点击查看题目
93.应急响应是信息安全事件管理的重要内容。基于应急响应工作的特点和事件的不规则性,事先创定出事件应急响应方法和过程,有助于一个组织在事件发生时阻止混乱的发生成是在混乱状态中迅速恢复控制,将损失和负面影响降到最低。应急响应方法和过程并不是唯一的。一种被广为接受的应急响应方法是将应急响应管理过程分为6个阶段,为准备→检测→遏制-,根除→恢复→跟踪总结。请问下列说法有关于信息安全应急响应管理过程错误的是():
https://www.shititong.cn/cha-kan/shiti/00017659-c61b-b12f-c069-6db5524d3b00.html
点击查看题目
69.信息安全应急响应,是指一个组织为了应对各种安全意外事件的发生所采取的防范措施,既包括预防性措施,也包括事件发生后的应对措施。应急响应方法和过程并不偶是唯一的,在下面的应急响应管理流程中,空白方框处填写正确的是选项是()
https://www.shititong.cn/cha-kan/shiti/00017686-b206-869e-c08e-52c9ae239d00.html
点击查看题目
89.以下哪种公钥密码算法既可以用于数据加密又可以用于密钥交换?
https://www.shititong.cn/cha-kan/shiti/0001767d-0344-ab23-c069-6db5524d3b00.html
点击查看题目
19.以下关于模糊测试过程的说法正确的是:
https://www.shititong.cn/cha-kan/shiti/0001763d-8ac4-43ea-c08e-52c9ae239d00.html
点击查看题目
36.以下关于Windows系统的账号存储管理机制【SecurityAccountsManager】的说法哪个是正确的:
https://www.shititong.cn/cha-kan/shiti/0001767d-0344-3022-c069-6db5524d3b00.html
点击查看题目
首页
>
财会金融
>
CISP题库精简复习试题
题目内容
(
单选题
)
手机预览
CISP题库精简复习试题

73.有关系统安全工程-能力成熟度模型【SSE-CMM】中的通用实施【GenericPractices,GP】错误理解是:

A、 GP是涉及过程的管理、测量和制度化方面的活动

B、 GP适用于域维中部分过程区域(ProcessAractices,PA)活动而非所有PA的活动

C、 在工程实施时,GP应该作为基本实施(BasePractices,BP)的一部分加以执行

D、 在评估时,GP用于判定工程组织执行某个PA的能力

答案:B

解析:解析:解释:GP适用于域维中所有PA活动。

分享
CISP题库精简复习试题
相关题目
54.恢复时间目标【RTO】和恢复点目标【RPO】是信息系统灾难恢复的重要概念,关于这两个值能否为零,正确的选项是()

A. RTO可以为0,RPO也可以为0

B. RTO可以为0,RPO不可以为0

C. RTO不可以为0,但RPO可以为0

D. RTO不可以为0,RPO也不可以为0

https://www.shititong.cn/cha-kan/shiti/0001767d-0344-4e85-c069-6db5524d3b00.html
点击查看答案
74.应急响应是信息安全事件管理的重要内容之一。关于应急响应工作,下面描述错误的是()。

A. 信息安全应急响应,通常是指一个组织为了应对各种安全意外事件的发生所采取的防范措施。即包括预防性措施,也包括事件发生后的应对措施

B. 应急响应工作有其鲜明的特点:具有高技术复杂性与专业性、强突发性、对知识经验的高依赖性,以及需要广泛的协调与合作

C. 应急响应是组织在处置应对突发/重大信息安全事件时的工作,其主要包括两部分工作:安全事件发生时的正确指挥、事件发生后全面总结

D. 应急响应工作的起源和相关机构的成立和1988年11月发生的莫里斯蠕虫病毒事件有关,基于该事件,人们更加重视安全事件的应急处置和整体协调的重要性

解析:解析:解释:应急响应是安全事件发生前的充分准备和事件发生后的响应处理,准备、检测、遏制、根除、恢复、总结。

https://www.shititong.cn/cha-kan/shiti/00017659-c61b-8dff-c069-6db5524d3b00.html
点击查看答案
45.某单位的信息安全主管部门在学习我国有关信息安全的政策和文件后,认识到信息安全风险评估分为自评估和检查评估两种形式。该部门将有关检查评估的特点和要求整理成如下四条报告给单位领导,其中描述错误的是()

A. 检查评估可依据相关标准的要求,实施完整的风险评估过程;也可在自评估的基础上,对关键环节或重点内容实施抽样评估

B. 检查评估可以由上级管理部门组织,也可以由本级单位发起,其重点是针对存在的问题进行检查和评测

C. 检查评估可以由上级管理部门组织,并委托有资质的第三方技术机构实施

D. 检查评估是通过行政手段加强信息安全管理的重要措施,具有强制性的特点

https://www.shititong.cn/cha-kan/shiti/0001767d-0344-3ed9-c069-6db5524d3b00.html
点击查看答案
20.鉴别的基本途径有三种:所知、所有和个人特征,以下哪一项不是基于你所知道的:

A. 口令

B. 令牌

C. 知识

D. 密码

解析:解析:解释:令牌是基于实体所有的鉴别方式。

https://www.shititong.cn/cha-kan/shiti/0001762e-ae5d-577c-c08e-52c9ae239d00.html
点击查看答案
79.某单位开发一个面向互联网提供服务的应用网站,该单位委托软件测评机构对软件进行了源代码分析,模糊测试等软件测试,在应用上线前,项目经理提出了还需要对应用网站进行一次渗透性测试,作为安全主管,你需要提出渗透性测试相比源代码测试,模糊测试的优势给领导做决策,以下哪条是渗透性的优势?

A. 渗透测试使用人工进行测试,不依赖软件,因此测试更准确

B. 渗透测试是用软件代替人工的一种测试方法。因此测试效率更高

C. 渗透测试以攻击者思维模拟真实攻击,能发现如配置错误等运行维护期产生的漏洞

D. 渗透测试中必须要查看软件源代码,因此测试中发现的漏洞更多

解析:解析:解释:C是渗透测试的优点。

https://www.shititong.cn/cha-kan/shiti/0001762e-ae5d-be8a-c08e-52c9ae239d00.html
点击查看答案
93.应急响应是信息安全事件管理的重要内容。基于应急响应工作的特点和事件的不规则性,事先创定出事件应急响应方法和过程,有助于一个组织在事件发生时阻止混乱的发生成是在混乱状态中迅速恢复控制,将损失和负面影响降到最低。应急响应方法和过程并不是唯一的。一种被广为接受的应急响应方法是将应急响应管理过程分为6个阶段,为准备→检测→遏制-,根除→恢复→跟踪总结。请问下列说法有关于信息安全应急响应管理过程错误的是():

A. 确定重要资产和风险,实施针对风险的防护措施是信息安全应急响应规划过程中最关键的步骤

B. 在检测阶段,首先要进行监测、报告及信息收集

C. 遏制措施可能会因为事件的类别和级别不同而完全不同。常见的遏制措施有完全关闭所有系统、拔掉网线等

D. 应按照应急响应计划中事先制定的业务恢复优先顺序和恢复步骤,顺次恢复相关的系统

解析:解析:解释:不能完全关闭系统的操作。

https://www.shititong.cn/cha-kan/shiti/00017659-c61b-b12f-c069-6db5524d3b00.html
点击查看答案
69.信息安全应急响应,是指一个组织为了应对各种安全意外事件的发生所采取的防范措施,既包括预防性措施,也包括事件发生后的应对措施。应急响应方法和过程并不偶是唯一的,在下面的应急响应管理流程中,空白方框处填写正确的是选项是()

A. 培训阶段

B. 文档阶段

C. 报告阶段

D. 检测阶段

https://www.shititong.cn/cha-kan/shiti/00017686-b206-869e-c08e-52c9ae239d00.html
点击查看答案
89.以下哪种公钥密码算法既可以用于数据加密又可以用于密钥交换?

A. DSS

B. Diffie-Hellman

C. RSA

D. AES

https://www.shititong.cn/cha-kan/shiti/0001767d-0344-ab23-c069-6db5524d3b00.html
点击查看答案
19.以下关于模糊测试过程的说法正确的是:

A. 模糊测试的效果与覆盖能力,与输入样本选择不相关

B. 为保障安全测试的效果和自动化过程,关键是将发现的异常进行现场保护记录,系统可能无法恢复异常状态进行后续的测试

C. 通过异常样本重现异常,人工分析异常原因,判断是否为潜在的安全漏洞,如果是安全漏洞,就需要进一步分析其危害性、影响范围和修复建议

D. 对于可能产生的大量异常报告,需要人工全部分析异常报告

解析:解析:解释:C为模糊测试的涵义解释。

https://www.shititong.cn/cha-kan/shiti/0001763d-8ac4-43ea-c08e-52c9ae239d00.html
点击查看答案
36.以下关于Windows系统的账号存储管理机制【SecurityAccountsManager】的说法哪个是正确的:

A. 存储在注册表中的账号数据是管理员组用户都可以访问,具有较高的安全性

B. 存储在注册表中的账号数据只有administrator账户才有权访问,具有较高的安全性

C. 存储在注册表中的账号数据任何用户都可以直接访问,灵活方便

D. 存储在注册表中的账号数据有只有System账户才能访问,具有较高的安全性

https://www.shititong.cn/cha-kan/shiti/0001767d-0344-3022-c069-6db5524d3b00.html
点击查看答案
试题通小程序
试题通app下载