APP下载
首页
>
财会金融
>
CISP题库精简复习试题
搜索
CISP题库精简复习试题
题目内容
(
单选题
)
81.CC标准是目前系统安全认证方面最权威的而标准,那一项不是体现CC标准的先进性?

A、 结构开放性,即功能和保证要求可以“保护轮廓”和“安全目标”中进行一步细化和扩展

B、 表达方式的通用性,即给出通用的表达方式

C、 独立性,它强调将安全的功能和保证分离

D、 实用性,将CC的安全性要求具体应用到IT产品的开发、生产、测试和评估过程中

答案:C

解析:解析:解释:ITSEC最早强调功能和保证的分离,不是CC的先进性。

CISP题库精简复习试题
83.层次化的文档是信息安全管理体系《InformationSecurityManagementSystem.ISMS》建设的直接体系,也ISMS建设的成果之一,通常将ISMS的文档结构规划为4层金字塔结构,那么,以下选项()应放入到一级文件中.
https://www.shititong.cn/cha-kan/shiti/0001762e-ae5d-c4f0-c08e-52c9ae239d00.html
点击查看题目
11.若一个组织声称自己的ISMS符合ISO/IEC27001或GB/T22080标准要求,其信息安全控制措施通常需要在资产管理方面安施常规控制,资产管理包含对资产负责和信息分类两个控制目标。信息分类控制的目标是为了确保信息受到适当级别的保护,通常采取以下哪项控制措施()
https://www.shititong.cn/cha-kan/shiti/00017686-b206-252c-c08e-52c9ae239d00.html
点击查看题目
61.某购物网站开发项目经过需求分析进入系统设计阶段,为了保证用户账户的安全,项目开发人员决定用户登陆时除了用户名口令认证方式外,还加入基于数字证书的身份认证功能,同时用户口令使用SHA-1算法加密后存放在后台数据库中,请问以上安全设计遵循的是哪项安全设计原则:
https://www.shititong.cn/cha-kan/shiti/00017659-c61b-7892-c069-6db5524d3b00.html
点击查看题目
77.“统一威胁管理”是将防病毒,入侵检测和防火墙等安全需求统一管理,目前市场上已经出现了多种此类安全设备,这里“统一威胁管理”常常被简称为()
https://www.shititong.cn/cha-kan/shiti/00017659-c61b-93b2-c069-6db5524d3b00.html
点击查看题目
63.对信息安全事件的分级参考下列三个要素:信息系统的重要程度、系统损失和社会影响,依据信息系统的重要程度对信息进行划分,不属于正确划分级别的是:
https://www.shititong.cn/cha-kan/shiti/0001763d-8ac4-9634-c08e-52c9ae239d00.html
点击查看题目
57.关于软件安全问题,下面描述错误的是()
https://www.shititong.cn/cha-kan/shiti/00017686-b206-72fc-c08e-52c9ae239d00.html
点击查看题目
66.以下关于灾难恢复和数据备份的理解,说法正确的是:
https://www.shititong.cn/cha-kan/shiti/0001762e-ae5d-a80e-c08e-52c9ae239d00.html
点击查看题目
32.以下关于SMTP和POP3协议的说法哪个是错误的
https://www.shititong.cn/cha-kan/shiti/0001763d-8ac4-5d22-c08e-52c9ae239d00.html
点击查看题目
66.某公司开发了一个游戏网站,但是由于网站软件存在漏洞,在网络中传输大数据包时总是会丢失一些数据,如一次性传输大于2000个字节数据时,总是会有3到5个字节不能传送到对方,关于此案例,可以推断的是()
https://www.shititong.cn/cha-kan/shiti/00017659-c61b-8108-c069-6db5524d3b00.html
点击查看题目
96.在以下标准中,属于推荐性国家标准的是?
https://www.shititong.cn/cha-kan/shiti/0001762e-ae5d-db5a-c08e-52c9ae239d00.html
点击查看题目
首页
>
财会金融
>
CISP题库精简复习试题
题目内容
(
单选题
)
手机预览
CISP题库精简复习试题

81.CC标准是目前系统安全认证方面最权威的而标准,那一项不是体现CC标准的先进性?

A、 结构开放性,即功能和保证要求可以“保护轮廓”和“安全目标”中进行一步细化和扩展

B、 表达方式的通用性,即给出通用的表达方式

C、 独立性,它强调将安全的功能和保证分离

D、 实用性,将CC的安全性要求具体应用到IT产品的开发、生产、测试和评估过程中

答案:C

解析:解析:解释:ITSEC最早强调功能和保证的分离,不是CC的先进性。

分享
CISP题库精简复习试题
相关题目
83.层次化的文档是信息安全管理体系《InformationSecurityManagementSystem.ISMS》建设的直接体系,也ISMS建设的成果之一,通常将ISMS的文档结构规划为4层金字塔结构,那么,以下选项()应放入到一级文件中.

A. 《风险评估报告》

B. 《人力资源安全管理规定》

C. 《ISMS内部审核计划》

D. 《单位信息安全方针》

解析:解析:解释:正确答案为D。一级文件中一般为安全方针、策略文件;二级文件中一般为管理规范制度;三级文件一般为操作手册和流程;四级文件一般表单和管理记录。

https://www.shititong.cn/cha-kan/shiti/0001762e-ae5d-c4f0-c08e-52c9ae239d00.html
点击查看答案
11.若一个组织声称自己的ISMS符合ISO/IEC27001或GB/T22080标准要求,其信息安全控制措施通常需要在资产管理方面安施常规控制,资产管理包含对资产负责和信息分类两个控制目标。信息分类控制的目标是为了确保信息受到适当级别的保护,通常采取以下哪项控制措施()

A. 资产清单

B. 资产责任人

C. 资产的可接受使用

D. 分类指南,信息的标记和处理

https://www.shititong.cn/cha-kan/shiti/00017686-b206-252c-c08e-52c9ae239d00.html
点击查看答案
61.某购物网站开发项目经过需求分析进入系统设计阶段,为了保证用户账户的安全,项目开发人员决定用户登陆时除了用户名口令认证方式外,还加入基于数字证书的身份认证功能,同时用户口令使用SHA-1算法加密后存放在后台数据库中,请问以上安全设计遵循的是哪项安全设计原则:

A. 最小特权原则

B. 职责分离原则

C. 纵深防御原则

D. 最少共享机制原则

解析:解析:解释:题目描述的是软件开发的深度防御思想应用。

https://www.shititong.cn/cha-kan/shiti/00017659-c61b-7892-c069-6db5524d3b00.html
点击查看答案
77.“统一威胁管理”是将防病毒,入侵检测和防火墙等安全需求统一管理,目前市场上已经出现了多种此类安全设备,这里“统一威胁管理”常常被简称为()

A. UTM

B. FW

C. IDS

D. SOC

解析:解析:解释:答案为A。

https://www.shititong.cn/cha-kan/shiti/00017659-c61b-93b2-c069-6db5524d3b00.html
点击查看答案
63.对信息安全事件的分级参考下列三个要素:信息系统的重要程度、系统损失和社会影响,依据信息系统的重要程度对信息进行划分,不属于正确划分级别的是:

A. 特别重要信息系统

B. 重要信息系统

C. 一般信息系统

D. 关键信息系统

解析:解析:解释:我国标准中未定义关键信息系统。

https://www.shititong.cn/cha-kan/shiti/0001763d-8ac4-9634-c08e-52c9ae239d00.html
点击查看答案
57.关于软件安全问题,下面描述错误的是()

A. 软件的安全问题可以造成软件运行不稳定,得不到正确结果甚至崩溃

B. 软件的安全问题应该依赖于软件开发的设计、编程、测试以及部署等各个阶段措施解决

C. 软件的安全问题可能被攻击者利用后影响人身健康安全

D. 软件的安全问题是由程序开发者遗留的,和软件部署运行环境无关

https://www.shititong.cn/cha-kan/shiti/00017686-b206-72fc-c08e-52c9ae239d00.html
点击查看答案
66.以下关于灾难恢复和数据备份的理解,说法正确的是:

A. 增量备份是备份从上次完全备份后更新的全部数据文件

B. 依据具备的灾难恢复资源程度的不同,灾难恢复能力分为7个等级

C. 数据备份按数据类型划分可以划分为系统数据备份和用户数据备份

D. 如果系统在一段时间内没有出现问题,就可以不用再进行容灾演练了

解析:解析:解释:A错误,因为差分备份是上次全备后的更新数据;增量备份是任何上一次备份后的更新数据。全备份周期最长、次之差分备份,更新周期最短是增量备份。B错误,我国灾备能力级别一共分为6级。D是明显的错误。

https://www.shititong.cn/cha-kan/shiti/0001762e-ae5d-a80e-c08e-52c9ae239d00.html
点击查看答案
32.以下关于SMTP和POP3协议的说法哪个是错误的

A. SMTP和POP3协议是一种基于ASCII编码的请求/响应模式的协议

B. SMTP和POP3协议铭文传输数据,因此存在数据泄露的可能

C. SMTP和POP3协议缺乏严格的用户认证,因此导致了垃圾邮件问题

D. SMTP和POP3协议由于协议简单,易用性更高,更容易实现远程管理邮件

解析:解析:解释:基于HTTP协议或C/S客户端实现邮件的远程管理。

https://www.shititong.cn/cha-kan/shiti/0001763d-8ac4-5d22-c08e-52c9ae239d00.html
点击查看答案
66.某公司开发了一个游戏网站,但是由于网站软件存在漏洞,在网络中传输大数据包时总是会丢失一些数据,如一次性传输大于2000个字节数据时,总是会有3到5个字节不能传送到对方,关于此案例,可以推断的是()

A. 该网站软件存在保密性方面安全问题

B. 该网站软件存在完整性方面安全问题

C. 该网站软件存在可用性方面安全问题

D. 该网站软件存在不可否认性方面安全问题

解析:解析:解释:题干描述的是完整性。

https://www.shititong.cn/cha-kan/shiti/00017659-c61b-8108-c069-6db5524d3b00.html
点击查看答案
96.在以下标准中,属于推荐性国家标准的是?

A. GB/TXXXX.X-200X

B. GBXXXX-200X

C. DBXX/TXXX-200X

D. GB/ZXXX-XXX-200X

解析:解析:解释:A为国标推荐标准;B为国标强制标准;C为地方标准;D为国标指导标准。

https://www.shititong.cn/cha-kan/shiti/0001762e-ae5d-db5a-c08e-52c9ae239d00.html
点击查看答案
试题通小程序
试题通app下载