APP下载
首页
>
财会金融
>
CISP题库精简复习试题
搜索
CISP题库精简复习试题
题目内容
(
单选题
)
23.在信息系统设计阶段,“安全产品选择”处于风险管理过程的哪个阶段?

A、 背景建立

B、 风险评估

C、 风险处理

D、 批准监督

答案:C

解析:解析:解释:“安全产品选择”是为了进行风险处理。

CISP题库精简复习试题
2.根据《信息安全等级保护管理办法》、《关于开展信息安全等级保护测评体系建设试点工作的通知》(公信安[2009]812号),关于推动信息安全等级保护()建设和开展()工作的通知(公信安[2010]303号)等文件,由公安部()对等级保护测评机构管理,接受测评机构的申请、考核和定期(),对不具备能力的测评机构则()
https://www.shititong.cn/cha-kan/shiti/00017686-b206-14eb-c08e-52c9ae239d00.html
点击查看题目
28.从SABSA的发展过程,可以看出整个SABSA在安全架构中的生命周期(如下图所示),在此SABSA生命周期中,前两个阶段的过程被归类为所谓的(),其次是(),它包含了建筑设计中的()、物理设计、组件设计和服务管理设计,再者就是(),紧随其后的则是()
https://www.shititong.cn/cha-kan/shiti/00017686-b206-4252-c08e-52c9ae239d00.html
点击查看题目
13.某公司的对外公开网站主页经常被黑客攻击后修改主页内容,该公司应当购买并部署下面哪个设备()
https://www.shititong.cn/cha-kan/shiti/0001763d-8ac4-3981-c08e-52c9ae239d00.html
点击查看题目
15.以下哪一项不是工作在网络第二层的隧道协议:
https://www.shititong.cn/cha-kan/shiti/0001762e-ae5d-4e82-c08e-52c9ae239d00.html
点击查看题目
67.信息安全保障是网络时代各国维护国家安全和利益的首要任务,以下哪个国家最早将网络安全上长升为国家安全战略,并制定相关战略计划。
https://www.shititong.cn/cha-kan/shiti/00017659-c61b-8294-c069-6db5524d3b00.html
点击查看题目
76..以下行为不属于违反国家涉密规定的行为:
https://www.shititong.cn/cha-kan/shiti/0001763d-8ac4-ac21-c08e-52c9ae239d00.html
点击查看题目
69.信息安全应急响应,是指一个组织为了应对各种安全意外事件的发生所采取的防范措施,既包括预防性措施,也包括事件发生后的应对措施。应急响应方法和过程并不偶是唯一的,在下面的应急响应管理流程中,空白方框处填写正确的是选项是()
https://www.shititong.cn/cha-kan/shiti/00017686-b206-869e-c08e-52c9ae239d00.html
点击查看题目
49.某项目的主要内容为建造A类机房,监理单位需要根据《电子信息系统机房设计规范》【GB50174-2008】的相关要求,对承建单位的施工设计方案进行审核,以下关于监理单位给出的审核意见错误的是:
https://www.shititong.cn/cha-kan/shiti/00017659-c61b-627c-c069-6db5524d3b00.html
点击查看题目
22.信息系统的业务特性应该从哪里获取?
https://www.shititong.cn/cha-kan/shiti/00017659-c61b-3302-c069-6db5524d3b00.html
点击查看题目
6.()第23条规定存储、处理国家机秘密的计算机信息系统(以下简称涉密信息系统),按照()实行分级保护,()应当按照国家保密标准配备保密设施、设备。()、设备应当与涉密信息系统同步规划、同步建设、同步运行(三同步)。涉密信息系统应当按照规定,经()后方可投入使用。
https://www.shititong.cn/cha-kan/shiti/00017686-b206-1cf3-c08e-52c9ae239d00.html
点击查看题目
首页
>
财会金融
>
CISP题库精简复习试题
题目内容
(
单选题
)
手机预览
CISP题库精简复习试题

23.在信息系统设计阶段,“安全产品选择”处于风险管理过程的哪个阶段?

A、 背景建立

B、 风险评估

C、 风险处理

D、 批准监督

答案:C

解析:解析:解释:“安全产品选择”是为了进行风险处理。

分享
CISP题库精简复习试题
相关题目
2.根据《信息安全等级保护管理办法》、《关于开展信息安全等级保护测评体系建设试点工作的通知》(公信安[2009]812号),关于推动信息安全等级保护()建设和开展()工作的通知(公信安[2010]303号)等文件,由公安部()对等级保护测评机构管理,接受测评机构的申请、考核和定期(),对不具备能力的测评机构则()

A. 等级测评;测评体系;等级保护评估中心;能力验证;取消授权

B. 测评体系;等级保护评估中心;等级测评;能力验证;取消授权

C. 测评体系;等级测评;等级保护评估中心;能力验证;取消授权

D. 测评体系;等级保护评估中心;能力验证;等级测评;取消授权

https://www.shititong.cn/cha-kan/shiti/00017686-b206-14eb-c08e-52c9ae239d00.html
点击查看答案
28.从SABSA的发展过程,可以看出整个SABSA在安全架构中的生命周期(如下图所示),在此SABSA生命周期中,前两个阶段的过程被归类为所谓的(),其次是(),它包含了建筑设计中的()、物理设计、组件设计和服务管理设计,再者就是(),紧随其后的则是()

A. 设计;战略与规划;逻辑设计;实施;管理与衡量

B. 战略与规划;逻辑设计;设计;实施;管理与衡量

C. 战略与规划;实施;设计;逻辑设计;管理与衡量

D. 战略与规划;设计;逻辑设计;实施;管理与衡量

https://www.shititong.cn/cha-kan/shiti/00017686-b206-4252-c08e-52c9ae239d00.html
点击查看答案
13.某公司的对外公开网站主页经常被黑客攻击后修改主页内容,该公司应当购买并部署下面哪个设备()

A. 安全路由器

B. 网络审计系统

C. 网页防篡改系统

D. 虚拟专用网(VirtualPrivateNetwork,VPN)系统

解析:解析:解释:网页防篡改系统用来防范WEB篡改。

https://www.shititong.cn/cha-kan/shiti/0001763d-8ac4-3981-c08e-52c9ae239d00.html
点击查看答案
15.以下哪一项不是工作在网络第二层的隧道协议:

A. VTP

B. L2F

C. PPTP

D. L2TP

解析:解析:解释:L2F、PPTP、L2TP均为二层隧道协议。

https://www.shititong.cn/cha-kan/shiti/0001762e-ae5d-4e82-c08e-52c9ae239d00.html
点击查看答案
67.信息安全保障是网络时代各国维护国家安全和利益的首要任务,以下哪个国家最早将网络安全上长升为国家安全战略,并制定相关战略计划。

A. 中国

B. 俄罗斯

C. 美国

D. 英国

解析:解析:解释:答案为C。

https://www.shititong.cn/cha-kan/shiti/00017659-c61b-8294-c069-6db5524d3b00.html
点击查看答案
76..以下行为不属于违反国家涉密规定的行为:

A. 将涉密计算机、涉密存储设备接入互联网及其他公共信息网络

B. 通过普通邮政等无保密及措施的渠道传递国家秘密载体

C. 在私人交往中涉及国家秘密

D. 以不正当手段获取商业秘密

解析:解析:解释:D为商业秘密,不属于涉密规定的行为。

https://www.shititong.cn/cha-kan/shiti/0001763d-8ac4-ac21-c08e-52c9ae239d00.html
点击查看答案
69.信息安全应急响应,是指一个组织为了应对各种安全意外事件的发生所采取的防范措施,既包括预防性措施,也包括事件发生后的应对措施。应急响应方法和过程并不偶是唯一的,在下面的应急响应管理流程中,空白方框处填写正确的是选项是()

A. 培训阶段

B. 文档阶段

C. 报告阶段

D. 检测阶段

https://www.shititong.cn/cha-kan/shiti/00017686-b206-869e-c08e-52c9ae239d00.html
点击查看答案
49.某项目的主要内容为建造A类机房,监理单位需要根据《电子信息系统机房设计规范》【GB50174-2008】的相关要求,对承建单位的施工设计方案进行审核,以下关于监理单位给出的审核意见错误的是:

A. 在异地建立备份机房时,设计时应与主用机房等级相同

B. 由于高端小型机发热量大,因此采用活动地板上送风,下回风的方式

C. 因机房属于A级主机房,因此设计方案中应考虑配备柴油发电机,当市电发生故障时,所配备的柴油发电机应能承担全部负荷的需要

D. A级主机房应设置洁净气体灭火系统

解析:解析:解释:散热为下送风、上回风;侧送风、侧回风。

https://www.shititong.cn/cha-kan/shiti/00017659-c61b-627c-c069-6db5524d3b00.html
点击查看答案
22.信息系统的业务特性应该从哪里获取?

A. 机构的使命

B. 机构的战略背景和战略目标

C. 机构的业务内容和业务流程

D. 机构的组织结构和管理制度

解析:解析:解释:业务特性从机构的业务内容和业务流程获取。

https://www.shititong.cn/cha-kan/shiti/00017659-c61b-3302-c069-6db5524d3b00.html
点击查看答案
6.()第23条规定存储、处理国家机秘密的计算机信息系统(以下简称涉密信息系统),按照()实行分级保护,()应当按照国家保密标准配备保密设施、设备。()、设备应当与涉密信息系统同步规划、同步建设、同步运行(三同步)。涉密信息系统应当按照规定,经()后方可投入使用。

A. 《保密法》;涉密程度;涉密信息系统;保密设施;检查合格

B. 《国家保密法》;涉密程度;涉密系统;保密设施;检查合格

C. 《网络保密法》;涉密程度;涉密系统;保密设施;检查合格

D. 《安全保密法》;涉密程度,涉密信息系统;保密设施;检查合格

https://www.shititong.cn/cha-kan/shiti/00017686-b206-1cf3-c08e-52c9ae239d00.html
点击查看答案
试题通小程序
试题通app下载