APP下载
首页
>
财会金融
>
CISP题库精简复习试题
搜索
CISP题库精简复习试题
题目内容
(
单选题
)
41.为了解风险和控制风险,应当及时进行风险评估活动,我国有关文件指出:风险评估的工作形式可分为自评估和检查评估两种,关于自评估,下面选项中描述错误的是()。

A、 自评估是由信息系统拥有、运营或使用单位发起的对本单位信息系统进行的风险评估

B、 自评估应参照相应标准、依据制定的评估方案和准则,结合系统特定的安全要求实施

C、 自评估应当是由发起单位自行组织力量完成,而不应委托社会风险评估服务机构来实施

D、 周期性的自评估可以在评估流程上适当简化,如重点针对上次评估后系统变化部分进行

答案:C

解析:解析:解释:自评估可以委托社会风险评估服务机构来实施。

CISP题库精简复习试题
4.在网络信息系统建设中部署防火墙,往往用于提高内部网络的安全防护能力。某公司准备部署一台防火墙来保护内网主机,下列选项中部署位置正确的是()
https://www.shititong.cn/cha-kan/shiti/0001767d-0343-f986-c069-6db5524d3b00.html
点击查看题目
72.作为业务持续性计划的一部分,在进行业务影响分析【 BIA】时的步骤是:1.标识关键的业务过程;2.开发恢复优先级;3.标识关键的IT资源;4.表示中断影响和允许的中断时间
https://www.shititong.cn/cha-kan/shiti/0001762e-ae5d-b2bb-c08e-52c9ae239d00.html
点击查看题目
84.关于标准,下面哪项理解是错误的()
https://www.shititong.cn/cha-kan/shiti/0001763d-8ac4-bae8-c08e-52c9ae239d00.html
点击查看题目
51.假设一个系统已经包含了充分的预防控制措施,那么安装监测控制设备:
https://www.shititong.cn/cha-kan/shiti/0001762e-ae5d-8e45-c08e-52c9ae239d00.html
点击查看题目
30.根据《关于加强国家电子政务工程建设项目信息安全风险评估工作的通知》的规定,以下正确的是:
https://www.shititong.cn/cha-kan/shiti/00017659-c61b-40dc-c069-6db5524d3b00.html
点击查看题目
92.某集团公司信息安全管理员根据领导安排制定了一下年度的培训工作计划、提出了四大培训任务目标,关于这四个培训任务和目标,作为主管领导,以下选项中最合理(正确)的是()
https://www.shititong.cn/cha-kan/shiti/00017659-c61b-af9f-c069-6db5524d3b00.html
点击查看题目
16.传输控制协议【TCP】是传输层协议,以下关于TCP协议的说法,哪个是正确的?
https://www.shititong.cn/cha-kan/shiti/00017659-c61b-28e8-c069-6db5524d3b00.html
点击查看题目
31.某单位系统管理员对组织内核心资源的访问制定访问策略,针对每个用户指明能够访问的资源,对于不在指定资源列表中的对象不允许访问。该访问控制策略属于以下哪一种:
https://www.shititong.cn/cha-kan/shiti/0001767d-0344-27e1-c069-6db5524d3b00.html
点击查看题目
33.下列选项中,哪个不是我国信息安全保障工作的主要内容:
https://www.shititong.cn/cha-kan/shiti/00017659-c61b-4600-c069-6db5524d3b00.html
点击查看题目
27.以下关于PGP【PrettyGoodPrivacy】软件叙述错误的是:
https://www.shititong.cn/cha-kan/shiti/0001762e-ae5d-6359-c08e-52c9ae239d00.html
点击查看题目
首页
>
财会金融
>
CISP题库精简复习试题
题目内容
(
单选题
)
手机预览
CISP题库精简复习试题

41.为了解风险和控制风险,应当及时进行风险评估活动,我国有关文件指出:风险评估的工作形式可分为自评估和检查评估两种,关于自评估,下面选项中描述错误的是()。

A、 自评估是由信息系统拥有、运营或使用单位发起的对本单位信息系统进行的风险评估

B、 自评估应参照相应标准、依据制定的评估方案和准则,结合系统特定的安全要求实施

C、 自评估应当是由发起单位自行组织力量完成,而不应委托社会风险评估服务机构来实施

D、 周期性的自评估可以在评估流程上适当简化,如重点针对上次评估后系统变化部分进行

答案:C

解析:解析:解释:自评估可以委托社会风险评估服务机构来实施。

分享
CISP题库精简复习试题
相关题目
4.在网络信息系统建设中部署防火墙,往往用于提高内部网络的安全防护能力。某公司准备部署一台防火墙来保护内网主机,下列选项中部署位置正确的是()

A. 内网主机——交换机——防火墙——外网

B. 防火墙——内网主机——交换机——外网

C. 内网主机——防火墙——交换机——外网

D. 防火墙——交换机——内网主机——外网

https://www.shititong.cn/cha-kan/shiti/0001767d-0343-f986-c069-6db5524d3b00.html
点击查看答案
72.作为业务持续性计划的一部分,在进行业务影响分析【 BIA】时的步骤是:1.标识关键的业务过程;2.开发恢复优先级;3.标识关键的IT资源;4.表示中断影响和允许的中断时间

A. 1-3-4-2

B. 1-3-2-4

C. 1-2-3-4

D. 1-4-3-2

解析:解析:解释:根据BCM的分析过程顺序为A。

https://www.shititong.cn/cha-kan/shiti/0001762e-ae5d-b2bb-c08e-52c9ae239d00.html
点击查看答案
84.关于标准,下面哪项理解是错误的()

A. 标准是在一定范围内为了获得最佳秩序,经协协商一致制定并由公认机构批准,共同重复使用的一种规范性文件,标准是标准化活动的重要成果

B. 国际标准是由国际标准化组织通过并公布的标准,同样是强制性标准,当国家标准和国际标准的条款发生冲突,应以国际标准条款为准。

C. 行业标准是针对没有国家标准而又才需要在全国某个行业范围统一的技术要求而制定的标准,同样是强制性标准,当行业标准和国家标准的条款发生冲突时,应以国家标准条款为准。

D. 地方标准由省、自治区、直辖市标准化行政主管部门制度,冰报国务院标准化行政主管部门和国务院有关行政主管培训部门备案,在公布国家标准后,该地方标准即应废止。

解析:解析:解释:当国家标准和国际标准的条款发生冲突,应以国家标准条款为准。

https://www.shititong.cn/cha-kan/shiti/0001763d-8ac4-bae8-c08e-52c9ae239d00.html
点击查看答案
51.假设一个系统已经包含了充分的预防控制措施,那么安装监测控制设备:

A. 是多余的,因为它们完成了同样的功能,但要求更多的开销

B. 是必须的,可以为预防控制的功效提供检测

C. 是可选的,可以实现深度防御

D. 在一个人工系统中是需要的,但在一个计算机系统中则是不需要的,因为预防控制功能已经足够

解析:解析:解释:略

https://www.shititong.cn/cha-kan/shiti/0001762e-ae5d-8e45-c08e-52c9ae239d00.html
点击查看答案
30.根据《关于加强国家电子政务工程建设项目信息安全风险评估工作的通知》的规定,以下正确的是:

A. 涉密信息系统的风险评估应按照《信息安全等级保护管理办法》等国家有关保密规定和标准进行

B. 非涉密信息系统的风险评估应按照《非涉及国家秘密的信息系统分级保护管理办法》等要求进行

C. 可委托同一专业测评机构完成等级测评和风险评估工作,并形成等级测评报告和风险评估报告

D. 此通知不要求将“信息安全风险评估”作为电子政务项目验收的重要内容

解析:解析:解释:C为正确描述。

https://www.shititong.cn/cha-kan/shiti/00017659-c61b-40dc-c069-6db5524d3b00.html
点击查看答案
92.某集团公司信息安全管理员根据领导安排制定了一下年度的培训工作计划、提出了四大培训任务目标,关于这四个培训任务和目标,作为主管领导,以下选项中最合理(正确)的是()

A. 由于网络安全上升到国家安全的高度,因此网络安全必须得到足够的重视,因此安排了对集团公司下属公司的总经理(一把手)的网络安全法培训

B. 对下级单位的网络安全管理人员实施全面安全培训,计划全员通过CISP持证培训以确保人员能力得到保障

C. 对其他信息化相关人员(网络管理员、软件开发人员)也进行安全基础培训,使相关人员对网络安全有所了解

D. 对全体员工安排信息安全意识及基础安全知识培训,安全全员信息安全意识教育

解析:解析:解释:对主管领导来讲,主要是培训网络安全法。

https://www.shititong.cn/cha-kan/shiti/00017659-c61b-af9f-c069-6db5524d3b00.html
点击查看答案
16.传输控制协议【TCP】是传输层协议,以下关于TCP协议的说法,哪个是正确的?

A. 相比传输层的另外一个协议UDP,TCP既提供传输可靠性,还同时具有更高的效率,因此具有广泛的用途

B. TCP协议包头中包含了源IP地址和目的IP地址,因此TCP协议负责将数据传送到正确的主机

C. TCP协议具有流量控制、数据校验、超时重发、接收确认等机制,因此TCP协议能完全替代IP协议

D. TCP协议虽然高可靠,但是相比UDP协议机制过于复杂,传输效率要比UDP低

解析:解析:解释:D为正确答案。

https://www.shititong.cn/cha-kan/shiti/00017659-c61b-28e8-c069-6db5524d3b00.html
点击查看答案
31.某单位系统管理员对组织内核心资源的访问制定访问策略,针对每个用户指明能够访问的资源,对于不在指定资源列表中的对象不允许访问。该访问控制策略属于以下哪一种:

A. 强制访问控制

B. 基于角色的访问控制

C. 自主访问控制

D. 基于任务的访问控制

https://www.shititong.cn/cha-kan/shiti/0001767d-0344-27e1-c069-6db5524d3b00.html
点击查看答案
33.下列选项中,哪个不是我国信息安全保障工作的主要内容:

A. 加强信息安全标准化工作,积极采用“等同采用、修改采用、制定”等多种方式,尽快建立和完善信息安全标准体系

B. 建立国家信息安全研究中心,加快建立国家急需的信息安全技术体系,实现国家信息安全自主可控目标

C. 建设和完善信息安全基础设施,提供国家信息安全保障能力支撑

D. 加快信息安全学科建设和信息安全人才培养

解析:解析:解释:建立国家信息安全研究中心不是我国信息安全保障工作的主要内容。

https://www.shititong.cn/cha-kan/shiti/00017659-c61b-4600-c069-6db5524d3b00.html
点击查看答案
27.以下关于PGP【PrettyGoodPrivacy】软件叙述错误的是:

A. PGP可以实现对邮件的加密、签名和认证

B. PGP可以实现数据压缩

C. PGP可以对邮件进行分段和重组

D. PGP采用SHA算法加密邮件

解析:解析:解释:SHA不提供加密,SHA是摘要算法提供数据完整性校验。

https://www.shititong.cn/cha-kan/shiti/0001762e-ae5d-6359-c08e-52c9ae239d00.html
点击查看答案
试题通小程序
试题通app下载