APP下载
首页
>
财会金融
>
CISP题库精简复习试题
搜索
CISP题库精简复习试题
题目内容
(
单选题
)
10.下图中描述网络动态安全的P2DR模型,这个模型经常使用图形的形式来表达的下图空白处应填()

A、 策略

B、 方针

C、 人员

D、 项目

答案:A

CISP题库精简复习试题
37.ISO9001-2000标准在制定、实施质量管理体系以及改进其有效性时采用过程方法,通过满足顾客要求增进顾客满意。下图是关于过程方法的示意图,图中括号空白处应填写()
https://www.shititong.cn/cha-kan/shiti/0001767d-0344-31be-c069-6db5524d3b00.html
点击查看题目
47.某单位在实施信息安全风险评估后,形成了若干文挡,下面()中的文挡不应属于风险评估中“风险评估准备”阶段输出的文档。
https://www.shititong.cn/cha-kan/shiti/00017659-c61b-5f14-c069-6db5524d3b00.html
点击查看题目
42.信息安全风险评估是信息安全风险管理工作中的重要环节,在国家网络与信息安全协调小组发布的《关于开展信息安全风险评估工作的意见》(国信办(2006)5号)中,风险评估分为自评估和检查评估两种形式,并对两种工作形式提出了有关工作原则和要求,下面选项中描述正确的是()。
https://www.shititong.cn/cha-kan/shiti/00017659-c61b-5589-c069-6db5524d3b00.html
点击查看题目
85.2005年,RFC4301【RequestforComments4301:SecurityArchitecturefortheIntermetProtocol】发布,用以取代原先的RFC2401,该标准建议规定了IPsec系统基础架构,描述如何在IP层(IPv4/IPv6)为流量提供安全业务,请问此类RFC系列标准建设是由哪个组织发布的()
https://www.shititong.cn/cha-kan/shiti/0001763d-8ac4-bc80-c08e-52c9ae239d00.html
点击查看题目
18.某信息安全公司的团队对某款名为“红包快抢”的外挂进行分析发现此外挂是一个典型的木马后门,使黑客能够获得受害者电脑的访问权,该后门程序为了达到长期驻留在受害者的计算机中,通过修改注册表启动项来达到后门程序随受害者计算机系统启动而启动为防范此类木马的攻击,以下做法无用的是()
https://www.shititong.cn/cha-kan/shiti/0001767d-0344-115a-c069-6db5524d3b00.html
点击查看题目
3.小陈自学了风评的相关国家准则后,将风险的公式用图形来表示,下面F1,F2,F3,F4分别代表某种计算函数,四张图中,那个计算关系正确
https://www.shititong.cn/cha-kan/shiti/0001767d-0343-f7d7-c069-6db5524d3b00.html
点击查看题目
98.由于频繁出现软件运行时被黑客远程攻击获取数据的现象,某软件公司准备加强软件安全开发管理,在下面做法中,对于解决问题没有直接帮助的是()
https://www.shititong.cn/cha-kan/shiti/0001763d-8ac4-d1b3-c08e-52c9ae239d00.html
点击查看题目
97.某计算机机房由于人员疏忽或设备老化可能会有发生火灾的风险。该计算机机房的资产价值为200万元;如果发生火灾,资产总值将损失至资产值的25%;这种火灾发生的可能性为25年发生一次。则这种威胁的年度损失预期值为().
https://www.shititong.cn/cha-kan/shiti/00017686-b206-b40e-c08e-52c9ae239d00.html
点击查看题目
90.以下关于https协议http协议相比的优势说明,那个是正确的:
https://www.shititong.cn/cha-kan/shiti/0001762e-ae5d-d16f-c08e-52c9ae239d00.html
点击查看题目
12.有关质量管理,错误的理解是()。
https://www.shititong.cn/cha-kan/shiti/00017686-b206-26e9-c08e-52c9ae239d00.html
点击查看题目
首页
>
财会金融
>
CISP题库精简复习试题
题目内容
(
单选题
)
手机预览
CISP题库精简复习试题

10.下图中描述网络动态安全的P2DR模型,这个模型经常使用图形的形式来表达的下图空白处应填()

A、 策略

B、 方针

C、 人员

D、 项目

答案:A

分享
CISP题库精简复习试题
相关题目
37.ISO9001-2000标准在制定、实施质量管理体系以及改进其有效性时采用过程方法,通过满足顾客要求增进顾客满意。下图是关于过程方法的示意图,图中括号空白处应填写()

A. 策略

B. 管理者

C. 组织

D. 活动

https://www.shititong.cn/cha-kan/shiti/0001767d-0344-31be-c069-6db5524d3b00.html
点击查看答案
47.某单位在实施信息安全风险评估后,形成了若干文挡,下面()中的文挡不应属于风险评估中“风险评估准备”阶段输出的文档。

A. 《风险评估工作计划》,主要包括本次风险评估的目的、意义、范围、目标、组织结构、角色及职责、经费预算和进度安排等内容

B. 《风险评估方法和工具列表》。主要包括拟用的风险评估方法和测试评估工具等内容

C. 《已有安全措施列表》,主要包括经检查确认后的已有技术和管理各方面安全措施等内容

D. 《风险评估准则要求》,主要包括风险评估参考标准、采用的风险分析方法、风险计算方法、资产分类标准、资产分类准则等内容

解析:解析:解释:《已有安全措施列表》属于风险要素识别识别,风险要素包括资产、威胁、脆弱性、安全措施。

https://www.shititong.cn/cha-kan/shiti/00017659-c61b-5f14-c069-6db5524d3b00.html
点击查看答案
42.信息安全风险评估是信息安全风险管理工作中的重要环节,在国家网络与信息安全协调小组发布的《关于开展信息安全风险评估工作的意见》(国信办(2006)5号)中,风险评估分为自评估和检查评估两种形式,并对两种工作形式提出了有关工作原则和要求,下面选项中描述正确的是()。

A. 信息安全风险评估应以自评估为主,自评估和检查评估相互结合、互为补充

B. 信息安全风险评估应以检查评估为主,自评估和检查评估相互结合、互为补充

C. 自评估和检查评估是相互排斥的,单位应慎重地从两种工作形式选择一个,并长期使用

D. 自评估和检查评估是相互排斥的,无特殊理由单位均应选择检查评估,以保证安全效果

解析:解析:解释:A为正确答案。

https://www.shititong.cn/cha-kan/shiti/00017659-c61b-5589-c069-6db5524d3b00.html
点击查看答案
85.2005年,RFC4301【RequestforComments4301:SecurityArchitecturefortheIntermetProtocol】发布,用以取代原先的RFC2401,该标准建议规定了IPsec系统基础架构,描述如何在IP层(IPv4/IPv6)为流量提供安全业务,请问此类RFC系列标准建设是由哪个组织发布的()

A. 国际标准化组织

B. 国际电工委员会

C. 国际电信联盟远程通信标准化组织

D. Internet工程任务组(IETF)

解析:解析:解释:D为正确答案。

https://www.shititong.cn/cha-kan/shiti/0001763d-8ac4-bc80-c08e-52c9ae239d00.html
点击查看答案
18.某信息安全公司的团队对某款名为“红包快抢”的外挂进行分析发现此外挂是一个典型的木马后门,使黑客能够获得受害者电脑的访问权,该后门程序为了达到长期驻留在受害者的计算机中,通过修改注册表启动项来达到后门程序随受害者计算机系统启动而启动为防范此类木马的攻击,以下做法无用的是()

A. 不下载、不执行、不接收来历不明的软件和文件

B. 不随意打开来历不明的邮件,不浏览不健康不正规的网站

C. 使用共享文件夹

D. 安装反病毒软件和防火墙,安装专门的木马防范软件

https://www.shititong.cn/cha-kan/shiti/0001767d-0344-115a-c069-6db5524d3b00.html
点击查看答案
3.小陈自学了风评的相关国家准则后,将风险的公式用图形来表示,下面F1,F2,F3,F4分别代表某种计算函数,四张图中,那个计算关系正确

A. A

B. B

C. C

D. D

https://www.shititong.cn/cha-kan/shiti/0001767d-0343-f7d7-c069-6db5524d3b00.html
点击查看答案
98.由于频繁出现软件运行时被黑客远程攻击获取数据的现象,某软件公司准备加强软件安全开发管理,在下面做法中,对于解决问题没有直接帮助的是()

A. 要求开发人员采用敏捷开发模型进行开发

B. 要求所有的开发人员参加软件安全意识培训

C. 要求规范软件编码,并制定公司的安全编码准则

D. 要求增加软件安全测试环节,今早发现软件安全问题

解析:解析:解释:开发人员采用敏捷开发模型进行软件开发,但未包括安全的开发方法和措施。

https://www.shititong.cn/cha-kan/shiti/0001763d-8ac4-d1b3-c08e-52c9ae239d00.html
点击查看答案
97.某计算机机房由于人员疏忽或设备老化可能会有发生火灾的风险。该计算机机房的资产价值为200万元;如果发生火灾,资产总值将损失至资产值的25%;这种火灾发生的可能性为25年发生一次。则这种威胁的年度损失预期值为().

A. 10,000元

B. 15,000元

C. 20,000元

D. 25,000元

https://www.shititong.cn/cha-kan/shiti/00017686-b206-b40e-c08e-52c9ae239d00.html
点击查看答案
90.以下关于https协议http协议相比的优势说明,那个是正确的:

A. Https协议对传输的数据进行加密,可以避免嗅探等攻击行为

B. Https使用的端口http不同,让攻击者不容易找到端口,具有较高的安全性

C. Https协议是http协议的补充,不能独立运行,因此需要更高的系统性能

D. Https协议使用了挑战机制,在会话过程中不传输用户名和密码,因此具有较高的

解析:解析:解释:HTTPS具有数据加密机制。

https://www.shititong.cn/cha-kan/shiti/0001762e-ae5d-d16f-c08e-52c9ae239d00.html
点击查看答案
12.有关质量管理,错误的理解是()。

A. 质量管理是与指挥和控制组织质量相关的一系列相互协调的活动,是为了实现质量目标,而进行的所有管理性质的活动

B. 规范质量管理体系相关活动的标准是ISO9000系列标准

C. 质量管理体系将资源与结果结合,以结果管理方法进行系统的管理

D. 质量管理体系从机构,程序、过程和总结四个方面进行规范来提升质量

https://www.shititong.cn/cha-kan/shiti/00017686-b206-26e9-c08e-52c9ae239d00.html
点击查看答案
试题通小程序
试题通app下载