APP下载
首页
>
财会金融
>
CISP题库精简复习试题
搜索
CISP题库精简复习试题
题目内容
(
单选题
)
60.2006年5月8日电,中共中央办公厅、国务院办公厅印发了《2006-2020年国家信息化发展战略》。全文分()部分共计约15000余字。对国内外的信息化发展做了宏观分析,对我国信息化发展指导思想和战略目标标准要阐述,对我国()发展的重点、行动计划和保障措施做了详尽描述。该战略指出了我国信息化发展的(),当前我国信息安全保障工作逐步加强。制定并实施了(),初步建立了信息安全管理体制和()。基础信息网络和重要信息系统的安全防护水平明显提高,互联网信息安全管理进一步加强。

A、 5个;信息化;基本形势;国家安全战略;工作机制

B、 6个;信息化;基本形势;国家信息安全战略;工作机制

C、 7个;信息化;基本形势;国家安全战略;工作机制

D、 8个;信息化;基本形势;国家信息安全战略;工作机制

答案:B

CISP题库精简复习试题
14.通过向被攻击者发送大量的ICMP回应请求,消耗被攻击者的资源来进行响应,直至被攻击者再也无法处理有效的网络信息流时,这种攻击称之为:
https://www.shititong.cn/cha-kan/shiti/00017659-c61b-253f-c069-6db5524d3b00.html
点击查看题目
12.有关质量管理,错误的理解是()。
https://www.shititong.cn/cha-kan/shiti/00017686-b206-26e9-c08e-52c9ae239d00.html
点击查看题目
28.定量风险分析是从财务数字上对安全风险进行评估,得出可以量化的风险分析结果,准确度量风险的可以性和损失量。小王采用该方法来为单位机房计算火灾风险大小,假设单位机房的总价值为200万元人民币,暴露系数【ExposureFactor,EF】是x,年度发生率【AnnualizodEatoofOccurrence,ARO】为0.1,而小王计算的年度预期损失【AnnualizodLossErpectancy,ALE】值为5万元人民币,由此,x值应该是
https://www.shititong.cn/cha-kan/shiti/0001767d-0344-21ea-c069-6db5524d3b00.html
点击查看题目
42.数据库的安全很复杂,往往需要考虑多种安全策略,才可以更好地保护数据库的安全。以下关于数据库常用的安全策略理解不正确的是:
https://www.shititong.cn/cha-kan/shiti/0001767d-0344-39fa-c069-6db5524d3b00.html
点击查看题目
16.主体S对客体01有读【R】权限,对客体02有读【R】、写【W】、拥有【Own】权限,该访问控制实现方法是:
https://www.shititong.cn/cha-kan/shiti/0001762e-ae5d-5089-c08e-52c9ae239d00.html
点击查看题目
77.信息系统安全工程【ISSE】的一个重要目标就是在IT项目的各个阶段充分考虑安全因素,在IT项目的立项阶段,以下哪一项不是必须进行的工作:
https://www.shititong.cn/cha-kan/shiti/0001762e-ae5d-bb62-c08e-52c9ae239d00.html
点击查看题目
40.ISO27002【Informationtechnology-Securitytechniques0Codeofpraticeforinforeationsecuritymanagcacnt】是重要的信息安全管理标准之一,下图是关于其演进变化示意图,图中括号空白处应填写()
https://www.shititong.cn/cha-kan/shiti/0001767d-0344-36c5-c069-6db5524d3b00.html
点击查看题目
23.风险分析师风险评估工作的一个重要内容,GB/T20984-2007在资料性附录中给出了一种矩阵法来计算信息安全风险大小,如下图所示,图中括号应填那个?
https://www.shititong.cn/cha-kan/shiti/0001767d-0344-196b-c069-6db5524d3b00.html
点击查看题目
28.从SABSA的发展过程,可以看出整个SABSA在安全架构中的生命周期(如下图所示),在此SABSA生命周期中,前两个阶段的过程被归类为所谓的(),其次是(),它包含了建筑设计中的()、物理设计、组件设计和服务管理设计,再者就是(),紧随其后的则是()
https://www.shititong.cn/cha-kan/shiti/00017686-b206-4252-c08e-52c9ae239d00.html
点击查看题目
55.关于秘钥管理,下列说法错误的是:
https://www.shititong.cn/cha-kan/shiti/00017659-c61b-6c9c-c069-6db5524d3b00.html
点击查看题目
首页
>
财会金融
>
CISP题库精简复习试题
题目内容
(
单选题
)
手机预览
CISP题库精简复习试题

60.2006年5月8日电,中共中央办公厅、国务院办公厅印发了《2006-2020年国家信息化发展战略》。全文分()部分共计约15000余字。对国内外的信息化发展做了宏观分析,对我国信息化发展指导思想和战略目标标准要阐述,对我国()发展的重点、行动计划和保障措施做了详尽描述。该战略指出了我国信息化发展的(),当前我国信息安全保障工作逐步加强。制定并实施了(),初步建立了信息安全管理体制和()。基础信息网络和重要信息系统的安全防护水平明显提高,互联网信息安全管理进一步加强。

A、 5个;信息化;基本形势;国家安全战略;工作机制

B、 6个;信息化;基本形势;国家信息安全战略;工作机制

C、 7个;信息化;基本形势;国家安全战略;工作机制

D、 8个;信息化;基本形势;国家信息安全战略;工作机制

答案:B

分享
CISP题库精简复习试题
相关题目
14.通过向被攻击者发送大量的ICMP回应请求,消耗被攻击者的资源来进行响应,直至被攻击者再也无法处理有效的网络信息流时,这种攻击称之为:

A. Land攻击

B. Smurf攻击

C. PingofDeath攻击

D. ICMPFlood

解析:解析:解释:发送大量的ICMP回应请求为ICMPFlood。

https://www.shititong.cn/cha-kan/shiti/00017659-c61b-253f-c069-6db5524d3b00.html
点击查看答案
12.有关质量管理,错误的理解是()。

A. 质量管理是与指挥和控制组织质量相关的一系列相互协调的活动,是为了实现质量目标,而进行的所有管理性质的活动

B. 规范质量管理体系相关活动的标准是ISO9000系列标准

C. 质量管理体系将资源与结果结合,以结果管理方法进行系统的管理

D. 质量管理体系从机构,程序、过程和总结四个方面进行规范来提升质量

https://www.shititong.cn/cha-kan/shiti/00017686-b206-26e9-c08e-52c9ae239d00.html
点击查看答案
28.定量风险分析是从财务数字上对安全风险进行评估,得出可以量化的风险分析结果,准确度量风险的可以性和损失量。小王采用该方法来为单位机房计算火灾风险大小,假设单位机房的总价值为200万元人民币,暴露系数【ExposureFactor,EF】是x,年度发生率【AnnualizodEatoofOccurrence,ARO】为0.1,而小王计算的年度预期损失【AnnualizodLossErpectancy,ALE】值为5万元人民币,由此,x值应该是

A. 2.5%

B. 25%

C. 5%

D. 50%

解析:解析:200X*0.1=5万

https://www.shititong.cn/cha-kan/shiti/0001767d-0344-21ea-c069-6db5524d3b00.html
点击查看答案
42.数据库的安全很复杂,往往需要考虑多种安全策略,才可以更好地保护数据库的安全。以下关于数据库常用的安全策略理解不正确的是:

A. 最小特权原则,是让用户可以合法的存取或修改数据库的前提下,分配最小的特权,使得这些信息恰好能够完成用户的工作

B. 最大共享策略,在保证数据库的完整性、保密性和可用性的前提下,最大程度也共享数据库中的信息

C. 粒度最小策略,将数据库中的数据项进行划分,粒度越小,安全级别越高,在实际中需要选择最小粒度

D. 按内容存取控制策略,不同权限的用户访问数据库的不同部分

https://www.shititong.cn/cha-kan/shiti/0001767d-0344-39fa-c069-6db5524d3b00.html
点击查看答案
16.主体S对客体01有读【R】权限,对客体02有读【R】、写【W】、拥有【Own】权限,该访问控制实现方法是:

A. 访问控制表(ACL)

B. 访问控制矩阵

C. 能力表(CL)

D. 前缀表(Profiles)

解析:解析:解释:定义主体访问客体的权限叫作CL。定义客体被主体访问的权限叫ACL。

https://www.shititong.cn/cha-kan/shiti/0001762e-ae5d-5089-c08e-52c9ae239d00.html
点击查看答案
77.信息系统安全工程【ISSE】的一个重要目标就是在IT项目的各个阶段充分考虑安全因素,在IT项目的立项阶段,以下哪一项不是必须进行的工作:

A. 明确业务对信息安全的要求

B. 识别来自法律法规的安全要求

C. 论证安全要求是否正确完整

D. 通过测试证明系统的功能和性能可以满足安全要求

解析:解析:解释:D属于项目的验收阶段,不属于IT项目的立项阶段,题干属于立项阶段。

https://www.shititong.cn/cha-kan/shiti/0001762e-ae5d-bb62-c08e-52c9ae239d00.html
点击查看答案
40.ISO27002【Informationtechnology-Securitytechniques0Codeofpraticeforinforeationsecuritymanagcacnt】是重要的信息安全管理标准之一,下图是关于其演进变化示意图,图中括号空白处应填写()

A. BS7799.1.3

B. ISO17799

C. AS/NZS4630

D. NISTSP800-37

https://www.shititong.cn/cha-kan/shiti/0001767d-0344-36c5-c069-6db5524d3b00.html
点击查看答案
23.风险分析师风险评估工作的一个重要内容,GB/T20984-2007在资料性附录中给出了一种矩阵法来计算信息安全风险大小,如下图所示,图中括号应填那个?

A. 安全资产价值大小等级

B. 脆弱性严重程度等级

C. 安全风险隐患严重等级

D. 安全事件造成损失大小

https://www.shititong.cn/cha-kan/shiti/0001767d-0344-196b-c069-6db5524d3b00.html
点击查看答案
28.从SABSA的发展过程,可以看出整个SABSA在安全架构中的生命周期(如下图所示),在此SABSA生命周期中,前两个阶段的过程被归类为所谓的(),其次是(),它包含了建筑设计中的()、物理设计、组件设计和服务管理设计,再者就是(),紧随其后的则是()

A. 设计;战略与规划;逻辑设计;实施;管理与衡量

B. 战略与规划;逻辑设计;设计;实施;管理与衡量

C. 战略与规划;实施;设计;逻辑设计;管理与衡量

D. 战略与规划;设计;逻辑设计;实施;管理与衡量

https://www.shititong.cn/cha-kan/shiti/00017686-b206-4252-c08e-52c9ae239d00.html
点击查看答案
55.关于秘钥管理,下列说法错误的是:

A. 科克霍夫原则指出算法的安全性不应基于算法的保密,而应基于秘钥的安全性

B. 保密通信过程中,通信方使用之前用过的会话秘钥建立会话,不影响通信安全

C. 秘钥管理需要考虑秘钥产生、存储、备份、分配、更新、撤销等生命周期过程的每一个环节

D. 在网络通信中。通信双方可利用Diffie-He11man协议协商出会话秘钥

解析:解析:解释:通信方使用之前用过的会话秘钥建立会话,会影响通信安全。

https://www.shititong.cn/cha-kan/shiti/00017659-c61b-6c9c-c069-6db5524d3b00.html
点击查看答案
试题通小程序
试题通app下载