CISP全真模拟题(2)1301

1、下列关于信息安全保障的说法错误的是:

A.信息安全保障的问题就是安全的效用问题,在解决或预防信息安全问题时,要从资源、技术、管理的可行性和有效性做出权衡和取舍

B.在信息系统生命周期中,从技术、管理、工程和人员等方面提出安全保障要求

C.在信息系统所处的运行环境里,以风险和策略为出发点,即从信息系统所面临的风险出发制定组织机构信息系统安全保障策略

D.信息安全保障的最终目标是要同时保障组织机构信息资产和信息系统资产

参考答案:D

2、按照技术能力、所拥有的资源和破环力来排列,下列威胁中哪种威胁最大?

A.个人黑客

B.网络犯罪团伙

C.网络战士

D.商业间谍

参考答案:B

3、信息安全发展各阶段中,下面哪一项是通信安全阶段主要面临的安全威胁?

A.病毒

B.非法访问

C.信息泄露

D.脆弱口令

参考答案:C

4、信息系统安全主要从哪几个方面进行评估?

A.1个(技术)

B.2个(技术、管理)

C.3个(技术、管理、工程)

D.4个(技术、管理、工程、应用)

5、人们对信息安全的认识从信息技术安全发展到信息安全保障,主要是由于:

A.为了更好地完成组织机构的使命

B.针对信息系统的攻击方式发生重大变化

C.风险控制技术得到革命性的发展

参考答案:A

6、以下关于信息系统安全保障是主观和客观的结合说法最准确的是:

A.信息系统安全保障不仅涉及安全技术,还应综合考虑安全管理、安全工程和人员安全等,以全面保障信息系统安全

B.通过在技术、管理、工程和人员方面客观地评估安全保障措施,向信息系统的所有者提供其现有安全保障工作是否满足其安全保障目标的信心C.是一种通过客观证据向信息系统评估者提供主观信心的活动

D.是主观和客观综合评估的结果

7、完整性机制可以防范以下哪种攻击?

A.假冒源地址或用户的地址的欺骗攻击

B.抵赖做过信息的递交行为

C.数据传输中被窃听获取

D.数据传输中被篡改或破环

8、依据国家标准GB/T20274《信息系统安全保障评估框架》,信息系统安全目标

(ISST)是从信息系统安全保障____的角度来描述的信息系统安全保障方案。

A.建设者

B.所有者

C.评估者

D.制定者

9、P2DR模型相比PDR,增加了动态适应的特点,这是因为:

A.策略(Policy)是基于人的决定,而人的思想是变化最快的因素,因此,P2DR模型就具备了动态特征

B.策略是与风险相对应的,而风险是动态变化的,策略需要根据风险的动态变化而调整,因此,P2DR模型就具备了动态特征

C.在现实情况中,需要不断调整和改善防护措施,使之逐步接近策略的要求,因此,P2DR模型就具备了动态特征

D.以上说法都不对

10、依据国家标准GB/T20274《信息系统安全保障评估框架》,在信息系统安

全目标中,评估对象包括哪些内容?

A.信息系统管理体系、技术体系、业务体系

B.信息系统整体、信息系统安全管理、信息系统安全技术和信息系统安全工程

C.信息系统安全管理、信息系统安全技术和信息系统安全工程

D.信息系统组织结构、管理制度、资产

11、我国信息安全标准化技术委员会(TC260)目前下属6个工作组,其中负

责信息安全管理的小组是:

A.WG1

B.WG7

C.WG3

D.WG5

12、美国国防部公布的《可信计算机系统评估准则》(TCSEC)把计算机系统

的安全分为个大的等级。

A.3

B.4

C.5

D.6

13、以下对确定信息系统的安全保护等级理解正确的是:

A.信息系统的安全保护等级是信息系统的客观属性

B.确定信息系统的安全保护等级时应考虑已采取或将采取的安全保护措施C.确定信息系统的安全保护等级时应考虑风险评估的结果

D.确定信息系统的安全保护等级时应仅考虑业务信息的安全性

14、依据GB/T24364-2009《信息安全技术信息安全应急响应计划规范》,

应急响应方法论的响应过程的第二步是

A.准备

B.确认

C.遏制

D.根除

15、下列信息安全相应的标准中是信息安全管理体系标准而不是主要用于对

信息系统本身进行安全评价的标准。

A.TCSEC(橘皮书)

B.信息技术安全评估准则ITSEC

C.信息技术安全评估通用标准CC

D.ISO/IEC27000

16、是目前国际通行的信息技术产品安全性评估标准

A.TCSEC

B.ITSEC

C.CC

D.IATF

17、下列哪项不是《信息安全等级保护管理办法》(公通字[2007]43号)规

定的内容?

A.国家信息安全等级保护坚持自主定级、自主保护的原则

B.国家指定专门部门对信息系统安全等级保护工作进行专门的监督和检查

C.跨省或全国统一联网运行的信息系统可由主管部门统一确定安全保护等

D.涉及国家秘密的信息系统不进行分等级保护

18、下面有关我信息安全管理体制的说法错误的是

的局面

B.我国的信息安全保障工作综合利用法律、管理和技术的手段

C.我国的信息安全管理应坚持及时检测、快速响应、综合治理的方针

D.我国对于信息安全责任的原则是谁主管、谁负责;谁经营、谁负责

THE END
1.北京市小车科目一模拟考试考试驾考宝典直辖市: *是否已报考驾校未报考已报考 姓名 手机 验证短信验证码 驾照 位置 开始计算 同意《隐私政策》《个人信息保护声明》 × 图片验证 *计算后会有优质驾校或教练联系您 您的驾考预算为?元 档案费?元 体检费?元 拍照费?元 驾校培训费?元 考试费?元 https://www.jiakaobaodian.com/mnks/exam/car-kemu1-beijing.html
2.PTE全真模拟考试墨尔本PTE澳大利亚语言学院AILAUSTRALIAN不论你身在中国,墨尔本,悉尼,布里斯班,珀斯,还是塔斯马尼亚,澳大利亚语言学院多种PTE在线模考套餐供你选择,澳大利亚语言学院PTE在线全真模拟考试不论是考试界面或是题目难度,都力求做到完全模拟PTE实际考试。原创考题及录音均为澳大利亚语言学院独家打造,绝对不是市面上现有的任何PTE练习题目。模考试题中更有独家整理的http://ail.vic.edu.au/pte-practice-test-online/
3.第2天撰写练习&名师批改【第2天】撰写练习&名师批改 年份:2022年 类型:模拟试题 总分:分 及格:0分 时间:120分钟 题量:0个 试卷难度: 普通模考全真模考 题型介绍https://sdwx.5kjs.com/tk_paper_detail/153-42-3403
4.国家普通话水平测试题(17)年份:2019年 类型:预测试题 总分:100.00分 及格:60分 时间:120分钟 题量:4个 试卷难度: 普通模考全真模考 题型介绍 读单音节字词: (100个音节,共10分,限时3.5分钟) 读多音节词语: (100个音节,共20分,限时2.5分钟) 朗读短文: (400个音节,共30分,限时4分钟) http://class.zhhgjy.com/tk_paper_detail/131-71-545
5.2023年成人高考《高等数学(一)》模拟试题(二)年份:2023年 类型:模拟试题 总分:100.00分 及格:60分 时间:120分钟 题量:25个 试卷难度: 普通模考全真模考 题型介绍 单项选择题: (本大题共5小题,每小题2分,共10分) 在每小题列出的四个备选项中只有一个是符合题目要求的,请将其代码填写在题后的括号内。错选、多选或未选均无分。 http://zx.qingchengjy.com/tk_paper_detail/188-60-3243
6.科目一全真模拟考试题科目一全真模拟考试题,元贝驾考官网为您准备了科目一全真模拟考试题随机试题模拟考试训练,您需要在规定时间内完成给定的科目一全真模拟考试题答题。要继续进行更多的科目一全真模拟考试题练习,只需在答题结束后点击重新出卷按钮。元贝驾考官方网站助您考试成功早日拿证! https://www.ybjk.com/ks/oprjf.htm
7.飞行员执照考试《商用驾驶员(飞机)》全真模拟试题及答案五飞行员执照考试《商用驾驶员(飞机)》全真模拟试题及答案五, 更多飞行员执照考试报名时间、报考条件、考试内容、考试模拟试题和历年真题,请访问易考吧山东省农村信用社招聘考试网(http://www.etest8.com/fxyks/) 2017年飞行员执照考试时间:考生请关注易考吧山东省农村信用社招聘考试网--考试通知频道。1). 焦虑是https://www.etest8.com/fxyks/moni/2614330.html
8.2025全真科目一模拟考试100题2025全真科目一模拟考试100题是驾驶员考试网为大家搜集整理的,2025全真科目一模拟考试100题可以帮助您快速通过科目一2025科目一科目四考试。https://kmy.jsyks.com/jjdbje
9.2004年硕士研究生入学考试英语全真模拟试题(二)新浪教育2004年硕士研究生入学考试英语全真模拟试题(二) SectionⅠListening Comprehension Directions: This section is designed to test your ability to understand spoken English. You will hear a selection of recorded materials and you must answer the questihttps://edu.sina.com.cn/l/2003-07-15/48741.html
10.大学英语四级考试最新真题解析+全真模拟解析》大学英语四级考试最新真题解析+全真模拟解析 作者:李学萍等 ? 定价:29元 印次:1-1 ISBN:9787302097877 出版日期:2004.11.01 印刷日期:2004.11.09 在线购买 试读 内容简介 前言/序言 资源下载 版权信息 本书由3部分组成,即10套历年大学英语四级考试真题及解析、6套模拟题及解析和听力录音稿。解析部分除了http://www.tup.tsinghua.edu.cn/bookscenter/book_01293601.html
11.2025年中级会计职称全真模拟题库为帮助考生适应机考环境,江南财子推出中级会计职称考试机考模拟系统,该系统提供大量全真模拟试题,紧扣教学大纲和考试要求,全面覆盖各类考点。该系统根据实际考试时长限时交卷,如实记录每次模考过程,提供每套试卷详细答案解析,考生答案与正确答案对比,帮助考生查漏补缺,锻炼考生答题能力和答题速度,提高做题正确率,提升应试能力http://www.jsck.com/zhongji/exam/
12.《新东方FCE8套全真模拟试题》((英)安德鲁·贝西斯(AndrewBetFCE 8套全真模拟试题,带你走进考场,提前熟悉新版考试! 作者:(英)安德鲁·贝西斯(AndrewBetsis),(英)劳伦斯·曼马斯(LawrenceMamas) 著出版社:浙江教育出版社出版时间:2021年11月 手机专享价 ¥ 当当价降价通知 ¥65.00 定价 ¥65.00 配送至 北京市东城区 http://product.dangdang.com/29332780.html
13.《2024浙江省专升本考试·历年真题汇编及全真模拟卷·英语《浙江省专升本考试·历年真题汇编及全真模拟卷·英语》包含浙江省选拔优秀高职高专毕业生进入本科学习统一考试英语2020年至2022年的三套真题,同时包含两套英语全真模拟题。三套英语真题完整再现了英语考试的原貌,让考生能够真实体验考试的难度和特点,明确备考方向。两套全真模拟题是在详细分析近10年真题考试难度、知识范http://m.bookschina.com/9190163.htm