CISP全真模拟题(2)1301

1、下列关于信息安全保障的说法错误的是:

A.信息安全保障的问题就是安全的效用问题,在解决或预防信息安全问题时,要从资源、技术、管理的可行性和有效性做出权衡和取舍

B.在信息系统生命周期中,从技术、管理、工程和人员等方面提出安全保障要求

C.在信息系统所处的运行环境里,以风险和策略为出发点,即从信息系统所面临的风险出发制定组织机构信息系统安全保障策略

D.信息安全保障的最终目标是要同时保障组织机构信息资产和信息系统资产

参考答案:D

2、按照技术能力、所拥有的资源和破环力来排列,下列威胁中哪种威胁最大?

A.个人黑客

B.网络犯罪团伙

C.网络战士

D.商业间谍

参考答案:B

3、信息安全发展各阶段中,下面哪一项是通信安全阶段主要面临的安全威胁?

A.病毒

B.非法访问

C.信息泄露

D.脆弱口令

参考答案:C

4、信息系统安全主要从哪几个方面进行评估?

A.1个(技术)

B.2个(技术、管理)

C.3个(技术、管理、工程)

D.4个(技术、管理、工程、应用)

5、人们对信息安全的认识从信息技术安全发展到信息安全保障,主要是由于:

A.为了更好地完成组织机构的使命

B.针对信息系统的攻击方式发生重大变化

C.风险控制技术得到革命性的发展

参考答案:A

6、以下关于信息系统安全保障是主观和客观的结合说法最准确的是:

A.信息系统安全保障不仅涉及安全技术,还应综合考虑安全管理、安全工程和人员安全等,以全面保障信息系统安全

B.通过在技术、管理、工程和人员方面客观地评估安全保障措施,向信息系统的所有者提供其现有安全保障工作是否满足其安全保障目标的信心C.是一种通过客观证据向信息系统评估者提供主观信心的活动

D.是主观和客观综合评估的结果

7、完整性机制可以防范以下哪种攻击?

A.假冒源地址或用户的地址的欺骗攻击

B.抵赖做过信息的递交行为

C.数据传输中被窃听获取

D.数据传输中被篡改或破环

8、依据国家标准GB/T20274《信息系统安全保障评估框架》,信息系统安全目标

(ISST)是从信息系统安全保障____的角度来描述的信息系统安全保障方案。

A.建设者

B.所有者

C.评估者

D.制定者

9、P2DR模型相比PDR,增加了动态适应的特点,这是因为:

A.策略(Policy)是基于人的决定,而人的思想是变化最快的因素,因此,P2DR模型就具备了动态特征

B.策略是与风险相对应的,而风险是动态变化的,策略需要根据风险的动态变化而调整,因此,P2DR模型就具备了动态特征

C.在现实情况中,需要不断调整和改善防护措施,使之逐步接近策略的要求,因此,P2DR模型就具备了动态特征

D.以上说法都不对

10、依据国家标准GB/T20274《信息系统安全保障评估框架》,在信息系统安

全目标中,评估对象包括哪些内容?

A.信息系统管理体系、技术体系、业务体系

B.信息系统整体、信息系统安全管理、信息系统安全技术和信息系统安全工程

C.信息系统安全管理、信息系统安全技术和信息系统安全工程

D.信息系统组织结构、管理制度、资产

11、我国信息安全标准化技术委员会(TC260)目前下属6个工作组,其中负

责信息安全管理的小组是:

A.WG1

B.WG7

C.WG3

D.WG5

12、美国国防部公布的《可信计算机系统评估准则》(TCSEC)把计算机系统

的安全分为个大的等级。

A.3

B.4

C.5

D.6

13、以下对确定信息系统的安全保护等级理解正确的是:

A.信息系统的安全保护等级是信息系统的客观属性

B.确定信息系统的安全保护等级时应考虑已采取或将采取的安全保护措施C.确定信息系统的安全保护等级时应考虑风险评估的结果

D.确定信息系统的安全保护等级时应仅考虑业务信息的安全性

14、依据GB/T24364-2009《信息安全技术信息安全应急响应计划规范》,

应急响应方法论的响应过程的第二步是

A.准备

B.确认

C.遏制

D.根除

15、下列信息安全相应的标准中是信息安全管理体系标准而不是主要用于对

信息系统本身进行安全评价的标准。

A.TCSEC(橘皮书)

B.信息技术安全评估准则ITSEC

C.信息技术安全评估通用标准CC

D.ISO/IEC27000

16、是目前国际通行的信息技术产品安全性评估标准

A.TCSEC

B.ITSEC

C.CC

D.IATF

17、下列哪项不是《信息安全等级保护管理办法》(公通字[2007]43号)规

定的内容?

A.国家信息安全等级保护坚持自主定级、自主保护的原则

B.国家指定专门部门对信息系统安全等级保护工作进行专门的监督和检查

C.跨省或全国统一联网运行的信息系统可由主管部门统一确定安全保护等

D.涉及国家秘密的信息系统不进行分等级保护

18、下面有关我信息安全管理体制的说法错误的是

的局面

B.我国的信息安全保障工作综合利用法律、管理和技术的手段

C.我国的信息安全管理应坚持及时检测、快速响应、综合治理的方针

D.我国对于信息安全责任的原则是谁主管、谁负责;谁经营、谁负责

THE END
1.免费的保安员题库!贴心的宝宝们快分享给身边需要的人!免费的保安员题库!快分享给身边需要的人! 考试宝有超多实用功能,在首页搜索框输入“保安员”,就能找到相关题库和题目,还可快速查看试题及解析。 #保安员题库 #保安员 #保安 #保安员证书 #保安员考试https://www.sohu.com/a/829017953_121975126
2.2020年保安员考试100题模拟练习试题(含答案)巩固练习一考试难度: 2020年保安员考试100题模拟练习试题(含答案)巩固练习一,重点知识练习(单选,多选与判断等题型),仅供大家参考复习。卷面总分:100分 试卷类型:模拟试题 作答时间:120分钟 单项选择题 多项选择题 判断题 考试模式 背题模式 下载试卷 —— 手机刷题 —— 扫码下载APP 随时随地刷题 相关试卷 https://ks.shangxueba.com/300518.html
3.保安员精选真题及答案12保安证考试100题模拟考试2023保安员考试试题、保安职业资格考试预测题、保安员考试真题、保安职业资格证考试题库等,提供在线做题刷题,在线模拟考试,助你考试轻松过关。 121.《保安员证》是经由设区的()单位进行发放。 A:市级人民政府公安机关 B:市级人民政府劳动人事部门 C:市级人民政府法制部门 https://blog.csdn.net/m0_60557936/article/details/129297780
4.2023年保安员(初级)考试模拟100题(含答案)资源下载你正在下载:《2023年保安员(初级)考试模拟100题(含答案)》 [预览] 资源格式:DOC , 页数:23 ,资源大小:192.09KB , 资源ID:335379871 下载积分:21 金贝 游客快捷下载 会员登录下载 邮箱/手机: 快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。 如填写123,账号就https://m.jinchutou.com/d-335379871.html
5.保安员考试聚题库app下载单机100网为您推荐:题库app保安app保安员考试聚题库 保安员考试聚题库最新版是一款专为从事保安行业的人员提供手机题库app,里面不经汇集了历年真题资源,支持拍照搜题,帮助用户快速掌握备考重点! 保安员考试聚题库软件介绍 保安员考试聚题库包含了保安员考试等课程的历年真题集模拟试题题型,题库中的试题全真模拟真实http://www.danji100.com/app/162109.html
6.保安员证考试题库保安员考试培训52道多项选择题试题与答案5、保安员的职业能力特征要求保安员具有一定的(ABCD能力。 A、观察 B、理解 C、自主学习 D、执行 6、保安员的职业能力特征要求保安员具有一定的(ABCD)能力。 A、表达 B、判断 C、应变 D、自卫 7、保安员的职业能力特征要求保安员具有一定的(ABCD)能力。 http://www.peixun100.com/tiku/474.html
7.国家保安员资格考试:初级保安员必看考点(题库版)考试题库题库试看结束后微信扫下方二维码即可打包下载完整版《★国家保安员资格考试》题库 手机用户可保存上方二维码到手机中,在微信扫一扫中右上角选择“从相册选取二维码”即可。题库试看结束后微信扫下方二维码即可打包下载完整版《国家保安员资格考试:初级保安员》题..http://www.91exam.org/exam/87-4532/4532386.html
8.医保考试100题及答案Word模板下载熊猫办公网站共为您提供10000个医保考试100题及答案设计素材以及精品医保考试100题及答案Word模板下载,汇集全球精品流行的医保考试100题及答案Word完整版模板,下载后直接替换文字图片即可使用,方便快捷的不二选择。https://www.tukuppt.com/wordmuban/yibaokaoshi100tijidaan.html