国家注册信息安全专业人员CISP考前模拟练习题库(浓缩300题).docx
《国家注册信息安全专业人员CISP考前模拟练习题库(浓缩300题).docx》由会员分享,可在线阅读,更多相关《国家注册信息安全专业人员CISP考前模拟练习题库(浓缩300题).docx(14页珍藏版)》请在优知文库上搜索。
1、国家注册信息安全专业人员CISP考前模拟练习题库(浓缩300题)一单选题1 .某单位系统管理员对组织内核心资源的访问制定访问策略.针对每个用户指明能够访问的资源,对于不在指定资源列表中的对象不允许访问。该访问控制策略属于以下哪一种:A、强制访问控制B、基于角色的访问控制C、自主访问控制D.基于任务的访问控制答案:C2 .以下关于信息安全工程说法正确的是Ax信息化建设中系统功能的实现是最束要的B、信息化建设可以先实施系统.而后对系统进行安全加固C、信息化建设中在规划阶段合理规划信息安全,在建设阶段要同步实施信息安全建设D、信息化建设没有必要涉及信息安全建设答案:C3 .。第二十三条规定存储、处理
2、国家秘密的就计算机信息系统(以下简称泄密信息系统)按照O实行分级保护,O应当按照国家保密标准配备保密设施、设备,O、设备应当与涉密信息系统同步规划、同步建设、同步运行(三同步)。涉密信息系统应当按照规定.经O后,方可投入使用。A4保密法:涉密程度:涉密信息系统;保密设施;检查合格Bv国家保密法涉密程度:涉密系统:保密设施;检查合格C4网络保密法;涉密系统:查合格D4安全保密法:涉密信息系施:检查合格答案:A4 .某单位在一次信息安全风险管理活动中,风险评估报告提出服务器A的FTP服务存在高风险漏洞。随后该单位在风险处理时选择了关闭FTP服务的处理措施,请问该措施属于哪种风险处理方式OA、风险降
3、低Bv风险规避C4风险转移Dv风险接受答案:B5 .随着金融电子化的发展.全球金融通信网络已出具规模“某金融单位组建的计算机通信网络覆盖全国,有力的促进了该企业各种金旗业务的发展。然而网络技术的普及,网络规模规模的延伸.开始逐步让该企业对网络安全提出了更高的要求。为了进一步促进金融电子化的建设.保障金融网络安全运行,该企业经过前期充分的调研分析与论证,实施了昉火墙/VPN系统建设项目.防火墙不能实现的安全功能是O。A、对出入网络的访问行为进行管理和控制D、RTO不可以为O,RPO也不可以为答案:A99.关于信息安全事件管理和应急响应,以下说法错误的是:A,应急响应是指组织为了应对突发/重大信息
4、安全事件的发生所做的准备.以及在事件发生后所采取的措施B4应急响应方法.将应急响应管理过程分为遏制、根除,处置、恢豆、报告和跟踪6个阶段C4对信息安全事件的分级主要参考信息系统的重要程度、系统损失和社会影响三方面因素D4根据信息安全事件的分级参考要素,可将信息安全事件划分为4个级别:特别重大事件。级)重大事件(II级)、较大事件(I1.I级)和一般事件(IV级)答案:B100在国家标准信息系统安全保障评估框架第部分:简介和一般模型(GB/T20274.1-2006)中描述了信息系统安全保障模型,下面对这个模型理解错误的是OA4该模型强调保护信息系统所创建传输、存储和处理信息的保密性、完整性和可
5、用性等安全特征不被破坏,从而达到实现组织机构使命的目的B、该模型是一个强调持续发展的动态安全模型即信息系统安全保障应该贯穿于整个信息系统生命周期的全过程C、该模型强调综合保静的观念.即信息系统的安全保障是通过综合技术管理、工程和人员的安全保障来实施和实现信息系统的安全保障目标B、完整性C4可用性D4不可抵赖性答案:C108访问控制的实施一般包括两个步骤:首先要鉴别主体的合法身份.根据当前系统的访问控制规则授予用户相应的访问权限.在此过涉及主体、客体、访问控制实施部件和访问控制决策部件之间的交互。下图所示的访问控制实施步骤中,标有数字的方框代表了主体、客体,访问控制实施部件和访问控制决策部件,下
6、列选项中,标有数字1、2、3、4的方框分别对应的实体或部件正确的是()A4主体访问控别决策、客体访问控制实施B、主体访问控制实施,客体、访问控制决策C4客体访问控制决策、主体访问控制实施D4客体访问控制实施、主体访问控制决策答案:B109.某集团公司的计算机网络中心内具有公司最重要的设备和信息数据。网络曾在一段时间内依然遭受了几次不小的破坏和干扰,虽然有防火墙,但系统管理人答案:c112 .CC标准是目前系统安全认证方面最权威的标准,以下哪一项没有体现CC标准的先进性?A、结构的开放性.即功能和保证要求都可以在具体的“保户轮廊”和“安全目标”中进一步细化和扩展B、表达方式的通用性.即给出通用的
7、表达表示C、独立性,它强调讲安全的功能和保证分离D4实用性.将CC的安全性要求具体应用到IT产品的开发、生产测试和评估过程中答案:C113 .若一个组织声称自己的ISMS符合ISO/IEC27001或GB/T22080标准要求,其信息安全控制措施通常需要在人力资源安全方面实施常规控制.人力资源安全划分为3个控制阶段,不包括哪一项OA、任用之前B4任用中C、任用终止或变化Dv任用后答案:D114对于关键信息基础设施的外延范围,以下哪项是正确的OA、关键信息基础设施的认定由国家网信部门确定.网络运营者自身及上级主管部门不能认定界控制策略,以实现大规模电子商务系统的信息保护。小王对信息系统安全域(保
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 国家 注册 信息 安全 专业人员 CISP 考前 模拟 练习 题库 浓缩 300
