手机用户可
保存上方二维码到手机中,在
微信扫一扫中右上角选择“从
相册选取二维码”即可。
1、单项选择题 如果双方使用的密钥不同,从其中的一个密钥很难推出另外一个密钥,这样的系统称为()
A.常规加密系统
B.单密钥加密系统
C.公钥加密系统
D.对称加密系统
点击查看答案
本题答案:C
本题解析:暂无解析
2、单项选择题 下面哪一个不是系统规划阶段风险管理的工作内容()
A.明确安全总体方针
B.明确系统安全架构
C.风险评价准则达成一致
D.安全需求分析
点击查看答案
本题答案:B
本题解析:暂无解析
3、单项选择题 以下哪个模型主要用于医疗资料的保护?()
A.Chinese wall模型
B.BIBA模型
C.Clark-Wilson模型
D.BMA模型
点击查看答案
本题答案:D
本题解析:暂无解析
4、判断题 根据《儿童互联网保护法》,美国的公共图书馆都必须给联网计算机安装^色 情过滤系统,否则图书馆将无法获得政府提供的技术补助资金。
点击查看答案
本题答案:对
本题解析:暂无解析
5、单项选择题 对于Linux审计说法错误的是?()
A.Linux系统支持细粒度的审计操作
B.Linux系统可以使用自带的软件发送审计日志到SOC平台
C.Linux系统一般使用auditd进程产生日志文件
D.Linux在secure日志中登陆成功日志和审计日志是一个文件
点击查看答案
本题答案:D
本题解析:暂无解析
6、单项选择题 在一家企业的业务持续性计划中,什么情况被宣布为一个危机没有被定义。这一点关系到的主要风险是:()
A.对这种情况的评估可能会延迟
B.灾难恢复计划的执行可能会被影响
C.团队通知可能不会发生
D.对潜在危机的识别可能会无效
点击查看答案
本题答案:B
本题解析:暂无解析
7、单项选择题 当选择的控制措施成本高于风险带来的损失时,应考虑()
A.降低风险
B.转移风险
C.避免风险
D.接受风险
点击查看答案
本题答案:D
本题解析:暂无解析
8、单项选择题 以下哪项不属于PDCA循环的特点?()
A.按顺序进行,它靠组织的力量来推动,像车轮一样向前进,周而复始,不断循环
B.组织中的每个部分,甚至个人,均可以PDCA循环,大环套小环,一层一层地解决问题
C.每通过一次PDCA循环,都要进行总结,提出新目标,再进行第二次PDCA循环
D.组织中的每个部分,不包括个人,均可以PDCA循环,大环套小环,一层一层地解决问题
点击查看答案
本题答案:D
本题解析:暂无解析
9、单项选择题 信息安全风险管理的最终责任人是?()
A.决策层
B.管理层
C.执行层
D.支持层
点击查看答案
本题答案:A
本题解析:暂无解析
10、单项选择题 组织内数据安全官的最为重要的职责是:()
A.推荐并监督数据安全策略
B.在组织内推广安全意识
C.制定IT安全策略下的安全程序/流程
D.管理物理和逻辑访问控制
点击查看答案
本题答案:A
本题解析:暂无解析
11、单项选择题 下列哪一个是国家推荐标准()
A.GB/T18020-1999
B.SJ/T30003-93
C.ISO/IEC15408
D.GA243-2000
点击查看答案
本题答案:A
本题解析:暂无解析
12、单项选择题 ()是我国网络社会治理的方针。
A、分工负责、齐抓共管
B、积极防御、综合防范
C、一手抓管理、一手抓发展
D、保障公民权益、维护社会稳定
点击查看答案
本题答案:B
本题解析:暂无解析
13、单项选择题 系统管理员属于?()
A.决策层
B.管理层
C.执行层
D.既可以划为管理层,又可以划为执行层
点击查看答案
本题答案:C
本题解析:暂无解析
14、单项选择题 下列关于互惠原则说法不正确的是()。
A、互惠原则是网络道德的主要原则之一
B、网络信息交流和网络服务具有双向性
C、网络主体只承担义务
D、互惠原则本质上体现的是赋予网络主体平等与公正
点击查看答案
本题答案:C
本题解析:暂无解析
15、单项选择题 数据保护最重要的目标是以下项目中的哪一个()
A.识别需要获得相关信息的用户
B.确保信息的完整性
C.对信息系统的访问进行拒绝或授权
D.监控逻辑访问
点击查看答案
本题答案:B
本题解析:暂无解析
16、单项选择题 下面哪一项是缓冲溢出的危害?()
A.可能导致shellcode的执行而非法获取权限,破坏系统的保密性
B.执行shellcode后可能进行非法控制,破坏系统的完整性
C.可能导致拒绝服务攻击,破坏系统的可用性
D.以上都是
点击查看答案
本题答案:D
本题解析:暂无解析
17、单项选择题 安全模型明确了安全策略所需的数据结构和技术,下列哪一项最好地描述了安全模型中的“简单安全规则”?()
A.Biba模型中的不允许向上写
B.Biba模型中的不允许向下读
C.Bell-LaPadula模型中的不允许向下写
D.Bell-LaPadula模型中的不允许向上读
点击查看答案
本题答案:D
本题解析:暂无解析
18、单项选择题 评估BCP时,下列哪一项应当最被关注:()
A.灾难等级基于受损功能的范围,而不是持续时间
B.低级别灾难和软件事件之间的区别不清 晰
C.总体BCP被文档化,但详细恢复步骤没有规定
D.宣布灾难的职责没有被识别
点击查看答案
本题答案:D
本题解析:暂无解析
19、单项选择题 下面那个不是信息安全风险的要素?()
A.资产及其价值
B.数据安全
C.威胁
D.控制措施
点击查看答案
本题答案:B
本题解析:暂无解析
20、单项选择题 以下对信息安全问题产生的根源描述最准确的是:()
A.信息安全问题是由于信息技术的不断发展造成的
B.信息安全问题是由于黑客组织和犯罪集团追求名和利造成的
C.信息安全问题是由于信息系统的设计和开发过程中的疏忽造成的
D.信息安全问题产生的内因是信息系统的复杂性,外因是对手的威胁与破坏
点击查看答案
本题答案:D
本题解析:暂无解析
21、单项选择题 银行柜员的访问控制策略实施以下的哪一种?()
A.基于角色的策略。
B.基于身份的策略。
C.基于用户的策略。
D.基于规则政策。
点击查看答案
本题答案:A
本题解析:暂无解析
22、单项选择题 以下发现属于Linux系统严重威胁的是什么?()
A.发现不明的SUID可执行文件
B.发现应用的配置文件被管理员变更
C.发现有恶意程序在实时的攻击系统
D.发现防护程序收集了很多黑客攻击的源地址
点击查看答案
本题答案:A
本题解析:暂无解析
23、单项选择题 下面那一项不是风险评估的目的?()
A.分析组织的安全需求
B.制订安全策略和实施安防措施的依据
C.组织实现信息安全的必要的、重要的步骤
D.完全消除组织的风险
点击查看答案
本题答案:D
本题解析:暂无解析
24、单项选择题 单点登录系统主要的关切是什么?()
A.密码一旦泄露,最大程度的非授权访问将可能发生。
B.将增加用户的访问权限。
C.用户的密码太难记。
D.安全管理员的工作量会增加。
点击查看答案
本题答案:A
本题解析:暂无解析
25、单项选择题 以下对ISO27001标准的描述不正确的是()
A.企业通过ISO27001认证则必须符合ISO27001信息安全管理体系规范的所有要求
B.ISO27001标准与信息系统等级保护等国家标准相冲突
C.ISO27001是源自于英国的国家标准BS7799
D.ISO27001是当前国际上最被认可的信息安全管理标准
点击查看答案
本题答案:B
本题解析:暂无解析
26、单项选择题 ()在信息安全的服务中,访问控制的作用是什么?
A、如何确定自己的身份,如利用一个带有密码的用户帐号登录
B、赋予用户对文件和目录的权限
C、保护系统或主机上的数据不被非认证的用户访问
D、提供类似网络中“劫持”这种手段的攻击的保护措施
点击查看答案
本题答案:B
本题解析:暂无解析
27、单项选择题 以下关于我国信息安全政策和法律法规的说法错误的是?()
A.中办发【2003】27号文提出“加快信息安全人员培养,增强全民信息安全意识”
B.2008年4月国务院办公厅发布了《关于加强政府信息系统安全和保密管理工作的通知》
C.2007年我国四部委联合发布了《信息安全等级保护管理办法》
D.2006年5月全国人民代表大会常务委员会审议通 91eXAm.org过了《 信息安全法》
点击查看答案
本题答案:D
本题解析:暂无解析
28、单项选择题 密码出口政策最严格的是以下哪个国家?()
A.法国
B.美国
C.爱尔兰
D.新加坡
点击查看答案
本题答案:B
本题解析:暂无解析
29、多项选择题 ()属于网络不诚信问题.
A、发布虚假信息,扩散小道消
B、网上恶搞、网络暴力、人肉搜索
C、境外的网络攻击
D、手机恶意程序
点击查看答案
本题答案:A, B
本题解析:暂无解析
30、单项选择题 负责授权访问业务系统的职责应该属于:()
A.数据拥有者
B.安全管理员
C.IT安全经理
D.请求者的直接上司
点击查看答案
本题答案:A
本题解析:暂无解析
31、单项选择题 在TCP中的六个控制位哪一个是用来请求同步的()
A.SYN
B.ACK
C.FIN
D.RST
点击查看答案
本题答案:A
本题解析:暂无解析
32、单项选择题 我国的信息安全保障基本原则是?()
A.正确处理安全与发展的关系,以安全保发展,在发展中求安全。
B.立足国情,以我为主,坚持管理与技术并重。
C.强化未来安全环境,增强研究、开发和教育以及投资先进的技术来构建将来的环境。
D.明确国家、企业、个人的责任和义务,充分发挥各方面的积极性,共同构筑国家信息安全保障体系。
点击查看答案
本题答案:C
本题解析:暂无解析
33、单项选择题 以下只用于密钥交换的算法是()
A.RSA
B.ECC
C.DH
D.RC4
点击查看答案
本题答案:C
本题解析:暂无解析
34、判断题 网络安全是一个关系国家主权、社会稳定、民族文化的继承和发扬的重要问题。
点击查看答案
本题答案:对
本题解析:暂无解析
35、单项选择题 在橙皮书的概念中,信任是存在于以下哪一项中的?()
A.操作系统
B.网络
C.数据库
D.应用程序系统
点击查看答案
本题答案:A
本题解析:暂无解析
36、单项选择题 自主性、自律性()和多元性都是网络道德的特点.
A、统一性
B、同一性
C、开放性
D、复杂性
点击查看答案
本题答案:C
本题解析:暂无解析
37、单项选择题 以下对审核发现描述正确的是()
A.用作依据的一组方针、程序或要求
B.与审核准则有关的并且能够证实的记录、事实陈述或其他信息
C.将收集到的审核证据依照审核准则进行评价的结果,可以是合格/符合项,也可以是不合格/不符合项
D.对审核对象的物理位置、组织结构、活动和过程以及时限的描述
点击查看答案
本题答案:C
本题解析:暂无解析
38、单项选择题 下列哪一项是一个适当的测试方法适用于业务连续性计划(BCP)?()
A.试运行
B.纸面测试
C.单元
D.系统
点击查看答案
本题答案:B
本题解析:暂无解析
39、单项选择题 下列不属于网络安全测试范畴的是()。
A.结构安全
B.边界完整性检查
C.剩余信息保护
D.网络设备防护
点击查看答案
本题答案:C
本题解析:暂无解析
40、单项选择题 下列哪一种行为通常不是在信息系统生存周期中的运行维护阶段中发生的?()
A.进行系统备份
B.管理加密密钥
C.认可安全控制措施
D.升级安全软件
点击查看答案
本题答案:C
本题解析:暂无解析
41、单项选择题 以下哪些是可能存在的威胁因素?()
A.设备老化故障
B.病毒和蠕虫
C.系统设计缺陷
D.保安工作不得力
点击查看答案
本题答案:B
本题解析:暂无解析
42、判断题 制定完备的法律体系是有效治理互联网不良信息的法律前提与制度保障。
点击查看答案
本 题答案:对
本题解析:暂无解析
43、单项选择题 有什么方法可以测试办公部门的无线安全?()
A.Wardialing战争语言
B.社会工程学
C.战争驾驶
D.密码破解
点击查看答案
本题答案:D
本题解析:暂无解析
44、单项选择题 在制定控制前,管理层首先应该保证控制()
A.满足控制一个风险问题的要求
B.不减少生产力
C.基于成本效益的分析
D.检测行或改正性的
点击查看答案
本题答案:A
本题解析:暂无解析
45、单项选择题 以下哪一个不是风险控制的主要方式()
A.规避方式
B.转移方式
C.降低方式
D.隔离方式
点击查看答案
本题答案:D
本题解析:暂无解析
46、单项选择题 下列哪种方法能够满足双因子认证的需求?()
A.智能卡和用户PIN
B.用户ID与密码
C.虹膜扫描和指纹扫描
D.用户名和PIN
点击查看答案
本题答案:A
本题解析:暂无解析
47、单项选择题 发生()后,磁盘上的物理数据和日志文件被破坏,这是最严重的一种故障,恢复方法是重装数据库,然后重做已完成的事务。
A、系统故障
B、事故故障
C、介质故障
D、软件故障
点击查看答案
本题答案:C
本题解析:暂无解析
48、单项选择题 下列哪一项是对信息系统经常不能满足用户需求的最好解释?()
A.没有适当的质量管理工具
B.经常变化的用户需求
C.用户参与需求挖掘不够
D.项目管理能力不强
点击查看答案
本题答案:C
本题解析:暂无解析
49、单项选择题 以下对于IPsec协议说法正确的是:()
A.鉴别头(AH)协议,不能加密包的任何部分
B.IPsec工作在应用层,并为应用层以下的网络通信提供VPN功能
C.IPsec关注与鉴别、加密和完整性保护,密钥管理不是IPsec本身需要关注的
D.在使用传输模式时,IPsec为每个包建立一个新的包头,而在隧道模式下使用原始包头
点击查看答案
本题答案:A
本题解析:暂无解析
50、单项选择题 当客户需要访问组织信息资产时,下面正确的做法是?()
A.应向其传达信息安全要求及应注意的信息安全问题。
B.尽量配合客户访问信息资产。
C.不允许客户访问组织信息资产。
D.不加干涉,由客户自己访问信息资产。
点击查看答案
本题答案:A
本题解析:暂无解析
51、单项选择题 以下哪一个不是安全审计的作用?()
A.记录系统被访问的过程及系统保护机制的运行状态。
B.发现试图绕过保护机制的行为。
C.及时发现并阻止用户身份的变化
D.报告并阻碍绕过保护机制的行为并记录相关进程,为灾难恢复提供信息。
点击查看答案
本题答案:C
本题解析:暂无解析
52、单项选择题 网络安全一般是指网络系统的硬件、软件及其()受到保护,不因偶然的或者恶意的原因而遭受破坏、更改、泄漏,系统连续可靠正常地运行,网络服务不中断。
A、系统中的文件
B、系统中的图片
C、系统中的数据
D、系统中的视频
点击查看答案
本题答案:C
本题解析:暂无解析
53、单项选择题 根据PPDR模型:()
A.一个信息系统的安全保障体系应当以人为核心,防护、检测和恢复组成一个完整的、动态的循环
B.判断一个系统系统的安全保障能力,主要看安全策略的科学性与合理性,以及安全策略的落实情况
C.如果安全防护时间小于检测时间加响应时间,这该系统一定是不安全的
D.如果一个系统的安全防护时间为0,则系统的安全性取决于暴露时间
点击查看答案
本题答案:D
本题解析:暂无解析
54、单项选择题 当一个应用系统被攻击并受到了破坏后,系统管理员从新安装和配置了此应用系统,在该系统重新上线前管理员无需查看:()
A.访问控制列表
B.系统服务配置情况
C.审计记录
D.用户帐户和权限的设置
点击查看答案
本题答案:C
本题解析:暂无解析
55、单项选择题 下面哪一个不是系统废弃阶段风险管理的工作内容()
A.安全测试
B.对废弃对象的风险评估
C.防止敏感信息泄漏
D.人员培训
点击查看答案
本题答案:A
本题解析:暂无解析
56、单项选择题 下面对于SSH的说法错误的是?()
A.SSH是SecureShell的简称
B.客户端使用ssh连接远程登录SSH服务器必须经过基于公钥的身份验证
C.通常Linux操作系统会在/usr/local目录下默认安装OpenSSH
D.SSH2比SSH1更安全
点击查看答案
本题答案:B
本题解析:暂无解析
57、单项选择题 通过社会工程的方法进行非授权访问的风险可以通过以下方法避免:()
A.安全意识程序
B.非对称加密
C.入侵侦测系统
D.非军事区
点击查看答案
本题答案:A
本题解析:暂无解析
58、单项选择题 基本的计算机安全需求不包括下列哪一条:()
A.安全策略和标识
B.绝对的保证和持续的保护
C.身份鉴别和落实责任
D.合理的保证和连续的保护
点击查看答案
本题答案:B
本题解析:暂无解析
59、单项选择题 安全技术评估工具通常不包括()
A.漏洞扫描工具
B.入侵检测系统
C.调查问卷
D.渗透测试工具
点击查看答案
本题答案:C
本题解析:暂无解析
60、单项选择题 用于跟踪路由的命令是()
A.nestat
B.regedit
C.systeminfo
D.tracert
点击查看答案
本题答案:D
本题解析:暂无解析
61、填空题 政府系统信息安全检查指根据国家的相关要求,()主管部门牵头,公安、保密、安全等部门参加,对政府信息系统开展的联合检查。
点击查看答案
本题答案:国家信息化
本题解析:试题答案国家信息化
62、单项选择题 下列对于CC的“评估保证级”(EAL)的说法最准确的是:()
A.代表着不同的访问控制强度
B.描述了对抗安全威胁的能力级别
C.是信息技术产品或信息技术系统对安全行为和安全功能的不同要求
D.由一系列保证组件构成的包,可以代表预先定义的保证尺度
点击查看答案
本题答案:D
本题解析:暂无解析
63、单项选择题 &nb sp;下列角色谁应该承担决定信息系统资源所需的保护级别的主要责任?()
A.信息系统安全专家
B.业务主管
C.安全主管
D.系统审查员
点击查看答案
本题答案:B
本题解析:暂无解析
64、单项选择题 数据库访问控制策略中,()是只让用户得到有相应权限的信息,这些信息恰到可以让用户完成自己的工作,其他的权利一律不给。
A、最大程度共享策略
B、颗粒大小策略
C、存取类型控制策略
D、只需策略
点击查看答案
本题答案:D
本题解析:暂无解析
65、单项选择题 风险评估的基本过程是怎样的?()
A.识别并评估重要的信息资产,识别各种可能的威胁和严重的弱点,最终确定风险
B.通过以往发生的信息安全事件,找到风险所在
C.风险评估就是对照安全检查单,查看相关的管理和技术措施是否到位
D.风险评估并没有规律可循,完全取决于评估者的经验所在
点击查看答案
本题答案:A
本题解析:暂无解析
66、单项选择题 以下哪一个协议是用于电子邮件系统的?()
A.X.25
B.X.75
C.X.400
D.X.500
点击查看答案
本题答案:C
本题解析:暂无解析
67、判断题 一次买断以后再版就不必再给作者支付稿费。
点击查看答案
本题答案:错
本题解析:暂无解析
68、单项选择题 下面哪一项不是ISMS Check阶段的工作?()
A.安全事件响应
B.安全内部审核
C.管理评审
D.更新安全计划
点击查看答案
本题答案:A
本题解析:暂无解析
69、单项选择题 下面哪一项不是黑客攻击在信息收集阶段使用的工具或命令。()
A.NMAP
B.NLSOOKUP
C.ICESWord
D.Xscan
点击查看答案
本题答案:C
本题解析:暂无解析
70、单项选择题 组织的灾难恢复计划应该:()
A.减少恢复时间,降低恢复费用
B.增加恢复时间,提高恢复费用
C.减少恢复的持续时间,提高恢复费用
D.对恢复时间和费用都不影响
点击查看答案
本题答案:A
本题解析:暂无解析
71、单项选择题 管理评审的最主要目的是()
A.确认信息安全工作是否得到执行
B.检查信息安全管理体系的有效性
C.找到信息安全的漏洞
D.考核信息安全部门的工作是否满足要求
点击查看答案
本题答案:B
本题解析:暂无解析
72、单项选择题 除以下哪项可作为ISMS审核(包括内审和外审)的依据,文件审核、现场审核的依据?()
A.机房登记记录
B.信息安全管理体系
C.权限申请记录
D.离职人员的口述
点击查看答案
本题答案:D
本题解析:暂无解析
73、判断题 OSI安全体系结构标准不是一个实现的标准,而是描述如何设计标准的标准。
点击查看答案
本题答案:对
本题解析:暂无解析
74、单项选择题 在加固数据库时,以下哪个是数据库加固最需要考虑的?()
A.修改默认配置
B.规范数据库所有的表空间
C.存储数据被加密
D.修改数据库服务的服务端口
点击查看答案
本题答案:A
本题解析:暂无解析
75、判断题 我国现行的有关互联网安全的法律框架有法律、行政法规、行政规章和司法解释四个层面。
点击查看答案
本题答案:对
本题 91Exam.org解析:暂无解析
76、单项选择题 在思科路由器中,为实现超时10分钟后自动断开连接,实现的命令应为下列哪一个。()
A.exec-timeout、10、0
B.exec-timeout、0、10
C.idle-timeout、10、0
D.idle-timeout、0、10
点击查看答案
本题答案:A
本题解析:暂无解析
77、单项选择题 黑客造成的主要危害是()
A.破坏系统、窃取信息及伪造信息
B.攻击系统、获取信息及假冒信息
C.进入系统、损毁信息及谣传信息
D.进入系统,获取信息及伪造信息
点击查看答案
本题答案:A
本题解析:暂无解析
78、单项选择题 以下哪些不属于敏感性标识()
A.不干贴方式
B.印章方式
C.电子标签
D.个人签名
点击查看答案
本题答案:D
本题解析:暂无解析
79、单项选择题 PSEC中的ESP机制最主要的作用是什么?()
A.确认信息包的来源
B.进行完整性验证
C.提供机密性服务
D.抗重放攻击
点击查看答案
本题答案:C
本题解析:暂无解析
80、单项选择题 信息安全管理组织说法以下说法不正确的是?()
A.信息安全管理组织人员应来自不同的部门。
B.信息安全管理组织的所有人员应该为专职人员。
C.信息安全管理组织应考虑聘请外部专家。
D.信息安全管理组织应建立沟通、协调机制。
点击查看答案
本题答案:B
本题解析:暂无解析
81、单项选择题 关于信息安全策略文件的评审以下说法不正确的是哪个?()
A.信息安全策略应由专人负责制定、评审。
B.信息安全策略评审每年应进行两次,上半年、下半年各进行一次。
C.在信息安全策略文件的评审过程中应考虑组织业务的重大变化。
D.在信息安全策略文件的评审过程中应考虑相关法律法规及技术环境的重大变化。
点击查看答案
本题答案:B
本题解析:暂无解析
82、单项选择题 给计算机系统的资产分配的记号被称为什么()
A.安全属性
B.安全特征
C.安全标记
D.安全级别
点击查看答案
本题答案:C
本题解析:暂无解析
83、单项选择题 以下哪些不是应该识别的信息资产?()
A.网络设备
B.客户资料
C.办公桌椅
D.系统管理员
点击查看答案
本题答案:C
本题解析:暂无解析
84、单项选择题 在下面的加密方法中,哪个加解密的效率最低:()
A、记录加密
B、属性加密
C、元素加密
D、表加密
点击查看答案
本题答案:C
本题解析:暂无解析
85、单项选择题 个人问责不包括下列哪一项?()
A.访问规则。
B.策略与程序。
C.审计跟踪。
D.唯一身份标识符。
点击查看答案
本题答案:B
本题解析:暂无解析
86、判断题 标准访问控制列表通过网络地址和传输中的数据类型进行信息流控制,且只允许过滤目的地址。
点击查看答案
本题答案:错
本题解析:暂无解析
87、单项选择题 信息资产面临的主要威胁来源主要包括()
A.自然灾害
B.系统故障
C.内部人员操作失误
D.以上都包括
点击查看答案
本题答案:D
本题解析:暂无解析
88、判断题 口令复杂度应有要求,所以复杂的口令可以不用修改。
点击查看答案
本题答案:对
本题解析:暂无解析
89、单项选择题 计算机安全事故发生时,下列哪些人不被通知或者最后才被通知:()
A.系统管理员
B.律师
C.恢复协调员
D.硬件和软件厂商
点击查看答案
本题答案:B
本题解析:暂无解析
90、单项选择题 组织实施了灾难恢复计划。下列哪些步骤应下一步执行?()
A.取得高级管理人员认可
B.确定的业务需求
C.进行纸面测试
D.进行系统还原测试
点击查看答案
本题答案:C
本题解析:暂无解析
91、单项选择题 以下关于ISMS内部审核报告的描述不正确的是?()
A.内审报告是作为内审小组提交给管理者代表或最高管理者的工作成果
B.内审报告中必须包含对不符合性项的改进建议
C.内审报告在提交给管理者代表或者最高管理者之前应该受审方管理者沟通协商,核实报告内容。
D.内审报告中必须包括对纠正预防措施实施情况的跟踪
点击查看答案
本题答案:D
本题解析:暂无解析
92、单项选择题 以下哪一种人给公司带来最大的安全风险?()
A.临时工
B.咨询人员
C.以前员工
D.当前员工
点击查看答案
本题答案:D
本题解析:暂无解析
93、填空题 企业与消费者之间的电子商务是企业透过()销售产品或服务个人消费者。
点击查看答案
本题答案:网络
本题解析:试题答案网络
94、单项选择题 TACACS使用哪个端口?()
A.TCP 69
B.TCP 49
C.UDP 69
D.UDP 49
点击查看答案
本题答案:C
本题解析:暂无解析
95、单项选择题 Linux文件系统采用的是树型结构,在根目录下默认存在var目录,它的的功用是?()
A.公用的临时文件存储点
B.系统提供这个目录是让用户临时挂载其他的文件系统
C.某些大文件的溢出区
D.最庞大的目录,要用到的应用程序和文件几乎都在这个目录
点击查看答案
本题答案:C
本题解析:暂无解析
96、单项选择题 内部审核的最主要目的是()
A.检查信息安全控制措施的执行情况
B.检查系统安全漏洞
C.检查信息安全管理体系的有效性
D.检查人员安全意识
点击查看答案
本题答案:A
本题解析:暂无解析
97、单项选择题 在准备灾难恢复计划时下列哪项应该首先实施?()
A.做出恢复策略
B.执行业务影响分析
C.明确软件系统、硬件和网络组件结构
D.委任具有明确的雇员、角色和层级的恢复团队
点击查看答案
本题答 案:B
本题解析:暂无解析
98、单项选择题 那种测试结果对开发人员的影响最大()
A.单元测试和集成测试
B.系统测试
C.验收测试
D.渗透测试
点击查看答案
本题答案:C
本题解析:暂无解析
99、单项选择题 灾难性恢复计划(DRP)基于:()
A.技术方面的业务连续性计划
B.操作部分的业务连续性计划
C.功能方面的业务连续性计划
D.总体协调的业务连续性计划
点击查看答案
本题答案:A
本题解析:暂无解析
100、单项选择题 审核方法不包括()
A.面谈
B.查阅文件和资料
C.与相关方核对
D.查看现场情况
点击查看答案
本题答案:C
本题解析:暂无解析
题库试看结束后
微信扫下方二维码即可打包下载完整版《
★信息安全师考试》题库
手机用户可保存上方二维码到手机中,在微信扫一扫中右上角选择“从相册选取二维码”即可。
题库试看结束后
微信扫下方二维码即可打包下载完整版《
信息安全师考试:信息安全师考试》题库,
分栏、分答案解析排版、小字体方便打印背记!经广大会员朋友实战检验,此方法考试通过率大大提高!绝对是您考试过关的不二利器!
手机用户可
保存上方二维码到手机中,在
微信扫一扫中右上角选择“从
相册选取二维码”即可。