手机用户可
保存上方二维码到手机中,在
微信扫一扫中右上角选择“从
相册选取二维码”即可。
1、填空题 运行()可以帮助防止遭受网页仿冒欺诈。
点击查看答案
本题答案:防病毒软件
本题解析:试题答案防病毒软件
2、单项选择题 关于信息安全策略文件以下说法不正确的是哪个?()
A.信息安全策略文件应由管理者批准、发布。
B.信息安全策略文件并传达给所有员工和外部相关方。
C.信息安全策略文件必须打印成纸质文件进行分发。
D.信息安全策略文件应说明管理承诺,并提出组织的管理信息安全的方法。
点击查看答案
本题答案:C
本题解析:暂无解析
3、判断题 专家评估是论文评价的主要方法之一。
点击查看答案
本题答案:对
本题解析:暂无解析
4、单项选择题 灾难性恢复计划(DRP)基于:()
A.技术方面的业来源:91exam .org务连续性计划
B.操作部分的业务连续性计划
C.功能方面的业务连续性计划
D.总体协调的业务连续性计划
点击查看答案
本题答案:A
本题解析:暂无解析
5、单项选择题 组织在制定灾难恢复计划时,应该最先针对以下哪点制定()
A.所有信息系统流程
B.所有应用系统流程
C.信息系统经理指派的路程
D.业务经理定义的流程优先级
点击查看答案
本题答案:D
本题解析:暂无解析
6、判断题 OSI安全体系结构标准不是一个实现的标准,而是描述如何设计标准的标准。
点击查看答案
本题答案:对
本题解析:暂无解析
7、单项选择题 Kerberos依赖什么加密方式?()
A.ElGamal密码加密
B.秘密密钥加密。
C.Blowfish加密。
D.公钥加密。
点击查看答案
本题答案:B
本题解析:暂无解析
8、单项选择题 信息安全应急响应计划总则中,不包括以下哪个()
A.编制目的
B.编制依据
C.工作原则
D.角色职责
点击查看答案
本题答案:D
本题解析:暂无解析
9、单项选择题 开发人员认为系统架构设计不合理,需要讨论调整后,再次进入编码阶段。开发团队可能采取的开发方法为()
A.瀑布模型
B.净室模型
C.XP模型
D.迭代模型
点击查看答案
本题答案:A
本题解析:暂无解析
10、单项选择题 来自终端的电磁泄露风险,因为它们:()
A.导致噪音污染
B.破坏处理程序
C.产生危险水平的电流
D.可以被捕获并还原
点击查看答案
本题答案:D
本题解析:暂无解析
11、单项选择题 从部署结构来看,下列哪一种类型的防火墙提供了最高安全性?()
A.屏蔽路由器
B.双宿堡垒主机
C.屏蔽主机防火墙
D.屏蔽子网防火墙
点击查看答案
本题答案:D
本题解析:暂无解析
12、单项选择题 ()哪个版本的Windows允许对隐藏文件加密?
A、Windows98
B、WindowsME
C、Windows2000
D、WindowsServer2003
点击查看答案
本题答案:D
本题解析:暂无解析
13、单项选择题 在制定控制前,管理层首先应该保证控制()
A.满足控制一个风险问题的要求
B.不减少生产力
C.基于成本效益的分析
D.检测行或改正性的
点击查看答案
本题答案:A
本题解析:暂无解析
14、单项选择题 发现一台被病毒感染的终端后,首先应:()
A.拔掉网线
B.判断病毒的性质、采用的端口
C.在网上搜寻病毒解决方法
D.呼叫公司技术人员
点击查看答案
本题答案:A
本题解析:暂无解析
15、单项选择题 企业由于人力资源短缺,IT支持一直以来 由一位最终用户兼职,最恰当的补偿性控制是:()
A.限制物理访问计算设备
B.检查事务和应用日志
C.雇用新IT员工之前进行背景调查
D.在双休日锁定用户会话
点击查看答案
本题答案:B
本题解析:暂无解析
16、单项选择题 风险评估实施过程中资产识别的范围主要包括什么类别()
A.网络硬件资产
B.数据资产
C.软件资产
D.以上都包括
点击查看答案
本题答案:D
本题解析:暂无解析
17、单项选择题 在Windows操作系统下,由于()端口探测没有限制,能够让别人探测到一些数据库信息,因此IPSec过滤拒绝掉该端口的UDP通信,可以尽可能地隐藏你的SQLServer。
A、1434
B、1433
C、3305
D、3306
点击查看答案
本题答案:A
本题解析:暂无解析
18、单项选择题 对业务应用系统授权访问的责任属于:()
A.数据所有者
B.安全管理员
C.IT安全经理
D.申请人的直线主管
点击查看答案
本题答案:A
本题解析:暂无解析
19、判断题 双因子鉴别不仅要求访问者知道一些鉴别信息,还需要访问者拥有鉴别特征。
点击查看答案
本题答案:对
本题解析:暂无解析
20、单项选择题 以下对审核发现描述正确的是()
A.用作依据的一组方针、程序或要求
B.与审核准则有关的并且能够证实的记录、事实陈述或其他信息
C.将收集到的审核证据依照审核准则进行评价的结果,可以是合格/符合项,也可以是不合格/不符合项
D.对审核对象的物理位置、组织结构、活动和过程以及时限的描述
点击查看答案
本题答案:C
本题解析:暂无解析
21、单项选择题 下列几个OSI层中,哪一层既提供机密性服务又提供完整性服务?()
A.数据链路层
B.物理层
C.应用层
D.表示层
点击查看答案
本题答案:C
本题解析:暂无解析
22、单项选择题 当涉及到信息算计系统犯罪取证时,应与哪个部门取得联系?()
A.监管机构
B.重要客户
C.供应商
D.政府部门
点击查看答案
本题答案:D
本题解析:暂无解析
23、单项选择题 在信息系统安全中,风险由以下来源:91考试网 91Exam.org哪两种因素共同构成的?()
A.攻击和脆弱性
B.威胁和攻击
C.威胁和脆弱性
D.威胁和破坏
点击查看答案
本题答案:C
本题解析:暂无解析
24、单项选择题 下述攻击手段中不属于DOS攻击的是:()
A.Smurf攻击
B.Land攻击
C.Teardrop攻击
D.CGI溢出攻击
点击查看答案
本题答案:D
本题解析:暂无解析
25、单项选择题 关于网页中的恶意代码,下列说法错误的是:()
A.网页中的恶意代码只能通过IE浏览器发挥作用
B.网页中恶意代码可以修改系统注册表
C.网页中的恶意代码可以修改系统文件
D.网页中的恶意代码可以窃取用户的机密性文件
点击查看答案
本题答案:A
本题解析:暂无解析
26、单项选择题 组织内数据安全官的最为重要的职责是:()
A.推荐并监督数据安全策略
B.在组织内推广安全意识
C.制定IT安全策略下的安全程序/流程
D.管理物理和逻辑访问控制
点击查看答案
本题答案:A
本题解析:暂无解析
27、单项选择题 下列哪一项准确地描述了可信计算基(TCB)?()
A.TCB只作用于固件(FirmwarE.
B.TCB描述了一个系统提供的安全级别
C.TCB描述了一个系统内部的保护机制
D.TCB通过安全标签来表示数据的敏感性
点击查看答案
本题答案:B
本题解析:暂无解析
28、单项选择题 网络“抄袭”纠纷频发反映了()
A、互联网产业创新活力不足
B、互联网诚信缺失
C、互联网市场行为亟待规范
D、互联网立法工作的滞后
点击查看答案
本题答案:A
本题解析:暂无解析
29、单项选择题 以下对信息安全管理的描述错误的是()
A.保密性、完整性、可用性
B.抗抵赖性、可追溯性
C.真实性私密性可靠性
D.增值性
点击查看答案
本题答案:D
本题解析:暂无解析
30、单项选择题 高层管理者对信息安全管理的承诺以下说法不正确的是?()
A.制定、评审、批准信息安全方针。
B.为信息安全提供明确的方向和支持。
C.为信息安全提供所需的资源。
D.对各项信息安全工作进行执行、监督与检查。
点击查看答案
本题答案:D
本题解析:暂无解析
题库试看结束后
微信扫下方二维码即可打包下载完整版《
★信息安全师考试》题库
手机用户可保存上方二维码到手机中,在微信扫一扫中右上角选择“从相册选取二维码”即可。
题库试看结束后
微信扫下方二维码即可打包下载完整版《
信息安全师考试:信息安全师考试》题库,
分栏、分答案解析排版、小字体方便打印背记!经广大会员朋友实战检验,此方法考试通过率大大提高!绝对是您考试过关的不二利器!
手机用户可
保存上方二维码到手机中,在
微信扫一扫中右上角选择“从
相册选取二维码”即可。