天堂888-欧美黄色小说-熟睡侵犯の奶水授乳在线-初尝情欲h名器av-亚洲天堂免费视频-日韩五十路-免费在线国产-国产又大又黄又粗-久草导航-色播导航-亚洲免费资源-熟女一区二区三区视频-亚洲美女视频在线-亚洲成人福利视频-婷婷精品在线-亚洲综合p-中文字幕 日本-亚洲骚片-亚洲自拍偷拍网-国产农村妇女精品一区二区-午夜中出-久久精品国产精品亚洲毛片-91精品毛片-99爱视频在线-狠狠操亚洲-美女让人操-里番本子纯肉侵犯肉全彩无码-999偷拍

2022年CISP模擬試題每日一練(三十一)

CISP 責任編輯:徐艷婷 2022-01-26

摘要:CISP考試題型均為單項選擇題,共100題,每題1分,得到70分以上(含70分)為通過。為幫助大家備考,希賽網CISP頻道為大家分享“2022年CISP模擬試題每日一練”供大家參考學習。

CISP考試內容主要包括信息安全保障、網絡安全監管、信息安全管理、業務連續性、安全工程與運營、安全評估、信息安全支撐技術、物理與網絡通信安全、計算環境安全、軟件安全開發共十個知識域。想要通過考試,大家一定要掌握以上知識。為幫助大家備考,小編為大家整理了2022年CISP考試模擬試題每日一練,大家可以練習下。

單項選擇題:

1.有關系統安全工程-能力成熟度模型(SSE-CMM),錯誤的理解是()。

A.SSE-CMM 要求實施組織與其他組織相互作用,如開發方、產品供應商、集成商和咨詢服務商等

B.SSE-CMM 可以使安全工程成為一個確定的、成熟的和可度量的科目

C.基于 SSE-CMM 的工程是獨立工程,與軟件工程,硬件工程,通信工程等分別規劃實施

D.SSE-CMM 覆蓋整個組織的活動,包括管理、組織和工程活動等,而不僅僅是系統安全的工程活動

2.某集團公司信息安全管理員根據領導安排制定了下一年的度的培訓工作計劃,提出了四大培訓任務和目標,關于這中個培訓任務和目標,作為主管領導,以下選項中不合理的是()。

A.由于網絡安全上升到安全的高度,網絡安全必須得到足夠的重視,因此安排了對集團公司下屬單位的部經理(一把手)的網絡安全法培訓

B.對下級單位的網絡安全管理崗人員實施全面安全培訓,建議通過 CISP 培訓以確保人員能力得到保障

C.對其他信息化相關人員(網絡管理員、軟件開發人員)也進行安全基礎培訓,使相關人 員對網絡安全有所了解

D.對全體員工安排信息安全意識及基礎安全知識培訓,實現全員信息安全意識教育

3.以下關于威脅建模流程步驟說法不正確的是()。

A.威脅建模主要流程包括四步:確定建模對象、識別威脅、評估威脅和消減威脅

B.評估威脅是對威脅進行分析,評估被利用和攻擊發生的概率,了解被攻擊后資產的受損后 果,并計算風險

C.消減威脅是根據威脅的評估結果,確定是否要消除該威脅以及消減的技術措施,可以通過 重新設計直接消除威脅,或設計采用技術手段來消減威脅。

D.識別威脅是發現組件或進程存在的威脅,它可能是惡意的,威脅就是漏洞。

4.按照我國信息安全等級保護的有關政策和標準,有些信息系統只需自主定價、自主保護,按照要求向公安機關備案即可,可以不需要上級或主管部門來測評和檢查。此類信息系統應屬于()。

A.零級系統

B.一級系統

C.二級系統

D.三級系統

5.以下關于法律的說法錯誤的是()。

A.法律是意志的統一體現,有嚴密的邏輯體系和效力

B.法律可以是公開的,也可以是“內部”的

C.一旦制定,就比較穩定,長期有效,不允許經常更改

D.法律對違法犯罪的后果由明確規定,是一種“硬約束”

6.某 IT 公司針對信息安全事件已經建立了完善的預案,在年度企業信息安全總結會上,信息安全管理員對今年應急預案工作做出了四個總結工作是錯誤,作為企業的 CSO,請你指出存在問題的是哪個總結()。

A.公司自身擁有優勢的技術人員,系統也是自己開發的,無需進行應急演練工作,因此今年的僅制定了應急演練相關流程及文檔,為了不影響業務,應急演練工作不舉行

B.公司制定的應急演練流程包括應急事件通報、確定應急事件優先級應急響應啟動實施、 應急響應時間后期運維、更新現在應急預案 5 個階段,流程完善可用

C.公司應急預案包括了基本環境類、業務系統、安全事件類、安全事件類和其他類,基本 覆蓋了各類應急事件類型

D.公司應急預案對事件分裂依據 GB/Z20986-2007《信息安全技術信息安全事件分類分級指南》,分為 7 個基本類別,預案符合相關標準

注:以上試題資源來源于網絡,如有侵權,請聯系刪除。

更多課程
更多真題
溫馨提示:因考試政策、內容不斷變化與調整,本網站提供的以上信息僅供參考,如有異議,請考生以權威部門公布的內容為準!