摘要:CISP考試題型均為單項選擇題,共100題,每題1分,得到70分以上(含70分)為通過。為幫助大家備考,希賽網CISP頻道為大家分享“2022年CISP模擬試題每日一練”供大家參考學習。
CISP考試內容主要包括信息安全保障、網絡安全監管、信息安全管理、業務連續性、安全工程與運營、安全評估、信息安全支撐技術、物理與網絡通信安全、計算環境安全、軟件安全開發共十個知識域。想要通過考試,大家一定要掌握以上知識。為幫助大家備考,小編為大家整理了2022年CISP考試模擬試題每日一練,大家可以練習下。
單項選擇題:
1、在使用系統安全工程-能力成熟度模型(SSE-CCM)對一個組織的安全工程能力成熟度進行測量時,有關測量結果,錯誤的理解是()
A、如果該組織在執行某個特定的過程區域時具備了一個特定級別的部分公共特征時,則這個組織在這個過程區域的能力成熟度未達到此級
B、如果該組織某個過程區域(Process Areas,PA)具備了“定義標準過程”、“執行已定義的過程”兩個公共特征,則此過程區域的能力成熟度級別達到3級“充分定義級"
C、如果某個過程區域(Process Areas,PA)包含4個基本實施(Base Practices,BP),執行此PA時執行了3個BP,則此過程區域的能力成熟度級別為0
D、組織在不同的過程區域的能力成熟度可能處于不同的級別上
答案:B
2、關于監理過程中成本控制,下列說法中正確的是?()
A、成本只要不超過預計的收益即可
B、成本應控制得越低越好
C、成本控制由承建單位實現,監理單位只能記錄實際開銷
D、成本控制的主要目的是在批準的預算條件下確保項目保質按期完成
答案:D
3、以下哪項是對系統工程過程中“概念與需求定義"階段的信息安全工作的正確描述?()
A、應基于法律法規和用戶需求,進行需求分析和風險評估,從信息系統建設的開始就綜合信息系統安全保障的考慮
B、應充分調研信息安全技術發展情況和信息安全產品市場,選擇最先進的安全解決方案和技術產品
C、應在將信息安全作為實施和開發人員的一項重要工作內容,提出安全開發的規范并切實落實
D、應詳細規定系統驗收測試中有關系統安全性測試的內容
答案:A
4、了解社會工程學攻擊是應對和防御()的關鍵,對于信息系統的管理人員和用戶,都應該了解社會學的攻擊的概念和攻擊的()。組織機構可采取對相關人員實施社會工程學培訓來幫助員工了解什么是社會工程學攻擊,如何判斷是否存在社會工程學攻擊,這樣才能更好的保護信息系統和()。因為如果對攻擊方式有所了解那么用戶識破攻擊者的偽裝就().因此組織機構應持續不斷的向員工提供安全意識的培訓和教育,向員工灌輸(),人機降低社會工程學攻擊的風險()
A、社會工程學攻擊:越容易:原理:個人數據:安全意識
B、社會工程學攻擊:原理:越容易:個人數據:安全意識
C、原理:社會工程學攻擊:個人數據:越容易:安全意識
D、社會工程學攻擊:原理:個人數據:越容易:安全意識
答案:D
5、信息收集是()攻擊實施的基礎,因此攻擊者在實施前會對目標進行(),了解目標所有相關的()。這些資料和信息對很多組織機構來說都是公開或看無用的,然而對攻擊者來說,這些信息都是非常有價值的,這些信息收集得越多,離他們成功得實現()就越近,如果認為信息沒有價值或價值的非常低,組織機構通常不會采取措施(),這正是社會工程學攻擊者所希望的()
A、信息收集:社會工程學:資料和信息:身份偽裝:進行保護.
B、社會工程學:信息收集:資料和信息:身份偽裝:進行保護
C、社會工程學:信息收集:身份偽裝:資料和信息:進行保護.
D、信息收集:資料和信息:社會工程學:身份偽裝:進行保護
答案:B