CISP试题及答案-五套题 联系客服

发布时间 : 星期一 文章CISP试题及答案-五套题更新完毕开始阅读115b4600b4daa58da0114aa2

A.数据安全管理员 B.数据安全分析员 C.系统审核员 D.系统程序员

96 在国家标准《信息系统恢复规范》中,根据----要素,将灾难恢复等级划分为_____级 A. 7,6 B. 6,7 C. 7,7 D. 6,6

97 在业务持续性计划中,RTO指的是: A.灾难备份和恢复 B.恢复技术项目 C.业务恢复时间目标 D.业务恢复点目标

98 应急方法学定义了安全事件处理的流程,这个流程的顺序是: A. 准备-抑制-检测-根除-恢复-跟进 B. 准备-检测-抑制-恢复-根除-跟进 C. 准备-检测-抑制-根除-恢复-跟进 D. 准备-抑制-根除-检测-恢复-跟进

99.下面有关能力成熟度模型的说法错误的是:

A.能力成熟度模型可以分为过程能力方案(Continuous)和组织能力方案(Staged)两类 B.使用过程能力方案时,可以灵活选择评估和改进哪个或哪些过程域

C.使用组织机构成熟度方案时,每一个能力级别都对应于一组已经定义好的过程域 D SSE-CMM是一种属于组织能力方案(Staged)的针对系统安全工程的能力成熟度模型 100.下面哪一项为系统安全工程成熟度模型提供了评估方法: A.ISSE B.SSAM C.SSR D.CEM

101 根据SSE-CMM信息安全工程过程可以划分为三个阶段,其中______确立安全解决方案的置信度并且把这样的置信度传递给顾客。 A.保证过程 B.风险过程

C.工程和保证过程 D.安全工程过程

102 SSE-CMM工程过程区域中的风险过程包含哪些过程区域? A. 评估威胁、评估脆弱性、评估影响 B. 评估威胁、评估脆弱性、评估安全风险

C. 评估威胁、评估脆弱性、评估影响、评估安全风险 D. 评估威胁、评估脆弱性、评估影响、验证和证实安全 103.SSE-CMM包含六个级别,其中计划与跟踪级着重于: A. 规范化地裁剪组织层面的过程定义 B. 项目层面定义、计划和执行问题

C.测量

D.一个组织或项目执行了包含基本实施的过程 104在IT项目管理中为了保证系统的安全性,应当充分考虑对数据的正确处理,以下哪一项不是对数据输入进行校验可以实现的安全目标: A. 防止出现数据范围以外的值 B. 防止出现错误的数据处理顺序 C. 防止缓冲区溢出攻击 D. 防止代码注入攻击 105.信息系统安全工程(ISSE)的一个重要目标就是在IT项目的各个阶段充分考虑安全因素,在IT项目的立项阶段,以下哪一项不是必须进行的工作: A.明确业务对信息安全的要素 B.识别来自法律法规的安全要求 C.论证安全要求是否正确完整

D.通过测试证明系统的功能和性能可以满足安全要求 106信息安全工程监理工程师不需要做的工作是: A. 编写验收测试方案& B. 审核验收测试方案 C. 监督验收测试过程 D. 审核验收测试报告

107 以下关于CC标准说法错误的是:

A.通过评估有助于增强用户对于IT产品的安全信息 B.促进IT产品和系统的安全性 C.消除重复的评估

D.详细描述了安全评估方法学

108下列哪项不是安全管理方面的标准? A ISO27001 B ISO13335 C GB/T22080 D GB/T18336

109.目前,我国信息安全管理格局是一个多方“齐抓共管”的体制,多头管理现状决定法出多门,《计算机信息系统国际联网保密管理规定》是由下列哪个部门所制定的规章制度? A.公安部 B.国家密码局 C.信息产业部

D.国家密码管理委员会办公室

110.下列哪项不是《信息安全等级保护管理办法》(公通字[2007]43号)规定的内容: A.国家信息安全等级保护坚持自主定级,自主保护的原则。

B.国家指定专门部门对信息系统安全等级保护工作进行专门的监督和检查。 C.跨省或全国统一联网运行的信息系统可由主管部门统一确定安全保护等级

D.第二级信息系统应当每年至少进行一次等级测评,第三级信息系统应当每半年至少进行一次等级测评。

111《刑法》第六章第285、286、287条对计算机犯罪的内容和量刑进行了明确的规定,下列哪一项不是其中规定的罪行? A.非法入侵计算机信息系统罪

B.破坏计算机信息系统罪 C.利用计算机实施犯罪

D.国家重要信息系统管理者玩忽职守罪

112一家商业公司的网站发生黑客非法入侵和攻击事件后,应及时向哪一个部门报案? A. 公安部公共信息网络安全监察局及其各地相应部门 B. 国家计算机网络与信息安全管理中心 C. 互联网安全协会 D. 信息安全产业商会

113下列哪个不是《商用密码管理条例》规定的内容?

A. 国家密码管理委员会及其办公室(简称密码管理机构)主管全国的商用密码管理工作 B. 商用密码技术属于国家秘密,国家对商用密码产品的科研、生产、销售和使用实行专控管理

C. 商用密码产品由国家密码管理机构许可的单位销售

D. 个人可以使用经国家密码管理机构认可之外的商用密码产品

114.下面关于《中华人民共和国保守国家秘密法》的说法错误的是: A. 秘密都有时间性,永久保密是没有的

B. 《保密法》规定一切公民都有保守国家秘密的义务 C. 国家秘密的级别分为“绝密”“机密”“秘密”三级

D. 在给文件确定密级时,从保密的目的出发,应将密级尽量定高

1 A 2 C 3 C 4 B 5 C 6 C 7 A 8 A 9 D 10 B 11 C 12 D 13 D 14 A 15 D 16 A 17 C 18 D 19 B 20 D 21 C 22 A 23 C 24 C

25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 D C B A A D D A A D B B D D C B D A A D A B C D A A C D B B D C A B D A C D A A A D B D