版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
本资料由小桨备考整理,仅供学习参考,非官方发布2023年1月信息安全管理体系真题试卷单选题(共40题,共80分)1.根据GB17859《计算机信息系统安全保护等级划分准则》,计算机信息系统安全保护能力分为()等级。A.5B.6C.3D.4答案:A2.ISMS关键成功因素之一是用于评价信息安全管理执行清况和改进反馈建议的()系统。A.测量B.报告C.传递D.评价答案:A3.风险识别过程中需要识别的方面包括:资产识别、识别威胁、识别现有控制措施、()。A.识别可能性和影晌B.识别脆弱性和识别后果C.识别脆弱性和可能性D.识别脆弱性和影晌答案:B4.关于《中华人民共和国网络安全法》中的“三同步“要求,以下说法正确的是()。A.指关键信息基础设施建设时须保证安全技术设施同步规划、同步建设、同步使用B.建设三级以上信息系统须保证子系统同步规划、同步建设、同步使用C.建设机密及以上信息系统须保证子系统同步规划、同步建设、同步使用D.以上都不对答案:A5.根据GB/T22080-2016,应按照既定的备份策略,对()进行备份,并定期测试。A.信息、软件和系统镜像B.信息、软件和数据镜像C.数据、信息和软件D.数据、信息和系统镜像答案:A6.关于散布图,以下说法正确的是:()。A.是描述特性值分布区间的图一趋势图B.是描述一对变量关系的图一一散布图C.是描述特性随时间变化趋势的图一趋势图D.是描述变量类别分布的图一直方图答案:B7.有关数据中心机房中,支持性基础设施不包括()。A.供电、通信设施B.消防、防雷设施C.空调及新风系统、水气暖供应系统D.网络设备答案:D8.保密性是指()。A.根据授权实体的要求可访问的特性B.信息不被未授权的个人、实体或过程利用或知悉的特性C.保护信息准确和完整的特性D.以上都不对答案:B9.根据GB/T22080-2016标准中控制措施的要求,有关系统获取、开发和维护过程中的安全问题,以下描述错误的是()。A.运营系统上的敏感、真实数据直接用作测试数据将带来很大的安全风险B.系统在加密技术的应用方面,其关键是选择密码算法,而不是密钥的管理C.系统的获取、开发和维护过程中的安全问题,不仅仅是考虑提供一个安全的开发环境,同时还要考虑开发出安全的系统D.系统的开发设计,应该越早考虑系统的安全需求越好答案:B10.根据GB/T22080-2016标准,审核中下列哪些章节不能删减()。A.1-10B.4-10C.4-7和9-10D.4-10和附录A答案:B11.下列说法不正确的是()。A.残余风险需要获得风险责任人的批准B.适用性声明需要包含必要的控制及其选择的合理性说明C.所有的信息安全活动都必须有记录D.组织控制下的员工应了解信息安全方针答案:C12.在信息安全技术中,涉及信息系统灾难恢复,其中"恢复点目标”指()?A.灾难发生后,信息系统或业务功能从停顿到必须恢复的时间B.灾难发生后,信息系统或业务功能项恢复的范围C.灾难发生后,系统和数据必须恢复到的时间点要求D.灾难发生后,关键数据能被复原的范围答案:C13.按照PDCA思路进行审核,是指()。A.按照认可规范中规定的PDCA流程进行审核B.按照认证机构的PDCA流程进行审核C.按照受审核区域的信息安全管理活动的PDCA过程进行审核D.按照检查表策划的PDCA进行审核答案:C14.《信息安全等级保护管理办法》规定的5级是信息系统受到破坏后会对()造成严重损害。A.国家安全B.公共利益C.公民、法人和其他组织的合法权益D.社会秩序答案:A15.为了达到组织灾难恢复的要求,备份时间间隔不能超过()。A.服务水平目标(SLO)B.恢复点目标(RPO)C.恢复时间目标(RTO)D.最长可接受终端时间(MAO)答案:B16.GB/T22080标准中所指资产的价值取决于()。A.资产的价格B.资产对于业务的敏感度C.资产的折损率D.以上全部答案:B17.在决定进行第二阶段审核之前,认证机构应审查第一阶段的审核报告,以便为第二阶段选择具有()。A.客户组织的准备程度B.所需能力的审核组成员C.所需审核组能力的要求D.客户组织的场所分布答案:B18.根据GB/T22080-2016标准中控制措施的要求,应按计划的时间间隔或在重大变化发生时,对组织的信息安全管理方法及其实现进行的()。A.内部评审B.第三方评审C.系统评审D.独立评审答案:D19.国家秘密的保密期限应为:()。A.绝密不超过三十年,机密不超过二十年,秘密不超过十年B.绝密不低于三十年,机密不低于二十年,秘密不低于十年C.绝密不超过二十五年,机密不超过十五年,秘密不超过五年D.绝密不低于二十五年,机密不低于十五年,秘密不低于五年答案:A20.某公司进行风险评估后发现公司的无线网络存在大的安全隐患,为了处置这个风险,公司不再提供无线网络用于办公,这种处置方式属于()。A.风险接收B.风险规避C.风险转移D.风险减缓答案:B21.ISMS不一定必须保留的文件化信息有()。A.适用性声明B.信息安全风险评估过程记录C.管理评审结果D.重要业务系统操作指南答案:D22.残余风险是指:()。A.风险评估前,以往活动遗留的风险B.风险评估后,对以往活动遗留的风险的估值C.风险处置后剩余的风险,比可接受风险低D.风险处置后剩余的风险,不一定比可接受风险低答案:D23.信息安全管理体系标准族中关于信息安全管理体系建设指南的标准是()。A.ISO/IEC27003B.ISO/IEC27004C.ISO/IEC27005D.ISO/IEC27002答案:A24.有关信息安全管理,风险评估的方法比起基线的方法,其主要的优势在于确保()。A.不考虑资产的价值,基本水平的保护都会被实施B.对所有信息资产保护都投入相同的资源C.对信息资产实施适当水平的保护D.信息资产过度的保护答案:C25.某公司财务管理数据职能提供给授权的用户,安全管理采取措施确保不能被未授权的个人、实体或过程利用或知悉,这样就可以确保数据的哪个方面的安全性得到保障。()A.保密性B.完整性C.可用性D.稳定性答案:A26.TCP/IP协议层次结构由()。A.网络接口层、网络层组成B.网络接口层、网络层、传输层组成C.网络接口层、网络层、传输层和应用层组成D.其他选项均不正确答案:C27.《计算机信息系统安全保护条例》规定:对计算机信息系统中发生的案件,有关使用单位应当在()向当地县级以上人民政府公安机关报告。A.8小时内B.12小时内C.24小时内D.48小时内答案:C28.形成ISMS审核发现时,不需要考虑的是()。A.所实施控制措施与适用性声明的符合性B.适用性声明的完备性和合理性C.所实施控制措施的时效性D.所实施控制措施的有效性答案:C29.根据GB/T22086-2016的要求,内部审核是为了确保信息安全管理体系()。A.实现和维护的符合性B.实现和维护的适宜性C.适宜的实现和维护D.有效的实现和维护答案:D30.某数据中心申请ISMS认证的范围为“IDC基础设施服务的提供",对此以下说法正确的是()。A.A.8可以删减B.A.12可以删减C.A.14可以删减D.以上都对答案:C31.对于获准认可的认证机构,认可机构证明()。A.认证机构能够开展认证活动B.其在特定范围内按照标准具有从事认证活动的能力C.认证机构的每张认证证书都符合要求D.认证机构具有从事相应认证活动的能力答案:B32.信息系统的安全保护等级分为()。A.三级B.五级C.四级D.二级答案:B33.公司A在内审时发现部分员工计算机开机密码少于六位,公司文件规定员工计算机密码必须六位及以上,那么下列选项中哪一项不是针对该间题的纠正措施?()A.要求员工立刻改正B.对员工进行优质口令设置方法的培训C.通过域控进行强制管理D.对所有员工进行意识教育答案:A34.被黑客控制的计算机常被称为()。A.蠕虫B.肉鸡C.灰鸽子D.木马答案:B35.依据GB/T22080,信息的标记应表明:()。A.相关供应商信息、日期、资产序列号B.其敏感性和关键性的类别和/或等级C.所属部门和批准人D.信息的性质,如软件,文档答案:B36.关于信息安全连续性,以下说法正确的是()。A.信息安全连续性即IT设备运行的连续性B.信息安全连续性应是组织业务连续性的一部分C.信息处理设施的冗余即两个或多个服务器互备D.信息安全连续性指标由IT系统的性能决定答案:B37.GB/T29246标准由()提出并归口。A.SC27B.SAC/TC261C.SC40D.SAC/TC260答案:D38.某公司的机房有一扇临街的窗户,下列风险描述中哪个风险与该种情况无关?()。A.机房设备面临被盗的风险B.机房设备面临受破坏的风险C.机房设备面佃灰尘的风险D.机房设备面临人员误入的风险答案:D39.根据GB/T22086-2016标准中控制措施的要求,信息安全控制措施不包括()。A.安全策略B.物理和环境安全C.访间控制D.安全范围答案:D40.GB/T22080/IEC27001:2013标准附录A中有()个安全域。A.18B.16C.15D.14答案:D多选题(共15题,共30分)41.《中华人民共和国网络安全法》适用于在中华人民共和国境内()网络,以及网络安全的监督管理。A.建设B.运营C.维护D.使用答案:ABCD42.含有敏感信息的设备的处置可采取()。A.格式化处理B.采取使原始信息不可获取的技术破坏或删除C.多次的写覆盖D.彻底摧毁答案:BCD43.GB/T22080-2016/1S0/IEC27001:2013标准可用于()。A.指导组织建立信息安全管理体系B.为组织建立信息安全管理体系提供控制措施的实施指南C.审核员实施审核的依据D.以上都不对答案:AC44.对于组织在风险处置过程中所选的控制措施需()。A.将所有风险都必须被降低到可接受的级别B.可以将风险转移C.在满足公司策略和方针条件下,有意识、客观地接受风险D.规避风险答案:BCD45.《互联网信息服务管理办法》中对()类的互联网信息服务实行主管部门审核制度。A.新闻、出版B.医疗、保健C.知识类D.教育类答案:ABD46.管理评审的输出包括()。A.管理评审报告B.持续改进机会相关决定C.管理评审会议纪要D.变更信息安全管理体系的任何要求答案:BD47.ISO/IEC27000系列标准主要包括哪几类标准?()A.要求类B.应用类C.指南类D.术语类答案:ABCD48.设计一个信息安全风险管理工具,应包括如下模块()。A.资产识别与分析B.漏洞识别与分析C.风险趋势分析D.信息安全事件管理流程答案:ABCD49.依据GB/T22080,建立风险评估过程,包括()。A.明确风险评估的职责B.定义风险接受准则C.定义风险评估实施准则D.编写风险评估程序答案:BC50.审核方案应考虑的内容包括()。A.体系覆盖人数B.体系覆盖场所C.IT平台的数量D.特权用户数量答案:ABCD51.根据GB/T22080-2016标准中控制措施的要求,有关设备安全的相关行为,适当的是()。A.保护设备不受电力故障及其他电力异常影晌B.应保护设备降低来自环境的威胁及灾害C.设备报废前将信息安全清除D.保护传送数据或支持信息服务的电源与通讯缆线,以防止窃听或破坏答案:ABCD52.信息安全管理体系审核范围的确定应考虑()。A.业务范围和边界B.组织的范围和边界C.物理范围和边界D.资产范围和边界答案:ABCD53.可被视为可靠的电子签名,须同时符合以下条件()。A.签署后对电子签名的任何改动能够被发现B.签署时电子签名制作数据仅由电子签名人控制C.签署后对数据电文内容和形式的任何改动能够被发现D.电子签名制作数据用于电子签名时,属于电子签名人专有答案:ABCD54.依据GB/Z20986,确定为严重的系统损失的清况包括()。A.系统大面积瘫痪,丧失业务处理能力B.系统关键数据的保密性、完整性、可用性遭到破坏C.恢复系统正常运行和消除安全事件负面影晌所需代价较大D.恢复系统正常运行和消除安全事件所需付出的代价对于事发组织是可承受的答案:BD55.风险处置的可选措施包括()。A.风险识别B.风险分析C.风险转移D.风险减缓答案:CD判断题(共10题,共10分)56.完全备份就是对全部数据库数据进行备份。()A.正确B.错误答案:B57.组织的业务连续性策略即其信息安全连续性策略。()A.正确B.错误答案:B58.《中华人民共和国网络安全法》是2017年1月1日开始实施的。()A.正确B.错误答案:B59.访问控制列表指由主体以及主体对客体的访问权限所组成列表。()A.正确B.错误答案:A60.最高管理层应建立信息安全方针,该方针应包括对持续改进信息安全管理体系的承诺。()A.正确B.错误答案:A61.如果一个ISMS没有至
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 卫生光荣户评选制度
- 卫生院院感相关工作制度
- 综合市场卫生间管理制度
- 卫生许可证安全管理制度
- 卫生院安全责任公示制度
- 卫生院药品储备管理制度
- 社区卫生志愿者管理制度
- 卫生院公卫科室管理制度
- 理发店安全卫生管理制度
- 农产品卫生保障制度
- 升降平台车辆安全培训课件
- 2025年工业和信息化局公务员面试技巧与模拟题解析
- 部编版2025年八年级上册道德与法治教材习题参考答案汇编
- 止血材料行业分析研究报告
- 湖南省娄底市新化县2024-2025学年高一上学期期末考试生物试题(解析版)
- 军犬专业考试题及答案
- (一模)乌鲁木齐地区2025年高三年级第一次质量英语试卷(含答案)
- 人教版七年级上册数学有理数计算题分类及混合运算练习题(200题)
- 2025年云南省普洱市事业单位招聘考试(833人)高频重点提升(共500题)附带答案详解
- 电力行业网络与信息安全管理办法
- 兰州彤辉商贸有限公司肃南县博怀沟一带铜铁矿矿产资源开发与恢复治理方案
评论
0/150
提交评论