




版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領
文檔簡介
2021年第三期信息安全管理體系CCAA審核員模擬試題一、單項選擇題1、ISO/IEC20000J標準的范圍聲明是很重要的,因為()A、它定義了管理體系根據什么予以認證B、它詳細描述了所有已被認證的公司C、它詳細描述了所有已被認耐砂D、它確定了哪些流程已超出了范圍2、GB/T22080標準中所指資產的價值取決于()A、資產的價格B、資產對于業務的敏感度C、資產的折損率D、以上全部3、涉及運行系統驗證的審計要求和活動,應()A、謹慎地加以規劃并取得批準,以便最小化業務過程的中斷B、謹慎地加以規劃并取得批準,以便最大化保持業務過程的連續C、謹慎地加以實施并取得批準,以便最小化業務過程的中斷D、謹慎地加以實施并取得批準,以便最大化保持業務過程的連續4、根據ISO/IEC27001中規定,在決定講行第二階段審核之間,認證機構應審查第一階段的審核報告,以便為第二階段選擇具有()A、所需審核組能力的要求B、客戶組織的準備程度C、所需能力的審核組成員D、客戶組織的場所分布5、不屬于計算機病毒防治的策略的是()A、確認您手頭常備一張真正“干凈”的引導盤B、及時、可靠升級反病毒產品C、新購置的計算機軟件也要進行病毒檢測D、整理磁盤6、設置防火墻策略是為了()A、進行訪問控制B、進行病毒防范C、進行郵件內容過濾D、進行流量控制7、()不是每個過程都需要定義的部分A、輸出B、資源C、輸入D、活動8、系統備份與普通數據備份的不同在于,它不僅備份系統中的數據,還備份系統中安裝的應用程序,數據庫系統、用戶設置、系統參數等信息,以便迅速()A、恢復全部程序B、恢復網絡設置C、恢復所有數據D、恢復整個系統9、從計算機安全的角度看,下面哪一種情況是社交工程的一個直接例子?()A、計算機舞弊B、欺騙或脅迫C、計算機偷竊D、計算機破壞10、組織應在相關()上建立信息安全目標A、組織環境和相關方要求B、戰略和意思C、戰略和方針D、職能和層次11、創建和更新文件化信息時,組織應確保適當的()A、對適宜性和有效性的評審和批準B、對充分性和有效性的測量和批準C、對適宜性和充分性的測量和批準D、對適宜性和充分性的評審和批準12、對于可能超越系統和應用控制的實用程序,以下做法正確的是()A、實用程序的使用不在審計范圍內B、建立禁止使用的實用程序清單C、緊急響應時所使用的實用程序不需要授權D、建立、授權機制和許可使用的實用程序清單13、《計算機信息系統安全保護條例》規定:對計算機信息系統中發生的案件,有關使用單位應當在()向當地縣民政府公安機關報告A、8小時內B、12小時內C、24小時內D、48小時內14、創建和更新文件化信息時,組織應確保適當的()。A、對適宜性和有效性的評審和批準B、對充分性和有效性的測量和批準C、對適宜性和充分性的測量和批準D、對適宜性和充分性的評審和批準15、依據GB/T22080,關于職責分離,以下說法正確的是()A、信息安全政策的培訓者與審計之間的職責分離B、職責分離的是不同管理層級之間的職責分離C、信息安全策略的制定者與受益者之間的職責分離D、職責分離的是不同用戶組之間的職責分離16、關于信息安全管理中的“脆弱性”,以下正確的是:()A、脆弱性是威脅的一種,可以導致信息安全風險B、網絡中“釣魚”軟件的存在,是網絡的脆弱性C、允許使用“1234”這樣容易記憶的口令,是口令管理的脆弱性D、以上全部17、數字簽名可以有效對付哪一類信息安全風險?A、非授權的閱讀B、盜竊C、非授權的復制D、篡改18、依法負有網絡安全監督管理職責的部門及其工作人員,必須對在履行職責中知悉的()嚴格保密,不得泄露、出售或非法向他人提供。A、個人信息B、隱私C、商業秘密D、其他選項均正確19、—個信息安全事件由單個的或一系列的有害或一系列()信息安全事態組成,它們具有損害業務運行和威脅信息安全的極大可能性A、已經發生B、可能發生C、意外D、A+B+C20、可用性是指()A、根據授權實體的要求可訪問和利用的特性B、信息不能被未授權的個人,實體或者過程利用或知悉的特性C、保護資產的準確和完整的特性D、反映事物真實情況的程度21、關于信息系統登錄口令的管理,以下做法不正確的是:()A、必要時,使用密碼技術、生物識等替代口令B、用提示信息告知用戶輸入的口令是否正確C、明確告知用戶應遵從的優質口令策略D、使用互動式管理確保用戶使用優質口令22、桌面系統級聯狀態下,關于上級服務器制定的強制策略,以下說法正確的是()A、下級管理員無權修改,不可刪除B、下級管理員無權修改,可以刪除C、下級管理員可以修改,可以刪除D、下級管理員可以修改,不可刪除23、數字簽名可以有效對付哪一類信息安全風險?A、非授權的閱讀B、盜竊C、非授權的復制D、篡改24、ISO/IEC27001所采用的過程方法是()A、PPTR方法B、SMART方法C、PDCA方法D、SWOT方法25、組織應在相關()上建立信息安全目標A、組織環境和相關方要求B、戰略和意思C、戰略和方針D、職能和層次26、IT服務中"升級"是()A、服務等級的升級B、問題管理向變更管理升級C、將事件、問題升級為更高職能的人員或部門處理D、事件管理向問題管理升級27、與某個特定配置項相關的項目信息被存儲到配置管理數據庫,這種項目稱為:A、組件B、特色C、屬性D、特性28、在根據組織規模確定基本審核時間的前提下,下列哪一條屬于增加審核時間的要素()。A、其產品/過程無風險或有低的風險B、客戶的認證準備C、僅涉及單一的活動過程D、具有高風險的產品或過程29、《中華人民共和國認證認可條例》規定,認證人員自被撤銷職業資格之日起()內,認可機構不再接受其注冊申請A、2年B、3年C、4年D、5年30、《信息技術服務分類與代碼》規定()屬于軟件運營服務。A、在線殺毒B、物流信息管理服務平臺C、電子商務D、在線娛樂平臺31、《信息安全管理體系認證機構要求》中規定,第二階段審核()進行A、在客戶組織的場所B、在認證機構以網絡訪問的形式C、以遠程視頻的形式D、以上都對32、依據GB/T22080/ISO/IEC27001,信息分類方案的目的是()A、劃分信息載體的不同介質以便于儲存和處理,如紙張、光盤、磁盤B、劃分信息載體所屬的職能以便于明確管理責任C、劃分信息對于組織業務的關鍵性和敏感性分類,按此分類確定信息存儲、處理、處置的原則D、劃分信息的數據類型,如供銷數據、生產數據、開發測試數據,以便于應用大數據技術對其分析33、《信息安全等級保護管理辦法》規定,應加強涉密信息系統運行中的保密監督檢查對秘密級、機密級信息系統每()至少進行一次保密檢查或系統測評。A、半年B、1年C、1.5年D、2年34、Saas是指()A、軟件即服務B、服務平臺即月勝C、服務應用即服務D、服務瞇即服務35、依據《中華人民共和國網絡安全法》應予以重點保護的信息基礎設施,指的是()A、一旦遭到破壞、喪失功能或者數據泄露,可能嚴重危害國家安全、國計民生、公共利益的關鍵信息基礎設施B、一旦遭到破壞、數據泄雷,可能嚴重危害國家安全、國計民生的信息基礎設施C、一旦遭到破壞、數據泄露,可能危害國家安全、國計民生的信息基礎設施D、—旦遭到破壞、數據泄露,可能危害國家安全、國計民生、公共利益的網絡系統36、關于信息安全策略,下列說法正確的是()A、信息安全策略可以分為上層策略和下層策略B、信息安全方針是信息安全策略的上層部分C、信息安全策略必須在體系建設之初確定并發布D、信息安全策略需要定期或在重大變化時進行評審37、以下關于認證機構的監督要求表述錯誤的是()A、認證機構宜能夠針對客戶組織的與信息安全有關的資產威脅、脆弱性和影響制定監督方案,并判斷方案的合理性B、認證機構的監督方案應由認證機構和客戶共同來制定C、監督審核可以與其他管理體系的審核相結合D、認證機構應對認證證書的使用進行監督38、關于信息安全管理體系認證,以下說法正確的是:A、負責作出認證決定的人員中應至少有一人參與了審核B、負責作出認證決定的人員必須是審核組組長C、負責作出認證決定的人員不應參與審核D、負責作出認證決定的人員應包含參與了預審核的人員39、關于《中華人民共和國網絡安全法》中的“三同步”要求,以下說法正確的是A、建設關鍵信息基礎設施建設時須保證安全技術措施同步規劃、同步建設、同步使用B、建設三級以上信息系統須保證安全子系統同步規劃、同步建設、同步使用C、建設機密及以上信息系統須保證安全子系統同步規劃、同步建設、同步使用D、以上都不對40、ISMS管理評審的輸出應考慮變更對安全規程和控制措施的影響,但不包括()A、業務要求變更B、合同義務變更C、安全要求的變更D、以上都不對二、多項選擇題41、在信息安全事件管理中,()是所有員工應該完成的活動A、報告安全方面的漏洞或弱點B、對漏洞進行修補C、發現并報告安全事件D、發現立即處理安全事件42、GB/T22080-2016/ISO/IEC27001:2013標準中A12,3,1條款要求()A、設定備份策B、定期測試備份介質C、定期備份D、定期測試信息和軟件43、對于涉密信息系統,以下說法正確的是()A、使用的信息安全保密產品原則上應選擇國產產品B、使用的信息安全保密產品應當通過國家保密局授權的檢測機構檢測C、使用的信息安全保密產品應當通過國家保密局審核發布的目錄中選取D、總體保密水平不低于國家信息安全等級保護第四級水平44、關于云計算服務中的的安全,以下說法不正確的是()。A、服務提供方提供身份鑒別能力,云服務客戶自己定義并實施身份鑒別準則B、服務提供方提供身份鑒別能力,并定義和實施身份鑒別準則C、云服務客戶提供身份鑒別能力,服務提供方定義和實施身份鑒別準則D、云服務客戶提供身份鑒別能力,并定義和實施身份鑒別準則45、根據《互聯網信息服務管理辦法》,從事非經營性互聯網信息服務,應當向()電信管理機構或者國務院信息產業主管部門辦理備案手續。A、省B、自治區C、直轄市D、特別行政區46、以下()活動是ISMS監視預評審階段需完成的內容A、實施培訓和意識教育計劃B、實施ISMS內部審核C、實施ISMS管理評審D、采取糾正措施47、以下()活動是ISMS監視預評審階段需完成的內容A、實施培訓和意識教育計劃B、實施ISMS內部審核C、實施ISMS管理評審D、采取糾正措施48、為確保員工和合同方理解其職責、并適合其角色,在員工任用之前,必須()A、對其進行試用B、對員工的背景進行適當的驗證檢查C、在任用條款與合同中指導安全職責D、面試49、設計一個信息安全風險管理工具,應包括如下模塊()。A、資產識別與分析B、漏洞識別與分析C、風險趨勢分析D、信息安全事件管理流程50、對于信息安全方針,()是GB/T22080-2016標準要求的A、信息安全方針應形成文件B、信息安全方針文件應由管理者批準發布,并傳達給所有員工和外部相關方C、信息安全方針文件應包括對信息安全管理的一般和特定職責的定義D、信息安全方針應定期實施評審51、按覆蓋的地理范圍進行分類,計算機網絡可以分為()A、局域網B、城域網C、廣域網D、區域網52、網絡常見的拓撲形式有()A、星型B、環型C、總線D、樹型53、關于“不可否認性”,以下說法正確的是()A、數字簽名是實現“不可否認性”的有效技術手段B、身份認證是實現“不可否認性”的重要環節C、數字時間戳是“不可否認性”的關鍵屬性D、具有證實一個聲稱的事態或行為的發生及其源起者的能力即不可否認性54、在設計和應用安全區域工作規程時,宜考慮()A、基于“須知”原則,員工宜僅知曉安全區的存在或其中的活動B、為了安全原因和減少惡意活動的機會,宜避免在安全區域內進行不受監督的工作C、使用的安全區域宜上鎖并定期予以評審D、經授權,不宜允許攜帶攝影、視頻或其他記錄設備,例如移動設備中的相機55、組織建立的信息安全目標,應()A、是可測量的B、與信息安方針一致C、得到溝通D、適當時更新三、判斷題56、考慮了組織所實施的活動,即可確定組織信息安全管理體系范圍。()正確錯誤57、某組織租用第三方數據中心機房托管其IT系統設備,因此認證審核時不必審核計算機機房物理安全的相關內容()正確錯誤58、不同組織有關信息安全管理體系文件化信息的詳略程度應基本相同。()正確錯誤59、《中華人民共和國網絡安全法》中的“網絡運營者”,指網絡服務提供者,不包括其他類型的網絡所有者和管理者。()正確錯誤60、最高管理層應通過“確保持續改進”活動,證實對信息安全管理體系的領導和承諾正確錯誤61、J031組織對內部供應商應按服務級別管理過程進行管理。()正確錯誤62、ISO/IEC27018是用于對云安全服務中隱私保護認證的依據。()正確錯誤63、某組織定期請第三方對其IT系統進行漏洞掃描,因此不再進行其他形式的信息安全風險評估,這在認證審核時是可接受的()正確錯誤64、當需要時,組織可設計控制,或識別來自任何來源的控制。()正確錯誤65、《中華人民共和國網絡安全法》是2017年1月1日開始實施的()正確錯誤
參考答案一、單項選擇題1、D2、B3、A4、C5、D6、A7、B8、D9、B10、D11、D解析:27001,7,5,2創建和更新,創建和更新文件化信息時,組織應確保適當的標識和描述;格式和介質;對適宜性和充分性的評審和批準12、D13、C14、D15、B16、C17、D18、D解析:網絡安全法第45條,依法負有網絡安全監督管理職責的部門及其工作人員,必須對在履行職責中知悉的個人信息,隱私和商業秘密嚴格保密,不得泄露,出售或者非法向他人提供。故選D19、C解析:信息安全事件,指一個或一系列意外或不期望的信息安全事態組成,他們極有可能損害業務運行并威脅信息安全。故選C20、A21、B22、A23、D解析:數字簽名就是附加在數據單元上的一些數據,或是對數據單元所作的密碼變換。這種數據或變換允許數據單元的接收者用以確認數據單元的來源和完整性并保護數據,防止被人(例如接收者)進行偽造,篡改或是抵賴。故選D24、C25、D26、C27、C28、D解析:高風險的產品或過程應增加審核時間要素29、D30、A31、A32、C解析:信息分級的目的確保信息按照其對組織的重要程度受到適當水平的保護。對比四個選項,c項更能突出對組織的重要程度,故選C33、D34、A35、A36、D37、B38、C39、A40、D解
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯系上傳者。文件的所有權益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經權益所有人同意不得將文件中的內容挪作商業或盈利用途。
- 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
- 6. 下載文件中如有侵權或不適當內容,請與我們聯系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 漳州城市職業學院《矩陣理論》2023-2024學年第二學期期末試卷
- 新疆農業大學《裝配式建筑設計與應用》2023-2024學年第二學期期末試卷
- 南京醫科大學康達學院《獸醫專業英語》2023-2024學年第一學期期末試卷
- 泉州華光職業學院《創業課程》2023-2024學年第二學期期末試卷
- 武漢軟件工程職業學院《形體訓練(2)》2023-2024學年第二學期期末試卷
- 沈陽師范大學《社會醫學與健康教育》2023-2024學年第二學期期末試卷
- 場地和房屋租賃合同
- 大件物品運輸合同書
- 產品經銷與經銷商合作合同條件概要
- 建筑工程公司合同
- 《陀螺定向測量技術規程》
- 2025年熔化焊接與熱切割考試1000題及答案
- 湖北建筑工程施工統一用表
- 房地產 -JGJT46-2024《施工現場臨時用電安全技術標準》條文解讀
- 2025年中考語文作文題預測及范文
- 華南理工大學自主招生個人陳述自薦信范文
- 《鄭人買履》課本劇劇本:別讓教條束縛了你的思維(6篇)
- T-SHXFXH002-2024集裝箱式柴油發電機組及油機平臺消防安全技術標準
- 幼兒園園長法律培訓
- 住建局條文解讀新規JGJT46-2024《施工現場臨時用電安全技術標準》
- 一例慢性心衰患者雙下肢重度水腫伴左下肢重度潰瘍的個案護理課件
評論
0/150
提交評論