




版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領
文檔簡介
2022年9月ISMS審核員復習題—信息安全管理體系一、單項選擇題1、當獲得的審核證據表明不能達到審核目的時,申核組長可以()A、宣布停止受審核方的生產/服務活動B、向審核委托方和受審核方報告理中以確定適當的措施C、宣布取消末次會議D、以上各項都不可以2、ITIL的最新版本是()A、ITILV4B、ITILV3C、ITILV5D、ITILV23、《計算機信息系統安全保護條例》規定:對計算機信息系統中發生的案件,有關使用單位應當在()向當地縣民政府公安機關報告A、8小時內B、12小時內C、24小時內D、48小時內4、()是問題管理流程中最后的環節A、將任何與變更請求下相關的傳遞給問題管理B、關閉C、問題回顧D、問題記錄5、風險評估過程一般應包括()A、風險識別B、風險分析C、風險評價D、以上全部6、關于《中華人民共和國網絡安全法》中的“三同步”要求,以下說法正確的是A、指關鍵信息基礎設施建設時須保證安全技術措施同步規劃、同步建設、同步使用B、指所有信息基礎設施建設時須保證安全技術措施同步規劃、同步建設、同步使用C、指涉密信息系統建設時須保證安全技術措施同步規劃、同步建設、同步使用D、指網信辦指定信息系統建設時須保證安全技術措施同步規劃、同步建設,同步使用7、文件化信息創建和更新時,組織應確保適當的()A、對適宜性和有效性的評審和批港B、對充分性和有效性的測量和批準C、對適宜性和充分性的測量和批準D、對適宜性和充業性的評審和批準8、關于信息安全策略,下列說法正確的是()A、信息安全策略可以分為上層策略和下層策略B、信息安全方針是信息安全策略的上層部分C、信息安全策略必須在體系建設之初確定并發布D、信息安全策略需要定期或在重大變化時進行評審9、關于備份,以下說法正確的是()A、備份介質中的數據應定期進行恢復測試B、如果組織刪減了“信息安全連續性”要求,同機備份或備份本地存放是可接受的C、發現備份介質退化后應考慮數據遷移D、備份信息不是管理體系運行記錄,不須規定保存期10、以下哪個選項不是ISMS第一階段審核的目的()A、獲取對組織信息安全管理體系的了解和認識B、了解客戶組織的審核準備狀態C、為計劃2階段審核提供重點D、確認組織的信息安全管理體系符合標準或規范性文件的所有要求11、過程是指()A、有輸入和輸出的任意活動B、通過使用資源和管理,將輸入轉化為輸出的活動C、所有業務活動的集合D、以上都不對12、信息安全管理中,以下哪一種描述能說明“完整性”()。A、資產與原配置相比不發生缺失的情況B、資產不發生任何非授權的變更C、軟件或信息資產內容構成與原件相比不發生缺失的情況D、設備系統的部件和配件不發生缺失的情況13、根據GB17859《計算機信息系統安全保護等級劃分準則》,計算機信息系統安全保護能力分為()等級。A、5B、6C、3D、414、不屬于常見的危險密碼是()A、跟用戶名相同的密碼B、使用生日作為密碼C、只有4位數的密碼D、10位的綜合型密碼15、密碼技術不適用于控制下列哪種風險?()A、數據在傳輸中被竊取的風險B、數據在傳輸中被篡改的風險C、數據在傳輸中被損壞的風險D、數據被非授權訪問的風險16、GB/T22080標準中所指資產的價值取決于()A、資產的價格B、資產對于業務的敏感度C、資產的折損率D、以上全部17、信息安全管理中,支持性基礎設施指:()A、供電、通信設施B、消防、防雷設施C、空調及新風系統、水氣暖供應系統D、以上全部18、計算機病毒是計算機系統中一類隱藏在()上蓄意破壞的搗亂程序A、內存B、軟盤C、存儲介質D、網絡19、已知錯誤是一個已識別根本原因或解決方案降低或消除對服務影響的()A、問題B、事件C、錯誤D、事態20、《計算機信息系統安全保護條例》中所稱計算機信息系統,是指A、對信息進行采集、加工、存儲、傳輸、檢索等處理的人機系統B、計算機及其相關的設備、設施,不包括軟件C、計算機運算環境的總和,但不含網絡D、一個組織所有計算機的總和,包括未聯網的微型計算機21、依據GB/T22080/ISO/1EC27001,關于網絡服務的訪問控制策略,以下正確的是()A、沒有陳述為禁止訪問的網絡服務,視為允許方問的網絡服務B、對于允許訪問的網絡服務,默認可通過無線、VPN等多種手段鏈接C、對于允許訪問的網絡服務,按照規定的授權機制進行授權D、以上都對22、由認可機構對認證機構、檢查機構、實驗室以及從事評審、審核等認證活動人員的能力和執業資格,予以承認的合格評定活動是()。A、認證B、認可C、審核D、評審23、文件初審是評價受審方ISMS文件的描述與審核準則的()A、充分性和適宜性B、有效性和符合性C、適宜性、充分性和有效性D、以上都不對24、不屬于WEB服務器的安全措施的是()A、保證注冊帳戶的時效性B、刪除死帳戶C、強制用戶使用不易被破解的密碼D、所有用戶使用一次性密碼25、造成計算機系統不安全的因素包括()。A、系統不及時打補丁B、使用弱口令C、連接不加密的無線網絡D、以上都對26、依據ISO/IEC20000-1:2018,服務目錄應()A、描述服務及其結果B、由顧客制定C、是合同的一部分D、是統一所有服務描述的匯總27、關于適用性聲明下面描述錯誤的是()A、包含附錄A中控制刪減的合理性說明B、不包含未實現的控制C、包含所有計劃的控制D、包含附錄A的控制及其選擇的合理性說明28、依據《中華人民共和國網絡安全法》,以下正確的是()。A、檢測記錄網絡運行狀態的相關網絡日志保存不得少于2個月B、檢測記錄網絡運行狀態的相關網絡日志保存不得少于12月C、檢測記錄網絡運行狀態的相關網絡8志保存不得少于6個月D、重要數據備份保存不得少于12個月,網絡日志保存不得少于6個月29、《信息安全等級保護管理辦法》規定,應加強涉密信息系統運行中的保密監督檢查對秘密級、機密級信息系統每()至少進行一次保密檢查或系統測評。A、半年B、1年C、1.5年D、2年30、最高管理者應確保服務管理體系要求整合到組織()中,證實對服務管理體系的領導承諾。A、活動B、資源C、過程D、目標31、信息安全基本屬性是()。A、保密性、完整性、可靠性B、保密性、完整性、可用性C、可用性、保密性、可能性D、穩定性、保密性、完整性32、組織在確定與ISMS相關的內部和外部溝通需求時可以不包括()A、溝通周期B、溝通內容C、溝通時間D、溝通對象33、從計算機安全的角度看,下面哪一種情況是社交工程的一個直接例子?()A、計算機舞弊B、欺騙或脅迫C、計算機偷竊D、計算機破壞34、()對于信息安全管理負有責任A、高級管理層B、安全管理員C、IT管理員D、所有與信息系統有關人員35、《信息技術信息安全事件分類分級指南》中的災害性事件是由于()對信息系統物理破壞而導致的信息安全事件。A、網絡攻擊B、不可抗力C、自然災害D、人為因素36、()不是每個過程都需要定義的部分A、輸出B、資源C、輸入D、活動37、信息是消除()的東西A、不確定性B、物理特性C、不穩定性D、干擾因素38、管理體系是實現組織目標的方針、()、指南和相關資源的框架A、目標B、規程C、文件D、記錄39、關于《中華人民共和國保密法》,以下說法正確的是()A、該法的目的是為了保守國家秘密而定B、該法的執行可替代以ISO/IEC27001為依據的信息安全管理體系C、該法適用于所有組織對其敏感信息的保護D、國家秘密分為秘密、機密、絕密三級,由組織自主定級、自主保護?40、在ISO組織框架中,負責ISO/IEC27000系列標準編制工作的技術委員會是()A、ISO/IECJTC1SC27B、ISO/IECJTC13C40C、ISO/IECTC27D、ISO/IECTC40二、多項選擇題41、GB/T22080-2016/ISO/IEC27001:2013標準中A12,3,1條款要求()A、設定備份策B、定期測試備份介質C、定期備份D、定期測試信息和軟件42、下列說法正確的是()A、殘余風險需要獲得風險責任人的批準B、適用性聲明需要包含必要的控制及其選擇的合理性說明C、所有的信息安全活動都必須有記錄D、組織控制下的員工應了解信息安全方針43、關于涉密信息系統的管理,以下說法正確的是:()A、涉密計算機、存儲設備不得接入互聯網及其他公共信息網絡B、涉密計算機只有采取了適當防護措施才可接入互聯網C、涉密信息系統中的安全技術程序和管理程序不得擅自卸載D、涉密計算機未經安全技術處理不得改作其他用途44、某金融資產武裝押運服務公司擬申請ISMS認證,下列哪些應列入資產清單中()A、行車監控系統B、行車路線信息C、押運人員個人信息D、押運人員用槍支45、以下屬于“關鍵信息基礎設施”的是()。A、輸配電骨干網監控系統B、計算機制造企業IDC供電系統C、髙等院校網絡接入設施D、高鐵信號控制系統46、根據《中華人民共和國保守國家秘密法》,下列屬于國家秘密的是()。A、國家事務重大決策中的秘密事項B、國民經濟和社會發展中的秘密事項C、科學技術中的秘密事項D、國防建設和武裝力量活動中的秘密事項47、網絡常見的拓撲形式有()A、星型B、環型C、總線D、樹型48、對于審核發現()A、審核組應根據需要,在審核的適當階段共同評審審核發現B、根據審核計劃和檢査表要求,只需記錄每個不符合審核發現的審核證據C、應與受審核方一起評審不符合的審核發現,以確認審核證據的準確性,并得到受審核方的理解D、包括正面的和負面的發現49、為確保員工和合同方理解其職責、并適合其角色,在員工任用之前,必須()A、對其進行試用B、對員工的背景進行適當的驗證檢查C、在任用條款與合同中指導安全職責D、面試50、以下()活動是ISMS監視預評審階段需完成的內容A、實施培訓和意識教育計劃B、實施ISMS內部審核C、實施ISMS管理評審D、采取糾正措施51、公司M將信息系統運維外包給公司N,以下符合GB/T22080-2016標準要求的做法是()A、與N簽署協議規定服務級別及安全要求B、在對N公司人員服務時,接入M公司的移動電腦事前進行安全掃描C、將多張核心機房門禁卡統一登記在N公司項目組組長名下,由其按需發給進入機房的N公司人員使用D、對N公司帶入帶出機房的電腦進行檢查登記,硬盤和U盤不在此檢查登記范圍內52、關于“信息安全連續性”,以下正確的做法包括:()A、人員、設備、設施、場所等的冗余配置B、定期或實時進行數據備份C、考慮業務關鍵性確定恢復優先順序和目標D、有保障信息安全連續性水平的過程和程序文件53、風險描述的要素包括()A、風險源B、原因C、后果D、事件54、組織的信息安全管理體系初次認證應包括的審核活動是A、審核準備B、第一階段審核C、第二階段審核D、認證決定55、當滿足()時,可考慮使用基于抽樣的方法對多場所進行審核A、所有的場所在相同信息安全管理體系中,這些場所被集中管理和審核B、所有的場所在相同信息安全管理體系中,這些場所被分別管理和審核C、所有場所包括在客戶組織的內部信息安全管理體系審核方案中D、所有場所包括在客戶組織的信息安全管理體系管理評審方案中三、判斷題56、IS0/IEC27006是ISO/IEC17021的相關要求的補充。()正確錯誤57、某組織定期請第三方對其IT系統進行漏洞掃描,因此不再進行其他形式的信息安全風險評估,這在認證審核時是可接受的()正確錯誤58、某組織在生產系統上安裝升級包前制定了回退計劃,這符合GB/T22080-2016/ISO/IEC27001:2013標準A12,5,1條款的要求()正確錯誤59、破壞、摧毀、控制網絡基礎設施是網絡攻擊行為之一()正確錯誤60、IT系統日志保存所需的資源不屬于容量管理的范圍。()正確錯誤61、ISO/IEC27018是用于對云安全服務中隱私保護認證的依據。()正確錯誤62、組織業務運行使用云基礎設施服務,同時員工通過自有手機APP執行業務過程,此情況下GB/T22080-2016標準A8.1條款可以刪減。()正確錯誤63、測量是確定數值和性質的過程。()正確錯誤64、訪問控制列表指由主體以及主體對客體的訪問權限所組成列表。正確錯誤65、考慮了組織所實施的活動,即可確定組織信息安全管理體系范圍。()正確錯誤
參考答案一、單項選擇題1、B2、A3、C4、B5、D6、A7、D8、D9、A10、D11、B解析:so9000-20153,4,1過程,利用輸入產生輸出的相互關聯或相互作用的一組活動。故選B12、B13、A14、D15、C16、B17、D18、C19、A20、A21、C22、B23、A24、D25、D26、A27、B28、C29、D30、A31、B解析:270002,19信息安全,保持信息的保密性,完整性,可用性。故選B32、A33、B34、D35、B36、B37、A38、B39、A40、A二、多項選擇題41、A,B,D42、A,B,D解析:a選項正確,參考270016,1,3f)獲得風險責任人對信息安全處置計劃以及對信息安全參與風險的接受的批準。B項正確,270016,1,3d)適用性聲明,包含必要的控制及其選擇的合理性說明,以及對附錄A控制刪
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯系上傳者。文件的所有權益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經權益所有人同意不得將文件中的內容挪作商業或盈利用途。
- 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
- 6. 下載文件中如有侵權或不適當內容,請與我們聯系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 2025-2030巡檢管理系統產業市場深度分析及前景趨勢與投資研究報告
- 2025-2030城市商業銀行行業市場發展分析及前景趨勢與投資研究報告
- 2025-2030中國鮮花行業市場前景趨勢及競爭格局與投資研究報告
- 2025-2030中國食品增味劑行業市場發展趨勢與前景展望戰略研究報告
- 2025-2030中國韓國膠原蛋白肽和明膠行業市場發展趨勢與前景展望戰略研究報告
- 2025-2030中國靜電材料試驗機行業市場發展趨勢與前景展望戰略研究報告
- 2025-2030年中國迪斯尼充氣彈跳行業深度研究分析報告
- 2025-2030年中國放大器塑件項目投資可行性研究分析報告
- 2025-2030年中國拾光器項目投資可行性研究分析報告
- 土地轉讓居間協議合同
- 苗木采購投標方案
- 超高頻開關電源技術的前沿研究
- 特許經營管理手冊范本(餐飲)
- 計算機應用基礎-終結性考試試題國開要求
- 《安裝條》浙江省建筑設備安裝工程提高質量的若干意見
- 光伏支架及組件安裝施工方案(最終版)
- 04S520埋地塑料排水管道施工標準圖集OSOS
- 220KV輸電線路組塔施工方案
- 高中班級讀書活動方案
- 六年級數學下冊《圖形的運動》
- 2022-2023學年北京海淀人大附數學八年級第二學期期末復習檢測試題含解析
評論
0/150
提交評論