- 1、本文档共12页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
ISMS考试真题--第1页
IOS/IEC27001ISMS审核员考试基础知识201606
一、单项选择
1、Cp是理想过程能力指数,Cpk是实际过程能力指数,以下()是正确的。
A、Cp>CpkB、Cp<CpkC、Cp≤CpkD、Cp≥Cpk
2、信息安全是保证信息的必威体育官网网址性、完整性、()。
A、充分性B、适宜性C、可用性D、有效性
3、应为远程工作活动开发和实施策略、()和规程。
A、制定目标B、,明确职责C、编制作业指导书D、操作计划
4、一个信息安全事件由单个的或一系列的有害或一系列()信息安全事态组成,它们具
有损害业务运行和威胁信息安全的极大可能性。
A、已经发生B、可能发生C、意外D、A+B+C
5、根据《互联网信息服务管理办法》规定,国家对经营性互联网信息服务实行()。
A、国家经营B、地方经营C、许可制度D、备案制度
6、以下说法不正确的是()
A、应考虑组织架构与业务目标的变化对风险评估结果进行再评审
B、应考虑以往未充分识别的威胁对风险评估结果进行再评估
C、制造部增加的生产场所对信息安全风险无影响
D、安全计划应适时更新
7、组织在建立和评审信息安全管理体系时,应考虑()
A、风险评估的结果B、管理方案C、法律、法规和其他要求D、A+C
8、管理体系是指()。
A、建立方针和目标并实现这些目标的体系
B、相互关联的相互作用的一组要素
C、指挥和控制组织的协调活动
D、以上都对
9、风险评价是指()
A、系统地使用信息来识别风险来源和评估风险
B、将估算的风险与给定的风险准则加以比较以确定风险严重性的过程
C、指导和控制一个组织相关风险的协调活动
D、以上都对
10、以下属于计算机病毒感染事件的纠正措施的是()
A、对计算机病毒事件进行相应和处理
B、将感染病毒的计算机从网络隔离
C、对相关责任人进行处罚
D、以上都不对
ISMS考试真题--第1页
ISMS考试真题--第2页
11、监督、检查、指导计算机信息系统安全保护工作是()对计算机信息系统安全保护
履行法定职责之一
A、电信管理机构B、公安机关C、国家安全机关D、国家必威体育官网网址局
12、国家秘密的密级分为()
A、绝密B、机密C、秘密D、以上都对
13、《信息安全等级保护管理办法》规定,应加强涉密信息系统运行中的必威体育官网网址监督检查。
对秘密级、机密级信息系统每()至少进行一次必威体育官网网址检查或系统测评。
A、半年B、1年C、1.5年D、2年
14、《中华人民共和国认证认可条例》规定,认证人员自被撤销职业资格之日起()内,
认可机构再接受其注册申请。
A、2年B、3年C、4年D、5年
15、《信息安全管理体系认证机构要求》中规定,第二阶段审核()进行。
A、在客户组织的场所B、在认证机构以网络访问的形式
C、以远程视频的形式C、以上都对
16、以下关于认证机构的监督要求表述错误的是()
A、认证机构宜能够针对客户组织的与信息安全有关的资产威胁、脆弱性和影响制定监督
方案,并判断方案的合理性
B、认证机构的监督方案应由认证机构和客户共同来制定
C、监督审核可以与其他管理体系的审核相结合
D、认证机构应对认证证书的使用进行监督
17、渗透测试()
A、可能会导致业务系统无法正常运行
B、是通过模拟恶意黑客的攻击方法,来评估计算机网络系统安全的一种评估方法
C、渗透人员在局域网中进行测试,以期发现和挖掘系统存在的漏洞,然后输出渗透测试
报告
D、必须在计算机网络系统首次使用前进行,以确保系统安全
18、以下哪个算法是非对称加密算法?()
A、RSAB、DESC、3DESD、AES
19、下面是关于计算机病毒的两种论断,经判断()
①计算机病毒也是一种程序,它在某些条件下
您可能关注的文档
- 小学五年级排球课教案.pdf
- 北师大版数学五年级上册第三单元测试卷.pdf
- 2022北京市房山区高一下学期期末英语试卷及答案.pdf
- 国开作业《西方经济学(本)-形考任务》 (24).pdf
- 创业讲座心得体会.pdf
- 中班科学领域教案《有趣的指纹》(附反思).pdf
- 实验室环境改造项目施工方案及施工工艺.pdf
- 考试考务人员管理制度.pdf
- 中医中药考试题目及答案.pdf
- 人美版美术二年级下册课程纲要.pdf
- 《GB/T 32151.42-2024温室气体排放核算与报告要求 第42部分:铜冶炼企业》.pdf
- GB/T 32151.42-2024温室气体排放核算与报告要求 第42部分:铜冶炼企业.pdf
- GB/T 38048.6-2024表面清洁器具 第6部分:家用和类似用途湿式硬地面清洁器具 性能测试方法.pdf
- 中国国家标准 GB/T 38048.6-2024表面清洁器具 第6部分:家用和类似用途湿式硬地面清洁器具 性能测试方法.pdf
- 《GB/T 38048.6-2024表面清洁器具 第6部分:家用和类似用途湿式硬地面清洁器具 性能测试方法》.pdf
- 《GB/T 18238.2-2024网络安全技术 杂凑函数 第2部分:采用分组密码的杂凑函数》.pdf
- GB/T 18238.2-2024网络安全技术 杂凑函数 第2部分:采用分组密码的杂凑函数.pdf
- 《GB/T 17215.686-2024电测量数据交换 DLMS/COSEM组件 第86部分:社区网络高速PLCISO/IEC 12139-1配置》.pdf
- GB/T 13542.4-2024电气绝缘用薄膜 第4部分:聚酯薄膜.pdf
- 《GB/T 13542.4-2024电气绝缘用薄膜 第4部分:聚酯薄膜》.pdf
文档评论(0)