2021年第三期CCAA注册审核员模拟试题—ISMS信息安全管理体系知识含解析.doc

2021年第三期CCAA注册审核员模拟试题—ISMS信息安全管理体系知识含解析.doc

  1. 1、本文档共18页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多

2021年第三期CCAA注册审核员模拟试题—ISMS信息安全管理体系知识

一、单项选择题

1、对全国密码工作实行统一领导的机构是()

A、中央密码工作领导机构

B、国家密码管理部门

C、中央国家机关

D、全国人大委员会

2、描述组织采取适当的控制措施的文档是()

A、管理手册

B、适用性声明

C、风险处置计划

D、风险评估程序

3、在现场审核时,审核组有权自行决定变更的事项是()。

A、市核人日

B、审核的业务范围

C、审核日期

D、审核组任务调整

4、涉及运行系统验证的审计要求和活动,应()

A、谨慎地加以规划并取得批准,以便最小化业务过程的中断

B、谨慎地加以规划并取得批准,以便最大化保持业务过程的连续

C、谨慎地加以实施并取得批准,以便最小化业务过程的中断

D、谨慎地加以实施并取得批准,以便最大化保持业务过程的连续

5、第三方认证审核时,对于审核提出的不符合项,审核组应:()

A、与受审核方共同评审不符合项以确认不符合的条款

B、与受审核方共同评审不符合项以确认不符合事实的准确性

C、与受审核方共同评审不符合以确认不符合的性质

D、以上都对

6、关于信息安全产品的使用,以下说法正确的是:()

A、对于所有的信息系統,信息安全产品的核心技术、关鍵部件须具有我国自主知识产权

B、对于三级以上信息系統,己列入信息安全产品认征目录的,应取得国家信息安全产品人证机构颁发的认证证书

C、对于四级以上信息系銃、信息安全广品研制的主要技术人员须无犯罪记录

D、对于四级以上信息系統,信息安全声品研制单位须声明没有故意留有或设置漏洞

7、一家投资顾问商定期向客户发送有关经新闻的电子邮件,如何保证客户收到资料没有被修改()

A、电子邮件发送前,用投资顾问商的私钥加密邮件的HASH值

B、电子邮件发送前,用投资顾何商的公钥加密邮件的HASH值

C、电子邮件发送前,用投资项问商的私钥数字签名邮件

D、电子邮件发送前,用投资顾向商的私钥加密邮件

8、信息安全事态、事件和事故的关系是()

A、事态一定是事件,事件一定是事故

B、事件一定是事故,事故一定是事态

C、事态一定是事故,事故一定是事件

D、事故一定是事件,事件一定是事态

9、国家秘密的必威体育官网网址期限应为:()

A、绝密不超过三十年,机密不超过二十年,秘密不超过十年

B、绝密不低于三十年,机密不低于二十年,秘密不低于十年

C、绝密不超过二十五年,机密不超过十五年,秘密不超过五年

D、绝密不低于二十五年,机密不低于十五年,秘密不低于五年

10、在信息安全管理中进行(),可以有效解决人员安全意识薄弱问题。

A、内容监控

B、安全教育和培训

C、责任追查和惩处

D、访问控制

11、《信息安全等级保护管理办法》规定,应加强沙密信息系统运行中的必威体育官网网址监督检查。对秘密级、机密级信息系统每()至少进行次必威体育官网网址检查或者系统测评。

A、半年

B、1年

C、1.5年

D、2年

12、下列管理评审的方式,哪个不满足标准的要求?()

A、组织外部评审团队通过会议的方式对管理体系适宜性、有效性和充分性进行评审

B、通过网络会议的方式组织最高管理层进行管理体系适宜性、有效性和充分性进行评审

C、通过逐级汇报的方式由最高管理层对管理体系的有效性和充分性进行评审

D、通过材料评审的方式由最高管理层进行管理体系适宜性、有效性和充分性的评审

13、根据《互联网信息服务管理办法》规定,国家对经营性互联网信息服务实行()

A、国家经营

B、地方经营

C、备案制度

D、许可制度

14、当操作系统发生变更时,应对业务的关键应用进行()以确保对组织的运行和安全没有负面影响

A、隔离和迁移

B、评审和测试

C、评审和隔离

D、验证和确认

15、信息分级的目的是()

A、确保信息按照其对组织的重要程度受到适当级别的保护

B、确保信息按照其级别得到适当的保护

C、确保信息得到保护

D、确保信息按照其级别得到处理

16、组织机构在建立和评审ISMS时,应考虑()

A、风险评估的结果

B、管理方案

C、法律、法规和其它要求

D、A+B

E、A+C

17、在信息安全管理体系审核时,应遵循()原则。

A、必威体育官网网址性和基于准则的

B、必威体育官网网址性和基于风险的

C、最小特权原则最小特权原则是信息系统安全的最基本原则

D、建立阻塞点原则阻塞点就是在网络系统对外连接通道内,可以被系统管理人员进行监控的连接控制点。

18、信息安全管理中,关于脆弱性,以下说法正确的是()。

A、组织使用的开源软件不须考虑其技术脆弱性

B、软件开发人员为方便维护留的后门是脆弱性的一种

C、识别资产脆弱性时应考虑资产的固有特性,不包括当前安全控制措施

D、使信息系统与网络物理隔离可杜绝其脆弱性被威胁利用的机会

19、关于防范恶意软件,以下说法正确的是:()

A、物理隔断信息系统与互联网的连接即可防范恶意

您可能关注的文档

文档评论(0)

156****6235 + 关注
实名认证
内容提供者

专业教育工程师

1亿VIP精品文档

相关文档