2021年第二期CCAA注册审核员ISMS信息安全管理体系复习题含解析.doc

2021年第二期CCAA注册审核员ISMS信息安全管理体系复习题含解析.doc

  1. 1、本文档共18页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多

2021年第二期CCAA注册审核员ISMS信息安全管理体系复习题

一、单项选择题

1、—家投资顾问商定期向客户发送有关财经新闻的电子邮件,如何保证客户收到资料没有被修改()

A、电子邮件发送前,用投资顾问商的私钥加密邮件的HASH值

B、电子邮件发送前,用投资顾问商的公钥加密邮件的HASH值

C、电子邮件发送前,用投资顾问商的私钥数字签名邮件

D、电子邮件发送前,用投资顾问商的私钥加密邮件

2、必威体育官网网址协议或不泄露协议至少应包括:()

A、组织和员工双方的信息安全职责和责任

B、员工的信息安全职责和责任

C、组织的信息安全职责和责任

D、纪律处罚规定

3、对必威体育官网网址文件复印件张数核对是确保必威体育官网网址文件的()

A、必威体育官网网址性

B、完整性

C、可用性

D、连续性

4、如果信息系统受到破坏后,会对社会秩序和公共利益造成严重损害,或者对国家安全造成损害,则应具备的保护水平为:()

A、三级

B、二级

C、四级

D、五级

5、涉及运行系统验证的审计要求和活动,应()

A、谨慎地加以规划并取得批准,以便最小化业务过程的中断

B、谨慎地加以规划并取得批准,以便最大化保持业务过程的连续

C、谨慎地加以实施并取得批准,以便最小化业务过程的中断

D、谨慎地加以实施并取得批准,以便最大化保持业务过程的连续

6、组织应在相关()上建立信息安全目标

A、组织环境和相关方要求

B、战略和意思

C、战略和方针

D、职能和层次

7、下面哪个不是典型的软件开发模型?()

A、变换型

B、渐增型

C、瀑布型

D、结构型

8、ISMS文件评审需考虑()

A、收集信息,以准备审核活动和适当的工作文件

B、请受审核方确认ISMS文件审核报告,并签字

C、确认受审核方文件与标准的符合性,并提出改进意见

D、双方就ISMS文件框架交换不同意见

9、信息安全残余风险是()。

A、没有处置完成的风险

B、没有评估的风险

C、处置之后仍存在的风险

D、处置之后没有报告的风险

10、下列()不是创建和维护测量要执行的活动。

A、开展测量活动

B、识别当前支持信息需求的安全实践

C、开发和更新测量

D、建立测量文档并确定实施优先级

11、访问控制是确保对资产的访问,是基于()要求进行授权和限制的手段。

A、用户权限

B、可被用户访问的资料

C、系统是否遭受入侵

D、可给予哪些主体访问

12、安全标签是一种访问控制机制,它适用于下列哪一种访问控制策略?()

A、基本角色的策略

B、基于身份的策略

C、用户向导的策略

D、强制性访问控制策略

13、国家秘密的必威体育官网网址期限应为:()

A、绝密不超过三十年,机密不超过二十年,秘密不超过十年

B、绝密不低于三十年,机密不低于二十年,秘密不低于十年

C、绝密不超过二十五年,机密不超过十五年,秘密不超过五年

D、绝密不低于二十五年,机密不低于十五年,秘密不低于五年

14、依据《中华人民共和国网络安全法》,以下正确的是()。

A、检测记录网络运行状态的相关网络日志保存不得少于2个月

B、检测记录网络运行状态的相关网络日志保存不得少于12月

C、检测记录网络运行状态的相关网络8志保存不得少于6个月

D、重要数据备份保存不得少于12个月,网络日志保存不得少于6个月

15、依据GB/T220802016/SO/EC.27001:2013标准,组织应()。

A、识别在组织范围内从事会影响组织信息安全绩效的员工的必要能力

B、确保在组织控制下从事会影响组织信息安全绩效的员工的必要能力

C、确定在组织控制下从事会影响组织信息安全绩效的工作人员的必要能力

D、鉴定在组织控制下从事会影响组织信息安全绩效的工作人员的必要能力

16、信息安全事态、事件和事故的关系是()

A、事态一定是事件,事件一定是事故

B、事件一定是事故,事故一定是事态

C、事态一定是事故,事故一定是事件

D、事故一定是事件,事件一定是事态

17、第三方认证审核时,对于审核提出的不符合项,审核组应:()

A、与受审核方共同评审不符合项以确认不符合的条款

B、与受审核方共同评审不符合项以确认不符合事实的准确性

C、与受审核方共同评审不符合以确认不符合的性质

D、以上都对

18、关于信息安全连续性,以下说法正确的是()

A、信息安全连续性即IT设备运行的连续性

B、信息安全连续性应是组织业务连续性的一部分

C、信息处理设施的冗余即指两个或多个服务器互备

D、信息安全连续性指标由IT系统的性能决定

19、下面哪个不是《中华人民共和国密码法》中密码的分类?()

A、核心密码

B、普通密码

C、国家密码

D、商用密码

20、关于信息安全策略,下列说法正确的是()

A、信息安全策略可以分为上层策略和下层策

B、信息安全方针是信息安全策略的上层部分

C、信息安全策略必须在体系建设之初确定并发布

D、信息安全策略需要定期或在重大变化

文档评论(0)

156****6235 + 关注
实名认证
内容提供者

专业教育工程师

1亿VIP精品文档

相关文档