网站大量收购独家精品文档,联系QQ:2885784924

2023年01月《ISMS信息安全管理体系审核员》试题真题及答案.docxVIP

2023年01月《ISMS信息安全管理体系审核员》试题真题及答案.docx

  1. 1、本文档共12页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多

2023年01月《ISMS信息安全管理体系审核员》试题真题及答案

[单选题]1.根据GB17859《计算机信息系统安全保护等级划分准则》,计算机信息系统安全保护能力分为()等级。

A.5

B.6

C.3

D.4(江南博哥)

正确答案:A

参考解析:暂未解析

[单选题]5.根据GB/T22080-2016,应按照既定的备份策略,对()进行备份,并定期测试。

A.信息、软件和系统镜像

B.信息、软件和数据镜像

C.数据、信息和软件

D.数据、信息和系统镜像

正确答案:A

参考解析:暂未解析

[单选题]6.关于散布图,以下说法正确的是:()。

A.是描述特性值分布区间的图——趋势图

B.是描述对变量关系的图——散布图

C.是描述特性随时间变化趋势的图——趋势图

D.是描述变量类别分布的图——直方图

正确答案:B

参考解析:暂未解析

[单选题]7.有关数据中心机房中,支持性基础设施不包括()

A.供电、通信设施

B.消防、防雷设施

C.空调及新风系统、水气暖供应系统

D.网络设备

正确答案:D

参考解析:暂未解析

[单选题]8.必威体育官网网址性是指()。

A.根据授权实体的要求可访问的特性

B.信息不被未授权的个人、实体或过程利用或知悉的特性

C.保护信息准确和完整的特性

D.以上都不对

正确答案:B

参考解析:暂未解析

[单选题]9.根据GB/T22080-2016标准中控制措施的要求,有关系统获取、开发和维护过程中的安全问题,以下描述错误的是()?

A.运营系统上的敏感、真实数据直接用作测试数据将带来很大的安全风险

B.系统在加密技术的应用方面,其关键是选择密码算法,而不是密钥的管理

C.系统的获取、开发和维护过程中的安全问题,不仅仅是考虑提供一个安全的开发环境,同时还要考虑开发出安全的系统

D.系统的开发设计,应该越早考虑系统的安全需求越好

正确答案:B

参考解析:暂未解析

[单选题]10.根据GB/T22080-2016标准,审核中下列哪些章节不能删减()。

A.1-10

B.4-10

C.4-7和9-10

D.4-10和附录A

正确答案:B

参考解析:参考GB/T22080-2016/ISO/IEC270011范围原文,本标准规定的要求是通用的,适用于各种类型、规模或性质的组织。当组织声称符合本标准时,不能排除第4章到第10章中所规定的任何要求。

[单选题]11.下列说法不正确的是()。

A.残余风险需要获得风险责任人的批准

B.适用性声明需要包含必要的控制及其选择的合理性说明

C.所有的信息安全活动都必须有记录

D.组织控制下的员工应了解信息安全方针

正确答案:C

参考解析:C选项“所有描述绝对,当选。A选项正确,参考270016.1.3信息安全风险处置的f)获得风险责任人对信息安全风险处置计划以及对信息安全残余风险的接受的批准。B选项正确,d)制定一个适用性声明,包含必要的控制[见6.1.3b)和c)]及其选择的合理性说明(无论该控制是否已实现),以及对附录A控制删减的合理性说明。D选项正确,7.2能力在组织控制下工作的人员应了解a)信息安全方针。

[单选题]12.在信息安全技术中,涉及信息系统灾难恢复,其中“恢复点目标”指()?

A.史难发生后,信息系统或业务功能从停顿到必须恢复的时间

B.灾难发生后,信息系统或业务功能项恢复的范围

C.灾难发生后,系统和数据必须恢复到的时间点要求

D.灾难发生后,关键数据能被复原的范围

正确答案:C

参考解析:参考《灾难恢复规范》3.19恢复点目标(RPO):灾难发生后,系统和数据必须恢复到的时间点要求。

[单选题]13.按照PDCA思路进行审核,是指()。

A.按照认可规范中规定的PDCA流程进行审核

B.按照认证机构的PDCA流程进行审核

C.按照受审核区域的信息安全管理活动的PDCA过程进行审核

D.按照检查表策划9PDCA进行审核

正确答案:C

参考解析:参考GB/T19011-2021管理体系审核指南,按照PDCA思路进行审核是指按照受审核区域的信息安全管理活动的PDCA过程进行审核。

[单选题]14.《信息安全等级保护管理办法》规定的5级是信息系统受到破坏后会对()造成严重损害。

A.国家安全

B.公共利益

C.公民、法人和其他组织的合法权益

D.社会秩序

正确答案:A

参考解析:暂未解析

[单选题]15.为了达到组织灾难恢复的要求,备份时间间隔不能超过()

A.服务水平目标(SLO)

B.恢复点目标(RPO)

C.恢复时间目标(RTO)

D.最长可接受终端时间(MAO)

正确答案:B

参考解析:暂未解析

[单选题]16.GB/T22080标准中所指资产的价值取决于()。

A.资产的价格

B.资产对于业务的敏感

文档评论(0)

江南博哥 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档