




版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領
文檔簡介
2021年6月CCAA國家注冊審核員ISMS信息安全管理體系模擬試題一、單項選擇題1、經過風險處理后遺留的風險是()A、重大風險B、有條件的接受風險C、不可接受的風險D、殘余風險2、對于較大范圍的網絡,網絡隔離是()A、可以降低成本B、可以降低不同用戶組之間非授權訪問的風險C、必須物理隔離和必須禁止無線網絡D、以上都對3、涉及運行系統驗證的審計要求和活動,應()A、謹慎地加以規劃并取得批準,以便最小化業務過程的中斷B、謹慎地加以規劃并取得批準,以便最大化保持業務過程的連續C、謹慎地加以實施并取得批準,以便最小化業務過程的中斷D、謹慎地加以實施并取得批準,以便最大化保持業務過程的連續4、組織機構在建立和評審ISMS時,應考慮()A、風險評估的結果B、管理方案C、法律、法規和其它要求D、A+BE、A+C5、PKI的主要組成不包括()A、SSLB、CRC、CAD、RA6、關于信息安全管理體系認證,以下說法正確的是()A、認證決定人員不宜推翻審核組的正面結論B、認證決定人員不宜推翻審核組的負面結論C、認證機構應對客戶組織的ISMS至少進行一次完整的內部審核D、認證機構必須遵從客戶組織規定的內部審核和管理評審的周期7、在根據組織規模確定基本審核時間的前提下,下列哪一條屬于增加審核時間的要素?A、其產品/過程無風險或有低的風險B、客戶的認證準備C、僅涉及單一的活動過程D、具有高風險的產品或過程8、下列管理評審的方式,哪個不滿足標準的要求?()A、組織外部評審團隊通過會議的方式對管理體系適宜性、有效性和充分性進行評審B、通過網絡會議的方式組織最高管理層進行管理體系適宜性、有效性和充分性進行評審C、通過逐級匯報的方式由最高管理層對管理體系的有效性和充分性進行評審D、通過材料評審的方式由最高管理層進行管理體系適宜性、有效性和充分性的評審9、從計算機安全的角度看,下面哪一種情況是社交工程的一個直接例子?()A、計算機舞弊B、欺騙或脅迫C、計算機偷竊D、計算機破壞10、審核發現是指()A、審核中觀察到的事實B、審核的不符合項C、審核中收集到的審核證據對照審核準則評價的結果D、審核中的觀察項11、以下關于認證機構的監督要求表述錯誤的是()A、認證機構宜能夠針對客戶組織的與信息安全有關的資產威脅、脆弱性和影響制定監督方案,并判斷方案的合理性B、認證機構的監督方案應由認證機構和客戶共同來制定C、監督審核可以與其他管理體系的審核相結合D、認證機構應對認證證書的使用進行監督12、不屬于計算機病毒防治的策略的是()A、確認您手頭常備一張真正“干凈”的引導盤B、及時、可靠升級反病毒產品C、新購置的計算機軟件也要進行病毒檢測D、整理磁盤13、不屬于常見的危險密碼是()A、跟用戶名相同的密碼B、使用生日作為密碼C、只有4位數的密碼D、10位的綜合型密碼14、過程是指()A、有輸入和輸出的任意活動B、通過使用資源和管理,將輸入轉化為輸出的活動C、所有業務活動的集合D、以上都不對15、信息安全風險的基本要素包括()A、資產、可能性、影響B、資產、脆弱性、威脅C、可能性、資產、脆弱性D、脆弱性、威脅、后果16、在ISO組織框架中,負責ISO/IEC27000系列標準編制工作的技術委員會是()A、ISO/IECJTC1SC27B、ISO/IECJTC13C40C、ISO/IECTC27D、ISO/IECTC4017、《信息安全等級保護管理辦法》規定,應加強涉密信息系統運行中的保密監督檢查對秘密級、機密級信息系統每()至少進行一次保密檢查或系統測評A、半年B、1年C、1,5年D、2年18、信息分類方案的目的是()A、劃分信息載體的不同介質以便于儲存和處理,如紙張、光盤、磁盤B、劃分信息載體所屬的職能以便于明確管理責任C、劃分信息對于組織業務的關鍵性和敏感性分類,按此分類確定信息存儲、處理、處置的原則D、劃分信息的數據類型,如供銷數據、生產數據、開發測試數據,以便于應用大數據技術對其分析19、在安全模式下殺毒最主要的理由是()A、安全模式下查殺病速度快B、安全模式下查殺比較徹底C、安全模式下查殺不連通網絡D、安全模式下查殺不容易死機20、以下符合GB/T22080-2016標準A18.1,4條款要求的情況是()A、認證范圍內員工的個人隱私數據得到保護B、認證范圍內涉及顧客的個人隱私數據得到保護C、認證范圍內涉及相關方的個人隱私數據數據得到保護D、以上全部21、經過風險處理后遺留的風險通常稱為()A、重大風險B、有條件的接受風險C、不可接受的風險D、殘余風險22、最高管理層應通過()活動,證實對信息安全管理體系的領導和承諾。A、組織建立信息安全策略和信息安全目標,并與組織戰略方向一致B、確保建立信息安全策略和信息安全目標,并與組織戰略方向一致C、領導建立信息安全策略和信息安全目標,并與組織戰略方向一致D、溝通建立信息安全策略和信息安全目標,并與組織戰略方向一致23、不屬于公司信息資產的是()A、客戶信息B、公司旋轉在IDC機房的服務器C、保潔服務D、以上都不對24、當操作系統發生變更時,應對業務的關鍵應用進行()以確保對組織的運行和安全沒有負面影響A、隔離和迀移B、評審和測試C、評審和隔離D、驗證和確認25、保密協議或不泄露協議至少應包括:()A、組織和員工雙方的信息安全職責和責任B、員工的信息安全職責和責任C、組織的信息安全職責和責任D、紀律處罰規定26、依據GB/T22080/ISO/IEC27001中控制措施的要求,關于網絡服務的訪問控制策略,以下正確的是()A、網絡管理員可以通過telnet在家里遠程登錄、維護核心交換機B、應關閉服務器上不需要的網絡服務C、可以通過防病毒產品實現對內部用戶的網絡訪問控制D、可以通過常規防火墻實現對內部用戶訪問外部網絡的訪問控制27、殘余風險是指:()A、風險評估前,以往活動遺留的風險B、風險評估后,對以往活動遺留的風險的估值C、風險處置后剩余的風險,比可接受風險低D、風險處置后剩余的風險,不一定比可接受風險低28、()屬于管理脆弱性的識別對象。A、物理環境B、網絡結構C、應用系統D、技術管理29、()可用來保護信息的真實性、完整性A、數字簽名B、惡意代碼C、風險評估D、容災和數據備份30、系統備份與普通數據備份的不同在于,它不僅備份系統中的數據,還備份系統中安裝的應用程序,數據庫系統、用戶設置、系統參數等信息,以便迅速()A、恢復全部程序B、恢復網絡設置C、恢復所有數據D、恢復整個系統31、防止計算機中信息被竊取的手段不包括()A、用戶識別B、權限控制C、數據加密D、數據備份32、在信息安全管理中進行(),可以有效解決人員安全意識薄弱問題。A、內容監控B、安全教育和培訓C、責任追查和懲處D、訪問控制33、審核計劃中不包括()。A、本次及其后續審核的時間安排B、審核準則C、審核組成員及分工D、審核的日程安排34、公司A在內審時發現部分員工計算機開機密碼少于6位,公司文件規定員工計算機密碼必須6位及以上,那么中哪一項不是針對該問題的糾正措施?()A、要求員工立即改正B、對員工進行優質口令設置方法的培訓C、通過域控進行強制管理D、對所有員工進行意識教育35、訪問控制是指確定()以及實施訪問權限的過程A、用戶權限B、可給予哪些主體訪問權利C、可被用戶訪問的資源D、系統是否遭受入侵36、根據GB/T22080-2016標準,審核中下列哪些章節不能刪減()。A、4-10B、1-10C、4-7和9-10D、4-10和附錄A37、設置防火墻策略是為了()A、進行訪問控制B、進行病毒防范C、進行郵件內容過濾D、進行流量控制38、審核抽樣時,可以不考慮的因素是()A、場所差異B、管理評審的結果C、最高管理者D、內審的結果39、以下可表明知識產權方面符合GB/T22080/ISO/IEC27001要求的是:()A、禁止安裝未列入白名單的軟件B、禁止使用通過互聯網下載的免費軟件C、禁止安裝未經驗證的軟件包D、禁止軟件安裝超出許可權規定的最大用戶數40、關于文件管理下列說法錯誤的是()A、文件發布前應得到批準,以確保文件是適宜的B、必要時對文件進行評審、更新并再次批準C、應確保文件保持清晰,易于識別D、作廢文件應及時銷毀,防止錯誤使用二、多項選擇題41、計算機信息系統的安全保護,應保障;()A、計算機及相關和配套設備的安全B、設施(含網絡)的安全C、運行壞境的安全D、計算機功能的正常發揮42、ISO/IEC27001標準要求以下哪些過程要形成文件化的信息?()A、信息安全方針B、信息安全風險處置過程C、溝通記錄D、信息安全目標43、關于云計算服務中的的安全,以下說法不正確的是()。A、服務提供方提供身份鑒別能力,云服務客戶自己定義并實施身份鑒別準則B、服務提供方提供身份鑒別能力,并定義和實施身份鑒別準則C、云服務客戶提供身份鑒別能力,服務提供方定義和實施身份鑒別準則D、云服務客戶提供身份鑒別能力,并定義和實施身份鑒別準則44、第二階段審核中,應重點審核被審核單位的()。A、最高管理者的領導力B、與信息安全有關的風險C、基于風險評估和風險處置過程D、ISMS有效性45、以下屬于“信息處理設施”的是()A、信息處理系統B、信息處理相關的服務C、與信息處理相關的設備D、安置信息處理設備的物理場所與設施46、撤銷對信息和信息處理設施的訪問權針對的是()A、組織雇員離職的情況B、組織雇員轉崗的情況C、臨時任務結束的情況D、員工出差47、關于審核方案,以下說法正確的是A、審核方案是審核計劃的一種B、審核方案可包括一段時期內各種類型的審核C、中核方案即年度內部審梭計劃D、審核方案是審核計劃的輸入48、為控制文件化信息,適用時,組織應強調以下哪些活動?()A、分發,訪問,檢索和使用B、存儲和保護,包括保持可讀性C、控制變更(例如版本控制)D、保留和處理49、下列哪項屬于《認證機構管理辦法》中規定的設立認證機構應具備的條件?()A、具有固定的辦公場所和必備設施B、注冊資本不得少于人民幣600萬元C、具有10名以上相應領域的專職認證人員D、具有符合認證認可要求的管理制度50、建立一些規程,以在提供一個新的、代替的或臨時的秘密鑒別信息之前,驗證用戶身份;51、不同組織的ISMS文件的詳略程度取決于()A、文件編寫人員的態度和能力B、組織的規模和活動的類型C、人員的能力D、管理系統的復雜程度52、關于涉密信息系統的管理,以下說法正確的是:()A、涉密計算機、存儲設備不得接入互聯網及其他公共信息網絡B、涉密計算機只有采取了適當防護措施才可接入互聯網C、涉密信息系統中的安全技術程序和管理程序不得擅自卸載D、涉密計算機未經安全技術處理不得改作其他用途53、信息安全績效的反饋,包括以下哪些方面的趨勢()A、不符合和糾正措施B、監視測量的結果C、審核結果D、信息安全方針完成情況54、以下屬于信息安全管理體系審核的證據是:()A、信息系統運行監控中心顯示的實時資源占用數據B、信息系統的閾值列表C、數據恢復測試的日志D、信息系統漏洞測試分析報告55、《中華人民共和國網絡安全法》適用于在中華人民共和國境內()網絡,以及網絡安全的監督管理。A、建設B、運營C、維護D、使用三、判斷題56、GB/T28450-2020是等同采用國際標準ISO/IEC27007的國家標準()57、記錄可提供符合信息安全管理體系要求和有效運行的證據。()58、信息安全管理體系的范圍必須包括組織的所有場所和業務,這樣才能保證安全。()59、破壞、摧毀、控制網絡基礎設施是網絡攻擊行為之一()60、IT系統日志信息保存所需的資源不屬于容量管理的范圍()61、組織應持續改進信息安全管理體系的適宜性、充分性和有效性。()62、破壞、摧毀、控制網絡基礎設施是網絡攻擊行為之一。63、某組織定期請第三方對其IT系統進行漏洞掃描,因此不再進行其他形式的信息安全風險評估,這在認證審核時是可接受的()64、信息安全管理體系的范圍必須包括組織的所有場所和業務,這樣才能保證安全。()65、創建和更新文件化信息時,組織應確保對其適宜性和充分性進行評審和批準。
參考答案一、單項選擇題1、D2、B3、A4、E5、B6、B7、D8、A9、B10、C11、B12、D13、D14、B解析:so9000-20153,4,1過程,利用輸入產生輸出的相互關聯或相互作用的一組活動。故選B15、B16、A17、D18、C19、B20、D21、D22、B23、C24、B解析:2700214,2,3運行平臺變更后對應用的技術評審,當運行平臺發生變更時,應對業務的關鍵應用進行評審和測試,以確保對組織的運行和安全沒有負面影響。故選B25、A26、B27、D28、D29、A30、D31、D32、B33、A34、A35、A解析:訪問控制,確保對資產的訪問是基于業務和安全要求進行授權和限制的手段。A表述更為全面,B,C選項過于細化,故選A36、A37、A38、C39、D40、D二、多項選擇題41、A,B,C,D42、A,B,D43、A,B,D44、A,B,C,D45、A,B,C,D46、A,C解析:對于網絡技術防火墻,一般是基于源地址和目的地址、應用或協議以及每個IP包的端口來做出通過與否的判斷,另外應用級防火墻則能夠檢查進出的數據包,通過防火墻復制傳遞數據,防止在受信任服務器和客戶機與不受信任的主機間直接建立聯系,B選項錯誤。D選項不屬于訪問控制。因此本題選擇AC47、B,D48、A,B,C,D解析:270017,5,3文件化信息的控制,信息安全管理體系及
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯系上傳者。文件的所有權益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經權益所有人同意不得將文件中的內容挪作商業或盈利用途。
- 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
- 6. 下載文件中如有侵權或不適當內容,請與我們聯系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 保險銷售流程培訓
- 小學禁毒安全教育主題班會記錄
- 職業病診斷講解
- 集團安全培訓課件
- 城市污水管網建設工程申請報告
- 2025年扎口機項目建議書
- 五年級上冊珍珠鳥教學設計
- 五年級家鄉的美景500字作文
- 《GBT3367.2-2018內燃機車詞匯第2部分:柴油機》深度解析
- 城市黑臭水體治理實施方案中的水環境治理工程招投標研究報告
- JGJ106-2014 建筑基樁檢測技術規范
- 2023年中國石化河北石家莊石油分公司社會招聘20人筆試模擬試題及答案解析
- 太陽能熱水系統設計
- 醫務科崗前培訓
- 共青團團課主題班會課件PPT模板PPT
- GB/T 8685-2008紡織品維護標簽規范符號法
- 合成氨行業發展現狀及趨勢分析
- 2022年徐聞縣(中小學、幼兒園)教師招聘筆試試題及答案解析
- 網電部管理重點(中)
- 新生兒復蘇解析課件
- ABI7500熒光定量PCR儀標準操作規程
評論
0/150
提交評論