




版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領
文檔簡介
2022年12月CCAA國家注冊審核員模擬試題—ISMS信息安全管理體系一、單項選擇題1、關于入侵檢測,以下不正確的是:()A、入侵檢測是一個采集知識的過程B、入侵檢測指信息安全事件響應過程C、分析反常的使用模式是入侵檢測模式之一D、入侵檢測包括收集被利用脆弱性發生的時間信息2、對于外部方提供的軟件包,以下說法正確的是:()A、組織的人員可隨時對其進行適用性調整B、應嚴格限制對軟件包的調整以保護軟件包的保密性C、應嚴格限制對軟件包的調整以保護軟件包的完整性和可用性D、以上都不對3、關于訪問控制策略,以下不正確的是:()A、須考慮被訪問客體的敏感性分類、訪問主體的授權方式、時限和訪問類型B、對于多任務訪問,一次性賦予全任務權限C、物理區域的管理規定須遵從物理區域的訪問控制策D、物理區域訪問控制策略應與其中的資產敏感性一致4、由認可機構對認證機構、檢測機構、實驗室從事評審、審核的認證活動人員的能力和執業資格,予以承認的合格評定活動是()A、認證B、認可C、審核D、評審5、根據GB/T22080-2016標準,審核中下列哪些章節不能刪減()。A、4-10B、1-10C、4-7和9-10D、4-10和附錄A6、在信息安全管理體系審核時,應遵循()原則。A、保密性和基于準則的B、保密性和基于風險的C、最小特權原則最小特權原則是信息系統安全的最基本原則D、建立阻塞點原則阻塞點就是在網絡系統對外連接通道內,可以被系統管理人員進行監控的連接控制點。7、下列措施中不能用于防止非授權訪問的是()A、采取密碼技術B、采用最小授權C、采用權限復查D、采用日志記錄8、ISO/IEC27001所采用的過程方法是()A、PPTR方法B、SMART方法C、PDCA方法D、SWOT方法9、對于較大范圍的網絡,網絡隔離是()A、可以降低成本B、可以降低不同用戶組之間非授權訪問的風險C、必須物理隔離和必須禁止無線網絡D、以上都對10、關于信息安全管理中的“脆弱性”,以下正確的是:()A、脆弱性是威脅的一種,可以導致信息安全風險B、網絡中“釣魚”軟件的存在,是網絡的脆弱性C、允許使用“1234”這樣容易記憶的口令,是口令管理的脆弱性D、以上全部11、在現場審核結束之前,下列哪項活動不是必須的?()A、關于客戶組織ISMS與認證要求之間的符合性說明B、審核現場發現的不符合C、提供審核報告D、聽取客戶對審核發現提出的問題12、桌面系統級聯狀態下,關于上級服務器制定的強制策略,以下說法正確的是()A、下級管理員無權修改,不可刪除B、下級管理員無權修改,可以刪除C、下級管理員可以修改,可以刪除D、下級管理員可以修改,不可刪除13、安全區域通常的防護措施有()A、公司前臺的電腦顯示器背對來訪者B、進出公司的訪客須在門衛處進行登記C、重點機房安裝有門禁系統D、以上全部14、關于GB/T22081-2016/ISO/IEC27002:2013,以下說法錯誤的是()A、該標準是指南類標準B、該標準中給出了IS0/IEC27001附錄A中所有控制措施的應用指南C、該標準給出了ISMS的實施指南D、該標準的名稱是《信息技術安全技術信息安全管理實用規則》15、對于交接區域的信息安全管理,以下說法正確的是:()A、對于進入組織的設備設施予以檢查驗證,對于離開組織的設備設施則不必驗證B、對于離開組織的設備設施予以檢查驗證,對于進入組織的設備設施則不必驗證C、對于進入和離開組織的設備設施均須檢查驗證D、對于進入和離開組織的設備設施,驗證攜帶者身份信息;可替代對設備設施的驗證16、關于顧客滿意,以下說法正確的是:()A、顧客沒有抱怨,表示顧客滿意B、信息安全事件沒有給顧客造成實質性的損失,就意味著顧客滿意C、顧客認為其要求己得到滿足,即意味著顧客滿意D、組織認為顧客要求己得到滿足,即意味著顧客滿意17、《中華人民共和國認證認可條例》規定,認證人員自被撤銷職業資格之日起()內,認可機構不再接受其注冊申請A、2年B、3年C、4年D、5年18、下列哪項不是監督審核的目的?()A、驗證認證通過的ISMS是否得以持續實現B、驗證是否考慮了由于組織運轉過程的變化而可能引起的體系的變化C、確認是否持續符合認證要求D、做出是否換發證書的決定19、關于顧客滿意,以下說法正確的是:()A、顧客沒有抱怨,表示顧客滿意B、信息安全事件沒有給顧客造成實質性的損失就意味著顧客滿意C、顧客認為其要求已得到滿足,即意味著顧客滿意D、組織認為顧客要求已得到滿足,即意味著顧客滿意20、《計算機信息系統安全保護條例》規定:對計算機信息系統中發生的案件,有關使用單位應當在()向當地縣民政府公安機關報告A、8小時內B、12小時內C、24小時內D、48小時內21、某公司進行風險評估后發現公司的無線網絡存在大的安全隱患、為了處置這個風險,公司不再提供無線網絡用于辦公,這種處置方式屬于()A、風險接受B、風險規避C、風險轉移D、風險減緩22、下面哪個不是《中華人民共和國密碼法》中密碼的分類?()A、核心密碼B、普通密碼C、國家密碼D、商用密碼23、()可用來保護信息的真實性、完整性A、數字簽名B、惡意代碼C、風險評估D、容災和數據備份24、為信息系統用戶注冊時,以下正確的是:()A、按用戶的職能或業務角色設定訪問權B、組共享用戶ID按組任務的最大權限注冊C、預設固定用戶ID并留有冗余,以保障可用性D、避免頻繁變更用戶訪問權25、當發現不符合項時,組織應對不符合做出反應,適用時()。A、采取措施,以控制并予以糾正B、對產生的影響進行處理C、分析產生原因D、建立糾正措施以避免再發生26、你所在的組織正在計劃購置一套適合多種系統的訪問控制軟件包來保護關鍵信息資源,在評估這樣一個軟件產品時最重要的標準是什么?()A、要保護什么樣的信息B、有多少信息要保護C、為保護這些重要信息需要準備多大的投入D、不保護這些重要信息,將付出多大的代價27、GB/T29246標準為組織和個人提供()A、建立信息安全管理體系的基礎信息B、信息安全管理體系的介紹C、ISMS標準族已發布標準的介紹D、1SMS標準族中使用的所有術語和定義28、《信息安全管理體系認證機構要求》中規定,第二階段審核()進行A、在客戶組織的場所B、在認證機構以網絡訪問的形式C、以遠程視頻的形式D、以上都對29、信息安全事態、事件和事故的關系是()A、事態一定是事件,事件一定是事故B、事件一定是事故,事故一定是事態C、事態一定是事故,事故一定是事件D、事故一定是事件,事件一定是事態30、下列哪一種情況下,網絡數據管理協議(NDM.P)可用于備份?()A、需要使用網絡附加存儲設備(NAS)時B、不能使用TCP/IP的環境時C、需要備份舊的備份系統不能處理的文件許可時中先創學D、要保證跨多個數據卷的備份連續、一致時31、依據GB/T22080/ISO/IEC27001,建立資產清單即:()A、列明信息生命周期內關聯到的資產,明確其對組織業務的關鍵性B、完整采用組織的固定資產臺賬,同時指定資產負責人C、資產價格越高,往往意味著功能越全,因此資產重要性等級就越高D、A+B32、可用性是指()A、根據授權實體的要求可訪問和利用的特性B、信息不能被未授權的個人,實體或者過程利用或知悉的特性C、保護資產的準確和完整的特性D、反映事物真實情況的程度33、關于信息安全管理體系認證,以下說法正確的是()A、認證決定人員不宜推翻審核組的正面結論B、認證決定人員不宜推翻審核組的負面結論C、認證機構應對客戶組織的ISMS至少進行一次完整的內部審核D、認證機構必須遵從客戶組織規定的內部審核和管理評審的周期34、信息安全管理中,以下哪一種描述能說明“完整性”()。A、資產與原配置相比不發生缺失的情況B、資產不發生任何非授權的變更C、軟件或信息資產內容構成與原件相比不發生缺失的情況D、設備系統的部件和配件不發生缺失的情況35、下列不屬于取得認證機構資質應滿足條件的是()。A、取得法人資格B、有固定的場所C、完成足夠的客戶案例D、具有足夠數量的專職認證人員36、風險責任人是指()A、具有責任和權限管理一項風險的個人或實體B、實施風險評估的組織的法人C、實施風險評估的項目負責人或項目任務責任人D、信息及信息處理設施的使用者37、系統備份與普通數據備份的不同在于,它不僅備份系統屮的數據,還備份系統中安裝的應用程序、數據庫系統、用戶設置、系統參數等信息,以便迅速()。A、恢復全部程序B、恢復網絡設置C、恢復所有數據D、恢復整個系統38、《中華人民共和國認證認可條例》規定,認證人員自被撤銷職業資格之日起()內,認可機構不再接受其注冊申請。A、2年B、3年C、4年D、5年39、文件化信息創建和更新時,組織應確保適當的()A、對適宜性和有效性的評審和批準B、對充分性和有效性的測量和批準C、對適宜性和充分性的測量和批準D、對適宜性和充分性的評審和批準40、風險偏好是組織尋求或保留風險的()A、行動B、計劃C、意愿D、批復二、多項選擇題41、《中華人民共和國網絡安全法》的宗旨是()A、維護網絡空間主權B、維護國家安全C、維護社會公共利益D、保護公民、法人和其他組織的合法權益42、設計一個信息安全風險管理工具,應包括如下模塊()。A、資產識別與分析B、漏洞識別與分析C、風險趨勢分析D、信息安全事件管理流程43、信息安全方針應()A、形成文件化信息并可用B、與組織內外相關方全面進行溝通C、確保符合組織的戰略方針D、適當時,對相關方可用44、信息安全績效的反饋,包括以下哪些方面的趨勢()A、不符合和糾正措施B、監視測量的結果C、審核結果D、信息安全方針完成情況45、關于按照相關國家標準強制性要求進行安全合格認證的要求,以下正確的選項是A、網絡關鍵設備B、網絡安全專用產品C、銷售前D、投入運行后46、《中華人民共和國網絡安全法》的宗旨是()A、維護網絡間主權B、維按國家安全C、維護社會公共利益D、保護公民、法人和其他組織的合法權益47、建立一些規程,以在提供一個新的、代替的或臨時的秘密鑒別信息之前,驗證用戶身份;48、在設計和應用安全區域工作規程時,宜考慮()A、基于“須知”原則,員工宜僅知曉安全區的存在或其中的活動B、為了安全原因和減少惡意活動的機會,宜避免在安全區域內進行不受監督的工作C、使用的安全區域宜上鎖并定期予以評審D、經授權,不宜允許攜帶攝影、視頻或其他記錄設備,例如移動設備中的相機49、以下()活動是ISMS建立階段應完成的內容A、確定ISMS的范圍和邊界B、確定ISMS方針C、確定風險評估方法和實施D、實施體系文件培訓50、在信息安全事件管理中,()是所有員工應該完成的活動A、報告安全方面的漏洞或弱點B、對漏洞進行修補C、發現并報告安全事件D、發現立即處理安全事件51、風險評估過程一般應包括()A、風險識別B、風險分析C、風險評價D、風險處理52、某組織在酒店組織召開內容敏感的會議,根據GB/T22080-2016/ISO/IEC27001:2013標準,以下說法正確的是()A、會議開始前及持續期間開啟干擾機,這符合A11,2的要求B、進入會議室人員被要求手機不得帶入,這符合A11,1的要求C、對于可進入會議室提供茶水服務的酒店服務生進行篩選,這符合A11,1的要求D、要求參會人員在散會時將紙質會議資料留下由服務生統一回收,這符合A8,3的要求53、常規控制圖主要用于區分()A、過程處于穩態還是非穩態B、過程能力的大小C、過程加工的不合格品率D、過程中存在偶然波動還是異常波動54、以下屬于信息安全管理體系審核的證據是:()A、信息系統運行監控中心顯示的實時資源占用數據B、信息系統的閾值列表C、數據恢復測試的日志D、信息系統漏洞測試分析報告55、關于審核委托方,以下說法正確的是:()A、認證審核的委托方即受審核方B、受審核方是第一方審核的委托方C、受審核方的行政上級作為委托方時是第二方審核D、組織對其外包服務提供方的審核是第二方審核三、判斷題56、在來自可信站點電子郵件中輸入個人或財務信息是安全的。()57、考慮了組織所實施的活動,即可確定組織信息安全管理體系范圍。58、當需要時,組織可設計控制,或識別來自任何來源的控制。()59、組織的內外部相關方要求屬于組織的內部和外部事項”()60、記錄可提供符合信息安全管理體系要求和有效運行的證據。()61、組織應識別并提供建立、實現、維護和持續改進信息安全管理體系所需的資源。()62、組織使用云盤設施服務時,GB/T22080-2016/IS0/IEC27001:2013中A12,3,1條款可以刪減。()63、完全備份就是對全部數據庫數據進行備份。()64、某組織定期請第三方對其IT系統進行漏洞掃描,因此不再進行其他形式的信息安全風險評估,這在認證審核時是可接受的()65、審核組可以由一個人組成。()
參考答案一、單項選擇題1、B2、D解析:應嚴格限制對軟件包的調整以保護其完整性3、B4、B5、A6、B7、D8、C9、B10、C11、C12、A13、D14、D15、C16、C17、D18、D19、C20、C21、B22、C23、A24、A25、A解析:參考2700110,1當發生不符合時,組織應:對不符合做出反應,適用時:(1)采取措施,以控制并予以糾正(2)處理后果。故選A26、D27、D28、A29、D30、A31、A32、A33、B34、B3
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯系上傳者。文件的所有權益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經權益所有人同意不得將文件中的內容挪作商業或盈利用途。
- 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
- 6. 下載文件中如有侵權或不適當內容,請與我們聯系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 2025汽車交易合同協議
- 小店入股合同協議書模板
- 攤鋪機駕駛員合同協議書
- 2025煤炭購銷合同書范文
- 總包合同備案協議書
- 2025網絡安全分析師勞動合同
- 2025四川省茶葉種植訂購合同
- 2025年企業辦公租賃合同大全
- 購車合同購車協議書模板
- 個人承包送貨合同協議書
- 2024-2030年中國PVC色料產業未來發展趨勢及投資策略分析報告
- 中國科學院大學《機器學習》2021-2022學年第一學期期末試卷
- 長安汽車購車合同范例
- 馬立克氏病病毒
- 幼兒園繪本故事《三只小豬蓋房子》教學課件全文
- 機械制圖-形成性任務3-國開(ZJ)-參考資料
- 教學課件英語人教版(2024版)七年級初一上冊Unit?1?You?and?Me?Section?A 1a1d
- 胸腔積液課件教學課件
- 病毒TCID50測定方案
- 中建做好現場五大材料消耗量管控
- 水閘安全鑒定報告書
評論
0/150
提交評論