2024年第二期CCAA國(guó)家信息安全管理體系質(zhì)量審核員考試題目含解析_第1頁(yè)
2024年第二期CCAA國(guó)家信息安全管理體系質(zhì)量審核員考試題目含解析_第2頁(yè)
2024年第二期CCAA國(guó)家信息安全管理體系質(zhì)量審核員考試題目含解析_第3頁(yè)
2024年第二期CCAA國(guó)家信息安全管理體系質(zhì)量審核員考試題目含解析_第4頁(yè)
2024年第二期CCAA國(guó)家信息安全管理體系質(zhì)量審核員考試題目含解析_第5頁(yè)
已閱讀5頁(yè),還剩14頁(yè)未讀 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說(shuō)明:本文檔由用戶(hù)提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡(jiǎn)介

2024年第二期CCAA國(guó)家信息安全管理體系質(zhì)量審核員考試題目一、單項(xiàng)選擇題1、對(duì)于較大范圍的網(wǎng)絡(luò),網(wǎng)絡(luò)隔離是:()A、可以降低成本B、可以降低不同用戶(hù)組之間非授權(quán)訪(fǎng)問(wèn)的風(fēng)險(xiǎn)C、必須物理隔離和必須禁止無(wú)線(xiàn)網(wǎng)絡(luò)D、以上都對(duì)2、認(rèn)證機(jī)構(gòu)應(yīng)確定,ITSMS是否能在缺少()的情況下得到充分審核并予以記錄,同時(shí)還應(yīng)詳細(xì)說(shuō)明理由。A、保密性信息B、遠(yuǎn)程支持C、方案策劃D、服務(wù)目錄3、關(guān)于《中華人民共和國(guó)網(wǎng)絡(luò)安全法》中的“三同步”要求,以下說(shuō)法正確的是A、指關(guān)鍵信息基礎(chǔ)設(shè)施建設(shè)時(shí)須保證安全技術(shù)措施同步規(guī)劃、同步建設(shè)、同步使用B、指所有信息基礎(chǔ)設(shè)施建設(shè)時(shí)須保證安全技術(shù)措施同步規(guī)劃、同步建設(shè)、同步使用C、指涉密信息系統(tǒng)建設(shè)時(shí)須保證安全技術(shù)措施同步規(guī)劃、同步建設(shè)、同步使用D、指網(wǎng)信辦指定信息系統(tǒng)建設(shè)時(shí)須保證安全技術(shù)措施同步規(guī)劃、同步建設(shè),同步使用4、在規(guī)劃如何達(dá)到信息安全目標(biāo)時(shí),組織應(yīng)確定()A、要做什么,有什么可用資源,由誰(shuí)負(fù)責(zé),什么時(shí)候開(kāi)始,如何測(cè)量結(jié)果B、要做什么,需要什么資源,由誰(shuí)負(fù)責(zé),什么時(shí)候完成,如何測(cè)量結(jié)果C、要做什么,需要什么資源,由誰(shuí)負(fù)責(zé),什么時(shí)候完成,如何評(píng)價(jià)結(jié)果D、要做什么,有什么可用資源,由誰(shuí)執(zhí)行,什么時(shí)候開(kāi)始,如何評(píng)價(jià)結(jié)果5、以下描述不正確的是()A、防范惡意和移動(dòng)代碼的目標(biāo)是保護(hù)軟件和信息的完整性B、糾正措施的目的是為了消除不符合的原因,防止不符合的再發(fā)生C、風(fēng)險(xiǎn)分析、風(fēng)險(xiǎn)評(píng)價(jià)、風(fēng)險(xiǎn)處理的整個(gè)過(guò)程稱(chēng)為風(fēng)險(xiǎn)管理D、控制措施可以降低安全事件發(fā)生的可能性,但不能降低安全事件的潛在影響6、關(guān)于內(nèi)部審核下面說(shuō)法不正確的是()。A、組織應(yīng)定義每次審核的審核準(zhǔn)則和范圍B、通過(guò)內(nèi)部審核確定ISMS得到有效實(shí)施和維護(hù)C、組織應(yīng)建立、實(shí)施和維護(hù)一個(gè)審核方案D、組織應(yīng)確保審核結(jié)果報(bào)告至管理層7、物理安全周邊的安全設(shè)置應(yīng)考慮:()A、區(qū)域內(nèi)信息和資產(chǎn)的敏感性分類(lèi)B、重點(diǎn)考慮計(jì)算機(jī)機(jī)房,而不是辦公區(qū)或其他功能區(qū)C、入侵探測(cè)和報(bào)警機(jī)制D、A+C8、容災(zāi)的目的和實(shí)質(zhì)是()A、數(shù)據(jù)備份B、系統(tǒng)的C、業(yè)務(wù)連續(xù)性管理D、防止數(shù)據(jù)被破壞9、闡明所取得結(jié)果或提供所完成活動(dòng)的證據(jù)的文件是()A、報(bào)告B、演示C、記錄D、協(xié)議10、關(guān)于入侵檢測(cè),以下不正確的是:()A、入侵檢測(cè)是一個(gè)采集知識(shí)的過(guò)程B、入侵檢測(cè)指信息安全事件響應(yīng)過(guò)程C、分析反常的使用模式是入侵檢測(cè)模式之一D、入侵檢測(cè)包括收集被利用脆弱性發(fā)生的時(shí)間信息11、管理員通過(guò)桌面系統(tǒng)下發(fā)IP、MAC綁定策略后,終端用戶(hù)修改了IP地址,對(duì)其的處理方式不包括()A、自動(dòng)恢復(fù)其IP至原綁定狀態(tài)B、斷開(kāi)網(wǎng)絡(luò)并持續(xù)阻斷C、彈出提示街口對(duì)其發(fā)出警告D、鎖定鍵盤(pán)鼠標(biāo)12、跨國(guó)公司的I.S經(jīng)理打算把現(xiàn)有的虛擬專(zhuān)用網(wǎng)(VPN.,virtualpriavtenetwork)升級(jí),采用通道技術(shù)使其支持語(yǔ)音I.P電話(huà)(VOI.P,voice-overI.P)服務(wù),那么,需要首要關(guān)注的是()。A、服務(wù)的可靠性和質(zhì)量(Qos,qualityofservice)B、身份的驗(yàn)證方式C、語(yǔ)音傳輸?shù)谋C蹹、數(shù)據(jù)傳輸?shù)谋C?3、創(chuàng)建和更新文件化信息時(shí),組織應(yīng)確保適當(dāng)?shù)模ǎ〢、對(duì)適宜性和有效性的評(píng)審和批準(zhǔn)B、對(duì)充分性和有效性的測(cè)量和批準(zhǔn)C、對(duì)適宜性和充分性的測(cè)量和批準(zhǔn)D、對(duì)適宜性和充分性的評(píng)審和批準(zhǔn)14、信息是消除()的東西A、不確定性B、物理特性C、不穩(wěn)定性D、干擾因素15、漏洞檢測(cè)的方法分為()A、靜態(tài)檢測(cè)B、動(dòng)態(tài)測(cè)試C、混合檢測(cè)D、以上都是16、組織應(yīng)()與其意圖相關(guān)的,且影響其實(shí)現(xiàn)信息安全管理體系預(yù)期結(jié)果能力的外部和內(nèi)部事項(xiàng)。A、確定B、制定C、落實(shí)D、確保17、()屬于管理脆弱性的識(shí)別對(duì)象。A、物理環(huán)境B、網(wǎng)絡(luò)結(jié)構(gòu)C、應(yīng)用系統(tǒng)D、技術(shù)管理18、"多級(jí)SLA"是一個(gè)三層結(jié)構(gòu),下列哪層不是這樣類(lèi)型SLA的部分?()A、客戶(hù)級(jí)別B、公司級(jí)別C、配置級(jí)別D、服務(wù)級(jí)別19、《信息安全等級(jí)保護(hù)管理辦法》規(guī)定,應(yīng)加強(qiáng)涉密信息系統(tǒng)運(yùn)行中的保密監(jiān)督檢查對(duì)秘密級(jí)、機(jī)密級(jí)信息系統(tǒng)每()至少進(jìn)行一次保密檢查或系統(tǒng)測(cè)評(píng)A、半年B、1年C、1,5年D、2年20、關(guān)于系統(tǒng)運(yùn)行日志,以下說(shuō)法正確的是:()A、系統(tǒng)管理員負(fù)責(zé)對(duì)日志信息進(jìn)行編輯、保存B、日志信息文件的保存應(yīng)納入容量管理C、日志管理即系統(tǒng)審計(jì)日志管理D、組織的安全策略應(yīng)決定系統(tǒng)管理員的活動(dòng)是否有記入曰志21、風(fēng)險(xiǎn)處置是()A、識(shí)別并執(zhí)行措施來(lái)更改風(fēng)險(xiǎn)的過(guò)程B、確定并執(zhí)行措施來(lái)更改風(fēng)險(xiǎn)的過(guò)程C、分析并執(zhí)行措施來(lái)更改風(fēng)險(xiǎn)的過(guò)程D、選擇并執(zhí)行措施來(lái)更改風(fēng)險(xiǎn)的過(guò)程22、在運(yùn)行階段,組織應(yīng)()A、策劃信息安全風(fēng)險(xiǎn)處置計(jì)劃,保留文件化信息B、實(shí)現(xiàn)信息安全風(fēng)險(xiǎn)處置計(jì)劃,保留文件化信息C、測(cè)量信息安全風(fēng)險(xiǎn)處置計(jì)劃,保留文件化信息D、改進(jìn)信息安全風(fēng)險(xiǎn)處置計(jì)劃,保留文件化信息23、下列說(shuō)法錯(cuò)誤的是()A、ISO/IEC20000-1:2018標(biāo)準(zhǔn)鼓勵(lì)組織采用整合的過(guò)程方法B、組織滿(mǎn)足ISO/IEC20000-1:2018標(biāo)準(zhǔn)要求,意味著該組織滿(mǎn)足其顧客的所有要求C、組織可以把ISO/IEC20000-1:2018標(biāo)準(zhǔn)作為獨(dú)立評(píng)估的依據(jù)D、組織可以通過(guò)ISO/IEC20000-1:2018標(biāo)準(zhǔn)來(lái)確定組織IT服務(wù)管理基準(zhǔn)24、依據(jù)GB/T22080,關(guān)于職責(zé)分離,以下說(shuō)法正確的是()A、信息安全政策的培訓(xùn)者與審計(jì)之間的職責(zé)分離B、職責(zé)分離的是不同管理層級(jí)之間的職責(zé)分離C、信息安全策略的制定者與受益者之間的職責(zé)分離D、職責(zé)分離的是不同用戶(hù)組之間的職責(zé)分離25、下列不屬于公司信息資產(chǎn)的有A、客戶(hù)信息B、被放置在IDC機(jī)房的服務(wù)器C、個(gè)人使用的電腦D、審核記錄26、下列關(guān)于DMZ區(qū)的說(shuō)法錯(cuò)誤的是()A、DMZ可以訪(fǎng)問(wèn)內(nèi)部網(wǎng)絡(luò)B、通常DMZ包含允許來(lái)自互聯(lián)網(wǎng)的通信可進(jìn)行的設(shè)備,如Web服務(wù)器、FTP服務(wù)器、SMTP服務(wù)器和DNS服務(wù)器等C、內(nèi)部網(wǎng)絡(luò)可以無(wú)限制地訪(fǎng)問(wèn)夕卜部網(wǎng)絡(luò)以及DMZD、有兩個(gè)DMZ的防火墻環(huán)境的典型策略是主防火墻采用NAT方式工作27、下列哪個(gè)文檔化信息不是GB/T22080-2016/IS0/IEC27001:2013要求必須有的?()A、信息安全方針B、信息安全目標(biāo)C、風(fēng)險(xiǎn)評(píng)估過(guò)程記錄D、溝通記錄28、以下不屬于信息安全事態(tài)或事件的是:A、服務(wù)、設(shè)備或設(shè)施的丟失B、系統(tǒng)故障或超負(fù)載C、物理安全要求的違規(guī)D、安全策略變更的臨時(shí)通知29、下列哪項(xiàng)對(duì)于審核報(bào)告的描述是錯(cuò)誤的?()A、主要內(nèi)容應(yīng)與末次會(huì)議的內(nèi)容基本一致B、在對(duì)審核記錄匯總整理和信息安全管理體系評(píng)價(jià)以后,由審核組長(zhǎng)起草形成C、正式的審核報(bào)告由組長(zhǎng)將報(bào)告交給認(rèn)證/審核機(jī)構(gòu)審核后,由委托方將報(bào)告的副本轉(zhuǎn)給受審核方D、以上都不對(duì)30、信息安全事態(tài)、事件和事故的關(guān)系是()A、事態(tài)一定是事件,事件一定是事故B、事件一定是事故,事故一定是事態(tài)C、事態(tài)一定是事故,事故一定是事件D、事故一定是事件,事件一定是事態(tài)31、風(fēng)險(xiǎn)偏好是組織尋求或保留風(fēng)險(xiǎn)的()A、行動(dòng)B、計(jì)劃C、意愿D、批復(fù)32、組織應(yīng)在相關(guān)()上建立信息安全目標(biāo)A、組織環(huán)境和相關(guān)方要求B、戰(zhàn)略和意思C、戰(zhàn)略和方針D、職能和層次33、《計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例》規(guī)定:對(duì)計(jì)算機(jī)信息系統(tǒng)中發(fā)生的案件,有關(guān)使用單位應(yīng)當(dāng)在()向當(dāng)?shù)乜h級(jí)以上人民政府公安機(jī)關(guān)報(bào)告。A、8小時(shí)內(nèi)B、12小時(shí)內(nèi)C、24小時(shí)內(nèi)D、48小時(shí)內(nèi)34、下列哪一種情況下,網(wǎng)絡(luò)數(shù)據(jù)管理協(xié)議(NDM.P)可用于備份?()A、需要使用網(wǎng)絡(luò)附加存儲(chǔ)設(shè)備(NAS)時(shí)B、不能使用TCP/IP的環(huán)境時(shí)C、需要備份舊的備份系統(tǒng)不能處理的文件許可時(shí)中先創(chuàng)學(xué)D、要保證跨多個(gè)數(shù)據(jù)卷的備份連續(xù)、一致時(shí)35、gb17859-1999提出將信息系統(tǒng)的安全等級(jí)劃分為()個(gè)等級(jí),并提出每個(gè)級(jí)別的安全功能要求A、2B、3C、5D、736、《中華人民共和國(guó)認(rèn)證認(rèn)可條例》規(guī)定,認(rèn)證人員自被撤銷(xiāo)職業(yè)資格之日起()內(nèi),認(rèn)可機(jī)構(gòu)不再接受其注冊(cè)申請(qǐng)。A、2年B、3年C、4年D、5年37、關(guān)于信息安全管理體系認(rèn)證,以下說(shuō)法正確的是:A、負(fù)責(zé)作出認(rèn)證決定的人員中應(yīng)至少有一人參與了審核B、負(fù)責(zé)作出認(rèn)證決定的人員必須是審核組組長(zhǎng)C、負(fù)責(zé)作出認(rèn)證決定的人員不應(yīng)參與審核D、負(fù)責(zé)作出認(rèn)證決定的人員應(yīng)包含參與了預(yù)審核的人員38、ISMS管理評(píng)審的輸出應(yīng)包括()A、可能影響ISMS的任何變更B、以往風(fēng)險(xiǎn)評(píng)估沒(méi)有充分強(qiáng)調(diào)的脆弱點(diǎn)或威脅C、風(fēng)險(xiǎn)評(píng)估和風(fēng)險(xiǎn)處理計(jì)劃的更新D、改進(jìn)的建議39、關(guān)于信息安全連續(xù)性,以下說(shuō)法正確的是()A、信息安全連續(xù)性即IT設(shè)備運(yùn)行的連續(xù)性B、信息安全連續(xù)性應(yīng)是組織業(yè)務(wù)連續(xù)性的一部分C、信息處理設(shè)施的冗余即指兩個(gè)或多個(gè)服務(wù)器互備D、信息安全連續(xù)性指標(biāo)由IT系統(tǒng)的性能決定40、系統(tǒng)備份與普通數(shù)據(jù)備份的不同在于,它不僅備份系統(tǒng)中的數(shù)據(jù),還備份系統(tǒng)中安裝的應(yīng)用程序,數(shù)據(jù)庫(kù)系統(tǒng)、用戶(hù)設(shè)置、系統(tǒng)參數(shù)等信息,以便迅速()A、恢復(fù)全部程序B、恢復(fù)網(wǎng)絡(luò)設(shè)置C、恢復(fù)所有數(shù)據(jù)D、恢復(fù)整個(gè)系統(tǒng)二、多項(xiàng)選擇題41、下列說(shuō)法正確的是()A、殘余風(fēng)險(xiǎn)需要獲得風(fēng)險(xiǎn)責(zé)任人的批準(zhǔn)B、適用性聲明需要包含必要的控制及其選擇的合理性說(shuō)明C、所有的信息安全活動(dòng)都必須有記錄D、組織控制下的員工應(yīng)了解信息安全方針42、以下做法正確的是()A、使用生產(chǎn)系統(tǒng)數(shù)據(jù)測(cè)試時(shí),應(yīng)先將數(shù)據(jù)進(jìn)行脫敏處理B、為強(qiáng)化新員工培訓(xùn)效果,應(yīng)盡可能使用真實(shí)業(yè)務(wù)案例和數(shù)據(jù)C、員工調(diào)換項(xiàng)目組時(shí),其原使用計(jì)算機(jī)中的項(xiàng)目數(shù)據(jù)經(jīng)妥善刪除后可帶入新項(xiàng)目組使用D、信息系統(tǒng)管理域內(nèi)所有的終端啟動(dòng)屏幕保護(hù)時(shí)間應(yīng)一致43、GB/T22080-2016/ISO/IEC27001:2013標(biāo)準(zhǔn)可用于()A、指導(dǎo)組織建立信息安全管理體系B、為組織建立信息安全管理體系提供控制措施的實(shí)施指南C、審核員實(shí)施審核的依據(jù)D、以上都不對(duì)44、審核計(jì)劃中應(yīng)包括()A、本次及其后續(xù)審核的時(shí)間安排B、審核準(zhǔn)則C、審核組成員及分工D、審核的日程安排45、風(fēng)險(xiǎn)評(píng)估過(guò)程中威脅的分類(lèi)一般應(yīng)包括()A、軟硬件故障、物理環(huán)境影響B(tài)、無(wú)作為或操作失誤、管理不到位、越權(quán)或?yàn)E用C、網(wǎng)絡(luò)攻擊、物理攻擊D、泄密、篡改、抵賴(lài)46、某工程公司意圖采用更為靈活的方式建立息安全管理體系,以下說(shuō)法不正確的()A、信息安全可以按過(guò)程管理,采用這種方法時(shí)不必再編制資產(chǎn)清單B、信息安全可以按項(xiàng)目來(lái)管理,原項(xiàng)目管理機(jī)制中的風(fēng)險(xiǎn)評(píng)估可替代GC/T22080-2016/I.SO/IED27001:2013標(biāo)準(zhǔn)中的風(fēng)險(xiǎn)評(píng)估C、公司各類(lèi)項(xiàng)日的臨時(shí)場(chǎng)所存在時(shí)間都較短,不必納入ISMS范圍D、工程項(xiàng)目方案因包含設(shè)計(jì)圖紙等核心技術(shù)信息,其敏感性等級(jí)定義為最高47、ISO/IEC27001標(biāo)準(zhǔn)要求以下哪些過(guò)程要形成文件化的信息?()A、信息安全方針B、信息安全風(fēng)險(xiǎn)處置過(guò)程C、溝通記錄D、信息安全目標(biāo)48、關(guān)于個(gè)人信息安全的基本原則,以下正確的是()A、目的明確原則B、最少夠用原則C、同意和選擇原則D、公開(kāi)透明原則49、網(wǎng)絡(luò)常見(jiàn)的拓?fù)湫问接校ǎ〢、星型B、環(huán)型C、總線(xiàn)D、樹(shù)型50、針對(duì)敏感應(yīng)用系統(tǒng)安全,以下正確的做法是()。A、用戶(hù)嘗試登錄失敗時(shí),明確提示其用戶(hù)名錯(cuò)誤或口令錯(cuò)誤B、登錄之后,不活動(dòng)超過(guò)規(guī)定時(shí)間強(qiáng)制使其退出登錄C、對(duì)于修改系統(tǒng)核心業(yè)務(wù)運(yùn)行數(shù)據(jù)的操作限定操作時(shí)間D、對(duì)于數(shù)據(jù)庫(kù)系統(tǒng)審計(jì)人員開(kāi)放不限時(shí)權(quán)限51、設(shè)計(jì)一個(gè)信息安全風(fēng)險(xiǎn)管理工具,應(yīng)包括如下模塊()。A、資產(chǎn)識(shí)別與分析B、漏洞識(shí)別與分析C、風(fēng)險(xiǎn)趨勢(shì)分析D、信息安全事件管理流程52、以下屬于信息安全管理體系審核證據(jù)的是()A、信息系統(tǒng)的閾值列表B、信息系統(tǒng)運(yùn)行監(jiān)控中心顯示的實(shí)時(shí)資源占用數(shù)據(jù)C、數(shù)據(jù)恢復(fù)測(cè)試的日志D、信息系統(tǒng)漏洞測(cè)試分析報(bào)告53、最高管理層應(yīng)建立信息安全方針,方針應(yīng)()A、對(duì)相關(guān)方可用B、包括對(duì)持續(xù)改進(jìn)ISMS的承諾C、包括信息安全目標(biāo)D、與組織意圖相適宜54、風(fēng)險(xiǎn)描述的要素包括()A、風(fēng)險(xiǎn)源B、原因C、后果D、事件55、根據(jù)《互聯(lián)網(wǎng)信息服務(wù)管理辦法》,從事非經(jīng)營(yíng)性互聯(lián)網(wǎng)信息服務(wù),應(yīng)當(dāng)向()電信管理機(jī)構(gòu)或者國(guó)務(wù)院信息產(chǎn)業(yè)主管部門(mén)辦理備案手續(xù)。A、省B、自治區(qū)C、直轄市D、特別行政區(qū)三、判斷題56、通過(guò)修改某種已知計(jì)算機(jī)病毒的代碼,使其能夠躲過(guò)現(xiàn)有計(jì)算機(jī)病毒檢測(cè)程序時(shí),可以稱(chēng)這種新出現(xiàn)的計(jì)算機(jī)病毒是原來(lái)計(jì)算機(jī)病毒的變形。正確錯(cuò)誤57、容量管理策略可以考慮增加容量或降低容量要求()正確錯(cuò)誤58、拒絕服務(wù)器攻擊包括消耗目標(biāo)服務(wù)器的可用資源或消耗網(wǎng)絡(luò)的有效帶寬正確錯(cuò)誤59、拒絕服務(wù)攻擊包括消耗目標(biāo)服務(wù)器的可用資源和/或消耗網(wǎng)絡(luò)的有效帶寬。()正確錯(cuò)誤60、從審核開(kāi)始到結(jié)束,審核組長(zhǎng)應(yīng)對(duì)審核實(shí)施負(fù)責(zé)正確錯(cuò)誤61、組織應(yīng)識(shí)別并提供建立、實(shí)現(xiàn)、維護(hù)和持續(xù)改進(jìn)信息安全管理體系所需的資源。()正確錯(cuò)誤62、破壞、摧毀、控制網(wǎng)絡(luò)基礎(chǔ)設(shè)施是網(wǎng)絡(luò)攻擊行為之一。正確錯(cuò)誤63、中華人民共和國(guó)境內(nèi)的計(jì)算機(jī)信息系統(tǒng)的安全保護(hù),適用本條例。未聯(lián)網(wǎng)的微型計(jì)算機(jī)的安全保護(hù)辦法,另行制定。正確錯(cuò)誤64、J031組織對(duì)內(nèi)部供應(yīng)商應(yīng)按服務(wù)級(jí)別管理過(guò)程進(jìn)行管理。()正確錯(cuò)誤65、容量管理策略可以考慮增加容量或降低容量要求。()正確錯(cuò)誤

參考答案一、單項(xiàng)選擇題1、B2、A3、A4、C5、D6、C7、D8、C9、C10、B11、D12、A13、D解析:27001,7,5,2創(chuàng)建和更新,創(chuàng)建和更新文件化信息時(shí),組織應(yīng)確保適當(dāng)?shù)臉?biāo)識(shí)和描述;格式和介質(zhì);對(duì)適宜性和充分性的評(píng)審和批準(zhǔn)14、A15、D解析:漏洞檢測(cè)分為被動(dòng)檢測(cè)(靜態(tài)),主動(dòng)檢測(cè)(動(dòng)態(tài)),綜合檢測(cè)(混合檢測(cè))。故選D16、A17、D18、C19、D20、B21、D解析:風(fēng)險(xiǎn)處置,是指選擇并且執(zhí)行措施來(lái)更改風(fēng)險(xiǎn)的過(guò)程。故選D22、B23、B24、B25、D26、A27、D28、D29、A30、D31、C32、D33、C34、A35、C解析:《計(jì)算機(jī)信息系統(tǒng)安全保護(hù)等級(jí)劃分準(zhǔn)則》規(guī)定了計(jì)算機(jī)系統(tǒng)安全保護(hù)能力的五個(gè)等級(jí)36、D37、C38、C39、B40、D二、多項(xiàng)選擇題41、A,B,D解析:a選項(xiàng)正確,參考270016,1,3f)獲得風(fēng)險(xiǎn)責(zé)任人對(duì)信息安全處置計(jì)劃以及對(duì)信息安全參與風(fēng)險(xiǎn)的接受的批準(zhǔn)。B項(xiàng)正確,270016,1,3d)適用性聲明,包含必要的控制及其選擇的合理性說(shuō)明,以及對(duì)附錄A控制刪減的合理性說(shuō)明。D項(xiàng)正確,270007,3a)組織控制下的員工應(yīng)了解信息安全方針。C選項(xiàng)錯(cuò)誤,描述過(guò)于絕對(duì)。綜上,本題選ABD42、A,C43、A,C44、B,C,D解析:參考gb/t19011-2013

溫馨提示

  • 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶(hù)所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶(hù)上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶(hù)上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶(hù)因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

評(píng)論

0/150

提交評(píng)論