岛国一区-色婷婷国产-日批的视频-国产视频一区在线播放-91香蕉视频在线看-国产精品自拍网站-夜夜爽av-熟女精品一区二区-国内毛片毛片毛片毛片毛片-性做久久久久久免费观看欧美-国产成人av大片

2022年CISP模擬試題每日一練(一百一十一)

CISP 責任編輯:肖穎慧 2022-03-29

摘要:CISP考試題型均為單項選擇題,共100題,每題1分,得到70分以上(含70分)為通過。為幫助大家備考,希賽網CISP頻道為大家分享“2022年CISP模擬試題每日一練”供大家參考學習。

CISP考試內容主要包括信息安全保障、網絡安全監管、信息安全管理、業務連續性、安全工程與運營、安全評估、信息安全支撐技術、物理與網絡通信安全、計算環境安全、軟件安全開發共十個知識域。想要通過考試,大家一定要掌握以上知識。為幫助大家備考,小編為大家整理了2022年CISP考試模擬試題每日一練,供大家參考。更多內容請關注希賽網CISP考試輔導欄目。

1、有關定性風險評估與定量風險評估的區別,以下描述不正確的是

A、定性風險評估比較主觀,而定量風險評估更客觀

B、定性風險評估容易實施,定量風險評估往往數據準確性很難保證

C、定性風險評估更成熟,定量風險評估還停留在理論階段

D、定性風險評估與定量風險評估沒有本質區別,可以通用

參考答案D

2、降低企業所面臨得信息安全風險,可能得處理手段不包括哪些

A、通過良好得系統設計、及時更新系統補丁,降低或減少信息系統自身得缺陷

B、通過數據備份、雙機熱備等冗余手段來提升信息系統得可靠性;

C、建立必要得安全制度與部署必要得技術手段,防范黑客與惡意軟件得攻擊

D、通過業務外包得方式,轉嫁所有得安全風險

參考答案D

3、風險評估得基本過程是怎樣的?

A、識別并評估重要得信息資產,識別各種可能得威脅與嚴重得弱點,最終確定風險

B、通過以往發生得信息安全事件,找到風險所在

C、風險評估就就是對照安全檢查單,查瞧相關得管理與技術措施就是否到位

D、風險評估并沒有規律可循,完全取決于評估者得經驗所在

參考答案A

4、以下對ISO27001標準得描述不正確的是

A、企業通過ISO27001認證則必須符合ISO27001信息安全管理體系規范得所有要求

B、ISO27001標準與信息系統等級保護等標準相沖突

C、ISO27001就是源自于英國得標準BS7799

D、ISO27001就是當前國際上最被認可得信息安全管理標準

參考答案B

5、對安全策略得描述不正確的是

A、信息安全策略(或者方針)就是由組織得較高管理者正式制訂與發布得描述企業信息安全目標與方

向,用于指導信息安全管理體系得建立與實施過程

B、策略應有一個屬主,負責按復查程序維護與復查該策略

C、安全策略得內容包括管理層對信息安全目標與原則得聲明與承諾

D、安全策略--旦建立與發布,則不可變更

參考答案D

注:以上內容來源于網絡,如有侵權,可聯系客服刪除。

更多課程
更多真題
溫馨提示:因考試政策、內容不斷變化與調整,本網站提供的以上信息僅供參考,如有異議,請考生以權威部門公布的內容為準!