摘要:CISP是注冊(cè)信息安全專(zhuān)業(yè)人員認(rèn)證的意思,2021年信息安全產(chǎn)業(yè)發(fā)展迅速,行業(yè)對(duì)于專(zhuān)業(yè)人士的需求日漸增長(zhǎng),越來(lái)越多的考生開(kāi)始通過(guò)考證獲得行業(yè)認(rèn)可。通過(guò)考試的前提是扎實(shí)的備考,此次整理的CISP模擬考題希望能對(duì)你們有所幫助。
CISP題庫(kù)實(shí)際上不對(duì)外公開(kāi),目前對(duì)外公開(kāi)的試題資料基本是模擬試題或者說(shuō)是各大機(jī)構(gòu)整理的備考資料。真正的考題需要考生通過(guò)報(bào)考機(jī)構(gòu)獲取。此次整理的CISP2021年模擬考題(5)暫無(wú)答案,請(qǐng)考生悉知!
21.ISO9001-2000 標(biāo)準(zhǔn)和鼓勵(lì)在制定、實(shí)施質(zhì)量管理體系以及改進(jìn)其有效性時(shí)采用過(guò)程方法,通過(guò)滿足顧客要求,增進(jìn)顧客滿意度,下圖是關(guān)于過(guò)程方法的示意圖,圖中括號(hào)空白處應(yīng)填寫(xiě)()
A.策略
B.管理者
C.組織
D.活動(dòng)
22.按照我國(guó)信息安全等級(jí)保護(hù)的有關(guān)政策和標(biāo)準(zhǔn),有些信息系統(tǒng)只需自主定價(jià)、自主保護(hù),按照要求向公安機(jī)關(guān)備案即可,可以不需要上級(jí)或主管部門(mén)來(lái)測(cè)評(píng)和檢查。此類(lèi)信息系統(tǒng)應(yīng)屬于()
A.零級(jí)系統(tǒng)
B.一級(jí)系統(tǒng)
C.二級(jí)系統(tǒng)
D.三級(jí)系統(tǒng)
23.以下哪項(xiàng)制度或標(biāo)準(zhǔn)作為我國(guó)的一項(xiàng)基礎(chǔ)制度加以推行,并且有一定強(qiáng)制性,其實(shí)施的主要目的是有效地提高我國(guó)信息和信息系統(tǒng)安全建設(shè)的整體水平,重點(diǎn)保障基礎(chǔ)信息網(wǎng)絡(luò)和重要信息系統(tǒng)的安全。()
A.信息安全管理體系(ISMS)
B.信息安全等級(jí)保護(hù)
C.NISI SP800
D.ISO 270000 系列
24.信息安全保障技術(shù)框架(Informetion Assurance Technical Fromwork,IATF),目的是為保障政府和工業(yè)的() 提供了(A),信息安全保障技術(shù)框架的一個(gè)核心思想是(A),深度防御戰(zhàn)略的三個(gè)核心要素:(A)、技術(shù)和運(yùn)行(亦稱(chēng)為操作)
A.信息基礎(chǔ)設(shè)施:技術(shù)指南:深度防御:人員
B.技術(shù)指南:信息基礎(chǔ)設(shè)施:深度防御:技術(shù)指南:人員
C.信息基礎(chǔ)設(shè)施:深度防御:技術(shù)指南:人員
D. 信息基礎(chǔ)設(shè)施:技術(shù)指南:人員:深度防御
25.TCP/IP 協(xié)議就 Internet 最基本的協(xié)議,也是 Internet 構(gòu)成的基礎(chǔ),TCP/IP 通常被認(rèn)為就是一個(gè) N 層協(xié)議, 每一層都使用它的下一層所提供的網(wǎng)絡(luò)服務(wù)來(lái)完成自己的功能,這里 N 應(yīng)等于()
A.4
B.5
C.6
D.7
注:以上試題資源來(lái)源于網(wǎng)絡(luò),如有侵權(quán),請(qǐng)聯(lián)系刪除。