摘要:CISP是注冊信息安全專業(yè)人員認證的意思,2021年信息安全產業(yè)發(fā)展迅速,行業(yè)對于專業(yè)人士的需求日漸增長,越來越多的考生開始通過考證獲得行業(yè)認可。通過考試的前提是扎實的備考,此次整理的CISP模擬考題希望能對你們有所幫助。
CISP題庫實際上不對外公開,目前對外公開的試題資料基本是模擬試題或者說是各大機構整理的備考資料。真正的考題需要考生通過報考機構獲取。此次整理的CISP2021年模擬考題(6)暫無答案,請考生悉知!
26.目前,信息系統(tǒng)面臨外部攻擊者的惡意攻擊威脅,從威脅能力和掌握資源分,這些威脅可以按照個人威脅,組織威脅和威脅三個層面劃分,則下面選項中屬于組織威脅的是()
A.喜歡惡作劇,實現(xiàn)自我挑戰(zhàn)的娛樂型黑客
B.實施犯罪,獲取非法經濟利益目前系統(tǒng)犯罪團伙
C.搜索政治、軍事、經濟等情報信息的情報機構
D.鞏固戰(zhàn)略優(yōu)勢,執(zhí)行軍事任務、進行目標破壞的信息作戰(zhàn)部隊
27.私有 IP 地址是一段保留的IP 地址,只使用在局域網中,無法在 Internet 上使用,關于私有地址,下面描述正確的是()
A.A 類和 B 類地址中沒有私有地址,C 類地址中可以設置私有地址
B.A 類地址中沒有私有地址,B 類和 C 類地址中可以設置私有地址
C.A 類、B 類和 C 類地址中都有可以設置私有地址
D.A 類、B 類和 C 類地址中都沒有私有地址
28.某集團公司信息安全管理員根據(jù)領導安排制定了下一年的度的培訓工作計劃,提出了四大培訓任務和目標,關于這中個培訓任務和目標,作為主管領導,以下選項中正確的是()
A.由于網絡安全上升到安全的高度,網絡安全必須得到足夠的重視,因此安排了對集團公司下屬單位的部經理(一把手)的網絡安全法培訓
B.對下級單位的網絡安全管理崗人員實施全面安全培訓,建議通過 CISP 培訓以確保人員能力得到保障
C.對其他信息化相關人員(網絡管理員、軟件開發(fā)人員)也進行安全基礎培訓,使相關人員對網絡安全有所了解
D.對全體員工安排信息安全意識及基礎安全知識培訓,實現(xiàn)全員信息安全意識教育
備注:如果題干發(fā)生更改,問不正確的選 C
29.下列我國哪一個政策性文件明確了我國信息安全保障工作的方針和總體要求以及加強信息安全保障工作的主要原則()
A.《關于加強政府信息系統(tǒng)安全和保密管理工作的通知》
B.《中華人民共和國計算機信息系統(tǒng)安全保護條例》
C.《信息化領導小組關于加強信息安全保障工作的意見》
D.《關于開展信息安全風險評估工作的意見》
30.根據(jù)《信息安全等級保護管理辦法》、《關于開展信息安全等級保護測評體系建設試點工作的通知》(公信安【2009】812 號)、關于推動信息安全等級保護()建設和開展(C)工作的通知(公信安【2010】303 號)等文件,由公安部(C)對等級保護測評機構管理,接受測評機構的申請、考核和定期(C),對不具備能力的測評機構則(C)。
A.等級測評,測評體系,等級保護評估中心,能力驗證:取消授權
B.測評體系:等級保護評估中心,等級測評,能力驗證:取消授權
C.測評體系:等級測評,等級保護評估中心:能力驗證,取消授權
D.測評體系:等級保護評估中心,能力驗證:等級測評:取消授權
注:以上試題資源來源于網絡,如有侵權,請聯(lián)系刪除。