摘要:CISP考試題型均為單項(xiàng)選擇題,共100題,每題1分,得到70分以上(含70分)為通過(guò)。為幫助大家備考,希賽網(wǎng)CISP頻道為大家分享“2022年CISP模擬試題每日一練”供大家參考學(xué)習(xí)。
CISP考試內(nèi)容主要包括信息安全保障、網(wǎng)絡(luò)安全監(jiān)管、信息安全管理、業(yè)務(wù)連續(xù)性、安全工程與運(yùn)營(yíng)、安全評(píng)估、信息安全支撐技術(shù)、物理與網(wǎng)絡(luò)通信安全、計(jì)算環(huán)境安全、軟件安全開(kāi)發(fā)共十個(gè)知識(shí)域。想要通過(guò)考試,大家一定要掌握以上知識(shí)。為幫助大家備考,小編為大家整理了2022年CISP考試模擬試題每日一練,大家可以練習(xí)下。
單項(xiàng)選擇題:
1、某集團(tuán)公司信息安全管理員根據(jù)領(lǐng)導(dǎo)安排制定了下一年度的培訓(xùn)工作計(jì)劃提出了四大培訓(xùn)任務(wù)和目標(biāo),關(guān)于這四個(gè)培訓(xùn)任務(wù)和目標(biāo)作為主管領(lǐng)導(dǎo),以下選項(xiàng)中正確的是()
A、由于網(wǎng)絡(luò)安全上升到安全的高度,因此網(wǎng)絡(luò)安全必須得到足夠的重視,因此安排了對(duì)集團(tuán)公司下屬公司的總經(jīng)理(一把手)的網(wǎng)絡(luò)安全法培訓(xùn)
B、對(duì)下級(jí)單位的網(wǎng)絡(luò)安全管理崗人員實(shí)施全而安全培訓(xùn),計(jì)劃全員通過(guò)CISP持證培訓(xùn)以確保人員能力得到保障
C、對(duì)其他信息化相關(guān)人員(網(wǎng)絡(luò)管理員、軟件開(kāi)發(fā)人員)也進(jìn)行安全基礎(chǔ)培訓(xùn)使相關(guān)人員對(duì)網(wǎng)絡(luò)安全有所了解
D、對(duì)全體員工安排信息安全意識(shí)及基礎(chǔ)安全知識(shí)培訓(xùn),實(shí)現(xiàn)全員信息安全意識(shí)教
答案:A
2、下列哪一項(xiàng)準(zhǔn)確地描述了可信計(jì)算基(TCB)?()
A、TCB只作用于固件(Fixmware)
B、TCB描述了一個(gè)系統(tǒng)提供的安全級(jí)別
C、TCB描述了一個(gè)系統(tǒng)內(nèi)部的保護(hù)機(jī)制
D、TCB通過(guò)安全標(biāo)簽來(lái)表示數(shù)據(jù)的敏感性
答案:C
3、安全模型明確了安全策略所需的數(shù)據(jù)結(jié)構(gòu)和技術(shù),下列哪一項(xiàng)最好地描述了安全模型中的“簡(jiǎn)單安全規(guī)則”?()
A、Biba模型中的不允許向上寫(xiě)
B、Biba模型中的不允許向下讀
C、Bell-LaPadula模型中的不允許向下寫(xiě)
D、Bell-LaPadula模型中的不允許向上讀
答案:D
4、作為一名信息安全專業(yè)人員,你正在為某公司設(shè)計(jì)信息資源的訪問(wèn)控制策略。由于該公司的人員流動(dòng)性較大,你準(zhǔn)備根據(jù)用戶所屬的組以及在公司中的職責(zé)來(lái)確定對(duì)信息資源的訪問(wèn)權(quán)限,最應(yīng)該采用那列哪一種訪問(wèn)控制模型?
A、自住訪問(wèn)控制(DAC)
B、強(qiáng)制訪問(wèn)控制(MAC)
C、基于色訪問(wèn)控制(RBAC)
D、最小特權(quán)(Least Privieg)
答案:C
5、下列哪一項(xiàng)最好地描述了消息認(rèn)證碼、哈希算法數(shù)字簽名和稱密鑰分別提供的功能?()
A、系統(tǒng)認(rèn)證和完整性,完整性,真實(shí)性和完完整性,機(jī)密性和完整性
B、用戶認(rèn)證和完整性,完整性,真實(shí)性和院整性,機(jī)密性
C、系統(tǒng)認(rèn)證和完整性,完整性,真實(shí)性和院整性,機(jī)密性
D、系統(tǒng)認(rèn)證和完整性,完整性和機(jī)密性,實(shí)性和完整性,機(jī)密性
答案:C
注:以上試題整理來(lái)源于網(wǎng)絡(luò),如有侵權(quán),可聯(lián)系客服進(jìn)行刪除。