2022年CISP模擬試題每日一練(一百八十九)

CISP 責(zé)任編輯:肖穎慧 2022-06-28

摘要:CISP考試題型均為單項選擇題,共100題,每題1分,得到70分以上(含70分)為通過。為幫助大家備考,希賽網(wǎng)CISP頻道為大家分享“2022年CISP模擬試題每日一練”供大家參考學(xué)習(xí)。

CISP考試內(nèi)容主要包括信息安全保障、網(wǎng)絡(luò)安全監(jiān)管、信息安全管理、業(yè)務(wù)連續(xù)性、安全工程與運營、安全評估、信息安全支撐技術(shù)、物理與網(wǎng)絡(luò)通信安全、計算環(huán)境安全、軟件安全開發(fā)共十個知識域。想要通過考試,大家一定要掌握以上知識。為幫助大家備考,小編為大家整理了2022年CISP考試模擬試題每日一練,供大家參考。更多內(nèi)容請關(guān)注希賽網(wǎng)CISP考試輔導(dǎo)欄目。

1、ISMS審核時,對審核發(fā)現(xiàn)中,以下哪個就是屬于嚴重不符合項?

A、關(guān)鍵的控制程序沒有的到貫徹,缺乏標準規(guī)定的要求可構(gòu)成嚴重不符合項

B、風(fēng)險評估方法沒有按照ISO27005(信息安全風(fēng)險管理)標準進行

C、孤立的偶發(fā)性的且對信息安全管理體系無直接影響的問題;

D、審核員識別的可能改進項

參考答案:D

2、以下關(guān)于ISMS內(nèi)部審核報告的描述不正確的就是?

A、內(nèi)審報告就是作為內(nèi)審小組提交給管理者代表或最高管理者的工作成果

B、內(nèi)審報告中必須包含對不符合性項的改進建議

C、內(nèi)審報告在提交給管理者代表或者最高管理者之前應(yīng)該受審方管理者溝通協(xié)商,核實報告內(nèi)容。

D、內(nèi)審報告中必須包括對糾正預(yù)防措施實施情況的跟蹤

參考答案:D

3、信息系統(tǒng)審核員應(yīng)該預(yù)期誰來授權(quán)對生產(chǎn)數(shù)據(jù)與生產(chǎn)系統(tǒng)的訪問?

A、流程所有者

B、系統(tǒng)管理員

C、安全管理員

D、數(shù)據(jù)所有者

參考答案:D

4、當(dāng)保護組織的信息系統(tǒng)時,在網(wǎng)絡(luò)防火墻被破壞以后,通常的下一道防線就是下列哪一項?

A、個人防火墻

B、防病毒軟件

C、入侵檢測系統(tǒng)

D、虛擬局域網(wǎng)設(shè)置

參考答案:C

5、負責(zé)授權(quán)訪問業(yè)務(wù)系統(tǒng)的職責(zé)應(yīng)該屬于:

A、數(shù)據(jù)擁有者

B、安全管理員

C、IT安全經(jīng)理

D、請求者的直接上司

參考答案:A

更多課程
更多真題
溫馨提示:因考試政策、內(nèi)容不斷變化與調(diào)整,本網(wǎng)站提供的以上信息僅供參考,如有異議,請考生以權(quán)威部門公布的內(nèi)容為準!