《信息安全考试题目》.docVIP

  1. 1、本文档共9页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
《信息安全考试题目》.doc

信息安全考试题目 机构名称: 所属部门: 考生姓名: 注意事项:本试卷满分100分,考试时间80分钟。 一、单选题(20题,每题2分,共40分) 为尽量防止通过浏览网页感染恶意代码,下列做法中错误的是( )。 不使用IE浏览器,而使用FireFox(火狐)之类的第三方浏览器 关闭IE浏览器的自动下载功能 禁用IE浏览器的活动脚本功能 先把网页保存到本地再浏览 下列说法正确的是( )。 “灰鸽子”是一种很便捷的互联网通讯小工具 Nimda是一种蠕虫病毒 CIH病毒可以感染WINDOWS 98 也可以感染WINDOWS 2000 世界上最早的计算机病毒是小球病毒 下列不属于信息系统面临的威胁是( )。 软硬件故障 制度未定期评审 拒绝服务 雷雨 如果你刚收到一封你同事转发过来的电子邮件,警告你最近出现了一个可怕的新病毒,你应先考虑做下面哪件事情?( ) 将这个消息传给你认识的每个人 用一个可信赖的信息源验证这个消息 将你的计算机从网络上断开 升级你的病毒库 下面哪项不属于黑客攻击的基本手法?( B ) 踩点 加固系统安全 扫描 安装后门 当面临一堆数据资产时,谁最有发言权决定面前这堆数据的该怎么分类?( ) 部门主管 高级管理层 运维和保护这堆数据的数据所有者 这堆数据的日常使用者 一般情况下,哪类群体容易诱发公司的信息安全风险?( ) 公司的雇员 社会上的黑客 恐怖分子 公司的服务商/集成商 当对数据进行分类时,数据所有者首先最应该考虑什么?( ) 首先考虑哪些雇员、客户、集成商/服务商都分别应该访问哪些数据 首先考虑清楚并确定这些数据的三性(机密性、完整性、可用性) 首先考虑数据面临什么样的威胁 首先考虑数据的访问控制策略 在您所知的信息系统所有认证方式中,下列对于口令认证方式描述正确的是( )。 它是最便宜和提供最强安全防护能力的 它是最昂贵和提供最强安全防护能力的 它是最昂贵和提供最弱安全防护能力的 它是最便宜和提供最弱安全防护能力的 谁最终负责确定数据分类的正确性和保护措施的合理性?( ) 客户 高级管理层 运维和保护这堆数据的数据所有者 这堆数据的日常使用者 什么时候可以决定不对某个风险项进行处置?( ) 不会发生这种情况的,我们公司会逐项确认并整改所有风险项 因某方面的潜规则要求从而不确认某个风险项时 为了处置某一风险项而将要实施的整改措施较为复杂时 处置风险所付出的代价超过实际威胁造成的损失时 当公司机房发生火灾时,您觉得首先应该做什么?( ) 关掉电闸并查看消防装置状态是否正常 辨别火势和起火原因 抢救机房内重要资产和贵重物品 向楼内所有员工发出告警并组织疏散 下面哪个不是实施风险分析的目的?( ) 分担责任 明晰威胁可能造成的影响 识别风险及其等级 明确风险的危害并找出各种对策 关于计算机网络访问安全不正确的描述是( )。 系统管理员不必对其他用户的访问权限进行检查 访问控制基本原则:未经明确允许即为禁止访问 必须通过唯一注册的用户ID来控制用户对网络的访问 系统管理员必须确保用户访问基于最小特权原则而授权 对于“风险评估过程中,我们是否有必要让各个部门都参与进来”这句话的思考,下面哪项最为正确?( ) 为了确保风险评估过程的公平,为了确保每个人员都未被排除在外,我们应该这样做。 我们不需要。我们只要让一部分风险评估的专业人员(如咨询公司)来做就行,风险评估使用的数据有用与否、偏颇与否不会影响风险分析的。 公司面临风险的数据应从最理解公司业务和环境的人群中取得,而每个部门恰恰能很好的理解他们自己的资源和风险,并且他们很可能已经知道特定风险的解决方案。所以应该让大家参与进来。 因为各部门的雇员也可能是各类风险的诱发者,所以应该让他们参与进来。 人员安全不包括( )。 背景检查 技能意识培训 系统测试流程 绩效考核和奖惩 下面的说法正确的是 信息的泄漏只在的过程中发生 信息的泄漏只在的存储过程中发生 信息的泄漏只在的和存储过程中发生 上面三个都不对 物理安全的管理应做到 访客进入内部需持临时卡并由相关人员陪同 办公区域应具备门禁设施 在重要场所的迸出口安装监视器,并对进出情况进行录像 以上均正确 可用性 保密性 完整性 源发性 含有重要信息的文件、记录、磁盘、光盘或以其它形式存贮的媒体在人员离开时,以下存放方式错误的是( )。 锁在文件柜 锁在保险柜 放在带锁的抽屉 随意放在桌子上 二、不定项选择题(15

文档评论(0)

ycwf + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档