- 1、本文档共9页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
《信息安全考试题目》.doc
信息安全考试题目
机构名称: 所属部门: 考生姓名:
注意事项:本试卷满分100分,考试时间80分钟。
一、单选题(20题,每题2分,共40分)
为尽量防止通过浏览网页感染恶意代码,下列做法中错误的是( )。
不使用IE浏览器,而使用FireFox(火狐)之类的第三方浏览器
关闭IE浏览器的自动下载功能
禁用IE浏览器的活动脚本功能
先把网页保存到本地再浏览
下列说法正确的是( )。
“灰鸽子”是一种很便捷的互联网通讯小工具
Nimda是一种蠕虫病毒
CIH病毒可以感染WINDOWS 98 也可以感染WINDOWS 2000
世界上最早的计算机病毒是小球病毒
下列不属于信息系统面临的威胁是( )。
软硬件故障
制度未定期评审
拒绝服务
雷雨
如果你刚收到一封你同事转发过来的电子邮件,警告你最近出现了一个可怕的新病毒,你应先考虑做下面哪件事情?( )
将这个消息传给你认识的每个人
用一个可信赖的信息源验证这个消息
将你的计算机从网络上断开
升级你的病毒库
下面哪项不属于黑客攻击的基本手法?( B )
踩点
加固系统安全
扫描
安装后门
当面临一堆数据资产时,谁最有发言权决定面前这堆数据的该怎么分类?( )
部门主管
高级管理层
运维和保护这堆数据的数据所有者
这堆数据的日常使用者
一般情况下,哪类群体容易诱发公司的信息安全风险?( )
公司的雇员
社会上的黑客
恐怖分子
公司的服务商/集成商
当对数据进行分类时,数据所有者首先最应该考虑什么?( )
首先考虑哪些雇员、客户、集成商/服务商都分别应该访问哪些数据
首先考虑清楚并确定这些数据的三性(机密性、完整性、可用性)
首先考虑数据面临什么样的威胁
首先考虑数据的访问控制策略
在您所知的信息系统所有认证方式中,下列对于口令认证方式描述正确的是( )。
它是最便宜和提供最强安全防护能力的
它是最昂贵和提供最强安全防护能力的
它是最昂贵和提供最弱安全防护能力的
它是最便宜和提供最弱安全防护能力的
谁最终负责确定数据分类的正确性和保护措施的合理性?( )
客户
高级管理层
运维和保护这堆数据的数据所有者
这堆数据的日常使用者
什么时候可以决定不对某个风险项进行处置?( )
不会发生这种情况的,我们公司会逐项确认并整改所有风险项
因某方面的潜规则要求从而不确认某个风险项时
为了处置某一风险项而将要实施的整改措施较为复杂时
处置风险所付出的代价超过实际威胁造成的损失时
当公司机房发生火灾时,您觉得首先应该做什么?( )
关掉电闸并查看消防装置状态是否正常
辨别火势和起火原因
抢救机房内重要资产和贵重物品
向楼内所有员工发出告警并组织疏散
下面哪个不是实施风险分析的目的?( )
分担责任
明晰威胁可能造成的影响
识别风险及其等级
明确风险的危害并找出各种对策
关于计算机网络访问安全不正确的描述是( )。
系统管理员不必对其他用户的访问权限进行检查
访问控制基本原则:未经明确允许即为禁止访问
必须通过唯一注册的用户ID来控制用户对网络的访问
系统管理员必须确保用户访问基于最小特权原则而授权
对于“风险评估过程中,我们是否有必要让各个部门都参与进来”这句话的思考,下面哪项最为正确?( )
为了确保风险评估过程的公平,为了确保每个人员都未被排除在外,我们应该这样做。
我们不需要。我们只要让一部分风险评估的专业人员(如咨询公司)来做就行,风险评估使用的数据有用与否、偏颇与否不会影响风险分析的。
公司面临风险的数据应从最理解公司业务和环境的人群中取得,而每个部门恰恰能很好的理解他们自己的资源和风险,并且他们很可能已经知道特定风险的解决方案。所以应该让大家参与进来。
因为各部门的雇员也可能是各类风险的诱发者,所以应该让他们参与进来。
人员安全不包括( )。
背景检查
技能意识培训
系统测试流程
绩效考核和奖惩
下面的说法正确的是
信息的泄漏只在的过程中发生
信息的泄漏只在的存储过程中发生
信息的泄漏只在的和存储过程中发生
上面三个都不对
物理安全的管理应做到
访客进入内部需持临时卡并由相关人员陪同
办公区域应具备门禁设施
在重要场所的迸出口安装监视器,并对进出情况进行录像
以上均正确
可用性
保密性
完整性
源发性
含有重要信息的文件、记录、磁盘、光盘或以其它形式存贮的媒体在人员离开时,以下存放方式错误的是( )。
锁在文件柜
锁在保险柜
放在带锁的抽屉
随意放在桌子上
二、不定项选择题(15
文档评论(0)