- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
注册信息安全专业人员资质认证考试
CISP 样题
姓名 考试日期
身份证
声明:
(1) 本考卷题目知识产权属于中国信息安全测评中心,任何人不可 将考试题目泄露给他人,违者将追究其相关责任。
(2) 试卷答案请填写在答题卡,考试结束后,将此试卷与答题卡一 起上交,缺一无效。
(3) 本试卷均为单选题,请选择最恰当的一个答案作答。 (4)如有任何建议请 e-mail: training@
注册信息安全专业人员资质认证考试(CISP)
1. 以下对信息安全问题产生的根源描述最准确的是:
A. 信息安全问题是由于信息技术的不断发展造成的
B. 信息安全问题是由于黑客组织和犯罪集团追求名和利造成的
C. 信息安全问题是由于信息系统的设计和开发过程中的疏忽造成的
D. 信息安全问题产生的内因是信息系统的复杂性,外因是对手的威胁与破坏 答案:D
2. 中国信息安全测评中心对 CISP 注册信息安全专业人员有保持认证要求,在证书有效期 内,应完成至少 6 次完整的信息安全服务经历,以下哪项不是信息安全服务: A、为政府单位信息系统进行安全方案设计
B、在信息安全公司从事保安工作 C、在公开场合宣讲安全知识 D、在学校讲解信息安全课程 答案:B
3. 确保信息没有非授权泄密,即确保信息不泄露给非授权的个人、实体或进程,不为其
所用,是指:
A、完整性 B、可用性 C、保密性
D、抗抵赖性 答案:C
4. 下列信息系统安全说法正确的是:
A.加固所有的服务器和网络设备就可以保证网络的安全 B.只要资金允许就可以实现绝对的安全
C.断开所有的服务可以保证信息系统的安全
D.信息系统安全状态会随着业务系统的变化而变化,因此网络安全状态需要根据 不同的业务而调整相应的网络安全策略
答案:D
5. OSI 开放系统互联安全体系架构中的安全服务分为鉴别服务、访问控制、机密性服务、
完整性服务、抗抵赖服务,其中机密性服务描述正确的是?
A.包括原发方抗抵赖和接受方抗抵赖
B.包括连接机密性、无连接机密性、选择字段机密性和业务流保密
C.包括对等实体鉴别和数据源鉴别
D.包括具有恢复功能的连接完整性、没有恢复功能的连接完整性、选择字段连接完 整性、无连接完整性和选择字段无连接完整性
答案:B
页码:1
注册信息安全专业人员资质认证考试(CISP)
6. “进不来” “拿不走” “看不懂” “改不了” “走不脱”是网络信息安全建设的
目的。其中,“看不懂”是指下面那种安全服务:
A.数据加密
B.身份认证
C.数据完整性 D.访问控制 答案:A
7. 电子商务交易必须具备抗抵赖性,目的在于防止 。
A.一个实体假装成另一个实体
B.参与此交易的一方否认曾经发生过此次交易 C.他人对数据进行非授权的修改、破坏 D.信息从被监视的通信过程中泄漏出去 答案:B
8. 下列对于 CC 的“评估保证级”(EAL)的说法最准确的是:
A.代表着不同的访问控制强度
B.描述了对抗安全威胁的能力级别
C. 是信息技术产品或信息技术系统对安全行为和安全功能的不同要求
D. 由一系列保证组件构成的包,可以代表预先定义的保证尺度 答案:D
9. 下列哪一项准确地描述了可信计算基(TCB)?
A.TCB 只作用于固件(Firmware)
B.TCB 描述了一个系统提供的安全级别 C.TCB 描述了一个系统内部的保护机制 D.TCB 通过安全标签来表示数据的敏感性 答案:B
10. 下面关于访问控制模型的说法不正确的是:
A. DAC 模型中主体对它所属的对象和运行的程序拥有全部的控制权。
B. DAC 实现提供了一个基于“need-to-know”的访问授权的方法,默认拒绝任何人的 访问。访问许可必须被显式地赋予访问者。
C.在 MAC 这种模型里,管理员管理访问控制。管理员制定策略,策略定义了哪个 主体能访问哪个对象。但用户可以改变它。
D.RBAC 模型中管理员定义一系列角色(roles)并把它们赋予主体。系统进程和 普通用户可能有不同的角色。设置对象为某个类型,主体具有相应的角色就可以 访问它。
答案:C
页码:2
注册信息安全专业人员资质认证考试(CISP)
11. 安全模型明确了安全策略所需的数据结构和技术,下列哪一项最好地描述了安全模型 中的“简单安全规则”?
A.Biba 模型中的不允许向上写
B.Biba 模型中的不允许向下读
C.Bell-LaPadula 模型中的不允许向下写 D.Bell-LaPadula 模型中的不允许向上读 答案:D
您可能关注的文档
- 2014公需课专业技术人员职业发展政策法规学习》第六讲测试答案.doc
- 2014江西教招聘考试《小学体育》真题及答案(一).doc
- 2014届高考文二轮复习教学案:第3部分 语言文字应用 专题8 辨析并修改病句.doc
- 2014届高三文总复习:专题5 辨析并修改病句.doc
- 2014届高三物大一轮复习 第二单元 学案5细胞膜 系统的边界细胞核 系统的控制中心(word版含答案).doc
- 2014年创业划书模板.doc
- 2014年广州务员考试行测真题及答案解析之言语理解与表达.doc
- 2014年全国试政治理论试题.doc
- 2014数学小文.doc
- 2014周杰伦州演唱会.doc
- 2025-2026学年小学信息科技泰山版2024五年级上册-泰山版2024说课稿合集.docx
- 2025-2026学年小学信息技术重大版四年级上册-重大版教学设计合集.docx
- 2025-2026学年小学科学四年级下册青岛版(五四制2024)教学设计合集.docx
- 2025-2026学年小学数学冀教版二年级上册-冀教版(2012)说课稿合集.docx
- 2025-2026学年小学数学五年级下册北师大版(2024)教学设计合集.docx
- 2025-2026学年小学信息技术青岛版2024第四册-青岛版(2024)教学设计合集.docx
- 2025-2026学年小学信息技术人教版一 二年级起点二年级下册-人教版(一、二年级起点)教学设计合集.docx
- 2025-2026学年小学英语六年级下册北京版(2024)教学设计合集.docx
- 2025-2026学年小学英语人教PEP版2024四年级上册-人教PEP版(2024)说课稿合集.docx
- 2025-2026学年小学英语五年级下册牛津沪教版(三起)教学设计合集.docx
文档评论(0)