CISP官方信息安全工程章节练习一.docxVIP

  • 12
  • 0
  • 约5.49千字
  • 约 6页
  • 2019-09-14 发布于广东
  • 举报
CISP信息安全工程章节练习一 一、单选题。(共33题,共100分,每题3.0303030303分) 如果你作为甲方负责监督一个信息安全工程项目的实施,当乙方提出一项工程变更时你 最应当关注的是: a、 变更的流程是否符合预先的规定 b、 变更是否会对项目进度造成拖延 c、 变更的原因和造成的影响 d、 变更后是否进行了准确的记录 最佳答案是:c 以下哪项是对系统工程过程屮“概念与需求定义”阶段的信息安全工作的正确描述? a、 应基于法律法规和用户盂求,进行盂求分析和风险评估,从信息系统建设的开始就综合 信息系统安全保障的考虑 b、 应充分调研信息安全技术发展情况和信息安全产品市场,选择授先进的安全解决方案和 技术产品 c、 应在将倍息安全作为实施和开发人员的一项重要工作内容,捉出安全开发的规范并切实 落实 d、 应详细规定系统验收测试屮有关系统安全性测试的内容 最佳答案是:a 在进行应用系统的测试时,应尽可能避免使用包含个人隐私和其它嫩感信息的实际生产 系统屮的数据,如果需要使用时,以下哪一项不是必须做的: a、 测试系统应使用不低于生产系统的访问控制扌岀施 b、 为测试系统小的数据部署完善的备份少恢复措施 c、 在测试完成后立即清除测试系统中的所有敏感数据 d、 部署审计措施,记录生产数据的拷贝和使用 最佳答案是:b 以下关于信息安全工程说法正确的是: a、 信息化建设中系统

文档评论(0)

1亿VIP精品文档

相关文档