- 1、本文档共50页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
试卷科目:考试
CISP考试认证(习题卷11)
第1部分:单项选择题,共250题,每题只有一个正确答案,多选或少选均不得分。
1.[单选题]52.目前,很多行业用户在进行信息安全产品选项时,均要求产品需通过安全测评。关于信息安全产品测评
的意义,下列说法中不正确的是:
A)有助于建立和实施信息安全产品的市场准入制度
B)对用户采购信息安全产品,设计、建设、使用和管理安全的信息系统提供科学公正的专业指导
C)对信息安全产品的研究、开发、生产以及信息安全服务的组织提供严格的规范引导和质量监督
D)打破市场垄断,为信息安全产业发展创造一个良好的竞争环境
答案:D
解析:
2.[单选题]以下哪个不是 SDL 的思想之一?
A)SDL 是持续改进的过程,通过持续改进和优化以适用各种安全变化,追求最优效果
B)SDL 要将安全思想和意识嵌入到软件团队和企业文化中
C)SDL要实现安全的可度量性
D)SDL 是对传统软件开发过程的重要补充,用于完善传统软件开发中的不足
答案:D
解析:
3.[单选题]目前,很多行业用户在进行信息安全产品选项时,均要求产品需通过安全测评。关于信息安全产品测评的意义
,下列说法中不正确的是:( )
A)有助于建立和实施信息安全产品的市场准入制度
B)对用户采购信息安全产品,设计、建设、使用和管理安全的信息系统提供科学公正的专业指导
C)对信息安全产品的研究、开发、生产以及信息安全服务的组织提供严格的规范引导和质量监督
D)打破市场垄断,为信息安全产业发展创造一个良好的竞争环境
答案:D
解析:题干中信息安全产品测评的主要目的是安全作用,不是经济作用。
4.[单选题]美 国 国 家 标准 与 技 术 研 究 院 ( National Institute of Standards andTechnology, NIST) 隶属
美国商务部, NIST 发布的很多关于计算机安全的指南文档。 下面哪个文档是由 NIST 发布的
A)IS0 27001 《 information technology-Security techniques-Informtion security management systems-
Requirements》
B)X.509 《 information Technology-Open Systems-The Directory:Authentication Framcwork》
C)SP 800-37《 Guide forApplying the Risk ManagementFramework to Federal》
D)RFC 2402 《IP Authenticat Header》
答案:C
解析:
5.[单选题]SSE-CMM 工程过程区域中的风险过程包含哪些过程区域:
A)评估威胁、评估脆弱性、评估影响
B)评估威胁、评估脆弱性、评估安全风险
C)评估威胁、评估脆弱性、评估影响、评估安全风险
D)评估威胁、评估脆弱性、评估影响、验证和证实安全
答案:C
解析:
考试题卷11 1/50
试卷科目:考试
6.[单选题]信息安全测评是指依据相关标准,从安全功能等角度对信息技术产品、信息系统、服务提供商以及人员进行
测试和评估,以下关于信息安全测评说法不正确的是?
A)信息产品安全评估是测评机构对产品的安全性做出的独立评价,增强用户对已评估产品安全的信任
B)目前我国常见的信息系统安全测评包括信息系统风险评估和信息系统安全保障测评两种类型
C)信息安全工程能力评估是对信息安全服务提供者的资格状况、技术实力和实施服务过程质量保证能力的具体衡量和评
价
D)信息系统风险评估是系统地分析网络与信息系统所面临的威胁及其存在的脆弱性,评估安全事件可能造成的危害程度
,提出有针对性的安全防护策略和整改措施
答案:B
解析:
7.[单选题]在某个公司中,以下哪个角色最适合评估信息安全的有效性?
A)公司的专家
B)业务经理
C)IT审计员
D)信息安全经理
答案:C
解析:
8.[单选题]质量保证小组通常负责:
A)确保从系统处理收到的输出是完整
您可能关注的文档
- CISP考试认证(习题卷1).pdf
- CISP考试认证(习题卷3).pdf
- CISP考试认证(习题卷4).pdf
- CISP考试认证(习题卷5).pdf
- CISP考试认证(习题卷7).pdf
- CISP考试认证(习题卷8).pdf
- CISP考试认证(习题卷12).pdf
- CISP考试认证(习题卷13).pdf
- CISSP考试练习(习题卷1).pdf
- CISSP考试练习(习题卷2).pdf
- 【北师大】同步练习6.19.1 人的生殖和发育 同步练习.docx
- 【人教】考点01 动物的主要类群(一、无脊椎动物)(解析版).docx
- 【北师大】课时练第16章 动物的行为 第3节 动物行为的研究.pdf
- 【北师大】同步练习5.18.2 微生物与人类的关系 同步练习.docx
- 【济南版】第四单元 第四章 生物的遗传和变异 综合检测.docx
- 【北师大】课时练第20章 生物的遗传和变异 第3节 性状遗传有一定的规律性.pdf
- 【北师大】课时练第20章 生物的遗传和变异 第6节 遗传病和人类健康.pdf
- 【北师大】课时练第20章 生物的遗传和变异 第2节 性状遗传的物质基础.pdf
- 【人教】八上生物背诵-第五单元 第四章 细菌和真菌.docx
- 【人教】八上生物期中预测卷-(原卷版).docx
文档评论(0)