2023年第一期CCAA信息安全管理体系质量审核员模拟试题含解析.doc

2023年第一期CCAA信息安全管理体系质量审核员模拟试题含解析.doc

  1. 1、本文档共19页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多

2023年第一期CCAA信息安全管理体系质量审核员模拟试题

一、单项选择题

1、访问控制是确保对资产的访问,是基于()要求进行授权和限制的手段。

A、用户权限

B、可被用户访问的资料

C、系统是否遭受入侵

D、可给予哪些主体访问

2、()是风险管理的重要一环。

A、管理手册

B、适用性声明

C、风险处置计划

D、风险管理程序

3、关于信息安全管理体系认证,以下说法正确的是:

A、负责作出认证决定的人员中应至少有一人参与了审核

B、负责作出认证决定的人员必须是审核组组长

C、负责作出认证决定的人员不应参与审核

D、负责作出认证决定的人员应包含参与了预审核的人员

4、信息是消除()的东西

A、不确定性

B、物理特性

C、不稳定性

D、干扰因素

5、最高管理层应通过()活动,证实对信息安全管理体系的领导和承诺。

A、组织建立信息安全策略和信息安全目标,并与组织战略方向一致

B、确保建立信息安全策略和信息安全目标,并与组织战略方向一致

C、领导建立信息安全策略和信息安全目标,并与组织战略方向一致

D、沟通建立信息安全策略和信息安全目标,并与组织战略方向一致

6、下列措施中,()是风险管理的内容。

A、识别风险

B、风险优先级评价

C、风险处置

D、以上都是

7、《信息安全等级保护管理办法》规定,()级保护时,国家信息安全管部门对该级信息安全等级保护工作进行强制监督、检查。

A、3

B、2

C、5

D、4

8、依据GB/T22080,网络隔离指的是()

A、不同网络运营商之间的隔离

B、不同用户组之间的隔离

C、内网与外网的隔离

D、信息服务,用户及信息系统

9、《信息安全等级保护管理办法》规定,应加强沙密信息系统运行中的保密监督检查。对秘密级、机密级信息系统每()至少进行次保密检查或者系统测评。

A、半年

B、1年

C、1.5年

D、2年

10、关于信息系统登录的管理,以下说法不正确的是()

A、网络安全等级保护中,三级以上系统需采用双重鉴别方式

B、登录失败应提供失败提示信息

C、为提高效率,可选择保存鉴别信息的直接登录方式

D、使用交互式管理确保用户使用优质口令

11、数字签名可以有效对付哪一类信息安全风险?

A、非授权的阅读

B、盗窃

C、非授权的复制

D、篡改

12、变更请求为提出针对服务、()或IT服务管理体系(ITSMS)的变更建议

A、服务组件

B、服务软件

C、配置项

D、配置管理数据库

13、完整性是指()

A、根据授权实体的要求可访问的特性

B、信息不被未授权的个人、实体或过程利用或知悉的特性

C、保护资产准确和完整的特性

D、以上都不对

14、由认可机构对认证机构、检测机构、实验室从事评审、审核的认证活动人员的能力和执业资格,予以承认的合格评定活动是()

A、认证

B、认可

C、审核

D、评审

15、根据ISO/IEC27001中规定,在决定讲行第二阶段审核之间,认证机构应审查第一阶段的审核报告,以便为第二阶段选择具有()

A、所需审核组能力的要求

B、客户组织的准备程度

C、所需能力的审核组成员

D、客户组织的场所分布

16、《中华人民共和国认证认可条例》规定,认证人员自被撤销职业资格之日起()内,认可机构不再接受其注册申请

A、2年

B、3年

C、4年

D、5年

17、依据GB/T22080-2016标准,符合性要求包括()

A、知识产权保护

B、公司信息保护

C、个人隐私的保护

D、以上都对

18、最高管理者应()。

A、确保制定ISMS方针

B、制定ISMS目标和计划

C、实施ISMS内部审核

D、主持ISMS管理评审

19、进入重要机构时,在门卫处登记属于以下哪种措施?()

A、访问控制

B、身份鉴别

C、审计

D、标记

20、漏洞检测的方法分为()

A、静态检测

B、动态测试

C、混合检测

D、以上都是

21、当发生不符合时,组织应()。

A、对不符合做出处理,及时地:采取纠正,以及控制措施;处理后果

B、对不符合做出反应,适用时:采取纠正,以及控制措施:处理后果

C、对不符合做出处理,及时地:采取措施,以控制予以纠正;处理后果

D、对不符合做出反应,适用时:采取措施,以控制予以纠正;处理后果

22、考虑不同时段的工作负数的差异收费用于()。

A、故障树分析(FTA)

B、可用性计划

C、服务级别管理

D、风险分析和管理法

23、当操作系统发生变更时,应对业务的关键应用进行()以确保对组织的运行和安全没有负面影响

A、隔离和迀移

B、评审和测试

C、评审和隔离

D、验证和确认

24、建立ISMS体系的目的,是为了充分保护信息资产并给予()信息

A、相关方

B、供应商

C、顾客

D、上级机关

25、组织应按照本标准的要求()信息安全管理体系。

A、策划、实现、监视、和持续改进

B、建立、实施、监视、和

文档评论(0)

156****6235 + 关注
实名认证
内容提供者

专业教育工程师

1亿VIP精品文档

相关文档