2021年第三期CCAA国家注册审核员考试题目—ISMS信息安全管理体系含解析.doc

2021年第三期CCAA国家注册审核员考试题目—ISMS信息安全管理体系含解析.doc

  1. 1、本文档共18页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多

2021年第三期CCAA国家注册审核员考试题目—ISMS信息安全管理体系

一、单项选择题

1、保密性是指()

A、根据授权实体的要求可访问的特性

B、信息不被未授权的个人、突体或过程利用或知悉的特性

C、保护信息的准确和完整的特性

D、以上都不対

2、物理安全周边的安全设置应考虑:()

A、区域内信息和资产的敏感性分类

B、重点考虑计算机机房,而不是办公区或其他功能区

C、入侵探测和报警机制

D、A+C

3、信息分级的目的是()

A、确保信息按照其对组织的重要程度受到适当级别的保护

B、确保信息按照其级别得到适当的保护

C、确保信息得到保护

D、确保信息按照其级别得到处理

4、关于信息安全策略,下列说法正确的是()

A、信息安全策略可以分为上层策略和下层策略

B、信息安全方针是信息安全策略的上层部分

C、信息安全策略必须在体系建设之初确定并发布

D、信息安全策略需要定期或在重大变化时进行评审

5、ISMS关键成功因素之一是用于评价信息安全管理执行情况和改进反馈建议的()系统

A、报告

B、传递

C、评价

D、测量

6、GB/T22080标准中所指资产的价值取决于()

A、资产的价格

B、资产对于业务的敏感度

C、资产的折损率

D、以上全部

7、()属于管理脆弱性的识别对象

A、物理环境

B、网络结构

C、应用系统

D、技术管理

8、关于信息安全产品的使用,以下说法正确的是:()

A、对于所有的信息系統,信息安全产品的核心技术、关鍵部件须具有我国自主知识产权

B、对于三级以上信息系統,己列入信息安全产品认征目录的,应取得国家信息安全产品人证机构颁发的认证证书

C、对于四级以上信息系銃、信息安全广品研制的主要技术人员须无犯罪记录

D、对于四级以上信息系統,信息安全声品研制单位须声明没有故意留有或设置漏洞

9、在形成信息安全管理体系审核发现时,应()。

A、考虑适用性声明的完备性和可用性

B、考虑适用性声明的完备性和合理性

C、考虑适用性声明的充分性和可用性

D、考虑适用性声明的充分性和合理性

10、组织应()

A、采取过程的规程安全处置不需要的介质

B、采取文件的规程安全处置不需要的介质

C、采取正式的规程安全处置不需要的介质

D、采取制度的规程安全处置不需要的介质

11、依据GB/T22080/ISO/IEC27001,建立资产清单即:()

A、列明信息生命周期内关联到的资产,明确其对组织业务的关键性

B、完整采用组织的固定资产台账,同时指定资产负责人

C、资产价格越高,往往意味着功能越全,因此资产重要性等级就越高

D、A+B

12、依法负有网络安全监督管理职责的部门及其工作人员,必须对在履行职责中知悉的()严格保密,不得泄露、出售或非法向他人提供。

A、个人信息

B、隐私

C、商业秘密

D、其他选项均正确

13、审核发现是指()

A、审核中观察到的事实

B、审核的不符合项

C、审核中收集到的审核证据对照审核准则评价的结果

D、审核中的观察项

14、ISMS文件的多少和详细程度取决于()

A、组织的规模和活动的类型

B、过程及其相互作用的复杂程度

C、人员的能力

D、以上都对

15、—个信息安全事件由单个的或一系列的有害或一系列()信息安全事态组成,它们具有损害业务运行和威胁信息安全的极大可能性

A、已经发生

B、可能发生

C、意外

D、A+B+C

16、公司A在内审时发现部分员工计算机开机密码少于6位,公司文件规定员工计算机密码必须6位及以上,那么中哪一项不是针对该问题的纠正措施?()

A、要求员工立即改正

B、对员工进行优质口令设置方法的培训

C、通过域控进行强制管理

D、对所有员工进行意识教育

17、关于防范恶意软件,以下说法正确的是:()

A、物理隔断信息系统与互联网的连接即可防范恶意软件

B、安装入侵探测系统即可防范恶意软件

C、建立白名单即可防范恶意软件

D、建立探测、预防和恢复机制以防范恶意软件

18、组织机构在建立和评审ISMS时,应考虑()

A、风险评估的结果

B、管理方案

C、法律、法规和其它要求

D、A+B

E、A+C

19、下面哪一种环境控制措施可以保护计算机不受短期停电影响?()

A、电力线路调节器

B、电力浪涌保护设备

C、备用的电力供应

D、可中断的电力供应

20、当发生不符合时,组织应()。

A、对不符合做出处理,及时地:采取纠正,以及控制措施;处理后果

B、对不符合做出反应,适用时:采取纠正,以及控制措施:处理后果

C、对不符合做出处理,及时地:采取措施,以控制予以纠正;处理后果

D、对不符合做出反应,适用时:采取措施,以控制予以纠正;处理后果

21、《中华人民共和国密码法》规定了国家秘密的范围和密级,国家秘密的密级分为()。

A、普密、商密两个级别

B、低级和高级两个级别

C、绝密、机密、秘

文档评论(0)

156****6235 + 关注
实名认证
内容提供者

专业教育工程师

1亿VIP精品文档

相关文档