- 1、本文档共31页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
2024年信息安全管理体系审核员考试易错题及分析--第1页
2024年信息安全管理体系审核员考试易错题及分析
一、单选题(共40题)
1.关于适用性声明,下面描述错误的是()
A.包含附录A中控制删减的合理性说明
B.不包含未实现的控制
C.包含附录A的控制及其选择的合理性说明
D.包含所有计划的控制
参考答案:B
题目解析:参考GB/T22080-2016/ISO/IEC270016.1.3信息安全风险
处置原文b)-d),B选项错误,应包含所有的控制,未实现的控制应
包含删减的合理性说明。
2.风险外置是()
A.识别并执行措施来更改风险的过程
B.确定并执行措施来更改风险的过程
C.分析并执行措施来更改风险的过程
D.选择并执行措施来更改风险的过程
参考答案:D
题目解析:参考ISO/IEC27000:2009风险处置,是指选择并且执行
措施来更改风险的过程。
3.信息安全的机密性是指()
A.保证信息不被其他人使用
2024年信息安全管理体系审核员考试易错题及分析--第1页
2024年信息安全管理体系审核员考试易错题及分析--第2页
B.信息不被未授权的个人、实体或过程利用或知悉的特性
C.根据授权实体的要求可访问的特性
D.保护信息准确和完整的特性
参考答案:B
题目解析:保密性也称机密性,是不将有用信息泄漏给非授权用户的
特性。
4.关于文件管理下列说法错误的是()
A.文件发布前应得到批准,以确保文件是适宜的
B.必要时对文件进行评审、更新并再次批准
C.应确保文件保持清晰,易于识别
D.作废文件应及时销毁,防止错误使用
参考答案:D
题目解析:参考270017.5.3文件化信息的控制原文。D项错误,根据
原文,作废文件因按照规定进行保留和处置,选项中“及时销毁”表述
不当。
5.网intranet)可以建立在一个组织的内部网络上,也可以建立在
互联网上(Internet)上,下面哪项针对内联网的控制在安全上是最弱
的?()
A.用加密的通道传输数据
B.安装加密路由器
C.安装加密防火墙
D.对私有WWW服务器实现门令控制
2024年信息安全管理体系审核员考试易错题及分析--第2页
2024年信息安全管理体系审核员考试易错题及分析--第3页
参考答案:D
题目解析:270029.4.2安全登录规程,在需要强认证和身份验证时,
宜使用如密码手段、智能卡、令牌或生物特征识别方法等替代口令的
鉴别方法,因此口令是最弱的安全控制方法。
6.灾难恢复目标包括:()
A.灾难发生后,信息系统或业务功能从停顿到必须恢复的时间要求
B.灾难发生后,系统和数据必须恢复到的时间点要求
C.A+B
D.A或B
参考答案::C
题目解析:灾难恢复,指自然或人为灾害后,重新启用信息系统的数据,
硬件及软件设备,恢复正常商业运作的过程。灾难恢复规划是涵盖面
更广的业务连续规划的一部分,其核心即对企业或机构的灾难性风险
做出评估、防范,特别是对关键性业务数据、流程予以及时记录、备
份、保护。灾难发生后,应建立恢复点目标(RPO)和恢复时间目标
RTO)。其中PRO是指灾难发生后,系统和数据必须恢复到时点要
求:RT
您可能关注的文档
- 2024年全国危险化学品安全生产应急救援技术竞赛考试题库-上(单选题汇.pdf
- 2024年全国中学生心理健康知识竞赛策划方案 .pdf
- 2024年全员安全生产“大学习、 大培训、 大考试”考试卷及答案.pdf
- 2024年全县防汛抗旱工作会议讲话稿(2篇) .pdf
- 2024年免疫规划科科室职责 .pdf
- 2024年储运车间操作工岗位职责 .pdf
- 2024年健康科普知识演讲稿范文(二篇) .pdf
- 2024年健康教育考核方案 .pdf
- 2024年健康教育工作实施方案 .pdf
- 2024年健康工作计划4篇 .pdf
- 2024-2025学年陕西省西安市浐灞区五下数学期末质量检测模拟试题含答案.doc
- 2024-2025学年水磨沟区数学四年级第二学期期末联考试题含解析.doc
- 抗生素的正确使用与安全.pptx
- 黑龙江省望奎县2023年八年级物理第一学期期末质量跟踪监视模拟试题含解析.doc
- 健康饮食的基本原则和食物推荐.pptx
- 天津市北仓第二中学2023-2024学年物理八年级第一学期期末达标测试试题含解析.doc
- 货币时间价值与风险分析.ppt
- 2024-2025学年德州市临邑县数学四年级第二学期期末达标检测试题含解析.doc
- 2024-2025学年江西省景德镇市昌江区六年级下学期小升初精选数学试卷含解析.doc
- 2024-2025学年江西省景德镇市浮梁县数学三下期末学业质量监测模拟试题含解析.doc
文档评论(0)