- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
一、单选题
1、在A公司审核时,发现公司某机房管理员虽然离职,但门禁权限分配记录中仍
保留该人员的权限,询问发现该门禁已发放新的机房管理员,但权限未进行更改,
请问该情况不符合GB/T22080-2016/ISO/IEC27001:2013标准哪个条款()。
A、A.9.2.6撤销访问权
B、A.11.2.1用户注册
C、A.11.2.4用户访问权的复查
D、A.11.5.2用户标示和鉴别
解析:【喵呜刷题小喵解析】:本题考察的是GB/T22080-2016/ISO/IEC
27001:2013标准中的条款理解。根据题目描述,机房管理员离职后,门禁权限分配
记录中仍保留该人员的权限,且新的机房管理员已经到位,但权限未进行更改。这
种情况明显不符合标准中撤销访问权的相关规定。选项A.9.2.6撤销访问权,该条款
要求组织应确保在员工、承包商或其他人员不再需要访问权时,及时撤销其访问权
。题目中描述的情况正是该管理员离职后,其访问权未被及时撤销,因此不符合A.
9.2.6条款。选项B.A.11.2.1用户注册,该条款涉及用户注册的相关要求,与题目描
述的情况不符。选项C.A.11.2.4用户访问权的复查,该条款要求组织应定期或不定
期地复查用户访问权的分配,确保访问权的合理性和安全性。题目中并未提及复查
环节,因此不符合C选项。选项D.A.11.5.2用户标示和鉴别,该条款涉及用户标示
和鉴别的方法和要求,与题目描述的情况不符。综上所述,该情况不符合GB/T
22080-2016/ISO/IEC
27001:2013标准中的A.9.2.6撤销访问权条款。因此,正确答案为A。
2、T面哪一种属于网络上的被动攻击()。
A、消息篡改
B、伪装
C、拒绝服务
D、流量分析
解析:【喵呜刷题小喵解析】:被动攻击是指攻击者通过截获、分析网络上传输的
信息来实施攻击,而不是直接对目标进行破坏。选项A消息篡改、选项B伪装和选
项C拒绝服务都是主动攻击的方式,它们会直接对目标进行破坏或干扰。而选项D
流量分析是被动攻击的一种方式,攻击者通过分析网络上传输的数据流量来获取敏
感信息或进行其他恶意活动。因此,正确答案是D。
3、《计算机信息系统安全保护条例》中所称计算机信息系统,是指()。
A、对信息进行采集、加工、存储、传输、检索等处理的人机系统版权所
B、计算机及其相关的设备、设施,不包括软件
C、计算机运算环境的总和,但不含网络
D、一个组织所有计算机的总和,包括未联网的微型计算机
解析:【喵呜刷题小喵解析】:《计算机信息系统安全保护条例》中所称计算机信
息系统,是指进行信息采集、加工、存储、传输、检索等处理的人机系统。因此,
选项A“对信息进行采集、加工、存储、传输、检索等处理的人机系统”是正确的。
选项B“计算机及其相关的设备、设施,不包括软件”和选项C“计算机运算环境的总
和,但不含网络”都没有涵盖到计算机信息系统的主要功能,即信息处理。选项D“
一个组织所有计算机的总和,包括未联网的微型计算机”虽然提到了计算机,但没
有明确说明这些计算机是用于信息处理的。因此,正确答案是A。
4、根据GB/T22080-2016标准的要求,相关方的要求可能包括()。
A、标准、法规要求和合同义务
B、法律、标准要求和合同义务
C、法律、法规要求和合同义务
D、法律、法规和标准要求和合同义务
解析:【喵呜刷题小喵解析】根据GB/T22080-
2016标准的要求,相关方的要求可能包括法律、法规要求和合同义务。这是因为G
B/T22080-
2016标准是一个关于信息安全管理体系的标准,它要求组织在建立和实施信息安全
管理体系时,必须考虑相关方的要求,包括法律、法规要求和合同义务。因此,选
项C“法律、法规要求和合同义务”是正确的答案。选项A中的“标准”和选项B中的“
标准要求”都没有在题目中明确提到,因此不是正确答案。选项D中的“标准要求”
与选项A重复,因此也不是正确答案。
5、《中华人民共和国密码法》规定了国家秘密的范围和密级,国家秘密的密级
为()。
A、普密、商密两个级别
B、低级和高级两个级别
C、绝密、机密、秘密三个级别
D、一密、二密、三密、四密四个级别
解析:【喵呜刷题小喵解析】:《中华人民共和国密码法》规定,国家秘密的密级
分为绝密、机密、秘密三个级别。因此,正确选项为C。选项A、B、D中的描述均
不符合法律规定。
6、PDR安全模型属于()类型。
A、时间模型
B、作用模型
C、结构模型
D、关系模型
解析:
您可能关注的文档
- 2024年12月信息安全管理体系基础答案及解析.pdf
- 2024年08月信息安全管理体系基础答案及解析.pdf
- 信息安全管理体系基础摸底考试三答案及解析.pdf
- 信息安全管理体系基础摸底考试二答案及解析.pdf
- 信息安全管理体系基础摸底考试一答案及解析.pdf
- 2016年12月审核知识(改考前)答案及解析.pdf
- 2016年12月基础知识(改考前)答案及解析.pdf
- 2017年03月审核知识(改考前)答案及解析.pdf
- 2017年03月基础知识(改考前)答案及解析.pdf
- 2017年09月审核知识(改考前)答案及解析.pdf
- 初中英语人教版七年级上册第四单元Where is my schoolbag ! Section A .ppt
- 初中英语人教版七年级上册第四单元Where is my schoolbag Section B 2.ppt
- 初中英语人教版七年级下册 Unit 6 I'm watching TV. Section A 11a.pptx
- 注册土木工程师培训课件.ppt
- 初中生物济南版七年级上册第一章奇妙的生命现象 第三节生物学的探究方法.ppt
- 初中英语人教版七年级上册第四单元Where is my schoolbag Section B 2.pptx
- 注册安全工程师案例课件.ppt
- 初中物理人教版八年级上册第二章第4节噪声的危害和控制课件(共19张PPT).pptx
- 注册安全工程师王阳课件.ppt
- 初中数学青岛版八年级上2.4《线段的垂直平分线》课件(16张PPT).ppt
原创力文档


文档评论(0)