- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
一、单选题
1、在ISO组织框架中,负责ISO/IEC
27000系列标准编制工作的技术委员会是()。
A、ISO/IECJTC1SC27
B、ISO/IECJTC1SC40
C、ISO/IECTC27
D、ISO/IECTC40
解析:【喵呜刷题小喵解析】:在ISO组织框架中,负责ISO/IEC
27000系列标准编制工作的技术委员会是ISO/IECJTC1
SC27。因此,正确选项为A。其他选项ISO/IECJTC1SC40、ISO/IECTC
27和ISO/IECTC40均不是负责ISO/IEC27000系列标准编制工作的技术委员会。
2、下面哪个不是《中华人民共和国密码法》中密码的分类?)
A、核心密码
B、普通密码
C、国家密码
D、个人密码
解析:【喵呜刷题小喵解析】:《中华人民共和国密码法》中规定的密码分类包括
核心密码和普通密码。核心密码用于保护国家重要机密信息,普通密码用于保护一
般涉密信息。国家密码是一个更广泛的概念,涵盖了国家使用的所有密码技术,而
个人密码则不是法律中明确规定的密码分类。因此,选项D“个人密码”不是《中华
人民共和国密码法》中规定的密码分类。
3、表示客体安全级别并描述客体敏感性的一组信息,是)。
A、敏感性标记,是可信计算机基中强制访问控制决策的依据
B、关键性标记,是可信计算机基中强制访问控制决策的依据
C、关键性等级标记,是信息资产分类分级的依据
D、敏感性标记,是表明访问者安全权限级别
解析:【喵呜刷题小喵解析】:敏感性标记是表示客体安全级别并描述客体敏感性
的一组信息,是可信计算机基中强制访问控制决策的依据。关键性标记、关键性等
级标记和表明访问者安全权限级别的信息均与题目描述不符。因此,正确答案为A
。
4、依据GB/T22080/ISO/IEC27001标准,信息分类方案的目的是)。
A、划分信息载体的不同介质以便于储存和处理,如纸张、光盘、磁盘。
B、划分信息载体所属的职能以便于明确管理责任。
C、划分信息对于组织业务的关键性和敏感性分类,按此分类确定信息存储、处理
、处置的原则
D、划分信息的数据类型,如供销数据、生产数据、开发测试数据,以便于应用大
数据技术对其分析
解析:【喵呜刷题小喵解析】:依据GB/T22080/ISO/IEC
27001标准,信息分类方案的目的是划分信息对于组织业务的关键性和敏感性分类
,按此分类确定信息存储、处理、处置的原则。因此,选项C是正确的。选项A、
B、D虽然都是关于信息分类的,但都不是依据GB/T22080/ISO/IEC
27001标准的信息分类方案的目的。
5、为了达到组织灾难恢复的要求,备份时间间隔不能超过)。
A、服务水平目标SLO)
B、恢复点目标RPO)
C、恢复时间目标RTO)
D、最长可接受终端时间MAO)
解析:【喵呜刷题小喵解析】:为了达到组织灾难恢复的要求,需要明确恢复点目
标RPO)。恢复点目标RPO)是指数据丢失的最大可接受量,即在灾难发生后
,恢复到特定数据状态所需的最长时间。为了保证数据的安全性和完整性,备份时
间间隔不能超过恢复点目标RPO)。因此,选项B“恢复点目标RPO)”是正确
答案。
6、根据GB/T29246标准,信息安全即)。
A、保持信息资产的授权访问控制属性
B、保持信息系统的完整性和高可用性
C、保持信息的保密性、完整性和可用性
D、保持信息处理设施的完整性和可用性
解析:【喵呜刷题小喵解析】根据GB/T
29246标准,信息安全即保持信息的保密性、完整性和可用性。这是信息安全的核
心要求,也是评价一个信息系统是否安全的重要标准。因此,选项C“保持信息的
保密性、完整性和可用性”是正确的答案。选项A“保持信息资产的授权访问控制属
性”只是信息安全的一个方面,不足以全面概括信息安全的含义。选项B“保持信息
系统的完整性和高可用性”虽然也是信息安全的一部分,但同样不是全部。选项D“
保持信息处
您可能关注的文档
- 2024年12月信息安全管理体系基础答案及解析.pdf
- 2024年08月信息安全管理体系基础答案及解析.pdf
- 信息安全管理体系基础摸底考试三答案及解析.pdf
- 信息安全管理体系基础摸底考试二答案及解析.pdf
- 信息安全管理体系基础摸底考试一答案及解析.pdf
- 信息安全管理体系基础考前秘卷答案及解析.pdf
- 2016年12月审核知识(改考前)答案及解析.pdf
- 2016年12月基础知识(改考前)答案及解析.pdf
- 2017年03月审核知识(改考前)答案及解析.pdf
- 2017年03月基础知识(改考前)答案及解析.pdf
- 2025年超星尔雅学习通《中医药在儿科疾病中的应用》章节测试题库及答案解析.docx
- 2025年超星尔雅学习通《远程办公工具介绍与使用》章节测试题库及答案解析.docx
- 2025年超星尔雅学习通《智慧管理与跨界合作》章节测试题库及答案解析.docx
- 2025年超星尔雅学习通《自然资源地理学》章节测试题库及答案解析.docx
- 2025年超星尔雅学习通《哲学思想》章节测试题库及答案解析.docx
- 2025年超星尔雅学习通《智能制造技术的前沿研究》章节测试题库及答案解析.docx
- 人教版九年级上册化学精品教学课件 第四单元 跨学科实践活动 3.ppt
- 2025年超星尔雅学习通《职场软技能》章节测试题库及答案解析.docx
- 2025年超星尔雅学习通《中西方思想文化比较》章节测试题库及答案解析.docx
- 2025年超星尔雅学习通《远程办公管理技巧》章节测试题库及答案解析.docx
原创力文档


文档评论(0)