- 0
- 0
- 约7.09千字
- 约 18页
- 2026-05-12 发布于四川
- 举报
2026年CISP考试信息安全保障专题题库
单项选择题
1.在信息安全保障的“三同步”原则中,要求信息安全措施与信息化建设同步规划、同步建设,以及()。
A.同步运维
B.同步验收
C..
同步运行
D.同步废弃
答案:C
解析:信息安全保障的“三同步”原则是指信息安全措施应与信息化建设同步规划、同步建设、同步运行。这强调了信息安全应贯穿于信息系统生命周期的全过程,而非仅在建设完成后才考虑。
2.根据我国网络安全等级保护2.0标准,第三级信息系统应每年至少进行()次等级测评。
A.1
B.2
C.3
D.4
答案:A
解析:根据《信息安全技术网络安全等级保护基本要求》(GB/T22239-2019),第三级信息系统应每年至少进行一次等级测评。第四级信息系统通常要求每半年一次,但具体频率需根据监管要求确定。
3.下列哪一项不属于信息安全保障的PDRR模型中的环节?
A.保护
B.检测
C.响应
D.规划
答案:D
解析:PDRR模型是经典的信息安全保障模型,包含四个核心环节:保护、检测、响应和恢复。规划是信息安全管理体系(如ISO27001)中的一个重要过程,但不是PDRR模型的直接组成部分。
4.在信息安全风险管理过程中,“残余风险”是指()。
A.未识别到的风险
B.经过安全控制措施处理后仍然存在的风险
C.被完全消除的风险
D.被转移给第三
您可能关注的文档
最近下载
- 2025年重庆市沙坪坝区南开中学中考数学一模试卷附答案解析.docx
- 综合实践 画数学连环画(课件)2024-2025学年度北师大版数学一年级下册.pptx VIP
- 《党内法规学基础》课件 陈家刚 第1--7章 党内法规概述---党的组织法规 .pptx VIP
- 智慧养老机构运营与管理:智慧养老机构供应链管理PPT教学课件.pptx VIP
- 2026年贵州西部计划笔试真题解析.docx VIP
- 人民版初中 中华民族大团结 第十课伟大梦想 共同追求.pptx VIP
- T∕HNSXHJJYJH 001-2026 锂渣废弃物综合利用技术规范.pdf VIP
- 老旧厂房整体拆除工程技术标.docx VIP
- 2026年安徽省合肥市高三二模语文试卷(含答案).pdf
- JDPaint基本教程学习.pdf VIP
原创力文档

文档评论(0)