版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡介
2021年第三期ISMS信息安全管理體系審核員模擬試題一、單項(xiàng)選擇題1、末次會(huì)議包括()A、請受審核方確認(rèn)不符合報(bào)告、并簽字B、向?qū)徍朔竭f交審核報(bào)告C、雙方就審核發(fā)現(xiàn)的不同意見進(jìn)行討論D、以上都不準(zhǔn)確2、組織應(yīng)()與其意圖相關(guān)的,且影響其實(shí)現(xiàn)信息安全管理體系預(yù)期結(jié)果能力的外部和內(nèi)部事項(xiàng)。A、確定B、制定C、落實(shí)D、確保3、風(fēng)險(xiǎn)評價(jià)是指()A、系統(tǒng)地使用信息來識(shí)別風(fēng)險(xiǎn)來源和評估風(fēng)險(xiǎn)B、將估算的風(fēng)險(xiǎn)與給定的風(fēng)險(xiǎn)準(zhǔn)則加以比較以確定風(fēng)險(xiǎn)嚴(yán)重性的過程C、指導(dǎo)和控制一個(gè)組織相關(guān)風(fēng)險(xiǎn)的協(xié)調(diào)活動(dòng)D、以上都對4、GB/T22080標(biāo)準(zhǔn)中所指資產(chǎn)的價(jià)值取決于()A、資產(chǎn)的價(jià)格B、資產(chǎn)對于業(yè)務(wù)的敏感度C、資產(chǎn)的折損率D、以上全部5、"多級(jí)SLA"是一個(gè)三層結(jié)構(gòu),下列哪層不是這樣類型SLA的部分?()A、客戶級(jí)別B、公司級(jí)別C、配置級(jí)別D、服務(wù)級(jí)別6、ISO/IEC27001描述的風(fēng)險(xiǎn)分析過程不包括()A、分析風(fēng)險(xiǎn)發(fā)生的原因B、確定風(fēng)險(xiǎn)級(jí)別C、評估識(shí)別的風(fēng)險(xiǎn)發(fā)生后,可能導(dǎo)致的潛在后果D、評估所識(shí)別的風(fēng)險(xiǎn)實(shí)際發(fā)生的可能性7、制定信息安全管理體系方針,應(yīng)予以考慮的輸入是()A、業(yè)務(wù)戰(zhàn)略B、法律法規(guī)要求C、合同要求D、以上全部8、關(guān)于信息安全連續(xù)性,以下說法正確的是()A、信息安全連續(xù)性即IT設(shè)備運(yùn)行的連續(xù)性B、信息安全連續(xù)性應(yīng)是組織業(yè)務(wù)連續(xù)性的一部分C、信息處理設(shè)施的冗余即指兩個(gè)或多個(gè)服務(wù)器互備D、信息安全連續(xù)性指標(biāo)由IT系統(tǒng)的性能決定9、()是建立有效的計(jì)算機(jī)病毒防御體系所需要的技術(shù)措施A、補(bǔ)丁管理系統(tǒng)、網(wǎng)絡(luò)入侵檢測和防火墻B、漏洞掃描、網(wǎng)絡(luò)入侵檢測和防火墻C、漏洞掃描、補(bǔ)丁管理系統(tǒng)和防火墻D、網(wǎng)絡(luò)入侵檢測、防病毒系統(tǒng)和防火墻10、在現(xiàn)場審核結(jié)束之前,下列哪項(xiàng)活動(dòng)不是必須的?()A、關(guān)于客戶組織ISMS與認(rèn)證要求之間的符合性說明B、審核現(xiàn)場發(fā)現(xiàn)的不符合C、提供審核報(bào)告D、聽取客戶對審核發(fā)現(xiàn)提出的問題11、以下哪個(gè)選項(xiàng)不是ISMS第一階段審核的目的()A、獲取對組織信息安全管理體系的了解和認(rèn)識(shí)B、了解客戶組織的審核準(zhǔn)備狀態(tài)C、為計(jì)劃2階段審核提供重點(diǎn)D、確認(rèn)組織的信息安全管理體系符合標(biāo)準(zhǔn)或規(guī)范性文件的所有要求12、服務(wù)連續(xù)性管理中,恢復(fù)時(shí)間目標(biāo)指()A、IT服務(wù)復(fù)原到正常工作狀態(tài)的時(shí)間B、IT服務(wù)復(fù)原到約定的最低可用性水平的時(shí)間C、關(guān)鍵服務(wù)恢復(fù)到約定的最低可用性水平的時(shí)間D、基礎(chǔ)設(shè)施服務(wù)恢復(fù)到約定的可用性的時(shí)間13、創(chuàng)建和更新文件化信息時(shí),組織應(yīng)確保適當(dāng)?shù)模ǎ〢、對適宜性和有效性的評審和批準(zhǔn)B、對充分性和有效性的測量和批準(zhǔn)C、對適宜性和充分性的測量和批準(zhǔn)D、對適宜性和充分性的評審和批準(zhǔn)14、下列()不是創(chuàng)建和維護(hù)測量要執(zhí)行的活動(dòng)。A、開展測量活動(dòng)B、識(shí)別當(dāng)前支持信息需求的安全實(shí)踐C、開發(fā)和更新測量D、建立測量文檔并確定實(shí)施優(yōu)先級(jí)15、關(guān)于入侵檢測,以下不正確的是:()A、入侵檢測是一個(gè)采集知識(shí)的過程B、入侵檢測指信息安全事件響應(yīng)過程C、分析反常的使用模式是入侵檢測模式之一D、入侵檢測包括收集被利用脆弱性發(fā)生的時(shí)間信息16、漏洞檢測的方法分為()A、靜態(tài)檢測B、動(dòng)態(tài)測試C、混合檢測D、以上都是17、風(fēng)險(xiǎn)偏好是組織尋求或保留風(fēng)險(xiǎn)的()A、行動(dòng)B、計(jì)劃C、意愿D、批復(fù)18、公司A在內(nèi)審時(shí)發(fā)現(xiàn)部分員工計(jì)算機(jī)開機(jī)密碼少于6位,公司文件規(guī)定員工計(jì)算機(jī)密碼必須6位及以上,那么中哪一項(xiàng)不是針對該問題的糾正措施?()A、要求員工立即改正B、對員工進(jìn)行優(yōu)質(zhì)口令設(shè)置方法的培訓(xùn)C、通過域控進(jìn)行強(qiáng)制管理D、對所有員工進(jìn)行意識(shí)教育19、組織通過哪些措施來確保員工和合同方意識(shí)到并履行其信息安全職責(zé)?()A、審查、任用條款和條件B、管理責(zé)任、信息安全意識(shí)教育和培訓(xùn)C、任用終止或變更的責(zé)任D、以上都不對20、下面哪一種環(huán)境控制措施可以保護(hù)計(jì)算機(jī)不受短期停電影響?()A、電力線路調(diào)節(jié)器B、電力浪涌保護(hù)設(shè)備C、備用的電力供應(yīng)D、可中斷的電力供應(yīng)21、文件化信息創(chuàng)建和更新時(shí),組織應(yīng)確保適當(dāng)?shù)模ǎ〢、對適宜性和有效性的評審和批準(zhǔn)B、對充分性和有效性的測量和批準(zhǔn)C、對適宜性和充分性的測量和批準(zhǔn)D、對適宜性和充分性的評審和批準(zhǔn)22、數(shù)字簽名可以有效對付哪一類信息安全風(fēng)險(xiǎn)?A、非授權(quán)的閱讀B、盜竊C、非授權(quán)的復(fù)制D、篡改23、()是問題管理流程中最后的環(huán)節(jié)A、將任何與變更請求下相關(guān)的傳遞給問題管理B、關(guān)閉C、問題回顧D、問題記錄24、下面哪個(gè)不是《中華人民共和國密碼法》中密碼的分類?()A、核心密碼B、普通密碼C、國家密碼D、商用密碼25、拒絕服務(wù)攻擊損害了信息系統(tǒng)哪一項(xiàng)性能()A、完整性B、可用性C、保密性D、可靠性26、信息安全管理體系是用來確定()A、組織的管理效率B、產(chǎn)品和服務(wù)符合有關(guān)法律法規(guī)程度C、信息安全管理體系滿足審核準(zhǔn)則的程度D、信息安全手冊與標(biāo)準(zhǔn)的符合程度27、審核證據(jù)是指()A、與審核準(zhǔn)則有關(guān)的,能夠證實(shí)的記錄、事實(shí)陳述或其他信息B、在審核過程中收集到的所有記錄、事實(shí)陳述或其他信息C、一組方針、程序或要求D、以上都不對28、關(guān)于認(rèn)證人員執(zhí)業(yè)要求,以下說法正確的是:A、注冊審核員只能在一個(gè)認(rèn)證機(jī)構(gòu)和一個(gè)咨詢機(jī)構(gòu)執(zhí)業(yè)B、注冊審核員和認(rèn)證決定人員只能在一個(gè)認(rèn)證機(jī)構(gòu)C、注冊審核員只能在一個(gè)認(rèn)證機(jī)構(gòu)執(zhí)業(yè),非注冊的認(rèn)證決定人員不受此限制D、在咨詢機(jī)構(gòu)認(rèn)專職咨詢師的人員,只能在認(rèn)證機(jī)構(gòu)人兼職認(rèn)證決定人員29、下列哪項(xiàng)對于審核報(bào)告的描述是錯(cuò)誤的?()A、主要內(nèi)容應(yīng)與末次會(huì)議的內(nèi)容基本一致B、在對審核記錄匯總整理和信息安全管理體系評價(jià)以后,由審核組長起草形成C、正式的審核報(bào)告由組長將報(bào)告交給認(rèn)證/審核機(jī)構(gòu)審核后,由委托方將報(bào)告的副本轉(zhuǎn)給受審核方D、以上都不對30、《信息安全等級(jí)保護(hù)管理辦法》規(guī)定,()級(jí)保護(hù)時(shí),國家信息安全管部門對該級(jí)信息安全等級(jí)保護(hù)工作進(jìn)行強(qiáng)制監(jiān)督、檢查。A、3B、2C、5D、431、關(guān)于信息安全產(chǎn)品的使用,以下說法正確的是:()A、對于所有的信息系統(tǒng),信息安全產(chǎn)品的核心技術(shù)、關(guān)鍵部件須具有我國自主知識(shí)產(chǎn)權(quán)B、對于三級(jí)以上信息系統(tǒng),己列入信息安全產(chǎn)品認(rèn)征目錄的,應(yīng)取得國家信息安全產(chǎn)品人證機(jī)構(gòu)頒發(fā)的認(rèn)證證書C、對于四級(jí)以上信息系銃、信息安全廣品研制的主要技術(shù)人員須無犯罪記錄D、對于四級(jí)以上信息系統(tǒng),信息安全聲品研制單位須聲明沒有故意留有或設(shè)置漏洞32、從計(jì)算機(jī)安全的角度看,下面哪一種情況是社交工程的一個(gè)直接例子?()A、計(jì)算機(jī)舞弊B、欺騙或脅迫C、計(jì)算機(jī)偷竊D、計(jì)算機(jī)破壞33、防火墻提供的接入模式不包括()A、透明模式B、混合模式C、網(wǎng)關(guān)模式D、旁路接入模式34、不屬于計(jì)算機(jī)病毒防治的策略的是()A、確認(rèn)您手頭常備一張真正“干凈”的引導(dǎo)盤B、及時(shí)、可靠升級(jí)反病毒產(chǎn)品C、新購置的計(jì)算機(jī)軟件也要進(jìn)行病毒檢測D、整理磁盤35、加密技術(shù)可以保護(hù)信息的()A、機(jī)密性B、完整性C、可用性D、A+B36、不屬于WEB服務(wù)器的安全措施的是()A、保證注冊帳戶的時(shí)效性B、刪除死帳戶C、強(qiáng)制用戶使用不易被破解的密碼D、所有用戶使用一次性密碼37、信息安全事態(tài)、事件和事故的關(guān)系是()A、事態(tài)一定是事件,事件一定是事故B、事件一定是事故,事故一定是事態(tài)C、事態(tài)一定是事故,事故一定是事件D、事故一定是事件,事件一定是事態(tài)38、關(guān)于信息系統(tǒng)登錄口令的管理,以下做法不正確的是:()A、必要時(shí),使用密碼技術(shù)、生物識(shí)等替代口令B、用提示信息告知用戶輸入的口令是否正確C、明確告知用戶應(yīng)遵從的優(yōu)質(zhì)口令策略D、使用互動(dòng)式管理確保用戶使用優(yōu)質(zhì)口令39、最高管理層應(yīng)通過()活動(dòng),證實(shí)對信息安全管理體系的領(lǐng)導(dǎo)和承諾。A、組織建立信息安全策略和信息安全目標(biāo),并與組織戰(zhàn)略方向一致B、確保建立信息安全策略和信息安全目標(biāo),并與組織戰(zhàn)略方向一致C、領(lǐng)導(dǎo)建立信息安全策略和信息安全目標(biāo),并與組織戰(zhàn)略方向一致D、溝通建立信息安全策略和信息安全目標(biāo),并與組織戰(zhàn)略方向一致40、安全區(qū)域通常的防護(hù)措施有()A、公司前臺(tái)的電腦顯示器背對來訪者B、進(jìn)出公司的訪客須在門衛(wèi)處進(jìn)行登記C、重點(diǎn)機(jī)房安裝有門禁系統(tǒng)D、以上全部二、多項(xiàng)選擇題41、公司M將信息系統(tǒng)運(yùn)維外包給公司N,以下符合GB/T22080-2016標(biāo)準(zhǔn)要求的做法是()A、與N簽署協(xié)議規(guī)定服務(wù)級(jí)別及安全要求B、在對N公司人員服務(wù)時(shí),接入M公司的移動(dòng)電腦事前進(jìn)行安全掃描C、將多張核心機(jī)房門禁卡統(tǒng)一登記在N公司項(xiàng)目組組長名下,由其按需發(fā)給進(jìn)入機(jī)房的N公司人員使用D、對N公司帶入帶出機(jī)房的電腦進(jìn)行檢查登記,硬盤和U盤不在此檢查登記范圍內(nèi)42、ISO/IEC27001標(biāo)準(zhǔn)要求以下哪些過程要形成文件化的信息?()A、信息安全方針B、信息安全風(fēng)險(xiǎn)處置過程C、溝通記錄D、信息安全目標(biāo)43、投訴處理過程應(yīng)包括:()A、投訴受理、跟蹤和告知B、投訴初步評審、投訴調(diào)查C、投訴響應(yīng)、溝通決定D、投訴終止44、以下屬于信息安全管理體系審核的證據(jù)是:()A、信息系統(tǒng)運(yùn)行監(jiān)控中心顯示的實(shí)時(shí)資源占用數(shù)據(jù)B、信息系統(tǒng)的閾值列表C、數(shù)據(jù)恢復(fù)測試的日志D、信息系統(tǒng)漏洞測試分析報(bào)告45、依據(jù)GB/T22080,經(jīng)管理層批準(zhǔn),定期評審的信息安全策略包括()A、信息備份策略B、訪問控制策略C、信息傳輸策略D、密鑰管理策略46、訪問控制包括()A、網(wǎng)絡(luò)和網(wǎng)絡(luò)服務(wù)的訪問控制B、邏輯訪問控制C、用戶訪問控制D、物理訪問控制47、按覆蓋的地理范圍進(jìn)行分類,計(jì)算機(jī)網(wǎng)絡(luò)可以分為()A、局域網(wǎng)B、城域網(wǎng)C、廣域網(wǎng)D、區(qū)域網(wǎng)48、網(wǎng)絡(luò)常見的拓?fù)湫问接校ǎ〢、星型B、環(huán)型C、總線D、樹型49、信息安全是保證信息的(),另外也可包括諸如真實(shí)性,可核查性,不可否認(rèn)性和可靠性等特性。A、可用性B、機(jī)密性C、完備性D、完整性50、風(fēng)險(xiǎn)評估過程一般應(yīng)包括()A、風(fēng)險(xiǎn)識(shí)別B、風(fēng)險(xiǎn)分析C、風(fēng)險(xiǎn)評價(jià)D、風(fēng)險(xiǎn)處置51、關(guān)于目標(biāo),下列說法正確的是()A、目標(biāo)現(xiàn)的結(jié)果B、溝通記錄C、目標(biāo)可以采用不同方式進(jìn)行表示,例如:操作準(zhǔn)則D、目標(biāo)可以是不同層次的,例如組織、項(xiàng)目和產(chǎn)品52、下列哪些屬于網(wǎng)絡(luò)攻擊事件()A、釣魚攻擊B、后門攻擊事件C、社會(huì)工程攻擊D、DOS攻擊53、信息安全績效的反饋,包括以下哪些方面的趨勢()A、不符合和糾正措施B、監(jiān)視測量的結(jié)果C、審核結(jié)果D、信息安全方針完成情況54、以下場景中符合GB/T22080-20161SO1EC27001:2013標(biāo)準(zhǔn)要求的情況是()A、某公司為保潔人員發(fā)放了公司財(cái)務(wù)總監(jiān)、總經(jīng)理等管理者辦公室的門禁卡,以方便其上班前或下班后打掃這些房間B、某公司將其物理區(qū)域敏感性劃為四個(gè)等級(jí),分別標(biāo)上紅橙黃藍(lán)標(biāo)志C、某公司為少數(shù)核心項(xiàng)目人員發(fā)放了手機(jī),允許其使用手機(jī)在指定區(qū)域使用公司無線局域網(wǎng)訪問客戶數(shù)據(jù)FTP,但不允許將手機(jī)帶離指定區(qū)域D、某公司門禁系統(tǒng)的時(shí)鐘比公司視頻監(jiān)控系統(tǒng)的時(shí)鐘慢約10分鐘55、管理評審的輸出包括()A、管理評審報(bào)告B、持續(xù)改進(jìn)機(jī)會(huì)相關(guān)決定C、管理評審會(huì)議紀(jì)要D、變更信息的安全管理體系任何需求三、判斷題56、《中華人民共和國網(wǎng)絡(luò)安全法》中的“網(wǎng)絡(luò)運(yùn)營者”,指網(wǎng)絡(luò)服務(wù)提供者,不包括其他類型的網(wǎng)絡(luò)所有者和管理者。()正確錯(cuò)誤57、創(chuàng)建和更新文件化信息時(shí),組織應(yīng)確保對其適宜性和充分性進(jìn)行評審和批準(zhǔn)。正確錯(cuò)誤58、最高管理層應(yīng)通過“確保持續(xù)改進(jìn)”活動(dòng),證實(shí)對信息安全管理體系的領(lǐng)導(dǎo)和承諾。()正確錯(cuò)誤59、流量監(jiān)控能夠有效實(shí)現(xiàn)對敏感數(shù)據(jù)的過濾()正確錯(cuò)誤60、IT系統(tǒng)日志保存所需的資源不屬于容量管理的范圍。()正確錯(cuò)誤61、測量是確定數(shù)值和性質(zhì)的過程。()正確錯(cuò)誤62、《中華人民共和國網(wǎng)絡(luò)安全法》是2017年1月1日開始實(shí)施的()正確錯(cuò)誤63、J031組織對內(nèi)部供應(yīng)商應(yīng)按服務(wù)級(jí)別管理過程進(jìn)行管理。()正確錯(cuò)誤64、J020相關(guān)方可以是組織內(nèi)部也可以是組織外部的。()正確錯(cuò)誤65、某互聯(lián)網(wǎng)服務(wù)公司允許員工使用手機(jī)APP完成對公司客戶的服務(wù)請求處理,但手機(jī)須安裝公司規(guī)定的安全控制程序,無論手機(jī)是公司配發(fā)的或員工私有的。這符合IS0/IEC27001:2013標(biāo)準(zhǔn)A6,2,1的要求。()正確錯(cuò)誤
參考答案一、單項(xiàng)選擇題1、C2、A3、B4、B5、C6、A7、D8、B9、D解析:以上都是建立有效的計(jì)算機(jī)病毒防御體系所需要的技術(shù)措施,但D選項(xiàng)與病毒防御更相關(guān),故選D10、C11、D12、C13、D解析:27001,7,5,2創(chuàng)建和更新,創(chuàng)建和更新文件化信息時(shí),組織應(yīng)確保適當(dāng)?shù)臉?biāo)識(shí)和描述;格式和介質(zhì);對適宜性和充分性的評審和批準(zhǔn)14、D15、B16、D解析:漏洞檢測分為被動(dòng)檢測(靜態(tài)),主動(dòng)檢測(動(dòng)態(tài)),綜合檢測(混合檢測)。故選D17、C18、A19、B20、D21、D22、D23、B24、C25、B26、C27、A28、B29、A30、D31、B32、B33、D34、D35、D36、D37、D38、B
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲(chǔ)空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 2024年度環(huán)保監(jiān)測試劑購置與服務(wù)合同3篇
- 2024年版汽車租賃服務(wù)協(xié)議
- 2025機(jī)器買賣合同的范本
- 2024圖書采購合同-涵蓋國內(nèi)外圖書采購與文化交流3篇
- 透明卷簾門定制安裝合同
- 無人駕駛船舶材料保證書
- 城市植物園停車場施工合同
- 建筑材料采購授權(quán)委托書樣本
- 礦井科學(xué)化聚氨酯保溫施工協(xié)議
- 物流行業(yè)走動(dòng)式管理改進(jìn)措施
- 2024年個(gè)人家庭房屋裝修合同標(biāo)準(zhǔn)版本(四篇)
- 工商企業(yè)管理畢業(yè)論文范文(4篇)
- 《稻草人》課件-2024-2025學(xué)年語文三年級(jí)上冊統(tǒng)編版
- 《12 玩也有學(xué)問》教學(xué)設(shè)計(jì)-2024-2025學(xué)年道德與法治一年級(jí)上冊統(tǒng)編版
- 頭腦特工隊(duì)-Inside-Out中英文字幕對照
- 逆風(fēng)飛翔向陽而生抗逆力主題班會(huì)
- 《野在秋風(fēng)里》地產(chǎn)秋日美拉德復(fù)古生活節(jié)市集游園會(huì)藝術(shù)節(jié)活動(dòng)策劃方案
- 2024年全國應(yīng)急通信比武理論考核試題庫(含答案)
- 2025年考研政治政治理論時(shí)政熱點(diǎn)知識(shí)測試題庫及答案(共三套)
- 醫(yī)藥行業(yè)高效藥品配送體系建設(shè)方案
- 一年級(jí)體育下冊 第三課 我與大自然教案
評論
0/150
提交評論