

下载本文档
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、1、从风险的观点来看,一个具有任务紧急性,核心功能性的计算机应用程序 系统的开发和维护项目应该(A)。A、内部实现 B、外部采购实现 C、合作实现 D、多来源合作实现 2、下面哪一项最好地描述了组织机构的安全策略? ( A) A、定义了访问控制需求的总体指导方针 B、建议了如何符合标准 C、表明管理意 图的高层陈述 D、表明所使用的技术控制措施的高层陈述3、我国的国家秘密分为几级? ( A)A、3 B、4 C、5 D、6 4、一个公司在制定信息安全体系框架时,下 面哪一项是首要考虑和制定的? ( A)A、安全策略 B、安全标准 C、操作规程 D、安全基线 5、不属于安全策略所涉及的方面是(D)
2、0A、物理安全策略 B、 访问控制策略 C、信息加密策略 D、防火墙策略 6、基准达标项满(B)分作为安 全基线达标合格的必要条件。A、50 B、60 C、70 D、80 7、信息安全工程师监理的职责包括? ( A) A、质量控制,进度控制,成本控制,合同管理,信息管理和 协调 B、质量控制,进度控制,成本控制,合同管理和协调C、确定安全要求,认可设计方案,监视安全态势,建立保障证据和协调D、确定安全要求,认可设计方案,监视安全态势和协调 &为了保护企业的知识产权和其它资产,当终止与员工 的聘用关系时下面哪一项是最好的方法? ( A) A、进行离职谈话,让员工签署保 密协议,禁止员工账
3、号,更改密码 B、进行离职谈话,禁止员工账号,更改密码 C、让员工签署跨边界协议 D、列出员工在解聘前需要注意的所有责任 9、下列哪 一个说法是正确的?( C) A、风险越大,越不需要保护 B、风险越小,越需要保 护 C、风险越大,越需要保护 D、越是中等风险,越需要保护 10、在许多组织机 构中,产生总体安全性问题的主要原因是(A)oA、缺少安全性管理 B、缺少故 障管理 C、缺少风险分析 D、缺少技术控制机制 11、在国家标准中,属于强制性 标准的是:(B) A、GB/T XXXX-X-200XB、GB XXXX-200X C、DBXX/T XXX-200X D、QXXX-XXX-200X
4、 12、中国电信的岗位描述中都应明确包含安全职 责,并形成正式文件记录在案,对于安全职责的描述应包括(D)oA、落实安全政策的常规职责 B、执行具体安全程序或活动的特定职责 C、保护具体资产的特定 职责D、以上都对 13、信息安全管理最关注的是? ( C) A、外部恶意攻击 B、病 毒对 PC的影响 C、内部恶意攻击 D、病毒对网络的影响 14、当今 IT 的发展与安全投入,安全意识和安全手段之间形成(B)。A、安全风险屏障 B、 安全风险缺口 C、管理方式的变革 D、管理方式的缺口 15、根据计算机信息系 统国际联网保密管理规定,涉及国家秘密的计算机信息系统,不得直接或间接地 与国际互联网或
5、其它公共信息网络相联接,必须实行(B)oA、逻辑隔离 B、物理隔离 C、安装防火墙 D、VLAN 划分 16、在任何情况下,一个组织应对公众和 媒体公告其信息系统中发生的信息安全事件? ( A) A、当信息安全事件的负面影 响扩展到本组织意外时 B、只要发生了安全事件就应当公告 C、只有公众的什么财 产安全受到巨大危害时才公告 D、当信息安全事件平息之后 17、Windows 2000 目 录服务的基本管理单位是(D)oA、用户 B、计算机 C、用户组 D、域 18、安全 基线达标管理办法规定:BSS 系统口令设置应遵循的内控要求是(C) A、数字+ 字母 B、数字+字母+符号 C、数字+字母
6、+字母大小写 D、数字+符号 19、当为计算 机资产定义保险覆盖率时,下列哪一项应该特别考虑?(D)oA、已买的软件B、定做的软件 C、硬件 D、数据 20、终端安全管理目标:规范支撑系统中终端用 户的行为,降低来自支撑系统终端的安全威胁,重点解决以下哪些问题? (A)oA、终端接入和配置管理;终端账号、秘密、漏洞补丁等系统安全管理;桌面及主 机设置管理;终端防病毒管理 B、终端账号、秘密、漏洞补丁等系统安全管理;桌 面及主机设置管理;终端防病毒管理 C、终端接入和配置管理;桌面及主机设置管 理;终端防病毒管理 D、终端接入和配置管理;终端账号、秘密、漏洞补丁等系统 安全管理;桌面及主机设置管
7、理 21、从风险分析的观点来看,计算机系统的最主 要弱点是(B)oA、内部计算机处理 B、系统输入输出 C、通讯和网络 D、外部 计算机处理 22、Unix 中。可以使用下面哪一个代替 Telnet,因为它能完成同样的 事情并且更安全?()A、S-TELNETB、SSH C、FTP D、RLGON 23、信息安全 风险缺口是指(A)oA、IT 的发展与安全投入,安全意识和安全手段的不平衡B、 信息化中,信息不足产生的漏洞 C、计算机网络运行,维护的漏洞 D、计算中 心的火灾隐患 24、中国电信的岗位描述中都应明确包含安全职责,并形成正式文 件记录在案,对于安全职责的描述应包括(D)oA、落实安
8、全政策的常规职责B、执行具体安全程序或活动的特定职责 C、保护具体资产的特定职责 D、以上都 对 25、信息安全工程师监理的职责包括? ( A) A、质量控制,进度控制,成本控制,合同管理,信息管理和协调B、质量控制,进度控制,成本控制,合同管理和协调 C、确定安全要求,认可设计方案,监视安全态势,建 立保障证据和协调 D、确定安全要求,认可设计方案,监视安全态势和协调26、Unix 中。可以使用下面哪一个代替 Tel net,因为它能完成同样的事情并且更安 全? ()A、S-TELNET B、SSH C、FTP D、RLGON 27、下面哪一项最好地描述 了组织机构的安全策略? ( A)A、定义了访问控制需求的总体指导方针B、建议了如何符合标准 C、表明管理意图的高层陈述 D、表明所使用的技术控制措施的高 层陈述 28、在信息安全策略体系中,下面哪一项属于计算机或信息安全的强制性 规则?( A)A、标准(Standarc)B、安全策略(Security policy) C、方针(Guideline) D、流程(Proecdure 29
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2025年中国交换机行业市场全景监测及投资前景展望报告
- 2025年中国商业地产市场分析预测报告
- 2024-2025学年高中政治专题3.2树立正确的消费观练基础版含解析必修1
- 2024年高中历史专题一中国传统文化主流思想的演变第4课明末清初的思想活跃局面练习含解析人民版必修3
- 2025-2030年中国鼓风试验箱行业深度研究分析报告
- 汽车技术研究项目可行性研究报告评审方案设计2025年发改委标准案例范文
- 2024-2025学年高中物理第四章牛顿运动定律第7节用牛顿运动定律解决问题二A同步训练含解析新人教版必修1
- 2024-2025学年高中语文课时作业13在马克思墓前的讲话含解析新人教版必修2
- 2024-2025学年高中物理第二章4惠更斯原理波的反射与折射练习含解析教科版选修3-4
- 2025年钢制喷塑双层玻璃柜行业深度研究分析报告
- 2024年南京旅游职业学院单招职业适应性测试题库附答案
- 春节的那些事作文6篇
- (完整版)机房安全检查表
- 山西省太原市2023-2024学年七年级下学期期中数学试题
- XF-T 3004-2020 汽车加油加气站消防安全管理
- 子宫内膜癌保留生育治疗
- (正式版)JBT 14660-2024 额定电压6kV到30kV地下掘进设备用橡皮绝缘软电缆
- 本科院校-基础医学-医学细胞生物学-第二章 细胞的概念与分子基础
- 2.2算法的概念及其描述课件人教中图版高中信息技术必修1
- 汽车电子技术专业人才培养方案样本
- 血栓风险评估及个体化干预(遗传性易栓症风险基因检测)
评论
0/150
提交评论