CNCERT-CCSC管理Ⅱ级理论考试参考题库汇总-下(多选题)_第1页
CNCERT-CCSC管理Ⅱ级理论考试参考题库汇总-下(多选题)_第2页
CNCERT-CCSC管理Ⅱ级理论考试参考题库汇总-下(多选题)_第3页
CNCERT-CCSC管理Ⅱ级理论考试参考题库汇总-下(多选题)_第4页
CNCERT-CCSC管理Ⅱ级理论考试参考题库汇总-下(多选题)_第5页
已阅读5页,还剩73页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

CNCERT-CCSC管理II级理论考试参考题库汇总一下(多选题)多选题.安全管理测评中访谈对象涉及以下0A、安全主管B、系统建设负责人和系统运维负责人C、各类管理员D、机构清洁人员对应考点:第6章-安全测评实践答案:ABC.安全验收管理关键安全活动包括()。A、提交安全验收申请B、执行安全验收测试C、安全整改管理D、安全验收结果确认及归档对应考点:第3章-安全三同步答案:ABCD.个人信息处理者需要取得个人信息所有者单独同意或者书面同意的场景包括哪些?()A、法律'行政法规规定B、个人信息处理者公开其处理的个人信息C、基于个人同意处理敏感个人信息D、个人信息处理者向中华人民共和国境外提供个人信息对应考点:第2章-团队管理实践答案:ABCD.属于团队角色的有0A、实干者B、协调者C、完美者D、劳动者对应考点:第2章-团队管理实践答案:ABC.某局域网内有一台设备中了病毒,如果不及时杀毒和隔离,其他联网设备很快便会感染病毒。一旦病毒感染全场机器,轻则断网杀毒,投入大量人力物力反复检查,重则系统破坏,系统无法正常运行。以下处置方法正确的有0A、在PC上安装过滤软件B、关键设备前加设防火墙C、通过安全交换机过滤网络攻击D、使用流量清洗设备清洗网络流量对应考点:第10章-应急响应体系实践答案:ABC.信息系统安全等级保护的核心是对信息系统分等级、按标准进行建设、管理和监督。信息系统安全等级保护实施过程中应遵循以下基本原则()A、自主保护原则B、重点保护原则C、同步建设原则D、动态调整原则对应考点:第7章-等级保护实施答案:ABCD.安全验收管理关键安全活动包括()。A、提交安全验收申请B、执行安全验收测试C、安全整改管理D、安全验收结果确认及归档对应考点:第3章-安全三同步答案:ABCD.安全评估的安全措施可分为()几类。A、物理安全措施B、访问控制措施C、数据加密措施D、加强安全管理对应考点:第4章-信息安全风险评估答案:ABCD.ISMS(InformationSecurityManagementSystems)的计划阶段应该包括下面哪些内容?()A、定义ISMS的范围和方针B、管理系统的资源C、标识风险、评估风险、与选择控制措施来应对风险D、安排应对安全事故和紧急事件所需的工作程序、控制措施和各种资源对应考点:第9章-1S027001认证实践答案:AC.某局域网内有一台设备中了病毒,如果不及时杀毒和隔离,其他联网设备很快便会感染病毒。一旦病毒感染全场机器,轻则断网杀毒,投入大量人力物力反复检查,重则系统破坏,系统无法正常运行。以下处置方法正确的有()A、在PC上安装过滤软件B、关键设备前加设防火墙C、通过安全交换机过滤网络攻击D、使用流量清洗设备清洗网络流量对应考点:第10章-应急响应体系实践答案:ABC.作为团队管理者,必须具备()。A、激励团队成员B、提供合适、及时的信息C、有效地进行沟通D、制定清晰、明确的构想和任务对应考点:第2章-团队管理实践答案:ABCD.常见Web攻击方法有以下哪几种?()A、SQLInjectionB、Cookie欺骗c、跨站脚本攻击D、数据库暴力破解对应考点:第6章-安全测评实践答案:ABC.安全方案设计关键安全活动包括()。A、选择安全控制措施Bv选择目标和对象C、编写安全技术方案D、评审安全技术方案对应考点:第3章-安全三同步答案:ACD.安全验收管理关键安全活动包括0。A、提交安全验收申请B、执行安全验收测试C、安全整改管理D、安全验收结果确认及归档对应考点:第3章-安全三同步答案:ABCD.信息系统安全等级测评方案编制需要()。A、测评对象确定B、测评工具接入点确定C、测评内容确定D、测评方案编制对应考点:第6章-安全测评实践答案:ABCD.ISF终端用户安全包括()、putingDevicesVEIectronicmunicationoA、EnvironmentManagementB、LocaISecurityManagementC\CorporateBusinessAppIicationD、DesktopAppIications对应考点:第8章-1SF最佳实践指南答案:ABCD.laaS中,云平台承担哪些东西的责任0A、快照数据、个人信息B、服务器'服务器镜像C、虚拟机D、安全运维对应考点:第5章-新技术新业务评估答案:BC.SNMP协议,可以用来接收网络节点的通知消息和警告时间报告等,从而获知网络出现的问题。SNMP架构的组成主要包含以下哪些内容0A、社区:同一个管理框架下的网络管理站和所有的节点的集合B、网络管理站:一个管理控制台,也称为网络管理系统(NMS)C、管理信息库:被管理设备的集合D、节点:网络上的设备(被管理的设备)对应考点:第6章-安全测评实践答案:ABD.信息安全应急响应体系的制定是一个周而复始、持续改进的过程,包含以下几个阶段:()。A、应急响应需求分析和应急响应策略的确定B、编制应急响应计划文档C、应急响应计划的测试、培训、演练和维护D、应急响应计划的评审对应考点:第10章-应急响应体系实践答案:ABC.某局域网内有一台设备中了病毒,如果不及时杀毒和隔离,其他联网设备很快便会感染病毒。一旦病毒感染全场机器,轻则断网杀毒,投入大量人力物力反复检查,重则系统破坏,系统无法正常运行。以下处置方法正确的有()A、在PC上安装过滤软件B、关键设备前加设防火墙C、通过安全交换机过滤网络攻击D、使用流量清洗设备清洗网络流量对应考点:第10章-应急响应体系实践答案:ABC.安全评估的安全措施可分为()几类。A、物理安全措施B、访问控制措施C、数据加密措施D、加强安全管理对应考点:第4章-信息安全风险评估答案:ABCD.信息系统安全等级保护的核心是对信息系统分等级、按标准进行建设'管理和监督。信息系统安全等级保护实施过程中应遵循以下基本原则()A、自主保护原则B、重点保护原则C、同步建设原则D、动态调整原则对应考点:第7章-等级保护实施答案:ABCD.某局域网内有一台设备中了病毒,如果不及时杀毒和隔离,其他联网设备很快便会感染病毒。一旦病毒感染全场机器,轻则断网杀毒,投入大量人力物力反复检查,重则系统破坏,系统无法正常运行。以下处置方法正确的有()A、在PC上安装过滤软件B、关键设备前加设防火墙C、通过安全交换机过滤网络攻击D、使用流量清洗设备清洗网络流量对应考点:第10章-应急响应体系实践答案:ABC.团队建设误区包括()。A、领导放弃权利B、计划不连贯C、缺少协同工作的习惯D、责任不明对应考点:第2章-团队管理实践答案:ABCD.ISF终端用户安全包括()、putingDevices、EIectronicmunicationGA、EnvironmentManagementBxLocaISecurityManagementC、CorporateBusinessAppIicationD、DesktopAppIications对应考点:第8章-1SF最佳实践指南答案:ABCD.信息系统安全等级保护的核心是对信息系统分等级、按标准进行建设'管理和监督。信息系统安全等级保护实施过程中应遵循以下基本原则()A、自主保护原则B、重点保护原则C、同步建设原则D、动态调整原则对应考点:第7章-等级保护实施答案:ABCD.属于团队角色的有()A、实干者B、协调者C、完美者D、劳动者对应考点:第2章-团队管理实践答案:ABC.团队建设误区包括()。A、领导放弃权利B、计划不连贯C、缺少协同工作的习惯D、责任不明对应考点:第2章-团队管理实践答案:ABCD.ISMS(InformationSecurityManagementSystems)的计划阶段应该包括下面哪些内容?()A、定义ISMS的范围和方针B、管理系统的资源C、标识风险、评估风险、与选择控制措施来应对风险D、安排应对安全事故和紧急事件所需的工作程序、控制措施和各种资源对应考点:第9章-1S027001认证实践答案:AC.IS027001构建ISMS的第三阶段,试运行包括试运行、()关键步骤。A、内部审核B、管理评审C、纠正和预防D、后期培训对应考点:第9章-1S027001认证实践答案:ABCD.虚拟化安全涉及()方面。A、虚拟化软件安全B、虚拟服务器安全C、虚拟存储安全D、虚拟网络安全对应考点:第5章-新技术新业务评估答案:ABC.信息系统安全等级测评方案编制需要0。A、测评对象确定B、测评工具接入点确定C、测评内容确定D、测评方案编制对应考点:第6章-安全测评实践答案:ABCD.属于团队角色的有()A、实干者B、协调者C、完美者D、劳动者对应考点:第2章-团队管理实践答案:ABC.信息系统安全等级测评方案编制需要()。A、测评对象确定B、测评工具接入点确定C、测评内容确定D、测评方案编制对应考点:第6章-安全测评实践答案:ABCD.个人信息处理者需要取得个人信息所有者单独同意或者书面同意的场景包括哪些?0A、法律、行政法规规定B、个人信息处理者公开其处理的个人信息C、基于个人同意处理敏感个人信息D、个人信息处理者向中华人民共和国境外提供个人信息对应考点:第2章-团队管理实践答案:ABCD.常见Web攻击方法有以下哪几种?()A、SQLInjectionB、Cookie欺骗c、跨站脚本攻击D、数据库暴力破解对应考点:第6章-安全测评实践答案:ABC.作为团队管理者,必须具备()。A、激励团队成员B、提供合适、及时的信息C、有效地进行沟通D、制定清晰、明确的构想和任务对应考点:第2章-团队管理实践答案:ABCD.属于团队角色的有()A、实干者B、协调者C、完美者D、劳动者对应考点:第2章-团队管理实践答案:ABC.某局域网内有一台设备中了病毒,如果不及时杀毒和隔离,其他联网设备很快便会感染病毒。一旦病毒感染全场机器,轻则断网杀毒,投入大量人力物力反复检查,重则系统破坏,系统无法正常运行。以下处置方法正确的有()A、在PC上安装过滤软件B、关键设备前加设防火墙C、通过安全交换机过滤网络攻击D、使用流量清洗设备清洗网络流量对应考点:第10章-应急响应体系实践答案:ABC.IS027001()导致行为改变。A、沟通B、度量C、教育D、增强对应考点:第9章-1S027001认证实践答案:ABCD.laaS中,云平台承担哪些东西的责任()A、快照数据、个人信息B、服务器'服务器镜像C、虚拟机D、安全运维对应考点:第5章-新技术新业务评估答案:BC.大数据的4V特征包括()。A、数据体量大B、数据多样化C、价值密度低D、要求速度快对应考点:第5章-新技术新业务评估答案:ABCD.服务商资质测评服务资质分类:()。A、信息安全工程B、信息系统审计C、风险评估D、安全开发对应考点:第6章-安全测评实践答案:ABCD.SNMP协议,可以用来接收网络节点的通知消息和警告时间报告等,从而获知网络出现的问题。SNMP架构的组成主要包含以下哪些内容()A、社区:同一个管理框架下的网络管理站和所有的节点的集合B、网络管理站:一个管理控制台,也称为网络管理系统(NMS)C、管理信息库:被管理设备的集合D、节点:网络上的设备(被管理的设备)对应考点:第6章-安全测评实践答案:ABD.云计算服务模式包括()A、SaaSB\PaaSIaaSBaaS对应考点:第5章-新技术新业务评估答案:ABCISMS(InformationSecurityManagementSystems)的计划阶段应该包括下面哪些内容?()A、定义ISMS的范围和方针B、管理系统的资源C、标识风险、评估风险、与选择控制措施来应对风险D、安排应对安全事故和紧急事件所需的工作程序、控制措施和各种资源对应考点:第9章-1S027001认证实践答案:ACSNMP协议,可以用来接收网络节点的通知消息和警告时间报告等,从而获知网络出现的问题。SNMP架构的组成主要包含以下哪些内容0A、社区:同一个管理框架下的网络管理站和所有的节点的集合B、网络管理站:一个管理控制台,也称为网络管理系统(NMS)C、管理信息库:被管理设备的集合D、节点:网络上的设备(被管理的设备)对应考点:第6章-安全测评实践答案:ABD.在主题矩阵中managementmitment对应()两份问卷。A、1.1B、2.1C、3.1D、4.1对应考点:第9章-1S027001认证实践答案:AB.信息系统安全等级测评方案编制需要()。A、测评对象确定B、测评工具接入点确定C、测评内容确定D、测评方案编制对应考点:第6章-安全测评实践答案:ABCD.ISMS(InformationSecurityManagementSystems)的计划阶段应该包括下面哪些内容?()A、定义ISMS的范围和方针B、管理系统的资源C、标识风险、评估风险、与选择控制措施来应对风险D、安排应对安全事故和紧急事件所需的工作程序、控制措施和各种资源对应考点:第9章-1S027001认证实践答案:AC.制定应急响应预案的原则()。A、集中管理应急响应预案的版本和发布B、为了建立有效的版本控制体系,必须建立规范的应急响应预案的问题提交、解决、更新、跟踪'发布的渠道和流程C、应急响应预案在内容管理方面应注意内容的分布和粒度,可根据版本和内容的更新频度将应急响应的内容进行适当的分布D、建立合理的应急响应预案的保管制度,强调存放的安全性和易取得性对应考点:第10章-应急响应体系实践答案:ABCD.IS027001()导致行为改变。A、沟通B、度量C、教育D、增强对应考点:第9章-1S027001认证实践答案:ABCD.以下哪个是ISF评分中安全控制措施的覆盖范围()A、Don'tknowInnocaseInafewcasesDxNOTappIicable对应考点:第8章-1SF最佳实践指南答案:ABCD.制定应急响应预案的原则()。A、集中管理应急响应预案的版本和发布B、为了建立有效的版本控制体系,必须建立规范的应急响应预案的问题提交、解决、更新、跟踪、发布的渠道和流程C、应急响应预案在内容管理方面应注意内容的分布和粒度,可根据版本和内容的更新频度将应急响应的内容进行适当的分布D、建立合理的应急响应预案的保管制度,强调存放的安全性和易取得性对应考点:第10章-应急响应体系实践答案:ABCD.云计算服务模式包括0SaaSPaaSIaaSBaaS对应考点:第5章-新技术新业务评估.在《关于加强信息安全保障工作的意见》(中办发『2003』27号文)中指出了信息安全保障工作的要点,以下属于信息安全保障工作的要点的是?0A、建设基于密码技术的网络信任体系B、建设信息安全监控体系C、实行信息安全等级保护制度D、建设完善的灾难备份体系对应考点:第10章-应急响应体系实践答案:ABC.安全审计的一般步骤不包括?()A、事件确定B、事件扫描C、事件分析D、流量分析对应考点:第3章-安全三同步答案:BD.安全方案设计关键安全活动包括0。A、选择安全控制措施B、选择目标和对象C、编写安全技术方案D、评审安全技术方案对应考点:第3章-安全三同步答案:ACD.个人信息处理者需要取得个人信息所有者单独同意或者书面同意的场景包括哪些?()A、法律、行政法规规定B、个人信息处理者公开其处理的个人信息C、基于个人同意处理敏感个人信息D、个人信息处理者向中华人民共和国境外提供个人信息对应考点:第2章-团队管理实践答案:ABCD.大数据的4V特征包括()。A、数据体量大B、数据多样化C、价值密度低D、要求速度快对应考点:第5章-新技术新业务评估答案:ABCD.作为团队管理者,必须具备()。A、激励团队成员B、提供合适、及时的信息C、有效地进行沟通D、制定清晰、明确的构想和任务对应考点:第2章-团队管理实践.信息系统安全等级测评方案编制需要0。A、测评对象确定B、测评工具接入点确定C、测评内容确定D、测评方案编制对应考点:第6章-安全测评实践答案:ABCD.在《关于加强信息安全保障工作的意见》(中办发『2003』27号文)中指出了信息安全保障工作的要点,以下属于信息安全保障工作的要点的是?0A、建设基于密码技术的网络信任体系B、建设信息安全监控体系C、实行信息安全等级保护制度D、建设完善的灾难备份体系对应考点:第10章-应急响应体系实践答案:ABC.大数据的4V特征包括()。A、数据体量大B、数据多样化C、价值密度低D、要求速度快对应考点:第5章-新技术新业务评估.虚拟化安全涉及()方面。A、虚拟化软件安全B、虚拟服务器安全C、虚拟存储安全D、虚拟网络安全对应考点:第5章-新技术新业务评估答案:ABC.信息系统安全等级测评方案编制需要0。A、测评对象确定B、测评工具接入点确定C、测评内容确定D、测评方案编制对应考点:第6章-安全测评实践答案:ABCD.属于团队角色的有()A、实干者B、协调者C、完美者D、劳动者对应考点:第2章-团队管理实践.在《关于加强信息安全保障工作的意见》(中办发『2003』27号文)中指出了信息安全保障工作的要点,以下属于信息安全保障工作的要点的是?0A、建设基于密码技术的网络信任体系B、建设信息安全监控体系C、实行信息安全等级保护制度D、建设完善的灾难备份体系对应考点:第10章-应急响应体系实践答案:ABC.某局域网内有一台设备中了病毒,如果不及时杀毒和隔离,其他联网设备很快便会感染病毒。一旦病毒感染全场机器,轻则断网杀毒,投入大量人力物力反复检查,重则系统破坏,系统无法正常运行。以下处置方法正确的有0A、在PC上安装过滤软件B、关键设备前加设防火墙C、通过安全交换机过滤网络攻击D、使用流量清洗设备清洗网络流量对应考点:第10章-应急响应体系实践答案:ABC.安全验收管理关键安全活动包括()。A、提交安全验收申请B、执行安全验收测试C、安全整改管理D、安全验收结果确认及归档对应考点:第3章-安全三同步答案:ABCD.常见Web攻击方法有以下哪几种?()A、SQLInjectionB、Cookie欺骗C、跨站脚本攻击D、数据库暴力破解对应考点:第6章-安全测评实践答案:ABC.在主题矩阵中managementmitment对应()两份问卷。A、1.1B、2.1C、3.1D、4.1对应考点:第9章-1S027001认证实践答案:AB.信息系统安全等级测评方案编制需要0。A、测评对象确定B、测评工具接入点确定C、测评内容确定D、测评方案编制对应考点:第6章-安全测评实践答案:ABCD.ISMS(InformationSecurityManagementSystems)的计划阶段应该包括下面哪些内容?()A、定义ISMS的范围和方针B、管理系统的资源C、标识风险、评估风险、与选择控制措施来应对风险D、安排应对安全事故和紧急事件所需的工作程序、控制措施和各种资源对应考点:第9章-1S027001认证实践答案:AC.安全审计的一般步骤不包括?0A、事件确定B、事件扫描C、事件分析D、流量分析对应考点:第3章-安全三同步答案:BD.安全评估的安全措施可分为()几类。A、物理安全措施B、访问控制措施C、数据加密措施D、加强安全管理对应考点:第4章-信息安全风险评估答案:ABCD.属于团队角色的有()A、实干者B、协调者C、完美者D、劳动者对应考点:第2章-团队管理实践答案:ABC.IS027001安全管理要素包括0。A、安全组织管理B、安全策略开发C、综合高校安全运营D、安全培训及行为变更管理对应考点:第9章-1S027001认证实践答案:ABCD.服务商资质测评服务资质分类:()。A、信息安全工程B、信息系统审计C、风险评估D、安全开发对应考点:第6章-安全测评实践答案:ABCD.安全管理测评中访谈对象涉及以下()A、安全主管B、系统建设负责人和系统运维负责人C、各类管理员D、机构清洁人员对应考点:第6章-安全测评实践答案:ABC.安全验收管理关键安全活动包括()。A、提交安全验收申请B、执行安全验收测试C、安全整改管理D、安全验收结果确认及归档对应考点:第3章-安全三同步答案:ABCD.在主题矩阵中managementmitment对应0两份问卷。A、1.1B、2.1C、3.1D、4.1对应考点:第9章-1S027001认证实践答案:AB.信息安全人员资质证书包括()。A、PMPCISPCISSPCCSC对应考点:第6章-安全测评实践答案:BCD.团队建设误区包括()。A、领导放弃权利B、计划不连贯C、缺少协同工作的习惯D、责任不明对应考点:第2章-团队管理实践答案:ABCD.某局域网内有一台设备中了病毒,如果不及时杀毒和隔离,其他联网设备很快便会感染病毒。一旦病毒感染全场机器,轻则断网杀毒,投入大量人力物力反复检查,重则系统破坏,系统无法正常运行。以下处置方法正确的有()A、在PC上安装过滤软件B、关键设备前加设防火墙C、通过安全交换机过滤网络攻击D、使用流量清洗设备清洗网络流量对应考点:第10章-应急响应体系实践答案:ABC.SNMP协议,可以用来接收网络节点的通知消息和警告时间报告等,从而获知网络出现的问题。SNMP架构的组成主要包含以下哪些内容0A、社区:同一个管理框架下的网络管理站和所有的节点的集合B、网络管理站:一个管理控制台,也称为网络管理系统(NMS)C、管理信息库:被管理设备的集合D、节点:网络上的设备(被管理的设备)对应考点:第6章-安全测评实践答案:ABD.服务商资质测评服务资质分类:()。A、信息安全工程B、信息系统审计C、风险评估D、安全开发对应考点:第6章-安全测评实践答案:ABCD.团队建设误区包括()。A、领导放弃权利B、计划不连贯C、缺少协同工作的习惯D、责任不明对应考点:第2章-团队管理实践答案:ABCD.laaS中,云平台承担哪些东西的责任0A、快照数据、个人信息B、服务器'服务器镜像C、虚拟机D、安全运维对应考点:第5章-新技术新业务评估答案:BC.ISF终端用户安全包括()、putingDevices«EIectronicmunicationQA、EnvironmentManagementB、LocaISecurityManagementC、CorporateBusinessAppIicationDxDesktopAppIications对应考点:第8章-1SF最佳实践指南答案:ABCD.安全运营维护作业管理中用哪个包含以下哪些关键活动()A、制定安全运营维护作业计划B、定期执行运营维护作业计划C、重大安全问题及风险上报D、作业计划执行审核对应考点:第3章-安全三同步答案:ABCD.信息系统安全等级测评方案编制需要()。A、测评对象确定B、测评工具接入点确定C、测评内容确定D、测评方案编制对应考点:第6章-安全测评实践答案:ABCD.某局域网内有一台设备中了病毒,如果不及时杀毒和隔离,其他联网设备很快便会感染病毒。一旦病毒感染全场机器,轻则断网杀毒,投入大量人力物力反复检查,重则系统破坏,系统无法正常运行。以下处置方法正确的有()A、在PC上安装过滤软件B、关键设备前加设防火墙C、通过安全交换机过滤网络攻击D、使用流量清洗设备清洗网络流量对应考点:第10章-应急响应体系实践答案:ABC.制定应急响应预案的原则()。A、集中管理应急响应预案的版本和发布B、为了建立有效的版本控制体系,必须建立规范的应急响应预案的问题提交、解决、更新、跟踪、发布的渠道和流程C、应急响应预案在内容管理方面应注意内容的分布和粒度,可根据版本和内容的更新频度将应急响应的内容进行适当的分布D、建立合理的应急响应预案的保管制度,强调存放的安全性和易取得性对应考点:第10章-应急响应体系实践答案:ABCD.安全验收管理关键安全活动包括0。A、提交安全验收申请B、执行安全验收测试C、安全整改管理D、安全验收结果确认及归档对应考点:第3章-安全三同步答案:ABCD.虚拟化安全涉及()方面。A、虚拟化软件安全B、虚拟服务器安全C、虚拟存储安全D、虚拟网络安全对应考点:第5章-新技术新业务评估答案:ABC.团队建设误区包括()。A、领导放弃权利B、计划不连贯C、缺少协同工作的习惯D、责任不明对应考点:第2章-团队管理实践答案:ABCD.制定应急响应预案的原则()。A、集中管理应急响应预案的版本和发布B、为了建立有效的版本控制体系,必须建立规范的应急响应预案的问题提交、解决、更新、跟踪、发布的渠道和流程C、应急响应预案在内容管理方面应注意内容的分布和粒度,可根据版本和内容的更新频度将应急响应的内容进行适当的分布D、建立合理的应急响应预案的保管制度,强调存放的安全性和易取得性对应考点:第10章-应急响应体系实践答案:ABCD.安全方案设计关键安全活动包括0。A、选择安全控制措施B、选择目标和对象C、编写安全技术方案D、评审安全技术方案对应考点:第3章-安全三同步答案:ACD.个人信息处理者需要取得个人信息所有者单独同意或者书面同意的场景包括哪些?()A、法律、行政法规规定B、个人信息处理者公开其处理的个人信息C、基于个人同意处理敏感个人信息D、个人信息处理者向中华人民共和国境外提供个人信息对应考点:第2章-团队管理实践答案:ABCD.云计算服务模式包括()SaaSPaaSIaaSBaaS对应考点:第5章-新技术新业务评估答案:ABC.SNMP协议,可以用来接收网络节点的通知消息和警告时间报告等,从而获知网络出现的问题。SNMP架构的组成主要包含以下哪些内容()A、社区:同一个管理框架下的网络管理站和所有的节点的集合B、网络管理站:一个管理控制台,也称为网络管理系统(NMS)C、管理信息库:被管理设备的集合D、节点:网络上的设备(被管理的设备)对应考点:第6章-安全测评实践答案:ABD.制定应急响应预案的原则()。A、集中管理应急响应预案的版本和发布B、为了建立有效的版本控制体系,必须建立规范的应急响应预案的问题提交、解决、更新、跟踪、发布的渠道和流程C、应急响应预案在内容管理方面应注意内容的分布和粒度,可根据版本和内容的更新频度将应急响应的内容进行适当的分布D、建立合理的应急响应预案的保管制度,强调存放的安全性和易取得性对应考点:第10章-应急响应体系实践答案:ABCD.个人信息处理者需要取得个人信息所有者单独同意或者书面同意的场景包括哪些?())A、法律、行政法规规定B、个人信息处理者公开其处理的个人信息C、基于个人同意处理敏感个人信息D、个人信息处理者向中华人民共和国境外提供个人信息对应考点:第2章-团队管理实践答案:ABCD.laaS中,云平台承担哪些东西的责任()A、快照数据、个人信息B、服务器'服务器镜像C、虚拟机D、安全运维对应考点:第5章-新技术新业务评估答案:BC.团队建设误区包括()。A、领导放弃权利B、计划不连贯C、缺少协同工作的习惯D、责任不明对应考点:第2章-团队管理实践答案:ABCDUserEnvironmento.ISFUserEnvironmentoA、BusinessSecurityRequirementsB、CriticalAppIicationManagementC、LocaISecurityManagementD、SystemManagement对应考点:第8章-1SF最佳实践指南答案:ABCD.团队建设误区包括()。A、领导放弃权利B、计划不连贯c、缺少协同工作的习惯D、责任不明对应考点:第2章-团队管理实践答案:ABCD.在主题矩阵中managementmitment对应()两份问卷。A、1.1B、2.1C、3.1D、4.1对应考点:第9章-1S027001认证实践答案:AB.ISMS(InformationSecurityManagementSystems)的计划阶段应该包括下面哪些内容?()A、定义ISMS的范围和方针B、管理系统的资源C、标识风险、评估风险、与选择控制措施来应对风险D、安排应对安全事故和紧急事件所需的工作程序、控制措施和各种资源对应考点:第9章-1S027001认证实践答案:AC.IS027001安全管理要素包括0。A、安全组织管理B、安全策略开发C、综合高效安全运营D、安全培训及行为变更管理对应考点:第9章-1S027001认证实践答案:ABCD.属于团队角色的有0A、实干者B、协调者C、完美者D、劳动者对应考点:第2章-团队管理实践答案:ABC.信息安全人员资质证书包括()。A、PMPB、CISPGCISSPD、CCSC对应考点:第6章-安全测评实践答案:BCD.laaS中,云平台承担哪些东西的责任()A、快照数据、个人信息B、服务器、服务器镜像C、虚拟机D、安全运维对应考点:第5章-新技术新业务评估答案:BC.ISF终端用户安全包括0、putingDevicesXEIectronicmunicationoA、EnvironmentManagementB、LocaISecurityManagementC、CorporateBusinessAppIicationDxDesktopAppIications对应考点:第8章-1SF最佳实践指南答案:ABCD.在主题矩阵中managementmitment对应()两份问卷。A、1.1B、2.1C、3.1D、4.1对应考点:第9章-1S027001认证实践答案:AB.某局域网内有一台设备中了病毒,如果不及时杀毒和隔离,其他联网设备很快便会感染病毒。一旦病毒感染全场机器,轻则断网杀毒,投入大量人力物力反复检查,重则系统破坏,系统无法正常运行。以下处置方法正确的有0A、在PC上安装过滤软件B、关键设备前加设防火墙C、通过安全交换机过滤网络攻击D、使用流量清洗设备清洗网络流量对应考点:第10章-应急响应体系实践答案:ABC.安全验收管理关键安全活动包括0。A、提交安全验收申请B、执行安全验收测试C、安全整改管理D、安全验收结果确认及归档对应考点:第3章-安全三同步答案:ABCD.安全运营维护作业管理中用哪个包含以下哪些关键活动()A、制定安全运营维护作业计划B、定期执行运营维护作业计划C、重大安全问题及风险上报D、作业计划执行审核对应考点:第3章-安全三同步答案:ABCD.制定应急响应预案的原则()。A、集中管理应急响应预案的版本和发布B、为了建立有效的版本控制体系,必须建立规范的应急响应预案的问题提交、解决、更新、跟踪、发布的渠道和流程C、应急响应预案在内容管理方面应注意内容的分布和粒度,可根据版本和内容的更新频度将应急响应的内容进行适当的分布D、建立合理的应急响应预案的保管制度,强调存放的安全性和易取得性对应考点:第10章-应急响应体系实践答案:ABCD.某局域网内有一台设备中了病毒,如果不及时杀毒和隔离,其他联网设备很快便会感染病毒。一旦病毒感染全场机器,轻则断网杀毒,投入大量人力物力反复检查,重则系统破坏,系统无法正常运行。以下处置方法正确的有()A、在PC上安装过滤软件B、关键设备前加设防火墙C、通过安全交换机过滤网络攻击D、使用流量清洗设备清洗网络流量对应考点:第10章-应急响应体系实践答案:ABC.制定应急响应预案的原则0。A、集中管理应急响应预案的版本和发布B、为了建立有效的版本控制体系,必须建立规范的应急响应预案的问题提交、解决、更新、跟踪、发布的渠道和流程C、应急响应预案在内容管理方面应注意内容的分布和粒度,可根据版本和内容的更新频度将应急响应的内容进行适当的分布D、建立合理的应急响应预案的保管制度,强调存放的安全性和易取得性对应考点:第10章-应急响应体系实践答案:ABCD.安全测评主要对象分类包括()。A、信息产品安全测评B、信息系统安全测评C、服务商资质测评D、信息安全人员资质测评对应考点:第6章-安全测评实践答案:ABCDEIectronicmunicationo.ISF终端用户安全包括()、EIectronicmunicationoA、EnvironmentManagementB、LocaISecurityManagementC、CorporateBusinessAppIicationD、DesktopAppIications对应考点:第8章-1SF最佳实践指南答案:ABCD.大数据的4V特征包括()。A、数据体量大B、数据多样化c、价值密度低D、要求速度快对应考点:第5章-新技术新业务评估答案:ABCD.信息系统安全等级测评方案编制需要()。A、;则评对象确定B、测评工具接入点确定C、测评内容确定D、测评方案编制对应考点:第6章-安全测评实践答案:ABCDEIectronicmunicationo.ISF终端用户安全包括EIectronicmunicationoA、EnvironmentManagementBxLocaISecurityManagementC、CorporateBusinessAppIicationD、DesktopAppIications对应考点:第8章-1SF最佳实践指南答案:ABCD.安全方案设计关键安全活动包括0。A、选择安全控制措施B、选择目标和对象c、编写安全技术方案D、评审安全技术方案对应考点:第3章-安全三同步答案:ACD.安全验收管理关键安全活动包括()。A、提交安全验收申请B、执行安全验收测试C、安全整改管理D、安全验收结果确认及归档对应考点:第3章-安全三同步答案:ABCD.IS027001()导致行为改变。A、沟通B、度量C、教育D、增强对应考点:第9章-1S027001认证实践答案:ABCD.云计算服务模式包括()SaaSPaaSC、IaaSD、BaaS对应考点:第5章-新技术新业务评估答案:ABC.制定应急响应预案的原则()。A、集中管理应急响应预案的版本和发布B、为了建立有效的版本控制体系,必须建立规范的应急响应预案的问题提交、解决、更新、跟踪,发布的渠道和流程C、应急响应预案在内容管理方面应注意内容的分布和粒度,可根据版本和内容的更新频度将应急响应的内容进行适当的分布D、建立合理的应急响应预案的保管制度,强调存放的安全性和易取得性对应考点:第10章-应急响应体系实践答案:ABCD.信息系统安全等级测评方案编制需要()。A、测评对象确定B、测评工具接入点确定C、测评内容确定D、测评方案编制对应考点:第6章-安全测评实践答案:ABCD.制定应急响应预案的原则()。A、集中管理应急响应预案的版本和发布B、为了建立有效的版本控制体系,必须建立规范的应急响应预案的问题提交、解决、更新、跟踪、发布的渠道和流程C、应急响应预案在内容管理方面应注意内容的分布和粒度,可根据版本和内容的更新频度将应急响应的内容进行适当的分布D、建立合理的应急响应预案的保管制度,强调存放的安全性和易取得性对应考点:第10章-应急响应体系实践答案:ABCD.大数据的4V特征包括()。A、数据体量大B、数据多样化C、价值密度低D、要求速度快对应考点:第5章-新技术新业务评估答案:ABCD.在《关于加强信息安全保障工作的意见》(中办发『2003』27号文)中指出了信息安全保障工作的要点,以下属于信息安全保障工作的要点的是?0A、建设基于密码技术的网络信任体系B、建设信息安全监控体系C、实行信息安全等级保护制度D、建设完善的灾难备份体系对应考点:第10章-应急响应体系实践.属于团队角色的有()A、实干者B、协调者C、完美者D、劳动者对应考点:第2章-团队管理实践答案:ABC.ISMS(InformationSecurityManagementSystems)的计划阶段应该包括下面哪些内容?()A、定义ISMS的范围和方针B、管理系统的资源C、标识风险、评估风险、与选择控制措施来应对风险D、安排应对安全事故和紧急事件所需的工作程序、控制措施和各种资源对应考点:第9章-1S027001认证实践答案:AC.信息安全人员资质证书包括()。A、PMPB、CISPGCISSPD、CCSC对应考点:第6章-安全测评实践答案:BCD.IS027001安全管理要素包括()。A、安全组织管理B、安全策略开发C、综合高效安全运营D、安全培训及行为变更管理对应考点:第9章-1S027001认证实践答案:ABCD.安全审计的一般步骤不包括?()A、事件确定B、事件扫描C、事件分析D、流量分析对应考点:第3章-安全三同步答案:BD.IS027001构建ISMS的第三阶段,试运行包括试运行、()关键步骤。A、内部审核B、管理评审C、纠正和预防D、后期培训对应考点:第9章-1S027001认证实践答案:ABCD.安全测评主要对象分类包括()oA、信息产品安全测评B、信息系统安全测评C、服务商资质测评D、信息安全人员资质测评对应考点:第6章-安全测评实践答案:ABCD.制定应急响应预案的原则()。A、集中管理应急响应预案的版本和发布B、为了建立有效的版本控制体系,必须建立规范的应急响应预案的问题提交、解决、更新、跟踪、发布的渠道和流程C、应急响应预案在内容管理方面应注意内容的分布和粒度,可根据版本和内容的更新频度将应急响应的内容进行适当的分布D、建立合理的应急响应预案的保管制度,强调存放的安全性和易取得性对应考点:第10章-应急响应体系实践答案:ABCD.IS027001安全管理要素包括()。A、安全组织管理B、安全策略开发C、综合高校安全运营D、安全培训及行为变更管理对应考点:第9章-1S027001认证实践答案:ABCD.安全管理测评中访谈对象涉及以下()A、安全主管B、系统建设负责人和系统运维负责人C、各类管理员D、机构清洁人员对应考点:第6章-安全测评实践答案:ABC.IS027001构建ISMS的第三阶段,试运行包括试运行、()关键步骤。A、内部审核B、管理评审C、纠正和预防D、后期培训对应考点:第9章-1S027001认证实践答案:ABCD.作为团队管理者,必须具备()。A、激励团队成员B、提供合适、及时的信息C、有效地进行沟通D、制定清晰、明确的构想和任务对应考点:第2章-团队管理实践答案:ABCDA、激励团队成员B、提供合适、及时的信息C、有效地进行沟通D、制定清晰、明确的构想和任务对应考点:第2章-团队管理实践答案:ABCD信息安全应急响应体系的制定是一个周而复始、持续改进的过程,包含以下几个阶段:()。A、应急响应需求分析和应急响应策略的确定B、编制应急响应计划文档C、应急响应计划的测试、培训、演练和维护D、应急响应计划的评审对应考点:第10章-应急响应体系实践答案:ABCIS027001安全管理要素包括0。A、安全组织管理B、安全策略开发C、综合高校安全运营D、安全培训及行为变更管理对应考点:第9章-1S027001认证实践答案:ABCDIS027001安全管理要素包括()。A、安全组织管理B、安全策略开发C、综合高校安全运营D、安全培训及行为变更管理对应考点:第9章-1S027001认证实践答案:ABCDISF核心业务系统安全包括0、SpecialTopicsxUserEnvironmentoA、BusinessSecurityRequirementsB、CriticalAppIicationManagementC、LocaISecurityManagementD、SystemManagement对应考点:第8章-1SF最佳实践指南答案:ABCD.个人信息处理者需要取得个人信息所有者单独同意或者书面同意的场景包括哪些?()A、法律、行政法规规定B、个人信息处理者公开其处理的个人信息C、基于个人同意处理敏感个人信息D、个人信息处理者向中华人民共和国境外提供个人信息对应考点:第2章-团队管理实践答案:ABCD.以下哪个是ISF评分中安全控制措施的覆盖范围()A、Don'tknowInnocaseInafewcasesDxNOTappIicable对应考点:第8章-1SF最佳实践指南答案:ABCD156.信息安全人员资质证书包括0。A、PMPCISPCISSPCCSC对应考点:第6章-安全测评实践答案:BCD.属于团队角色的有()A、实干者B、协调者C、完美者D、劳动者对应考点:第2章-团队管理实践答案:ABC.团队建设误区包括()。A、领导放弃权利B、计划不连贯C、缺少协同工作的习惯D、责任不明对应考点:第2章-团队管理实践答案:ABCD.个人信息处理者需要取得个人信息所有者单独同意或者书面同意的场景包括哪些?()A、法律、行政法规规定B、个人信息处理者公开其处理的个人信息C、基于个人同意处理敏感个人信息D、个人信息处理者向中华人民共和国境外提供个人信息对应考点:第2章-团队管理实践答案:ABCD.安全验收管理关键安全活动包括0。A、提交安全验收申请B、执行安全验收测试C、安全整改管理D、安全验收结果确认及归档对应考点:第3章-安全三同步答案:ABCD.团队建设误区包括()。A、领导放弃权利B、计划不连贯C、缺少协同工作的习惯D、责任不明对应考点:第2章-团队管理实践答案:ABCD.云计算服务模式包括()AxSaaSB\PaaSC、IaaSDvBaaS对应考点:第5章-新技术新业务评估答案:ABC.安全评估的安全措施可分为()几类。A、物理安全措施B、访问控制措施C、数据加密措施D、加强安全管理对应考点:第4章-信息安全风险评估答案:ABCD.信息安全应急响应体系的制定是一个周而复始、持续改进的过程,包含以下几个阶段:()。A、应急响应需求分析和应急响应策略的确定B、编制应急响应计划文档C、应急响应计划的测试、培训、演练和维护D、应急响应计划的评审对应考点:第10章-应急响应体系实践答案:ABC.虚拟化安全涉及()方面。A、虚拟化软件安全B、虚拟服务器安全C、虚拟存储安全D、虚拟网络安全对应考点:第5章-新技术新业务评估答案:ABC.常见的团队管理风格包括()。A、命令或专断型B、教导或指导型C、支持或参与型D、放权型对应考点:第2章-团队管理实践答案:ABCD.ISMS(InformationSecurityManagementSystems)的计划阶段应该包括下面哪些内容?()A、定义ISMS的范围和方针B、管理系统的资源C、标识风险、评估风险、与选择控制措施来应对风险D、安排应对安全事故和紧急事件所需的工作程序、控制措施和各种资源对应考点:第9章-1S027001认证实践答案:AC.安全运营维护作业管理中用哪个包含以下哪些关键活动()A、制定安全运营维护作业计划B、定期执行运营维护作业计划C、重大安全问题及风险上报D、作业计划执行审核对应考点:第3章-安全三同步答案:ABCD.ISF终端用户安全包括()、putingDevicesvEIectronicmunicationoA、EnvironmentManagementB、LocaISecurityManagementC\CorporateBusinessAppIicationD、DesktopAppIications对应考点:第8章-1SF最佳实践指南答案:ABCD.安全方案设计关键安全活动包括0。B\选择目标和对象C、编写安全技术方案D、评审安全技术方案对应考点:第3章-安全三同步答案:ACD.个人信息处理者需要取得个人信息所有者单独同意或者书面同意的场景包括哪些?()A、法律、行政法规规定B、个人信息处理者公开其处理的个人信息C、基于个人同意处理敏感个人信息D、个人信息处理者向中华人民共和国境外提供个人信息对应考点:第2章-团队管理实践答案:ABCD.安全评估的安全措施可分为()几类。A、物理安全措施B、访问控制措施C、数据加密措施D、加强安全管理对应考点:第4章-信息安全风险评估答案:ABCD.信息安全人员资质证书包括()。A、PMPB、CISPCISSPCCSC对应考点:第6章-安全测评实践答案:BCD.信息安全应急响应体系的制定是一个周而复始、持续改进的过程,包含以下几个阶段:()。A、应急响应需求分析和应急响应策略的确定B、编制应急响应计划文档C、应急响应计划的测试、培训、演练和维护D、应急响应计划的评审对应考点:第10章-应急响应体系实践答案:ABC.安全审计的一般步骤不包括?0A、事件确定B、事件扫描C、事件分析D、流量分析对应考点:第3章-安全三同步答案:BD.以下属于应急响应预案内容的是?0A、确定风险场景B、识别和排列关键应用系统C、建立诊断矩阵D、描述应急响应策略对应考点:第10章-应急响应体系实践答案:ABCD.安全测评主要对象分类包括()。A、信息产品安全测评B、信息系统安全测评C、服务商资质测评D、信息安全人员资质测评对应考点:第6章-安全测评实践答案:ABCD.安全测评主要对象分类包括0。A、信息产品安全测评B、信息系统安全测评C、服务商资质测评D、信息安全人员资质测评对应考点:第6章-安全测评实践答案:ABCD.以下属于应急响应预案内容的是?()A、确定风险场景B、识别和排列关键应用系统C、建立诊断矩阵D、描述应急响应策略对应考点:第10章-应急响应体系实践答案:ABCD.作为团队管理者,必须具备0。A、激励团队成员B、提供合适、及时的信息C、有效地进行沟通D、制定清晰、明确的构想和任务对应考点:第2章-团队管理实践答案:ABCD.虚拟化安全涉及()方面。A、虚拟化软件安全B、虚拟服务器安全C、虚拟存储安全D、虚拟网络安全对应考点:第5章-新技术新业务评估答案:ABC.在主题矩阵中managementmitment对应()两份问卷。A、1.1B、2.1C、3.1D、4.1对应考点:第9章-1S027001认证实践答案:A

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论