信息安全管理体系习题.doc
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_05.gif)
《信息安全管理体系习题.doc》由会员分享,可在线阅读,更多相关《信息安全管理体系习题.doc(26页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、. .信息平安管理体系培训习题汇编目录练习题一单项选择题.1练习题二多项选择题19练习题三判断题.27练习题四案例分析题.29ISMS 测验一.35ISMS 测验二.49ISMS测验三.52练习题一参考答案.60练习题二参考答案.61练习题三参考答案.61练习题四参考答案.62ISMS测验一参考答案.63ISMS测验二参考答案.64ISMS测验三参考答案.64. .word.zl. .练习题一单项选择题从下面各题选项中选出一个最恰当的答案,并将相应字母填在下表相应位置中。1、ISMS文件的多少和详细程度取于D(A)组织的规模和活动的类型 (B)过程及其相互作用的复杂程度(C)人员的能力 (D)
2、 A+B+C2、对于所釘拟定的纠正和预防措施,在实施前应通过 B 过程进展评审。(A)薄弱环节识别B)风险分析(C)管理案D A+C (E) A+B3、组织机构在建立和评审ISMS时,应考虑E (A)风险评估的结果B管理案(C)法律、法规和其它要求D A+B (E) A+C4、ISMS管理评审的输出应包括(C )(A)可能影响ISMS的任变更(B)以往风险评估没有充分强调的脆弱点或威胁C)风险评估和风险处理方案的更新(D)改进的建议5、在信息平安管理中进展B ,可以有效解决人员平安意识薄弱问题。(A)容监控 (B)平安教育和培训(C)责任追查和惩罚 (D)访问控制. .word.zl. .6、
3、经过风险处理后遗留的风险是( D )A重大风险 (B)有条件的承受风险C不可承受的风险D剩余风险7、( A )是指系统、效劳或网络的一种可识别的状态的发生,它可能是对信息平安策略的违反或防护措施的失效,或是和平安关联的一个先前未知的状态。A)信息平安事态B)信息平安事件C)信息平安事故D)信息平安故障8、系统备份与普通数据备份的不同在于,它不仅备份系统屮的数据,还备份系统中安装的应用程序、数据库系统、用户设置、系统参数等信息,以便迅速 D。A恢复全部程序B)恢复网络设置C恢复所有数据 (D)恢复整个系统9、不属于计算机病毒防治的策略的是 D A确认您手头常备一真正“干净的引导盘B及时、可靠升级
4、反病毒产品C新购置的计算机软件也要进展病毒检测D整理磁盘10、抵御电子入侵措施中,不正确的选项是( D)A不用生日做密码B不要使用少于5位的密码C不要使用纯数字D自己做效劳器11、不属于常见的危险密码是DA跟用户名一样的密码B使用生日作为密码C只有4位数的密码D10位的综合型密码12、在每天下午5点使计算机完毕时断开终端的连接属于 AA外部终端的物理平安B通信线的物理平安C窃听数据D网络地址欺骗13、不属于WEB效劳器的平安措施的是 D (A)保证注册XX的时效性 (B)删除死XX (C )强制用户使用不易被破解的密码 (D)所有用户使用一次性密码14、1999年,我国发布的第一个信息平安等级
5、保护的标准GB 17859-1999,提出将信息系统的平安等级划分为 D个等级,并提出每个级别的平安功能要求。A) 7 (B) 8 (C) 6 (D) 515、文件初审是评价受审ISMS文件的描述与审核准那么的D A)充分性和适宜性B)有效性和符合性C)适宜性、充分性和有效性D)以上都不对16、在认证审核时,一阶段帝核是C(A)是了解受审ISMS是否正常运行的过程 (B)是必须进展的 (C)不是必须的过程 (D)以上都不准确17、末次会议包括DA请受审核确认不符合报告、并签字B向审核递交审核报告C双就审核发现的不同意见进展讨论D以上都不准确18、审核组长在末次会议上宣布的审核结论是依据E得出的
6、。( A)审核目的 ( B)不符合项的重程度(C)所有的审核发现 (D) A+B (E) A+B+C19、将收集到的审核证据对照 C进展评价的结果是审核发现。(A)GB/T 22080标准B法律、法规要求(C)审核准那么D)信息平安管理体系文件20、审核准那么有关的并且能够证实的记录、事实述或其他信息称为BA信息平安信息B)审核证据C检验记录D)信息源21、现场审核吋间应该包括B(A)文件评审时间B)首、末次会议的时间(C)编写审核报告的时间D)午餐时间22、在第三认证审核时,C不是审核员的职责。(A)实施审核B)确定不合格项(C)对发现的不合格项采取纠正措施(D)验证受审核所采取纠正措施的有
7、效性23、审核的工作文件包括D。(A)检杳表B)审核抽样方案(C)信息记录表格D) a+b+c24、在市核中发现了正在使用的某个文件,这是B。(A)审核准那么B)审核发现(C)审核证据D)車核结论25、以下说法不正确的选项是C。A审核组可以由一名或多名审核员组成B至少配备一名经认可具有专业能力的成员C实习审核员可在技术专家指导下承担审核任务D审核组长通常由高级审核员担任26、现场审核的完毕是指A。(A)末次会议完毕B)对不符合项纠正措施进展验证后(C)发了经批准的审核报告时D)监视审核完毕27、信息平安管理体系中提到的“资产责任人是指:C(A)对资产拥有财产权的人。B)使用资产的人。(C)有权
8、限变更资产平安属性的人。D)资产所在部门负责人。28、组织应给予信息以适当级别的保护,是指:B (A)应实施尽可能先进的保护措施以确保其XX性。 (B)应按信息对于组织业务的关键性给予充分和必要的保护。 (C)应确保信息对于组织的所有员工可用。 (D)以上都对。29、认证审核时,审核组应:A(A)在审核前将审核方案提交受审核确认。(B)在审核结朿时将帘核方案提交受屯核确认。(C)随着审核的进展与受审核共同确认审核方案。(D)将审核方案提交审核委托批准即可。30、考虑设备平安是为了:D(A)防止设备丧失、损坏带来的财产损失。(B)有序保障设备维修时的备件供应。(C)及时对设备进展升级和更新换代。
9、(D)控制资产的丧失、损坏、失窃、危及资产平安以及组织活动中断的风险。31、信息处理设施的变更管理不包括:D)(A)信息处理设施用途的变更。(B)信息处理设施故障部件的更换。(C)信息处理设施软件的升级。(D)以上都不对。32、定期备份和测试信息是指:C(A)每次备份完成吋对备份结果进展检査,以确保备份效采。(B)对系统测试记录进展定期备份。(C)定期备份,定期对备份数据的完整性和可用性进展测试。(D)定期检查备份存储介质的容量。33、 一个组织或平安域所有信息处理设施;已设准确时钟源同步是为了:B(A)便于针对使用信息处理设施的人员计算工时(B)便于探测未经授权的信息处理活动的发生(C)确保
10、信息处理的及时性得到控制(D)人员异地工作时统一作息时间。34、第三认证审核时,对于审核提出的不符合项,审核组应:B)(A)与受审核共同评审不符合项以确认不符合的条款。(B)与受审核共同评审不符合项以确认不符合事实的准确性。(C)与受审核共同评审不符合以确认不符合的性质。(D)以上都对。35、为防止对网络效劳的未授权访问,组织应:A)(A)制定平安策略,确保用户应仅能访问已获专门授权使用的效劳。(B)制止部人员访问互联网。(C)制止外部人员访问组织局域网。(D)以上都对。36、组织应进展平安需求分析,规定对平安控制的要求,由(D)(A)组织需建立新的信息系统时;(B)组织的原有信息系统扩容或升
11、级时;(C)组织向顾客交付软件系统时;(D)A+B37、确定资产的可用性要求须依据:A(A)授权实体的需求。 (B)信息系统的实际性能水平。(C)组织可支付的经济本钱。 (D)最高管理者的决定。38、剩余风险是:C(A)低于可承受风险水平的风险。 (B)高于可承受风险水平的风险。(C)经过风险处置后剩余的风险。 (D)未经处置的风险。39、对于经背性互联网信息效劳实施:B(A)备案制度。 (B)可制度。(C)行政监管制度。 (D)备案与行政监管相结合的管理制度。40、网络路由控制应遵从:C(A)端到端连接最短路径策略;(B)信息系统应用的最正确效率策略;(C)确保计算机连接和信息留不违反业务应
12、用的访问控制策略;(D)A+B+C041、认证审核初审时,可以不进展第一阶段现场审核的条件之一是:B(A)审核组考虑时间效率可用一个阶段审核完成所有的审核准那么要求。(B)审核组长己充分了解受审核的信息平安管理过程。(C)受审核认为一个阶段的审核能完成全部的审核要求。(D)不允第一阶段不进展现场审核的情况。42、对于第三效劳提供,以下描述正确的选项是:B(A)为了监视和评审第三提供的效劳,第三人员提供效劳时应有人员全程陪同。(B)应定期度量和评价第三遵从商定的平安策略和效劳水平的程度。(C)第三效劳提供应有符合ITIL的流程。(D)第三效劳的变更须向组织呈报以备案。43、为了确保布缆平安,以下
13、正确的做法是:D(A)使用同一电缆管道铺设电源电缆和通信电缆。(B)网络电缆采用明线架设,以便于探查故障和维修。(C)配线盘应尽量放置在公共可访问区域,以便于应急管理。(D)使用配线标记和设备标记,编制配线列表。44、针对获证组织扩大围的审核,以下说确的是:AC(A)可以和监视审核起进展。 (B)是监视审核的形式之一。(C)一种特殊审核。 (D)以上都对。45、对于针对信息系统的软件包,以下说确的是:B(A)组织应具有有能力的人员,以便随吋对软件包进展适出性修改。(B)应尽量劝阻对软件包实施变更,以躲避变更的风险。(C)软件包不必作为配置项进展管理。(D)软件包的安装必须由其开发商实施安装。4
14、6、以下不属于信息平安事态或事件的是:D(A)效劳、设备或设施的丧失 (B)系统故障或超负载(C)物理平安要求的违规 (D)平安策略变更的临时通知47、以下可认定为审核围变更的事项是:D(A)受审核组织增加一个制造场所。 (B)受审核组织职能单元和人员规模增加。(C)受审核组织业务过程增加。 (D) 以上全部。48、在认证审核时,审核组在现场有权限自行决定变更的事项包括:C(A)帘核准那么 (B)审核人日数(C)审核路线 (D)应受审核的业务过程49、审核员的检查表应:B(A)事先提交受审核评审确认。(B)基于审核准那么事先编制。(C)针对不同的受审核组织应统一格式和容。(D)由审核组长负责编
15、制审核组使用的检查表。50、以下属于信息平安管理体系审核发现的是(C)(A)审核员看到的物理入口控制式B审核员看到的信息系统资源阈值(C)审核员看到的移动介质的使用与平安策略的符合性(D)审核员看到的工程质量保证活动与CMMI规程的符合性51、审核组中的技术专家是:A(A)为审核组提供文化、法律、技术等面知识咨询的人员。(B)特別负责对受审核的专业技术过程进展审核的人员。(C)审核期间为受审核提供技术咨询的人员。D从专业的角度对审核员的审核进展观察评价的人员。52、审核人日数的计算式是审核天数乘以:C(A)审核组中审核员+实习审核员+技术专家+观察员的总人数(B)审核组中审核员+实习审核员的总
16、人数(C)审核组中审核员的总人数(D)审核组屮审核员+实审核员+技术专家的总人数53、信息平安管理体系初次认证审核时,第一阶段审核应:(D)(A)对受审核信息安企管理体系的筹划进展审核和评价,对应GB/T22080-2021的 4.2.1条要求。(B)对受审核信息平安管理体系的部审核及管理评审的有效性进展审核和评价。(C)对受审核信息平安管理体系文件的符合性、适宜性和有效性进展审核和评价。(D)对受审核信息平安管理体系文件进展审核和符合性评价。54、按照“PDCA思路进展审核,是指:(A)(A)按照受审核区域的信息平安管理活动的PDCA过程进展审核。(B)按照认证机构的“PDCA流程进展审核。
17、(C)按照认可规中规定的“PDCA流程进展审核。(D)以上都对。55、关于审核结论,以下说确的是:D(A)审核组综合了所有审核证据进展合理推断的结果。(B)审核组综合了所有审核证据与受审核充分协商的结果。(C)审核组权衡了不符合的审核发现的数量及重程度后得出的结果。(D)审核组考虑了审核目的和所有审核发现后得出的审核结果。56、第三认证审核时确定审核围的程序是:(B)(A)组织提出、与审核组协商、认证机构确认、认证合同规定(B)组织申请、认证机构评审、认证合同规定、审核组确认(C)组织提出、与咨询机构协商、认证机构确认(D)认证机构提出、与组织协商、审核组确认、认证合同规定57、审核报告是:C
18、(A)受审核的资产。 (B)审核委托和受审核的共同资产。(C)审核委托的资产。 (D)审核组和审核委托的资产。58、认证审核前,审核组长须与受审核确认审核的可行性,特别应考虑:A(A)核实组织申请认证围需承受审核的组织构造、场所分布等根本信息。(B)注总审核的程序性安排事先应对受审核组织XX。(C)注意审核拟访问的文件、记录、场所等事先应对受审核组织XX。(D)要求受审核组织做好准备向审核组开放所有信息的访问权。59、信息平安管理体系认证审核时,为了获取审核证据,应考虑的信息源为:D)(A)受审核的办公自动化系统管理与维护相关的过程和活动。(B)受审核场所已确定为涉及秘密的相关过程和活动。(C
19、)受审核的核心财务系统的管理与维护相关的过程和活动。(D)受审核中请认证_的业务过程和活动。60、认证审核时,审核组拟抽査的样本应:B(A)山受审核熟悉的人员事先选取,做好准备。(B)由审核组明确总体并在受控状态下独立抽样。(C)由审核组和受审核人员协商抽样。(D)由受审核安排的向导实施抽样。61、认证审核期间,当审核证据说明审核目的不能实现时,审核组应D(A)起讨论,决定后续措施。 (B)审核组长权衡,决定后续措施。(C)由受审核决定后续措施。 (D)报告审核委托并说明理由,确定后续措施。62、认证审核时,对于审核组提出的不符合审核准那么的审核发现,以下说确的是B(A)受审核负责采取纠正措施
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 信息 安全管理 体系 习题
![提示](https://www.taowenge.com/images/bang_tan.gif)
限制150内