2023年01月《ISMS信息安全管理体系审核员》试题.docx
《2023年01月《ISMS信息安全管理体系审核员》试题.docx》由会员分享,可在线阅读,更多相关《2023年01月《ISMS信息安全管理体系审核员》试题.docx(10页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、2023年01月ISMS信息安全管理体系审核员试题单选题1.根据GB17859计算机信息系统安全保护等级划分准则,计算机信息系统安全保护能力分为()等级。A.5B.6C.3D.4单选题(江南博哥)2.ISMS关键成功因素之一是用于评价信息安全管理执行情况和改进反馈建议的()系统。A.测量B.报告C.传递D.评价单选题3.风险识别过程中需要识别的方面包括:资产识别、识别威胁、识别现有控制措施、()A.识别可能性和影响B.识别脆弱性和识别后果C.识别脆弱性和可能性D.识别脆弱性和影响单选题4.关于中华人民共和国网络安全法中的“三同步要求,以吓说法正确的是()。A.指关键信息基础设施建设时须保证安全
2、技术设施同步规划、同步建设、同步使用B.建设三级以上信息系统须保证子系统同步规划、同步建设、同步使用C.建设机密及以上信息系统须保证子系统同步规划、同步建设、同步使用D.以上都不对单选题5.根据GB/T22080-2016,应按照既定的备份策略,对()进行备份,并定期测试。A.信息、软件和系统镜像B.信息、软件和数据镜像C.数据、信息和软件D.数据、信息和系统镜像单选题6.关于散布图,以下说法正确的是:()。A.是描述特性值分布区间的图趋势图B.是描述对变量关系的图敏布图C.是描述特性随时间变化趋势的图趋势图D.是描述变量类别分布的图直方图单选题7.有关数据中心机房中,支持性基础设施不包括()
3、A.供电、通信设施B.消防、防雷设施C.空调及新风系统、水气暖供应系统D.网络设备单选题8.保密性是指()。A.根据授权实体的要求可访问的特性B.信息不被未授权的个人、实体或过程利用或知悉的特性C.保护信息准确和完整的特性D.以上都不对单选题9.根据GB/T22080-2016标准中控制措施的要求,有关系统获取、开发和维护过程中的安全问题,以下描述错误的是()?A.运营系统上的敏感、真实数据直接用作测试数据将带来很大的安全风险B.系统在加密技术的应用方面,其关键是选择密码算法,而不是密钥的管理C.系统的获取、开发和维护过程中的安全问题,不仅仅是考虑提供一个安全的开发环境,同时还要考虑开发出安全
4、的系统D.系统的开发设计,应该越早考虑系统的安全需求越好单选题10.根据GB/T22080-2016标准,审核中下列哪些章节不能删减()。A.1-10B.4-10C.4-7和9-10D.4-10和附录A单选题11.下列说法不正确的是()。A.残余风险需要获得风险责任人的批准B.适用性声明需要包含必要的控制及其选择的合理性说明C.所有的信息安全活动都必须有记录D.组织控制下的员工应了解信息安全方针单选题12.在信息安全技术中,涉及信息系统灾难恢复,其中“恢复点目标”指()?A.史难发生后,信息系统或业务功能从停顿到必须恢复的时间B.灾难发生后,信息系统或业务功能项恢复的范围C.灾难发生后,系统和
5、数据必须恢复到的时间点要求D.灾难发生后,关键数据能被复原的范围单选题13.按照PDCA思路进行审核,是指()。A.按照认可规范中规定的PDCA流程进行审核B.按照认证机构的PDCA流程进行审核C.按照受审核区域的信息安全管理活动的PDCA过程进行审核D.按照检查表策划9PDCA进行审核单选题14.信息安全等级保护管理办法规定的5级是信息系统受到破坏后会对()造成严重损害。A.国家安全B.公共利益C.公民、法人和其他组织的合法权益D.社会秩序单选题15.为了达到组织灾难恢复的要求,备份时间间隔不能超过()A.服务水平目标(SLO)B.恢复点目标(RPO)C.恢复时间目标(RTO)D.最长可接受
6、终端时间(MAO)单选题16.GB/T22080标准中所指资产的价值取决于()。A.资产的价格B.资产对于业务的敏感度C.资产的折损率D.以上全部单选题17.在决定进行第二阶段审核之前,认证机构应审查第一阶段的审核报告,以便为第二阶段选择具有()。A.客户组织的准备程度B.所需能力的审核组成员C.所需审核组能力的要求D.客户组织的场所分布单选题18.根据GB/T22080-2016标准中控制措施的要求,应按计划的时间间隔或在重大变化发生时,对组织的信息安全管理方法及其实现进行的()A.内部评审B.第三方评审C.系统评审D.独立评审单选题19.国家秘密的保密期限应为:()A.绝密不超过三十年,机
7、密不超过二十年,秘密不超过十年B.绝密不低于三十年,机密不低于二十年,秘密不低于十年C.绝密不超过二十五年,机密不超过十五年,秘密不超过五年D.绝密不低于二十五年,机密不低于十五年,秘密不低于五年单选题20.某公司进行风险评估后发现公司的无线网络存在大的安全隐患,为了处置这个风险,公司不再提供无线网络用于办公,这种处置方式属于()A.风险接收B.风险规避C.风险转移D.风险减缓单选题21.ISMS不-定必须保留的文件化信息有()。A.适用性声明B.信息安全风险评估过程记录C.管理评审结果D.重要业务系统操作指南单选题22.残余风险是指:()。A.风险评估前,以往活动遗留的风险B.风险评估后,对
8、以往活动遗留的风险的估值C.风险处置后剩余的风险,比可接受风险低D.风险处置后剩余的风险,不一定比可接受风险低单选题23.信息安全管理体系标准族中关于信息安全管理体系建设指南的标准是()A.ISO/IEC27003B.ISO/IEC27004C.ISO/IEC27005D.ISO/IEC27002单选题24.有关信息安全管理,风险评估的方法比起基线的方法,其主要的优势在于确保()A.不考虑资产的价值,基本水平的保护都会被实施B.对所有信息资产保护都投入相同的资源C.对信息资产实施适当水平的保护D.信息资产过度的保护单选题25.某公司财务管理数据职能提供给授权的用户,安全管理采取措施确保不能被未
9、授权的个人、实体或过程利用或知悉,这样就可以确保数据的哪个方面的安全性得到保障。()A.保密性B.完整性C.可用性D.稳定性单选题26.TCP/IP协议层次结构由()。A.网络接口层、网络层组成B.网络接口层、网络层、传输层组成C.网络接口层、网络层、传输层和应用层组成D.其他选项均不正确单选题27.计算机信息系统安全保护条例规定:对计算机信息系统中发生的案件,有关使用单位应当在()向当地县级以上人民政府公安机关报告。A.8小时内B.12小时内C.24小时内D.48小时内单选题28.形成ISMS审核发现时,不需要考虑的是()A.所实施控制措施与适用性声明的符合性B.适用性声明的完备性和合理性C
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- ISMS信息安全管理体系审核员 2023 01 ISMS 信息 安全管理 体系 审核 试题
限制150内