摘要:CISP是注冊信息安全專業(yè)人員認證的意思,2021年信息安全產(chǎn)業(yè)發(fā)展迅速,行業(yè)對于專業(yè)人士的需求日漸增長,越來越多的考生開始通過考證獲得行業(yè)認可。通過考試的前提是扎實的備考,此次整理的CISP模擬考題希望能對你們有所幫助。
CISP題庫實際上不對外公開,目前對外公開的試題資料基本是模擬試題或者說是各大機構(gòu)整理的備考資料。真正的考題需要考生通過報考機構(gòu)獲取。此次整理的CISP2021年模擬考題(6)暫無答案,請考生悉知!
26.目前,信息系統(tǒng)面臨外部攻擊者的惡意攻擊威脅,從威脅能力和掌握資源分,這些威脅可以按照個人威脅,組織威脅和威脅三個層面劃分,則下面選項中屬于組織威脅的是()
A.喜歡惡作劇,實現(xiàn)自我挑戰(zhàn)的娛樂型黑客
B.實施犯罪,獲取非法經(jīng)濟利益目前系統(tǒng)犯罪團伙
C.搜索政治、軍事、經(jīng)濟等情報信息的情報機構(gòu)
D.鞏固戰(zhàn)略優(yōu)勢,執(zhí)行軍事任務(wù)、進行目標(biāo)破壞的信息作戰(zhàn)部隊
27.私有 IP 地址是一段保留的IP 地址,只使用在局域網(wǎng)中,無法在 Internet 上使用,關(guān)于私有地址,下面描述正確的是()
A.A 類和 B 類地址中沒有私有地址,C 類地址中可以設(shè)置私有地址
B.A 類地址中沒有私有地址,B 類和 C 類地址中可以設(shè)置私有地址
C.A 類、B 類和 C 類地址中都有可以設(shè)置私有地址
D.A 類、B 類和 C 類地址中都沒有私有地址
28.某集團公司信息安全管理員根據(jù)領(lǐng)導(dǎo)安排制定了下一年的度的培訓(xùn)工作計劃,提出了四大培訓(xùn)任務(wù)和目標(biāo),關(guān)于這中個培訓(xùn)任務(wù)和目標(biāo),作為主管領(lǐng)導(dǎo),以下選項中正確的是()
A.由于網(wǎng)絡(luò)安全上升到安全的高度,網(wǎng)絡(luò)安全必須得到足夠的重視,因此安排了對集團公司下屬單位的部經(jīng)理(一把手)的網(wǎng)絡(luò)安全法培訓(xùn)
B.對下級單位的網(wǎng)絡(luò)安全管理崗人員實施全面安全培訓(xùn),建議通過 CISP 培訓(xùn)以確保人員能力得到保障
C.對其他信息化相關(guān)人員(網(wǎng)絡(luò)管理員、軟件開發(fā)人員)也進行安全基礎(chǔ)培訓(xùn),使相關(guān)人員對網(wǎng)絡(luò)安全有所了解
D.對全體員工安排信息安全意識及基礎(chǔ)安全知識培訓(xùn),實現(xiàn)全員信息安全意識教育
備注:如果題干發(fā)生更改,問不正確的選 C
29.下列我國哪一個政策性文件明確了我國信息安全保障工作的方針和總體要求以及加強信息安全保障工作的主要原則()
A.《關(guān)于加強政府信息系統(tǒng)安全和保密管理工作的通知》
B.《中華人民共和國計算機信息系統(tǒng)安全保護條例》
C.《信息化領(lǐng)導(dǎo)小組關(guān)于加強信息安全保障工作的意見》
D.《關(guān)于開展信息安全風(fēng)險評估工作的意見》
30.根據(jù)《信息安全等級保護管理辦法》、《關(guān)于開展信息安全等級保護測評體系建設(shè)試點工作的通知》(公信安【2009】812 號)、關(guān)于推動信息安全等級保護()建設(shè)和開展(C)工作的通知(公信安【2010】303 號)等文件,由公安部(C)對等級保護測評機構(gòu)管理,接受測評機構(gòu)的申請、考核和定期(C),對不具備能力的測評機構(gòu)則(C)。
A.等級測評,測評體系,等級保護評估中心,能力驗證:取消授權(quán)
B.測評體系:等級保護評估中心,等級測評,能力驗證:取消授權(quán)
C.測評體系:等級測評,等級保護評估中心:能力驗證,取消授權(quán)
D.測評體系:等級保護評估中心,能力驗證:等級測評:取消授權(quán)
注:以上試題資源來源于網(wǎng)絡(luò),如有侵權(quán),請聯(lián)系刪除。