摘要:CISP是注冊信息安全專業(yè)人員認證的意思,2021年信息安全產業(yè)發(fā)展迅速,行業(yè)對于專業(yè)人士的需求日漸增長,越來越多的考生開始通過考證獲得行業(yè)認可。通過考試的前提是扎實的備考,此次整理的CISP模擬考題希望能對你們有所幫助。
CISP題庫實際上不對外公開,目前對外公開的試題資料基本是模擬試題或者說是各大機構整理的備考資料。真正的考題需要考生通過報考機構獲取。此次整理的CISP2021年模擬考題(35)暫無答案,請考生悉知!
171.有關系統(tǒng)安全工程-能力成熟度模型(SSE-CMM),錯誤的理解是()
A.SSE-CMM 要求實施組織與其他組織相互作用,如開發(fā)方、產品供應商、集成商和咨詢服務商等
B.SSE-CMM 可以使安全工程成為一個確定的、成熟的和可度量的科目
C.基于 SSE-CMM 的工程是獨立工程,與軟件工程,硬件工程,通信工程等分別規(guī)劃實施
D.SSE-CMM 覆蓋整個組織的活動,包括管理、組織和工程活動等,而不僅僅是系統(tǒng)安全的工程活動
172.關于《網(wǎng)絡安全法》域外適用效力的理解,以下說法錯誤的是()
A.當前對于境外的網(wǎng)絡攻擊,我國只能通過向來源國采取抗議
B.對于來自境外的網(wǎng)絡安全威脅我國可以組織技術力量進行監(jiān)測、防御和處置
C.對于來自境外的違法信息我國可以阻斷傳播
D.對于來自境外的網(wǎng)絡攻擊我國可以追究其法律責任
173.對信息安全事件的分級參考下列三個要素:信息系統(tǒng)的重要程度、系統(tǒng)損失和社會影響, 依據(jù)信息系統(tǒng)的重要程度對信息上系統(tǒng)進行劃分,不屬于正確劃分級別的是()
A.特別重要信息系統(tǒng)
B.重要信息系統(tǒng)
C.一般信息系統(tǒng)
D.關鍵信息系統(tǒng)
174.以下關于網(wǎng)絡安全設備說法正確的是()
A.防火墻既能實現(xiàn)內外網(wǎng)物理隔離,又能實現(xiàn)內外網(wǎng)邏輯隔離
B.安全隔離與信息交換系統(tǒng)也稱為網(wǎng)閘,需要信息交換時,同一時間可以和兩個不同安全級 別的網(wǎng)絡連接
C.入侵檢測系統(tǒng)的主要作用是發(fā)現(xiàn)并報告系統(tǒng)中未授權或違反安全策略的行為
D.虛擬專用網(wǎng)是在公共網(wǎng)絡中,利用隧道技術,建立一個一直、安全的通信網(wǎng)絡
175.關于計算機取證描述不正確的是()
A.計算機取證是使用先進的技術和工具,按照標準規(guī)程全面地檢查計算機系統(tǒng),以提取和 保護有關計算機犯罪的相關證據(jù)的活動
B,取證的目的包括:通過證據(jù)查找肇事者,通過證據(jù)推斷受害都損失程度及收集證據(jù)提供 法律支持
C.電子證據(jù)是計算機系統(tǒng)運行過程中產生的各種信息記錄存儲的電子化資料及物品,對于電 子證據(jù),取證工作主要圍繞兩方面進行,證據(jù)的獲取和證據(jù)的保護
D.計算機取證的過程可以分為準備、保護、提取、分析和提交 5 個步驟
注:以上試題資源來源于網(wǎng)絡,如有侵權,請聯(lián)系刪除。