摘要:CISP考試題型均為單項選擇題,共100題,每題1分,得到70分以上(含70 分)為通過。為幫助大家備考,希賽網(wǎng)CISP頻道為大家分享“2021年CISP模擬試題”供大家參考學(xué)習(xí)。
CISP考試內(nèi)容主要包括信息安全保障、網(wǎng)絡(luò)安全監(jiān)管、信息安全管理、業(yè)務(wù)連續(xù)性、安全工程與運(yùn)營、安全評估、信息安全支撐技術(shù)、物理與網(wǎng)絡(luò)通信安全、計算環(huán)境安全、軟件安全開發(fā)共十個知識域。想要通過考試,大家一定要掌握以上知識。為幫助大家備考,小編為大家整理了2021年CISP考試模擬試題,大家可以練習(xí)下。
單項選擇題(每題1分)
111、對系統(tǒng)工程(Systems Engineering,SE) 的理解,以下錯誤的是()
A、系統(tǒng)工程偏重于對工程的組織與經(jīng)營管理進(jìn)行研究
B、系統(tǒng)工程不屬于技術(shù)實現(xiàn),而是一種方法論
C、系統(tǒng)工程不是一種對所有系統(tǒng)都具有普遍意義的科學(xué)方法
D、系統(tǒng)工程是組織管理系統(tǒng)規(guī)劃、研究、制造、試驗、使用的科學(xué)方法
答案:C
112、 系統(tǒng)工程的模型之一霍爾三維結(jié)構(gòu)模型由時間維、邏輯維和知識維組成。有關(guān)此模型,錯誤的是()
A、霍爾三維結(jié)構(gòu)體系形象地描述了系統(tǒng)工程研究的框架
B、時間維表示系統(tǒng)工程活動從開始到結(jié)束按時間順序排列的全過程
C、邏輯維的七個步驟與時間維的七個階段嚴(yán)格對應(yīng),即時間維第-階段應(yīng)執(zhí)行邏輯維第一步驟的活動,時間維第二階段應(yīng)執(zhí)行邏輯維第二步驟的活動
D、知識維列舉可能需要運(yùn)用的工程、醫(yī)學(xué)、建筑、商業(yè)、法律、管理、社會科學(xué)和藝術(shù)等各種知識和技能
答案:C
113、以下關(guān)于信息安全工程說法正確的是()
A、信息化建設(shè)中系統(tǒng)功能的實現(xiàn)是最重要的
B、信息化建設(shè)可以先實施系統(tǒng),而后對系統(tǒng)進(jìn)行安全加固
C、信息化建設(shè)中在規(guī)劃階段合理規(guī)劃信息安全,在建設(shè)階段要同步實施信息安全建設(shè)
D、信息化建設(shè)沒有必要涉及信息安全建設(shè)
答案:C
114、系統(tǒng)安全工程能力成熟度模型(Systems Security Engineering Capability maturity model, SSE-CMM) 定義的包含評估影響、評估威脅、評估脆弱性和評估安全風(fēng)險的基本過程領(lǐng)域是()
A、風(fēng)險過程
B、工程過程
C、保證過程
D、評估過程
答案:A
115、有關(guān)系統(tǒng)安全工程-能力成熟度模型(SSE-CMM) 中的通用實施(Generie Practices,GP) ,錯誤的理解是()
A、GP是涉及過程的管理、測量和制度化方面的活動
B、GP適用于域維中部分過程區(qū)域(Process Areas, PA) 的活動而非所有PA的活動
C、系統(tǒng)工程研究強(qiáng)調(diào)多學(xué)科協(xié)作,根據(jù)研究問題涉及到的學(xué)科和專業(yè)范圍,組成一個知識結(jié)構(gòu)合理的希賽網(wǎng)體系
D、系統(tǒng)工程研究是以系統(tǒng)思想為指導(dǎo),采取的理論和方法是綜合集成各學(xué)科、各領(lǐng)域的理論和方法
答案:B
116、以下關(guān)于項目的含義,理解錯誤的是()
A、項目是為達(dá)到特定的目的,使用一定資源、在確定的期間內(nèi),為特定發(fā)起人而提供獨(dú)特的產(chǎn)品、服務(wù)或成果而進(jìn)行的一次性努力。
B、項目有明確的開始日期,結(jié)束日期由項目的管理者根據(jù)項目進(jìn)度來隨機(jī)確定。
C、項目資源指完成項目所需要的人、財、物等。
D、項目目標(biāo)要遵守SMART原則,即項目的目標(biāo)要求具體(Specific) 、可測量(Measurable)、需相關(guān)方的一致同意(Agreeto) 、現(xiàn)實(Realistic) 、有一定的時限(Time- oriented)
答案:B
117、張三將微信個人頭像換成微信群中某好友頭像,并將昵稱改為該好友的昵稱,然后向該好友的其他好友發(fā)送一些欺騙消息。該攻擊行為屬于以下哪類攻擊? ()
A、口令攻擊
B、暴力破解
C、拒絕服務(wù)攻擊
D、社會工程學(xué)攻擊
答案:D
117、從系統(tǒng)工程的角度來處理信息安全問題,以下說法錯誤的是()
A、系統(tǒng)安全工程旨在了解企業(yè)存在的安全風(fēng)險,建立一組平衡的安全需求,融合各種工程學(xué)科的努力將此安全需求轉(zhuǎn)換為貫穿系統(tǒng)整個生存期的工程實施指南。
B、系統(tǒng)安全工程需對安全機(jī)制的正確性和有效性做出詮釋,證明安全系統(tǒng)的信任度能夠達(dá)到企業(yè)的要求,或系統(tǒng)遺留的安全薄弱性在可容許范圍之內(nèi)。
C、系統(tǒng)安全工程能力成熟度模型(SSE-CMM)是-種衡量安全工程實踐能力的方法,是一種使用面向開發(fā)的方法。(正確答案)
D、系統(tǒng)安全工程能力成熟度模型(SSE-CMM)是在原有能力成熟度模型(CMM)的基礎(chǔ)上,通過對安全工作過程進(jìn)行管理的途徑,將系統(tǒng)安全工程轉(zhuǎn)變?yōu)橐粋€完好定義的、成熟的、可測量的先進(jìn)學(xué)科。
答案:C
118、有關(guān)系統(tǒng)安全工程-能力成熟度模型(SSE-CMM)中的基本實施( Base Practices,BP),正確的理解是()
A、BP是基于最新技術(shù)而制定的安全參數(shù)基本配置
B、大部分BP是沒有經(jīng)過測試的
C、一項BP適用于組織的生存周期而非僅適用于工程的某一特定階段
D、一項BP可以和其他BP有重疊
答案:C
119、以下對于信息安全事件理解錯誤的是()
A、信息安全事件,是指由于自然或者人為以及軟硬件本身缺陷或故障的原因,對信息系統(tǒng)造成危害,或在信息系統(tǒng)內(nèi)發(fā)生對社會造成負(fù)面影響的事件
B、對信息安全事件進(jìn)行有效管理和響應(yīng),最小化事件所造成的損失和負(fù)面影響,是組織信息安全戰(zhàn)略的一部分
C、應(yīng)急響應(yīng)是信息安全事件管理的重要內(nèi)容
D、通過部署信息安全策略并配合部署防護(hù)措施,能夠?qū)π畔⒓靶畔⑾到y(tǒng)提供保護(hù),杜絕信息安全事件的發(fā)生
答案:D
120、在某網(wǎng)絡(luò)機(jī)房建設(shè)項目中,在施工前,以下哪一項不屬于監(jiān)理需要審核的內(nèi)容()
A、審核實施投資計劃
B、審核實施進(jìn)度計劃
C、審核工程實施人員
D、企業(yè)資質(zhì)
答案:A