摘要:CISP考試題型均為單項選擇題,共100題,每題1分,得到70分以上(含70分)為通過。為幫助大家備考,希賽網(wǎng)CISP頻道為大家分享“2022年CISP模擬試題每日一練”供大家參考學(xué)習。
CISP考試內(nèi)容主要包括信息安全保障、網(wǎng)絡(luò)安全監(jiān)管、信息安全管理、業(yè)務(wù)連續(xù)性、安全工程與運營、安全評估、信息安全支撐技術(shù)、物理與網(wǎng)絡(luò)通信安全、計算環(huán)境安全、軟件安全開發(fā)共十個知識域。想要通過考試,大家一定要掌握以上知識。為幫助大家備考,小編為大家整理了2022年CISP考試模擬試題每日一練,大家可以練習下。
單項選擇題:
1、對能力成熟度模型解釋最準確的是?()
A、它認為組織的能力依賴與嚴格定義,管理完善,可測可控的有效業(yè)務(wù)過程
B、它通過嚴格考察工程成果來判斷工程能力。
C、它與統(tǒng)計過程控制的理論出發(fā)點不同,所以應(yīng)用于不同領(lǐng)域。
D、它是隨著信息安全的發(fā)展而誕生的重要概念。
參考答案:A
2、變更控制是信息系統(tǒng)運行管理的重要的內(nèi)容,在變更控制的過程中:()
A、應(yīng)該盡量追求效率,而沒有任何的程序和核查的阻礙。
B、應(yīng)該將重點放在風險發(fā)生后的糾正措施上。
C、應(yīng)該很好的定義和實施風險規(guī)避的措施。
D、如果是公司領(lǐng)導(dǎo)要求的,對變更過程不需要追蹤和審查
參考答案:C
3、以下哪一項是常見Web站點脆弱性掃描工具:()
A、Sni ffer
B、Nmap
C、Appscan
D、LC
參考答案:C
4、在信息系統(tǒng)的開發(fā)和維護過程中,以下哪一種做法是不應(yīng)該被贊成的()
A、在購買軟件包后,依靠本單位的技術(shù)力量對軟件包進行修改,加強代碼的安全性
B、當操作系統(tǒng)變更后,對業(yè)務(wù)應(yīng)用系統(tǒng)進行測試和評審
C、在需要是對操作文檔和用戶守則進行適當?shù)男薷?/p>
D、在安裝委外開發(fā)的軟件前進行惡意代碼檢測
參考答案:B
5、在風險評估中進行定量的后果分析時,如果采用年度風險損失值的方法進行計算,應(yīng)當使用一下哪個公式?()
A、SLE (單次損失預(yù)期值) x ARO (年度發(fā)生率)
B、ARO (年度發(fā)生率) x EF(暴露因子)
C、SLE (單次損失預(yù)期值) x EF(暴露因子) x ARO (年度發(fā)生率)
D、SLE (單次損失預(yù)期值) x ARO (年度發(fā)生率) —EF(暴露因子)
參考答案:A