2022年CISP模擬試題每日一練(六十)

CISP 責任編輯:徐艷婷 2022-02-16

摘要:CISP考試題型均為單項選擇題,共100題,每題1分,得到70分以上(含70分)為通過。為幫助大家備考,希賽網(wǎng)CISP頻道為大家分享“2022年CISP模擬試題每日一練”供大家參考學習。

CISP考試內(nèi)容主要包括信息安全保障、網(wǎng)絡(luò)安全監(jiān)管、信息安全管理、業(yè)務連續(xù)性、安全工程與運營、安全評估、信息安全支撐技術(shù)、物理與網(wǎng)絡(luò)通信安全、計算環(huán)境安全、軟件安全開發(fā)共十個知識域。想要通過考試,大家一定要掌握以上知識。為幫助大家備考,小編為大家整理了2022年CISP考試模擬試題每日一練,大家可以練習下。

單項選擇題:

1、對能力成熟度模型解釋最準確的是?()

A、它認為組織的能力依賴與嚴格定義,管理完善,可測可控的有效業(yè)務過程

B、它通過嚴格考察工程成果來判斷工程能力。

C、它與統(tǒng)計過程控制的理論出發(fā)點不同,所以應用于不同領(lǐng)域。

D、它是隨著信息安全的發(fā)展而誕生的重要概念。

參考答案:A

2、變更控制是信息系統(tǒng)運行管理的重要的內(nèi)容,在變更控制的過程中:()

A、應該盡量追求效率,而沒有任何的程序和核查的阻礙。

B、應該將重點放在風險發(fā)生后的糾正措施上。

C、應該很好的定義和實施風險規(guī)避的措施。

D、如果是公司領(lǐng)導要求的,對變更過程不需要追蹤和審查

參考答案:C

3、以下哪一項是常見Web站點脆弱性掃描工具:()

A、Sni ffer

B、Nmap

C、Appscan

D、LC

參考答案:C

4、在信息系統(tǒng)的開發(fā)和維護過程中,以下哪一種做法是不應該被贊成的()

A、在購買軟件包后,依靠本單位的技術(shù)力量對軟件包進行修改,加強代碼的安全性

B、當操作系統(tǒng)變更后,對業(yè)務應用系統(tǒng)進行測試和評審

C、在需要是對操作文檔和用戶守則進行適當?shù)男薷?/p>

D、在安裝委外開發(fā)的軟件前進行惡意代碼檢測

參考答案:B

5、在風險評估中進行定量的后果分析時,如果采用年度風險損失值的方法進行計算,應當使用一下哪個公式?()

A、SLE (單次損失預期值) x ARO (年度發(fā)生率)

B、ARO (年度發(fā)生率) x EF(暴露因子)

C、SLE (單次損失預期值) x EF(暴露因子) x ARO (年度發(fā)生率)

D、SLE (單次損失預期值) x ARO (年度發(fā)生率) —EF(暴露因子)

參考答案:A

更多課程
更多真題
溫馨提示:因考試政策、內(nèi)容不斷變化與調(diào)整,本網(wǎng)站提供的以上信息僅供參考,如有異議,請考生以權(quán)威部門公布的內(nèi)容為準!