2022年CISP模擬試題每日一練(六十八)

CISP 責任編輯:徐艷婷 2022-02-22

摘要:CISP考試題型均為單項選擇題,共100題,每題1分,得到70分以上(含70分)為通過。為幫助大家備考,希賽網(wǎng)CISP頻道為大家分享“2022年CISP模擬試題每日一練”供大家參考學習。

CISP考試內(nèi)容主要包括信息安全保障、網(wǎng)絡安全監(jiān)管、信息安全管理、業(yè)務連續(xù)性、安全工程與運營、安全評估、信息安全支撐技術、物理與網(wǎng)絡通信安全、計算環(huán)境安全、軟件安全開發(fā)共十個知識域。想要通過考試,大家一定要掌握以上知識。為幫助大家備考,小編為大家整理了2022年CISP考試模擬試題每日一練,大家可以練習下。

單項選擇題:

1、某集團公司信息安全管理員根據(jù)領導安排制定了下一年度的培訓工作計劃提出了四大培訓任務和目標,關于這四個培訓任務和目標作為主管領導,以下選項中正確的是()

A、由于網(wǎng)絡安全上升到安全的高度,因此網(wǎng)絡安全必須得到足夠的重視,因此安排了對集團公司下屬公司的總經(jīng)理(一把手)的網(wǎng)絡安全法培訓

B、對下級單位的網(wǎng)絡安全管理崗人員實施全而安全培訓,計劃全員通過CISP持證培訓以確保人員能力得到保障

C、對其他信息化相關人員(網(wǎng)絡管理員、軟件開發(fā)人員)也進行安全基礎培訓使相關人員對網(wǎng)絡安全有所了解

D、對全體員工安排信息安全意識及基礎安全知識培訓,實現(xiàn)全員信息安全意識教

答案:A

2、下列哪一項準確地描述了可信計算基(TCB)?()

A、TCB只作用于固件(Fixmware)

B、TCB描述了一個系統(tǒng)提供的安全級別

C、TCB描述了一個系統(tǒng)內(nèi)部的保護機制

D、TCB通過安全標簽來表示數(shù)據(jù)的敏感性

答案:C

3、安全模型明確了安全策略所需的數(shù)據(jù)結構和技術,下列哪一項最好地描述了安全模型中的“簡單安全規(guī)則”?()

A、Biba模型中的不允許向上寫

B、Biba模型中的不允許向下讀

C、Bell-LaPadula模型中的不允許向下寫

D、Bell-LaPadula模型中的不允許向上讀

答案:D

4、作為一名信息安全專業(yè)人員,你正在為某公司設計信息資源的訪問控制策略。由于該公司的人員流動性較大,你準備根據(jù)用戶所屬的組以及在公司中的職責來確定對信息資源的訪問權限,最應該采用那列哪一種訪問控制模型?

A、自住訪問控制(DAC)

B、強制訪問控制(MAC)

C、基于色訪問控制(RBAC)

D、最小特權(Least Privieg)

答案:C

5、下列哪一項最好地描述了消息認證碼、哈希算法數(shù)字簽名和稱密鑰分別提供的功能?()

A、系統(tǒng)認證和完整性,完整性,真實性和完完整性,機密性和完整性

B、用戶認證和完整性,完整性,真實性和院整性,機密性

C、系統(tǒng)認證和完整性,完整性,真實性和院整性,機密性

D、系統(tǒng)認證和完整性,完整性和機密性,實性和完整性,機密性

答案:C

注:以上試題整理來源于網(wǎng)絡,如有侵權,可聯(lián)系客服進行刪除。

更多課程
更多真題
溫馨提示:因考試政策、內(nèi)容不斷變化與調(diào)整,本網(wǎng)站提供的以上信息僅供參考,如有異議,請考生以權威部門公布的內(nèi)容為準!