摘要:CISP考試題型均為單項(xiàng)選擇題,共100題,每題1分,得到70分以上(含70分)為通過(guò)。為幫助大家備考,希賽網(wǎng)CISP頻道為大家分享“2022年CISP模擬試題每日一練”供大家參考學(xué)習(xí)。
CISP考試內(nèi)容主要包括信息安全保障、網(wǎng)絡(luò)安全監(jiān)管、信息安全管理、業(yè)務(wù)連續(xù)性、安全工程與運(yùn)營(yíng)、安全評(píng)估、信息安全支撐技術(shù)、物理與網(wǎng)絡(luò)通信安全、計(jì)算環(huán)境安全、軟件安全開發(fā)共十個(gè)知識(shí)域。想要通過(guò)考試,大家一定要掌握以上知識(shí)。為幫助大家備考,小編為大家整理了2022年CISP考試模擬試題每日一練,供大家參考。更多內(nèi)容請(qǐng)關(guān)注希賽網(wǎng)CISP考試輔導(dǎo)欄目。
1、企業(yè)ISMS(信息安全管理體系)建設(shè)得原則不包括以下哪個(gè)
A、管理層足夠重視
B、需要全員參與
C、不必遵循過(guò)程得方法
D、需要持續(xù)改進(jìn)
參考答案:C
2、PDCA特征得描述不正確得就是
A、順序進(jìn)行,周而復(fù)始,發(fā)現(xiàn)問題,分析問題,然后就是解決問題
B、大環(huán)套小環(huán),安全目標(biāo)得達(dá)成都就是分解成多個(gè)小目標(biāo),一層層地解決問題
C、階梯式上升,每次循環(huán)都要進(jìn)行總結(jié),鞏固成績(jī),改進(jìn)不足
D、信息安全風(fēng)險(xiǎn)管理得思路不符合PDCA得問題解決思路
參考答案:D
3、對(duì)于在ISMS內(nèi)審中所發(fā)現(xiàn)得問題,在審核之后應(yīng)該實(shí)施必要得改進(jìn)措施并進(jìn)行跟蹤與評(píng)價(jià),以下描述不正確得就是?
A、改進(jìn)措施包括糾正與預(yù)防措施
B、改進(jìn)措施可由受審單位提出并實(shí)施
C、不可以對(duì)體系文件進(jìn)行更新或修改
D、對(duì)改進(jìn)措施得評(píng)價(jià)應(yīng)該包括措施得有效性得分析
參考答案:C
4、ISMS得審核得層次不包括以下哪個(gè)?
A、符合性審核
B、有效性審核
C、正確性審核
D、文件審核
參考答案:C
5、以下哪個(gè)不可以作為ISMS管理評(píng)審得輸入
A、ISMS審計(jì)與評(píng)審得結(jié)果
B、來(lái)自利益伙伴得反饋
C、某個(gè)信息安全項(xiàng)目得技術(shù)方案
D、預(yù)防與糾正措施得狀態(tài)
參考答案:C