摘要:CISP考試題型均為單項選擇題,共100題,每題1分,得到70分以上(含70分)為通過。為幫助大家備考,希賽網(wǎng)CISP頻道為大家分享“2022年CISP模擬試題每日一練”供大家參考學(xué)習(xí)。
CISP考試內(nèi)容主要包括信息安全保障、網(wǎng)絡(luò)安全監(jiān)管、信息安全管理、業(yè)務(wù)連續(xù)性、安全工程與運營、安全評估、信息安全支撐技術(shù)、物理與網(wǎng)絡(luò)通信安全、計算環(huán)境安全、軟件安全開發(fā)共十個知識域。想要通過考試,大家一定要掌握以上知識。為幫助大家備考,小編為大家整理了2022年CISP考試模擬試題每日一練,供大家參考。更多內(nèi)容請關(guān)注希賽網(wǎng)CISP考試輔導(dǎo)欄目。
1、ISMS審核時,對審核發(fā)現(xiàn)中,以下哪個就是屬于嚴(yán)重不符合項?
A、關(guān)鍵的控制程序沒有的到貫徹,缺乏標(biāo)準(zhǔn)規(guī)定的要求可構(gòu)成嚴(yán)重不符合項
B、風(fēng)險評估方法沒有按照ISO27005(信息安全風(fēng)險管理)標(biāo)準(zhǔn)進行
C、孤立的偶發(fā)性的且對信息安全管理體系無直接影響的問題;
D、審核員識別的可能改進項
參考答案:D
2、以下關(guān)于ISMS內(nèi)部審核報告的描述不正確的就是?
A、內(nèi)審報告就是作為內(nèi)審小組提交給管理者代表或最高管理者的工作成果
B、內(nèi)審報告中必須包含對不符合性項的改進建議
C、內(nèi)審報告在提交給管理者代表或者最高管理者之前應(yīng)該受審方管理者溝通協(xié)商,核實報告內(nèi)容。
D、內(nèi)審報告中必須包括對糾正預(yù)防措施實施情況的跟蹤
參考答案:D
3、信息系統(tǒng)審核員應(yīng)該預(yù)期誰來授權(quán)對生產(chǎn)數(shù)據(jù)與生產(chǎn)系統(tǒng)的訪問?
A、流程所有者
B、系統(tǒng)管理員
C、安全管理員
D、數(shù)據(jù)所有者
參考答案:D
4、當(dāng)保護組織的信息系統(tǒng)時,在網(wǎng)絡(luò)防火墻被破壞以后,通常的下一道防線就是下列哪一項?
A、個人防火墻
B、防病毒軟件
C、入侵檢測系統(tǒng)
D、虛擬局域網(wǎng)設(shè)置
參考答案:C
5、負(fù)責(zé)授權(quán)訪問業(yè)務(wù)系統(tǒng)的職責(zé)應(yīng)該屬于:
A、數(shù)據(jù)擁有者
B、安全管理員
C、IT安全經(jīng)理
D、請求者的直接上司
參考答案:A