2024年第二期ISMS信息安全管理体系审核员复习题含解析.doc

2024年第二期ISMS信息安全管理体系审核员复习题含解析.doc

  1. 1、本文档共20页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多

2024年第二期ISMS信息安全管理体系审核员复习题

一、单项选择题

1、关于GB/T22081标准,以下说法正确的是:()

A、提供了选择控制措施的指南,可用作信息安全管理体系认证的依据

B、提供了选择控制措施的指南,不可用作信息安全管理体系认证的依据

C、提供了信息安全风险评估的指南,是ISO/IEC27001的构成部分

D、提供了信息安全风险评估的依据,是实施ISCVIEC27000的支持性标准

2、信息安全风险的基本要素包括()

A、资产、可能性、影响

B、资产、脆弱性、威胁

C、可能性、资产、脆弱性

D、脆弱性、威胁、后果

3、数字签名可以有效对付哪一类信息安全风险?

A、非授权的阅读

B、盗窃

C、非授权的复制

D、篡改

4、依据GB/T29246,控制目标指描述控制的实施结果所要达到的目标的()。

A、说明

B、声明

C、想法

D、描述

5、进入重要机构时,在门卫处登记属于以下哪种措施?()

A、访问控制

B、身份鉴别

C、审计

D、标记

6、下列哪个选项不属于审核组长的职责?

A、确定审核的需要和目的

B、组织编制现场审核有关的工作文件

C、主持首末次会议和市核组会议

D、代表审核方与受中核方领导进行沟通

7、应定期评审信息系统与组织的()的符合性。

A、信息安全目标和标准

B、信息安全方针和策

C、信息安全策略和制度

D、信息安全策略和标准

8、在现场审核时,审核组有权自行决定变更的事项是()。

A、市核人日

B、审核的业务范围

C、审核日期

D、审核组任务调整

9、文件化信息指()

A、组织创建的文件

B、组织拥有的文件

C、组织要求控制和维护的信息及包含该信息的介质

D、对组织有价值的文件

10、依据《中华人民共和国网络安全法》,以下说法不正确的是()

A、网络安全应采取必要措施防范对网络的攻击和侵入

B、网络安全措施包括防范对网络的破坏

C、网络安全即采取措施保护信息在网络中传输期间的安全

D、网络安全包括对信息收集、存储、传输、交换、处理系统的保护

11、经过风险处理后遗留的风险是()

A、重大风险

B、有条件的接受风险

C、不可接受的风险

D、残余风险

12、在我国信息系统安全等级保护的基本要求中针对每一级的基本要求分为()

A、设备要求和网络要求

B、硬件要求和软件要求

C、物理要求和应用要求

D、技术要求和管理要求

13、信息安全事态、事件和事故的关系是()

A、事态一定是事件,事件一定是事故

B、事件一定是事故,事故一定是事态

C、事态一定是事故,事故一定是事件

D、事故一定是事件,事件一定是事态

14、依据GB/T22080/ISO/IEC27001,关于网络服务的访问控制策略,以下正确的是()

A、网络管理员可以通过telnet在家里远程登录、维护核心交换机

B、应关闭服务器上不需要的网络服务

C、可以通过防病毒产品实现对内部用户的网络访问控制

D、可以通过常规防火墙实现对内部用户访问外部网络的访问控制

15、测量控制措施的有效性以验证安全要求是否被满足是()的活动。

A、ISMS建立阶段

B、ISMS实施和运行阶段

C、ISMS监视和评审阶段

D、ISMS保持和改进阶段

16、计算机病毒系指_____。

A、生物病毒感染

B、细菌感染

C、被损坏的程序

D、特制的具有损坏性的小程序

17、《计算机信息系统安全保护条例》规定:对计算机信息系统中发生的案件,有关使用单位应当在()向当地县民政府公安机关报告

A、8小时内

B、12小时内

C、24小时内

D、48小时内

18、根据GB/T22080-2016标准,审核中下列哪些章节不能删减()。

A、4-10

B、1-10

C、4-7和9-10

D、4-10和附录A

19、认证机构应确定,ITSMS是否能在缺少()的情况下得到充分审核并予以记录,同时还应详细说明理由。

A、保密性信息

B、远程支持

C、方案策划

D、服务目录

20、创建和更新文件化信息时,组织应确保适当的()

A、对适宜性和有效性的评审和批准

B、对充分性和有效性的测量和批准

C、对适宜性和充分性的测量和批准

D、对适宜性和充分性的评审和批准

21、信息安全的机密性是指()

A、保证信息不被其他人使用

B、信息不被未授权的个人、实体或过程利用或知悉的特性

C、根据授权实体的要求可访问的特性

D、保护信息准确和完整的特性?

22、某公司进行风险评估后发现公司的无线网络存在大的安全隐患、为了处置这个风险,公司不再提供无线网络用于办公,这种处置方式属于()

A、风险接受

B、风险规避

C、风险转移

D、风险减缓

23、桌面系统级联状态下,关于上级服务器制定的强制策略,以下说法正确的是()

A、下级管理员无权修改,不可删除

B、下级管理员无权修改,可以删除

C、下级管理员可以修改,可以

文档评论(0)

156****6235 + 关注
实名认证
内容提供者

专业教育工程师

1亿VIP精品文档

相关文档