2021年第三期ISMS信息安全管理体系审核员复习题含解析.doc

2021年第三期ISMS信息安全管理体系审核员复习题含解析.doc

  1. 1、本文档共18页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多

2021年第三期ISMS信息安全管理体系审核员复习题

一、单项选择题

1、信息处理设施的变更管理包括:

A、信息处理设施用途的变更

B、信息处理设施故障部件的更换

C、信息处理设施软件的升级

D、其他选项均正确

2、关于投诉处理过程的设计,以下说法正确的是:()

A、投诉处理过程应易于所有投诉者使用

B、投诉处理过程应易于所有投诉响应者使用

C、投诉处理过程应易于所有投诉处理者使用

D、投诉处理过程应易于为投诉处理付费的投诉者使用

3、ISO/IEC20000-1适用于通过ITSMS的()服务规划、设计、转换、交付和改进。

A、有效策划与保持持续改进

B、有效实施与运行持续改进

C、有效实施与保持持续改进

D、有效策划与运行持续改进

4、有关信息安全管理,风险评估的方法比起基线的方法,主要的优势在于它确保()

A、不考虑资产的价值,基本水平的保护都会被实施

B、对所有信息资产保护都投入相同的资源

C、对信息资产实施适当水平的保护

D、信息资产过度的保护

5、在ISO组织框架中,负责ISO/IEC27000系列标准编制工作的技术委员会是()

A、ISO/IECJTC1SC27

B、ISO/IECJTC13C40

C、ISO/IECTC27

D、ISO/IECTC40

6、计算机信息系统安全专用产品是指:()

A、用于保护计算机信息系统安全的专用硬件和软件产品

B、按安全加固要求设计的专用计算机

C、安装了专用安全协议的专用计算机

D、特定用途(如高保密)专用的计算机软件和硬件产品

7、《信息安全等级保护管理办法》规定,()级保护时,国家信息安全管部门对该级信息安全等级保护工作进行强制监督、检查。

A、3

B、2

C、5

D、4

8、考虑不同时段的工作负数的差异收费用于()。

A、故障树分析(FTA)

B、可用性计划

C、服务级别管理

D、风险分析和管理法

9、以下哪项不属于脆弱性范畴?()

A、黑客攻击

B、操作系统漏洞

C、应用程序BUG

D、人员的不良操作习惯

10、当发生不符合时,组织应()。

A、对不符合做出处理,及时地:采取纠正,以及控制措施;处理后果

B、对不符合做出反应,适用时:采取纠正,以及控制措施:处理后果

C、对不符合做出处理,及时地:采取措施,以控制予以纠正;处理后果

D、对不符合做出反应,适用时:采取措施,以控制予以纠正;处理后果

11、不属于WEB服务器的安全措施的是()

A、保证注册帐户的时效性

B、删除死帐户

C、强制用户使用不易被破解的密码

D、所有用户使用一次性密码

12、ISO/IEC27001所采用的过程方法是()

A、PPTR方法

B、SMART方法

C、PDCA方法

D、SWOT方法

13、测量控制措施的有效性以验证安全要求是否被满足是()的活动。

A、ISMS建立阶段

B、ISMS实施和运行阶段

C、ISMS监视和评审阶段

D、ISMS保持和改进阶段

14、计算机病毒是计算机系统中一类隐藏在()上蓄意破坏的捣乱程序

A、内存

B、软盘

C、存储介质

D、网络

15、控制影响信息安全的变更,包括()

A、组织、业务活动、信息及处理设施和系统变更

B、组织、业务过程、信息处理设施和系统变更

C、组织、业务过程、信息及处理设施和系统变更

D、组织、业务活动、信息处理设施和系统变更

16、关于容量管理,以下说法不正确的是()

A、根据业务对系统性能的需求,设置阈值和监视调整机制

B、针对业务关键性,设置资源占用的优先级

C、对于关键业务,通过放宽阈值以避免或减少报警的干扰

D、依据资源使用趋势数据进行容量规划

17、关于《中华人民共和国网络安全法》中的“三同步”要求,以下说法正确的是

A、指关键信息基础设施建设时须保证安全技术措施同步规划、同步建设、同步使用

B、指所有信息基础设施建设时须保证安全技术措施同步规划、同步建设、同步使用

C、指涉密信息系统建设时须保证安全技术措施同步规划、同步建设、同步使用

D、指网信办指定信息系统建设时须保证安全技术措施同步规划、同步建设,同步使用

18、组织在确定与ISMS相关的内部和外部沟通需求时可以不包括()

A、沟通周期

B、沟通内容

C、沟通时间

D、沟通对象

19、保密性是指()

A、根据授权实体的要求可访问的特性

B、信息不被未授权的个人、突体或过程利用或知悉的特性

C、保护信息的准确和完整的特性

D、以上都不対

20、风险评估过程一般应包括()

A、风险识别

B、风险分析

C、风险评价

D、以上全部

21、关于技术脆弱性管理,以下说法正确的是:()

A、技术脆弱性应单独管理,与事件管理没有关联

B、了解某技术脆弱性的公众范围越广,该脆弱性对于组织的风险越小

C、针对技术脆弱性的补丁安装应按变更管理进行控制

D、及时安装针对技术脆弱性的所有补丁是应

文档评论(0)

156****6235 + 关注
实名认证
内容提供者

专业教育工程师

1亿VIP精品文档

相关文档