摘要:CISP考試題型均為單項選擇題,共100題,每題1分,得到70分以上(含70分)為通過。為幫助大家備考,希賽網CISP頻道為大家分享“2022年CISP精選習題”供大家參考學習參考。
CISP考試內容主要包括信息安全保障、網絡安全監管、信息安全管理、業務連續性、安全工程與運營、安全評估、信息安全支撐技術、物理與網絡通信安全、計算環境安全、軟件安全開發共十個知識域。想要通過考試,大家一定要掌握以上知識。為幫助大家備考,小編為大家整理了2022年CISP考試精選習題,供大家參考。更多內容請關注希賽網CISP考試輔導欄目。
1信息安全評估保障分為七級,其中描述不正確的是:
A.EAL1功能測試級
B、EAL2結構測試級
C.EAL3方法測試和校驗級
D.EAL4半形式化設計和測試級
答案:D
2、Clark-Wilso模型可以滿足所有三個完整性安全目標,哪一個是錯誤的:
A.防止授權用戶不適當的修改
B.防止非授權戶進行篡改
C.維持內部和外部的致性
D.保障數據和程序安全
答案:D
3.標準中,屬于強制性標準的是?
A、GB/TXXXLX-200K
B.GBXCK-200H
C.DBX2TXX-200K
D.QX00X-X0x 00K
答案:B
4.以下哪個是防火墻能字現的功能?
A、阻斷內外網的訪問
B.阻斷內外網的病精
C.記錄并監控所有通過防火壇的數據
D.保護DMZ服務區的安全
答案:ACD
5.UDP是傳輸層重要協議之一,哪一個描述是正確的?
A、基紆UDP的服務包括FTP、HTP.E死T等
B.基紆UDP的服務包括MIS.NFS.NTP及DNS等
c.UDP的服務具有較高的安全性
D.UDP的服務是面向連接的,保障數據可靠
答案:B
6、可信計算機系統評估準則(TCSEC)中,下列哪一項是滿足強制保護要求的最低級別?
A、C2
B.Cl
C.B2
D.B1
答案:D
7.對于網絡風險控制模型中,描述正確的是:
A、檢查分析計劃實施總蝻7
B.監控識別分析計劃李施三
C.檢查分析監護研究實施
D.監控識別計劃執行總結
答案:B
8、VPI為相關企業解決很大問題。哪一項VPI實現不了?
A、節釣成本
B.保證數據安全性
C.保證網絡安全性
D.對VPN內數據進行加密
答案:C
9.信息安全技術體系架構能力成熟度分為五個級別。其中描述正確的是?
A.能力級別1:未實施
B、力級別2:非規范化設計、基本執行級
C.能助級別3:文檔化設計、規范定義級
D.能級別4:半形式化設計、測試驗證級
答案:D
10.在0SI銬模型中,主要針對遠程終端訪問,任務包括會話管理、傳輸同步以及活動管理等似下那一層?
A.應服
B.物理層
C.會話層
D.網絡層
答案:C