摘要:CISP考試題型均為單項選擇題,共100題,每題1分,得到70分以上(含70分)為通過。為幫助大家備考,希賽網CISP頻道為大家分享“2022年CISP模擬試題每日一練”供大家參考學習。
CISP考試內容主要包括信息安全保障、網絡安全監管、信息安全管理、業務連續性、安全工程與運營、安全評估、信息安全支撐技術、物理與網絡通信安全、計算環境安全、軟件安全開發共十個知識域。想要通過考試,大家一定要掌握以上知識。為幫助大家備考,小編為大家整理了2022年CISP考試模擬試題每日一練,供大家參考。更多內容請關注希賽網CISP考試輔導欄目。
1、美國國防部提出的信息保障技術框架》(IATF)在描述信息系統的安全需求時,將信息技術信息分為:
A、內網和外網兩個部分
B、本地計算環境、區域邊界、網絡和基礎設施、支撐性基礎設施四個部分
C、用戶終端、服務器、系統軟件、網絡設備和通信線路、應用軟件五個部分
D、可信用戶終端、服務器、系統軟件、網絡設備和通信線路、應用軟件、安全防護措施六個部分
答案:B
2、下面哪一項表示了信息不被非法篡改的屬性?
A、可生存性
B、完整性
C、準確性
D、參考完整性
答案:B
3、以下關于信息系統安全保證是主觀和客觀的結合說法最準確的是:B
A、信息系統安全保障不僅涉及安全技術,還應綜合考慮安全管理、安全工程和人員安全等,以全面保障信息系統安全
B、通過在技術、管理、工程和人員方面客觀地評估安全保障措施,向信息系統的所有者提供其現有安全保障工作是否滿足其安全保障目標的信息
C、是一種通過客觀證據向信息系統評估組提供主觀信息的活動
D、是主觀和客觀綜合評估的結果
答案:B
4、以下哪一項是數據完整性得到保護的例子?
A、網站在訪問里突然增加舊岫對用戶連接數里進行了限制,保證已登陸的用戶可以完成操作
B、在提款過程中,ATM發生故障,銀行業務系統及樹用戶的賬戶余額進行了沖正操作
C、某網管系統具有嚴格的審計功能:可以確定那個管理員在核實對核心交換機進行了什么操作
D、李先生在在每天下班前將重要文文件所在檔案室的內保密柜中,使偽裝成清潔工的商業間諜無法查看
答案:B
5、PPDR模型不包括:
A、策略
B、監測
C、響應
D、加密
答案:D
注:以上內容來源于網絡,如有侵權,可聯系客服刪除