信息安全工程師當(dāng)天每日一練試題地址:m.xomuzic.com/exam/ExamDay.aspx?t1=6
往期信息安全工程師每日一練試題匯總:m.xomuzic.com/class/27/e6_1.html
信息安全工程師每日一練試題(2020/10/29)在線測試:m.xomuzic.com/exam/ExamDay.aspx?t1=6&day=2020/10/29
點(diǎn)擊查看:更多信息安全工程師習(xí)題與指導(dǎo)
信息安全工程師每日一練試題內(nèi)容(2020/10/29)
試題1: 為了解風(fēng)險(xiǎn)和控制風(fēng)險(xiǎn),應(yīng)當(dāng)及時(shí)進(jìn)行風(fēng)險(xiǎn)評(píng)估活動(dòng),我國有關(guān)文件指出:風(fēng)險(xiǎn)評(píng)估的工作形式可分為自評(píng)估和檢查評(píng)估兩種,關(guān)于自評(píng)估,下面選項(xiàng)中描述錯(cuò)誤的是( )。
A.自評(píng)估是由信息系統(tǒng)擁有、運(yùn)營或使用單位發(fā)起的對(duì)本單位信息系統(tǒng)進(jìn)行的風(fēng)險(xiǎn)評(píng)估
B.自評(píng)估應(yīng)參照相應(yīng)標(biāo)準(zhǔn)、依據(jù)制定的評(píng)估方案和評(píng)估準(zhǔn)則,結(jié)合系統(tǒng)特定的安全要求實(shí)施
C.自評(píng)估應(yīng)當(dāng)是由發(fā)起單位自行組織力量完成,而不應(yīng)委托社會(huì)風(fēng)險(xiǎn)評(píng)估服務(wù)機(jī)構(gòu)來實(shí)施
D.周期性的自評(píng)估可以在評(píng)估流程上適當(dāng)簡化,如重點(diǎn)針對(duì)上次評(píng)估后系統(tǒng)變化部分進(jìn)行
信息安全保障技術(shù)框架(Information Assurance Technical Framework,IATF)由美國國家安全局(NSA)發(fā)布,最初目的是為保障美國政府和工業(yè)的信息基礎(chǔ)設(shè)施安全提供技術(shù)指南,其中,提出需要防護(hù)的三類“焦點(diǎn)區(qū)域”是:()
A.網(wǎng)絡(luò)和基礎(chǔ)設(shè)施區(qū)域邊界重要服務(wù)器
B.網(wǎng)絡(luò)和基礎(chǔ)設(shè)施區(qū)域邊界計(jì)算環(huán)境
C.網(wǎng)絡(luò)機(jī)房環(huán)境 網(wǎng)絡(luò)接口計(jì)算環(huán)境
D.網(wǎng)絡(luò)機(jī)房環(huán)境 網(wǎng)絡(luò)接口重要服務(wù)器
下面哪種方法可以替代電子銀行中的個(gè)人標(biāo)識(shí)號(hào)(PINs)的作用?()
A.虹膜檢測技術(shù)
B.語音標(biāo)識(shí)技術(shù)
C.筆跡標(biāo)識(shí)技術(shù)
D.指紋標(biāo)識(shí)技術(shù)
關(guān)于信息安全管理,說法錯(cuò)誤的是:()
A.信息安全管理是管理者為實(shí)現(xiàn)信息安全目標(biāo)(信息資產(chǎn)的CIA 等特性,以及業(yè)務(wù)運(yùn)作的持續(xù))而進(jìn)行的計(jì)劃、組織、指揮、協(xié)調(diào)和控制的一系列活動(dòng)。
B.信息安全管理是一個(gè)多層面、多因素的過程,依賴于建立信息安全組織、明確信息安全角色及職責(zé)、制定信息安全方針策略標(biāo)準(zhǔn)規(guī)范、建立有效的監(jiān)督審計(jì)機(jī)制等多方面非技術(shù)性的努力。
C.實(shí)現(xiàn)信息安全,技術(shù)和產(chǎn)品是基礎(chǔ),管理是關(guān)鍵。
D.信息安全管理是人員、技術(shù)、操作三者緊密結(jié)合的系統(tǒng)工程,是一個(gè)靜態(tài)過程。
WI-FI網(wǎng)絡(luò)安全接入是一種保護(hù)無線網(wǎng)絡(luò)安全的系統(tǒng),WPA加密模式不包括()
A、WPA和WPA2
B、WPA-PSK
C、WEP
D、WPA2-PSK
外部組織使用組織敏感信息資產(chǎn)時(shí),以下正確的做法是?()
A.確保使用者得到正確的信息資產(chǎn)。
B.與信息資產(chǎn)使用者簽署保密協(xié)議。
C.告知信息資產(chǎn)使用的時(shí)間限制。
D.告知信息資產(chǎn)的重要性。
溫馨提示:因考試政策、內(nèi)容不斷變化與調(diào)整,信管網(wǎng)網(wǎng)站提供的以上信息僅供參考,如有異議,請(qǐng)以權(quán)威部門公布的內(nèi)容為準(zhǔn)!
信管網(wǎng)致力于為廣大信管從業(yè)人員、愛好者、大學(xué)生提供專業(yè)、高質(zhì)量的課程和服務(wù),解決其考試證書、技能提升和就業(yè)的需求。
信管網(wǎng)軟考課程由信管網(wǎng)依托10年專業(yè)軟考教研傾力打造,官方教材參編作者和資深講師坐鎮(zhèn),通過深研歷年考試出題規(guī)律與考試大綱,深挖核心知識(shí)與高頻考點(diǎn),為學(xué)員考試保駕護(hù)航。面授、直播&錄播,多種班型靈活學(xué)習(xí),滿足不同學(xué)員考證需求,降低課程學(xué)習(xí)難度,使學(xué)習(xí)效果事半功倍。
發(fā)表評(píng)論 查看完整評(píng)論 | |