cisp信息安全考试题(1)

0
收藏   分享
  • 卷面总分:100分
  • 试卷类型:模拟考试
  • 测试费用:免费
  • 答案解析:是
  • 练习次数:9次
  • 作答时间:120分钟
试卷简介

cisp信息安全考试题(1),本试卷是为考cisp信息安全考试的考生准备的试题及答案练习。

  • 单项选择题
试卷预览
5

在发生哪些灾难事件时组织应启动业务连续计划:

  • A.不一定,应根据对组织的影响情况
  • B.不一定,应根据灾难大小而定
  • C.洪水、地震
  • D.恐怖袭击电力中断、黑客攻击
5

以下哪一项是防止口令嗅探攻击,以免危及计算机系统安全的控制措施?

  • A.静态和循环口令
  • B.一次性口令和加密
  • C.加密和循环口令
  • D.静态和一次性口令
5

下面哪一种加密体系可以提供机密性、认证和抗抵赖服务?

  • A.对称加密。
  • B.非对称加密。
  • C.共享密码加密。
  • D.数字签名。
5

在局域网环境中,以下哪一项最不需要冗余计划?

  • A.线缆
  • B.服务器
  • C.供电系统
  • D.集线器
5

对于组织选择灾难恢复策略,以下说法正确的是:

  • A.对于大规模的组织一般热站是较好的选择
  • B.对于小型组织一般冷站是比较好的选择
  • C.选择什么样的恢复策略需要根据具体情况而定
  • D.以上都不对
5

通过哪一项可以控制无效率地使用大量的计算机设备?

  • A.应急计划。
  • B.系统可行性研究。
  • C.容量规划。
  • D.例外报告。
5

以下哪些问题是最严重的,以至于能够导致一个组织完全不能保证其关键数据或系统的机密性、完整性和可用性?

  • A.缺少审计轨迹和安全报告
  • B.缺少安全监控措施,并且缺乏有效的安全管理规划
  • C.缺少访问控制措施,灾难恢复计划不充分
  • D.缺少入侵检测,没有警报器和警卫
5

应该由谁来进行灾难宣告激活业务连续计划

  • A.业务连续经理
  • B.CEO
  • C.被授权的人
  • D.CIO