注册信息安全专业人员资质认证模拟考试(CISP)练习卷1

0
收藏   分享
  • 卷面总分:100分
  • 试卷类型:模拟考试
  • 测试费用:免费
  • 答案解析:是
  • 练习次数:4次
  • 作答时间:120分钟
试卷简介

注册信息安全专业人员资质认证模拟考试(CISP)练习卷1,本试卷是为考注册信息安全专业人员资质认证考试的考生准备的单选题及答案练习。

  • 单项选择题
试卷预览
1

恢复策略的选择最可能取决于

  • A.基础设施和系统的恢复成本
  • B.恢复站点的可用性
  • C.关键性业务流程
  • D.事件响应流程
5

下面哪个是管理业务连续性计划中最重要的方面?

  • A.备份站点安全以及距离主站点的距离
  • B.定期测试恢复计划
  • C.完全测试过的备份硬件在备份站点可有
  • D.多个网络服务的网络连接是可用
5

审核在实施审核时,所使用的检查表不包括的内容有?

  • A.审核依据
  • B.审核证据记录
  • C.审核发现
  • D.数据收集方法和工具
5

在加固数据库时,以下哪个是数据库加固最需要考虑的?

  • A.修改默认配置
  • B.规范数据库所有的表空间
  • C.存储数据被加密
  • D.修改数据库服务的服务端口
5

一个组织的灾难恢复(DR,disasterrecovery)策略的变更时将公司的关键任务应用的恢复点目标(RPO)被缩短了,下述哪个是该变更的最显著风险?

  • A.现有的DR计划没有更新以符合新的RPO
  • B.DR小组没有基于新的RPO进行培训
  • C.备份没有以足够的频率进行以实现新的RPO
  • D.该计划没有基于新的RPO进行测试
5

数据库管理员执行以下那个动作可能会产生风险?

  • A.根据变更流程执行数据库变更
  • B.安装操作系统的补丁和更新
  • C.排列表空间并考虑表合并的限制
  • D.执行备份和恢复流程
5

以下哪项不属于信息系统安全保障模型包含的方面?

  • A.保障要素
  • B.生命周期
  • C.安全特征
  • D.通信安全