专业信息安全工程师网站|培训机构|服务商(2021信息安全工程师学习QQ群:327677606,客服QQ:800184589)

软题库 培训课程
当前位置:信管网 >> 信息安全工程师 >> 每日一练 >> 文章内容
信息安全工程师每日一练试题(2017/4/13)
来源:信管网 2017年04月14日 【所有评论 分享到微信

信息安全工程师当天每日一练试题地址:http://www.cnitpm.com/exam/ExamDay.aspx?t1=6

往期信息安全工程师每日一练试题汇总:http://www.cnitpm.com/class27-6-1.aspx

信息安全工程师每日一练试题(2017/4/13)在线测试:http://www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2017/4/13

信息安全工程师每日一练试题内容(2017/4/13)

试题1

某信息系统采用了基于角色的访问机制,其角色的权限是由()决定的。
A、用户自己
B、系统管理员
C、主体
D、业务要求

试题解析与讨论:http://www.cnitpm.com/st/1396127868.html
试题参考答案:B

试题2: 根据《 GB / T20274 信息安全保障评估框架》 ,对信息系统安全保障能力进行评估应()
A.信息安全管理和信息安全技术2 个方面进行
B.信息安全管理、信息安全技术和信息安全工程3 个方面进行
C.信息安全管理、信息安全技术、信息安全工程和人员4 个方面进行
D.信息安全管理、信息安全技术、信息安全工程、法律法规和人员5个方面进行
试题解析与讨论:http://www.cnitpm.com/st/216886210.html
试题参考答案:C

试题3: 国标"学科分类与代码"中安全科学技术是()
A、安全科学技术是二级学科,代码620
B、安全科学技术是一级学科,代码110
C、安全科学技术是一级学科,代码620
D、安全科学技术是二级学科,代码110
试题解析与讨论:http://www.cnitpm.com/st/2399313292.html
试题参考答案:C

试题4

以下哪一项不是信息安全管理工作必须遵循的原则?()
A.风险管理在系统开发之初就应该予以充分考虑,并要贯穿于整个系统开发过程之中
B.风险管理活动应成为系统开发、运行、维护、直至废弃的整个生命周期内的持续性工作
C.由于在系统投入使用后部署和应用风险控制措施针对性会更强,实施成本会相对较低
D.在系统正式运行后,应注重残余风险的管理,以提高快速反应能力

试题解析与讨论:http://www.cnitpm.com/st/27451389.html
试题参考答案:C

试题5

以下Windows系统的账号存储管理机制SAM(SecurityAccoumtsManager)的说法哪个是正确的:()
A.存储在注册表中的账号数据是管理员组用户都可以访问,具有较高的安全性
B.存储在注册表中的账号数据只有administrator账户才有权访问,具有较高的安全性
C.存储在注册表中的账号数据任何用户都可以直接访问,灵活方便
D.存储在注册表中的账号数据只有System账号才能访问,具有较高的安全性

试题解析与讨论:http://www.cnitpm.com/st/291314746.html
试题参考答案:D

试题6: Which of the following methods of suppressing a fire in a data center is the MOST effective and environmentally friendly? 
A、Halon gas 
B、Wet-pipe sprinklers 
C、Dry-pipe sprinklers 
D、Carbon dioxide gas 
试题解析与讨论:http://www.cnitpm.com/st/2923518976.html
试题参考答案:C

试题7: A benefit of quality of service (QoS) is that the: 
A、entire network's availability and performance will be significantly improved. 
B、telecom carrier will provide the company with accurate service-level compliance reports. 
C、participating applications will have guaranteed service levels. 
D、communications link will be supported by security controls to perform secure online transactions. 
试题解析与讨论:http://www.cnitpm.com/st/29515286.html
试题参考答案:C

试题8: An IS auditor performing a review of an application's controls would evaluate the: 
A、efficiency of the application in meeting the business processes. 
B、impact of any exposures discovered. 
C、business processes served by the application. 
D、application's optimization. 
试题解析与讨论:http://www.cnitpm.com/st/2971224334.html
试题参考答案:B

试题9: 下面那种发送者鉴定方法是最值得信赖的?
A、数字签名
B、不对称加密
C、数字证书
D、消息鉴定码
试题解析与讨论:http://www.cnitpm.com/st/301571696.html
试题参考答案:C

试题10: 某IS审计师发现了一个针对某应用程序用户的授权过程的缺陷,他最主要的担心应该是:()
A.多个人获得特权
B.没有办法来限制将功能授予指定使用者
C.用户的帐号被共享
D.用户拥有一个即需即有的特权
试题解析与讨论:http://www.cnitpm.com/st/303796104.html
试题参考答案:B

扫码关注公众号

温馨提示:因考试政策、内容不断变化与调整,信管网网站提供的以上信息仅供参考,如有异议,请以权威部门公布的内容为准!

信管网致力于为广大信管从业人员、爱好者、大学生提供专业、高质量的课程和服务,解决其考试证书、技能提升和就业的需求。

信管网软考课程由信管网依托10年专业软考教研倾力打造,官方教材参编作者和资深讲师坐镇,通过深研历年考试出题规律与考试大纲,深挖核心知识与高频考点,为学员考试保驾护航。面授、直播&录播,多种班型灵活学习,满足不同学员考证需求,降低课程学习难度,使学习效果事半功倍。

相关内容

发表评论  查看完整评论  

推荐文章