专业信息安全工程师网站|培训机构|服务商(2021信息安全工程师学习QQ群:327677606,客服QQ:800184589)

软题库 培训课程
当前位置:信管网 >> 信息安全工程师 >> 每日一练 >> 文章内容
信息安全工程师每日一练试题(2017/7/15)
来源:信管网 2017年07月17日 【所有评论 分享到微信

信息安全工程师当天每日一练试题地址:http://www.cnitpm.com/exam/ExamDay.aspx?t1=6

往期信息安全工程师每日一练试题汇总:http://www.cnitpm.com/class27-6-1.aspx

信息安全工程师每日一练试题(2017/7/15)在线测试:http://www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2017/7/15

信息安全工程师每日一练试题内容(2017/7/15)

试题1

某公司使用包过滤防火墙控制进出公司局域网的数据,在不考虑使用代理服务器 的情况下,下面描述错误的是“该防火墙能够    ()   。
A、使公司员工只能访问 Internet 上与其有业务联系的公司的 IP 地址
B、仅允许 HTTP 协议通过
C、使员工不能直接访问 FTP 服务端口号为 21 的 FTP 服务
D、仅允许公司中具有某些特定 IP 地址的计算机可以访问外部网络 

试题解析与讨论:http://www.cnitpm.com/st/48951686.html
试题参考答案:B

试题2

风险评估工具的使用在一定程度上解决了手动评佑的局限性,最主要的是它能够将专家知识进行集中,使专家的经验知识被广泛使用,根据在风险评估过程中的主要任务和作用愿理,风险评估工具可以为以下几类,其中错误的是:()
A.风险评估与管理工具
B.系统基础平台风险评估工具
C.风险评估辅助工具
D.环境风险评估工具

试题解析与讨论:http://www.cnitpm.com/st/257332163.html
试题参考答案:D

试题3

下列算法中,不属于公开密钥加密算法的是() 。
AECC
B.DSA
C.RSA
D.DES

试题解析与讨论:http://www.cnitpm.com/st/2700620485.html
试题参考答案:D

试题4

信息系统的业务特性应该从哪里获取?()
A.机构的使命
B.机构的战略背景和战略目标
C.机构的业务内容和业务流程
D.机构的组织结构和管理制度

试题解析与讨论:http://www.cnitpm.com/st/2751914851.html
试题参考答案:C

试题5: When selecting audit procedures, an IS auditor should use professional judgment to ensure that: 
A、sufficient evidence will be collected. 
B、all significant deficiencies identified will be corrected within a reasonable period. 
C、all material weaknesses will be identified. 
D、audit costs will be kept at a minimum level. 
试题解析与讨论:http://www.cnitpm.com/st/293947824.html
试题参考答案:A

试题6: Which of the following backup techniques is the MOST appropriate when an organization requires extremely granular data restore points, as defined in the recovery point objective (RPO)? 
A、Virtual tape libraries 
B、Disk-based snapshots 
C、Continuous data backup 
D、Disk-to-tape backup 
试题解析与讨论:http://www.cnitpm.com/st/297542029.html
试题参考答案:C

试题7: A hot site should be implemented as a recovery strategy when the: 
A、disaster tolerance is low. 
B、recovery point objective (RPO) is high. 
C、recovery time objective (RTO) is high. 
D、disaster tolerance is high. 
试题解析与讨论:http://www.cnitpm.com/st/2977013256.html
试题参考答案:A

试题8: 以下哪些互联网安全风险可能危及完整性?()
A、窃取客户数据
B、暴露网络配置信息
C、浏览器木马
D、网络窃听
试题解析与讨论:http://www.cnitpm.com/st/3011046.html
试题参考答案:C

试题9: 在审计报告中包含的具体发现应该由谁来最终决定()
A.审计委员会
B.被审人员的经理
C.信息系统审计师
D.组织的首席执行官
试题解析与讨论:http://www.cnitpm.com/st/304118247.html
试题参考答案:C

试题10: 以下不属于网络安全控制技术的是()
A.防火墙技术
B.数据备份技术
C.入侵检测技术
D.访问控制技术
试题解析与讨论:http://www.cnitpm.com/st/3273417729.html
试题参考答案:B

扫码关注公众号

温馨提示:因考试政策、内容不断变化与调整,信管网网站提供的以上信息仅供参考,如有异议,请以权威部门公布的内容为准!

信管网致力于为广大信管从业人员、爱好者、大学生提供专业、高质量的课程和服务,解决其考试证书、技能提升和就业的需求。

信管网软考课程由信管网依托10年专业软考教研倾力打造,官方教材参编作者和资深讲师坐镇,通过深研历年考试出题规律与考试大纲,深挖核心知识与高频考点,为学员考试保驾护航。面授、直播&录播,多种班型灵活学习,满足不同学员考证需求,降低课程学习难度,使学习效果事半功倍。

相关内容

发表评论  查看完整评论  

推荐文章