扫码去点赞
信息安全工程师考试学习资料
1. 下面关于信息安全保障的说法正确的是:
a. 信息安全保障的概念是与信息安全的概念同时产生的
b. 信息系统安全保障要素包括信息的完整性、可用性和保密性
c. 信息安全保障和信息安全技术并列构成实现信息安全的两大主要手段
d. 信息安全保障是以业务目标的实现为最终目的,从风险和策略出发,实施 在系统的生命周期内确保信息的安全属性
2. 根据《 gb / t20274 信息安全保障评估框架》 ,对信息系统安全保障能力进行评估应
a. 信息安全管理和信息安全技术2 个方面进行
b. 信息安全管理、信息安全技术和信息安全工程3 个方面进行
c. 信息安全管理、信息安全技术、信息安全工程和人员4 个方面进行
d. 信息安全管理、信息安全技术、信息安全工程、法律法规和人员5个方面进行
3. 哪一项不是《 gb / t20274 信息安全保障评估框架》 给出的信息安全保障模
通过以风险和策略为基础,在整个信息系统的生命周期中实施技术、管理、工程和人员保障要素,从而使信息系统安全保障实现信息安全的安全特征
4. 对于信息安全发展历史描述正确的是:
a. 信息安全的概念是随着计算机技术的广泛应用而诞生的
b. 目前信息安全己经发展到计算机安全的阶段
c. 目前信息安全不仅仅关注信息技术,人们意识到组织、管理、工程过程和人员同样是促进 系统安全性的重要因素
d. 我们可以将信息安全的发展阶段概括为,由“计算机安全”到“通信安全”,再到“信息 安全”,直至现在的“信息安全保障”
5. iso的osi安全体系结构中,以下哪一个安全机制可以提供抗抵赖安全服务
a. 加密
b. 数字签名
c. 访问控制
d. 路由控制
6. 表示层