专业信息安全工程师网站|培训机构|服务商(2021信息安全工程师学习QQ群:327677606,客服QQ:800184589)

软题库 培训课程
当前位置:信管网 >> 信息安全工程师 >> 每日一练 >> 文章内容
信息安全工程师每日一练试题(2017/12/3)
来源:信管网 2017年12月04日 【所有评论 分享到微信

信息安全工程师当天每日一练试题地址:http://www.cnitpm.com/exam/ExamDay.aspx?t1=6

往期信息安全工程师每日一练试题汇总:http://www.cnitpm.com/class27-6-1.aspx

信息安全工程师每日一练试题(2017/12/3)在线测试:http://www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2017/12/3

信息安全工程师每日一练试题内容(2017/12/3)

试题1

( )指对主体访问和使用客体的情况进行记录和审查,以保证安全规则被正确执行,并帮助分析安全事故产生的原因。
A.安全授权
B.安全管理
C.安全服务
D.安全审计

试题解析与讨论:http://www.cnitpm.com/st/351121.html
试题参考答案:D

试题2

包过滤防火墙对通过防火墙的数据包进行检查,只有满足条件的数据包才能通过,对数据包的检查内容一般不包括  ( )  。
A、源地址  
B、目的地址  
C、协议  
D、有效载荷



试题解析与讨论:http://www.cnitpm.com/st/89653087.html
试题参考答案:D

试题3

支持安全WEB服务的协议是( )。
A、HTTPS  
B、WINS  
C、SOAP  
D、HTTP

试题解析与讨论:http://www.cnitpm.com/st/92583188.html
试题参考答案:A

试题4

信息系统安全保护等级为3 级的系统,应当()年进行一次等级测评?()
A.0.5
B.1
C.2
D.3

试题解析与讨论:http://www.cnitpm.com/st/2571728154.html
试题参考答案:B

试题5

关于信息安全管理,说法错误的是:()
A.信息安全管理是管理者为实现信息安全目标(信息资产的CIA 等特性,以及业务运作的持续)而进行的计划、组织、指挥、协调和控制的一系列活动。
B.信息安全管理是一个多层面、多因素的过程,依赖于建立信息安全组织、明确信息安全角色及职责、制定信息安全方针策略标准规范、建立有效的监督审计机制等多方面非技术性的努力。
C.实现信息安全,技术和产品是基础,管理是关键。
D.信息安全管理是人员、技术、操作三者紧密结合的系统工程,是一个静态过程。

试题解析与讨论:http://www.cnitpm.com/st/2572729195.html
试题参考答案:D

试题6: Which of the following would be the BEST overall control for an Internet business looking for confidentiality, reliability and integrity of data? 
A、Secure Sockets Layer (SSL) 
B、Intrusion detection system (IDS) 
C、Public key infrastructure (PKI) 
D、Virtual private network (VPN) 
试题解析与讨论:http://www.cnitpm.com/st/2929911416.html
试题参考答案:C

试题7: An IS auditor noted that an organization had adequate business continuity plans (BCPs) for each individual process, but no comprehensive BCP. Which would be the BEST course of action for the IS auditor? 
A、Recommend that an additional comprehensive BCP be developed. 
B、Determine whether the BCPs are consistent. 
C、Accept the BCPs as written. 
D、Recommend the creation of a single BCP. 
试题解析与讨论:http://www.cnitpm.com/st/294206479.html
试题参考答案:B

试题8: 在审查信息系统短期(战术性)计划时,一个信息系统审计师应该确定是否:()
A、计划中包含了信息系统和业务员工
B、明确定义了信息系统的任务与远景
C、有一套战略性的信息技术计划方法
D、该计划将企业目标与信息系统目标联系起来
试题解析与讨论:http://www.cnitpm.com/st/298699336.html
试题参考答案:A

试题9: 以下哪一项能最大限度地保证信息的真实性?()
A、未经打乱的代码在传输的时候按照一定的数字逻辑进行数字化处理并传输
B、未经打乱的代码用发送者的加密密钥进行加密
C、未经打乱的代码和信息都用密钥进行加密
D、信息发送者获得接受信息的人群的公共密钥并由权威授权的证书检验该密钥的数字校验位  

试题解析与讨论:http://www.cnitpm.com/st/303567128.html
试题参考答案:B

试题10: 一个IS审计师要注意到库控制软件要对什么提供合理的保证()
A、程序变更被授权
B、全面的测试程序的发放
C、修改的程序自动运行到产品库
D、源代码和可执行代码的真实存在
试题解析与讨论:http://www.cnitpm.com/st/304533546.html
试题参考答案:A

扫码关注公众号

温馨提示:因考试政策、内容不断变化与调整,信管网网站提供的以上信息仅供参考,如有异议,请以权威部门公布的内容为准!

信管网致力于为广大信管从业人员、爱好者、大学生提供专业、高质量的课程和服务,解决其考试证书、技能提升和就业的需求。

信管网软考课程由信管网依托10年专业软考教研倾力打造,官方教材参编作者和资深讲师坐镇,通过深研历年考试出题规律与考试大纲,深挖核心知识与高频考点,为学员考试保驾护航。面授、直播&录播,多种班型灵活学习,满足不同学员考证需求,降低课程学习难度,使学习效果事半功倍。

相关内容

发表评论  查看完整评论  

推荐文章