av免费网址-青青青手机在线视频-√天堂资源中文-免费在线观看av网站-午夜dj视频在线观看完整版1-老少配老妇老熟女中文普通话-亚洲精品久久久久成人2007-国产精品边做奶水狂喷-另类综合小说-精品无码成人片一区二区-超碰超在线-国产对白刺激视频-亚洲天堂网在线观看-国产精品国产精品偷麻豆-国产精品美女久久久久久福利-国产露脸国语对白在线-91人人爽久久涩噜噜噜-亚洲欧美久久-久久综合色网-特级黄色 一级播放

2021年CISP考試模擬試題:111-120題

CISP 責任編輯:胡陸 2021-11-18

摘要:CISP考試題型均為單項選擇題,共100題,每題1分,得到70分以上(含70 分)為通過。為幫助大家備考,希賽網CISP頻道為大家分享“2021年CISP模擬試題”供大家參考學習。

CISP考試內容主要包括信息安全保障、網絡安全監管、信息安全管理、業務連續性、安全工程與運營、安全評估、信息安全支撐技術、物理與網絡通信安全、計算環境安全、軟件安全開發共十個知識域。想要通過考試,大家一定要掌握以上知識。為幫助大家備考,小編為大家整理了2021年CISP考試模擬試題,大家可以練習下。

單項選擇題(每題1分)

111、對系統工程(Systems Engineering,SE) 的理解,以下錯誤的是()

A、系統工程偏重于對工程的組織與經營管理進行研究

B、系統工程不屬于技術實現,而是一種方法論

C、系統工程不是一種對所有系統都具有普遍意義的科學方法

D、系統工程是組織管理系統規劃、研究、制造、試驗、使用的科學方法

答案:C

112、 系統工程的模型之一霍爾三維結構模型由時間維、邏輯維和知識維組成。有關此模型,錯誤的是()

A、霍爾三維結構體系形象地描述了系統工程研究的框架

B、時間維表示系統工程活動從開始到結束按時間順序排列的全過程

C、邏輯維的七個步驟與時間維的七個階段嚴格對應,即時間維第-階段應執行邏輯維第一步驟的活動,時間維第二階段應執行邏輯維第二步驟的活動

D、知識維列舉可能需要運用的工程、醫學、建筑、商業、法律、管理、社會科學和藝術等各種知識和技能

答案:C

113、以下關于信息安全工程說法正確的是()

A、信息化建設中系統功能的實現是最重要的

B、信息化建設可以先實施系統,而后對系統進行安全加固

C、信息化建設中在規劃階段合理規劃信息安全,在建設階段要同步實施信息安全建設

D、信息化建設沒有必要涉及信息安全建設

答案:C

114、系統安全工程能力成熟度模型(Systems Security Engineering Capability maturity model, SSE-CMM) 定義的包含評估影響、評估威脅、評估脆弱性和評估安全風險的基本過程領域是()

A、風險過程

B、工程過程

C、保證過程

D、評估過程

答案:A

115、有關系統安全工程-能力成熟度模型(SSE-CMM) 中的通用實施(Generie Practices,GP) ,錯誤的理解是()

A、GP是涉及過程的管理、測量和制度化方面的活動

B、GP適用于域維中部分過程區域(Process Areas, PA) 的活動而非所有PA的活動

C、系統工程研究強調多學科協作,根據研究問題涉及到的學科和專業范圍,組成一個知識結構合理的希賽網體系

D、系統工程研究是以系統思想為指導,采取的理論和方法是綜合集成各學科、各領域的理論和方法

答案:B

116、以下關于項目的含義,理解錯誤的是()

A、項目是為達到特定的目的,使用一定資源、在確定的期間內,為特定發起人而提供獨特的產品、服務或成果而進行的一次性努力。

B、項目有明確的開始日期,結束日期由項目的管理者根據項目進度來隨機確定。

C、項目資源指完成項目所需要的人、財、物等。

D、項目目標要遵守SMART原則,即項目的目標要求具體(Specific) 、可測量(Measurable)、需相關方的一致同意(Agreeto) 、現實(Realistic) 、有一定的時限(Time- oriented)

答案:B

117、張三將微信個人頭像換成微信群中某好友頭像,并將昵稱改為該好友的昵稱,然后向該好友的其他好友發送一些欺騙消息。該攻擊行為屬于以下哪類攻擊? ()

A、口令攻擊

B、暴力破解

C、拒絕服務攻擊

D、社會工程學攻擊

答案:D

117、從系統工程的角度來處理信息安全問題,以下說法錯誤的是()

A、系統安全工程旨在了解企業存在的安全風險,建立一組平衡的安全需求,融合各種工程學科的努力將此安全需求轉換為貫穿系統整個生存期的工程實施指南。

B、系統安全工程需對安全機制的正確性和有效性做出詮釋,證明安全系統的信任度能夠達到企業的要求,或系統遺留的安全薄弱性在可容許范圍之內。

C、系統安全工程能力成熟度模型(SSE-CMM)是-種衡量安全工程實踐能力的方法,是一種使用面向開發的方法。(正確答案)

D、系統安全工程能力成熟度模型(SSE-CMM)是在原有能力成熟度模型(CMM)的基礎上,通過對安全工作過程進行管理的途徑,將系統安全工程轉變為一個完好定義的、成熟的、可測量的先進學科。

答案:C

118、有關系統安全工程-能力成熟度模型(SSE-CMM)中的基本實施( Base Practices,BP),正確的理解是()

A、BP是基于最新技術而制定的安全參數基本配置

B、大部分BP是沒有經過測試的

C、一項BP適用于組織的生存周期而非僅適用于工程的某一特定階段

D、一項BP可以和其他BP有重疊

答案:C

119、以下對于信息安全事件理解錯誤的是()

A、信息安全事件,是指由于自然或者人為以及軟硬件本身缺陷或故障的原因,對信息系統造成危害,或在信息系統內發生對社會造成負面影響的事件

B、對信息安全事件進行有效管理和響應,最小化事件所造成的損失和負面影響,是組織信息安全戰略的一部分

C、應急響應是信息安全事件管理的重要內容

D、通過部署信息安全策略并配合部署防護措施,能夠對信息及信息系統提供保護,杜絕信息安全事件的發生

答案:D

120、在某網絡機房建設項目中,在施工前,以下哪一項不屬于監理需要審核的內容()

A、審核實施投資計劃

B、審核實施進度計劃

C、審核工程實施人員

D、企業資質

答案:A

更多課程
更多真題
溫馨提示:因考試政策、內容不斷變化與調整,本網站提供的以上信息僅供參考,如有異議,請考生以權威部門公布的內容為準!