信息安全工程師當天每日一練試題地址:www.njjt123.com/exam/ExamDay.aspx?t1=6
往期信息安全工程師每日一練試題匯總:www.njjt123.com/class/27/e6_1.html
信息安全工程師每日一練試題(2020/10/29)在線測試:www.njjt123.com/exam/ExamDay.aspx?t1=6&day=2020/10/29
點擊查看:更多信息安全工程師習題與指導
信息安全工程師每日一練試題內(nèi)容(2020/10/29)
試題1: 為了解風險和控制風險,應(yīng)當及時進行風險評估活動,我國有關(guān)文件指出:風險評估的工作形式可分為自評估和檢查評估兩種,關(guān)于自評估,下面選項中描述錯誤的是( )。
A.自評估是由信息系統(tǒng)擁有、運營或使用單位發(fā)起的對本單位信息系統(tǒng)進行的風險評估
B.自評估應(yīng)參照相應(yīng)標準、依據(jù)制定的評估方案和評估準則,結(jié)合系統(tǒng)特定的安全要求實施
C.自評估應(yīng)當是由發(fā)起單位自行組織力量完成,而不應(yīng)委托社會風險評估服務(wù)機構(gòu)來實施
D.周期性的自評估可以在評估流程上適當簡化,如重點針對上次評估后系統(tǒng)變化部分進行
信息安全保障技術(shù)框架(Information Assurance Technical Framework,IATF)由美國國家安全局(NSA)發(fā)布,最初目的是為保障美國政府和工業(yè)的信息基礎(chǔ)設(shè)施安全提供技術(shù)指南,其中,提出需要防護的三類“焦點區(qū)域”是:()
A.網(wǎng)絡(luò)和基礎(chǔ)設(shè)施區(qū)域邊界重要服務(wù)器
B.網(wǎng)絡(luò)和基礎(chǔ)設(shè)施區(qū)域邊界計算環(huán)境
C.網(wǎng)絡(luò)機房環(huán)境 網(wǎng)絡(luò)接口計算環(huán)境
D.網(wǎng)絡(luò)機房環(huán)境 網(wǎng)絡(luò)接口重要服務(wù)器
下面哪種方法可以替代電子銀行中的個人標識號(PINs)的作用?()
A.虹膜檢測技術(shù)
B.語音標識技術(shù)
C.筆跡標識技術(shù)
D.指紋標識技術(shù)
關(guān)于信息安全管理,說法錯誤的是:()
A.信息安全管理是管理者為實現(xiàn)信息安全目標(信息資產(chǎn)的CIA 等特性,以及業(yè)務(wù)運作的持續(xù))而進行的計劃、組織、指揮、協(xié)調(diào)和控制的一系列活動。
B.信息安全管理是一個多層面、多因素的過程,依賴于建立信息安全組織、明確信息安全角色及職責、制定信息安全方針策略標準規(guī)范、建立有效的監(jiān)督審計機制等多方面非技術(shù)性的努力。
C.實現(xiàn)信息安全,技術(shù)和產(chǎn)品是基礎(chǔ),管理是關(guān)鍵。
D.信息安全管理是人員、技術(shù)、操作三者緊密結(jié)合的系統(tǒng)工程,是一個靜態(tài)過程。
WI-FI網(wǎng)絡(luò)安全接入是一種保護無線網(wǎng)絡(luò)安全的系統(tǒng),WPA加密模式不包括()
A、WPA和WPA2
B、WPA-PSK
C、WEP
D、WPA2-PSK
外部組織使用組織敏感信息資產(chǎn)時,以下正確的做法是?()
A.確保使用者得到正確的信息資產(chǎn)。
B.與信息資產(chǎn)使用者簽署保密協(xié)議。
C.告知信息資產(chǎn)使用的時間限制。
D.告知信息資產(chǎn)的重要性。
溫馨提示:因考試政策、內(nèi)容不斷變化與調(diào)整,信管網(wǎng)網(wǎng)站提供的以上信息僅供參考,如有異議,請以權(quán)威部門公布的內(nèi)容為準!
信管網(wǎng)致力于為廣大信管從業(yè)人員、愛好者、大學生提供專業(yè)、高質(zhì)量的課程和服務(wù),解決其考試證書、技能提升和就業(yè)的需求。
信管網(wǎng)軟考課程由信管網(wǎng)依托10年專業(yè)軟考教研傾力打造,官方教材參編作者和資深講師坐鎮(zhèn),通過深研歷年考試出題規(guī)律與考試大綱,深挖核心知識與高頻考點,為學員考試保駕護航。面授、直播&錄播,多種班型靈活學習,滿足不同學員考證需求,降低課程學習難度,使學習效果事半功倍。
發(fā)表評論 查看完整評論 | |