信息安全工程師當(dāng)天每日一練試題地址:www.shc2b.com/exam/ExamDay.aspx?t1=6
往期信息安全工程師每日一練試題匯總:www.shc2b.com/class/27/e6_1.html
信息安全工程師每日一練試題(2020/7/11)在線測試:www.shc2b.com/exam/ExamDay.aspx?t1=6&day=2020/7/11
信息安全工程師每日一練試題內(nèi)容(2020/7/11)
試題1: 負責(zé)授權(quán)訪問業(yè)務(wù)系統(tǒng)的職責(zé)應(yīng)該屬于:()
A.數(shù)據(jù)擁有者
B.安全管理員
C. IT 安全經(jīng)理
D.請求者的直接上司
在ISO 的OSI 安全體系結(jié)構(gòu)中,以下哪一個安全機制可以提供抗抵賴安全服務(wù)?()
A.加密
B.?dāng)?shù)字簽名
C.訪問控制
D.路由控制
實施邏輯訪問安全時,以下哪項不是邏輯訪問?()
A.用戶ID。
B.訪問配置文件。
C.員工胸牌。
D.密碼。
下面哪一項不是主機型入侵檢測系統(tǒng)的優(yōu)點?()
A.性能價格比高
B.視野集中
C.敏感細膩
D.占資源少
校園網(wǎng)內(nèi)由于病毒攻擊、非法入侵等原因,200臺以內(nèi)的用戶主機不能正常工作,屬于以下哪種級別事件()
A.特別重大事件
B.重大事件
C.較大事件
D.一般事件
從系統(tǒng)工程的角度來處理信息安全問題,以下說法錯誤的是:()
A.系統(tǒng)安全工程旨在了解企業(yè)存在的安全風(fēng)險,建立一組平衡的安全需求,融合各種工程學(xué)科的努力將此安全需求轉(zhuǎn)換為貫穿系統(tǒng)整個生存期的工程實施指南。
B.系統(tǒng)安全工程需對安全機制的正確性和有效性做出詮釋,證明安全系統(tǒng)的信任度能夠達到企業(yè)的要求,或系統(tǒng)遺留的安全薄弱性在可容許范圍之內(nèi)。
C.系統(tǒng)安全工程能力成熟度模型(SSECMM)是一種衡量安全工程實踐能力的方法,是一種使用面向開發(fā)的方法。
D.系統(tǒng)安全工程能力成熟度模型(SSECMM)是在原有能力成熟度模型(CMM)的基礎(chǔ)上,通過對安全工作過程進行管理的途徑,將系統(tǒng)安全工程轉(zhuǎn)變?yōu)橐粋€完好定義的、成熟的、可測量的先進學(xué)科。
ISMS所要求的文件應(yīng)予以保護和控制,應(yīng)編制形成文件控制程序,系列哪項不是該程序所規(guī)定的管理措施?()
A、確保文件的更改和現(xiàn)行修訂狀態(tài)得到標(biāo)識
B、防止作廢文件的非預(yù)期使用
C、確保文件可以為需要者所獲得,但防止需要者對文件進行轉(zhuǎn)移、存儲和銷毀
D、確保在使用處可獲得適用文件的最新版本
溫馨提示:因考試政策、內(nèi)容不斷變化與調(diào)整,信管網(wǎng)網(wǎng)站提供的以上信息僅供參考,如有異議,請以權(quán)威部門公布的內(nèi)容為準(zhǔn)!
信管網(wǎng)致力于為廣大信管從業(yè)人員、愛好者、大學(xué)生提供專業(yè)、高質(zhì)量的課程和服務(wù),解決其考試證書、技能提升和就業(yè)的需求。
信管網(wǎng)軟考課程由信管網(wǎng)依托10年專業(yè)軟考教研傾力打造,官方教材參編作者和資深講師坐鎮(zhèn),通過深研歷年考試出題規(guī)律與考試大綱,深挖核心知識與高頻考點,為學(xué)員考試保駕護航。面授、直播&錄播,多種班型靈活學(xué)習(xí),滿足不同學(xué)員考證需求,降低課程學(xué)習(xí)難度,使學(xué)習(xí)效果事半功倍。
發(fā)表評論 查看完整評論 | |