信管网每日一练
信息安全工程师 - 每日一练 导航

信息安全工程师每日一练试题(2017/12/28)

2017年12月29日来源:信管网 作者:cnitpm

信息安全工程师当天每日一练试题地址:http://www.cnitpm.com/exam/ExamDay.aspx?t1=6

往期信息安全工程师每日一练试题汇总:http://www.cnitpm.com/class27-6-1.aspx

信息安全工程师每日一练试题(2017/12/28)在线测试:http://www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2017/12/28

信息安全工程师每日一练试题内容(2017/12/28)

试题1

在( )中,①用于防止信息抵赖;②用于防止信息被窃取;③用于防止信息被篡改;④用于防止信息被假冒。
A. ①加密技术②数字签名③完整性技术④认证技术
B. ①完整性技术②认证技术③加密技术④数字签名
C. ①数字签名②完整性技术③认证技术④加密技术
D. ①数字签名②加密技术③完整性技术④认证技术

试题解析与讨论:http://www.cnitpm.com/st/294102.html
试题参考答案:D

试题2

"需要时,授权实体可以访问和使用的特性"指的是信息安全的( )。
A.保密性
B.完整性
C.可用性
D.可靠性

试题解析与讨论:http://www.cnitpm.com/st/490169.html
试题参考答案:C

试题3

以下关于信息安全管理的描述中,错误的是( )。
A.安全管理贯穿于信息系统规划、设计、实施、运维等各个阶段,既包括行政手段,又包括技术措施
B.一级安全管理制度的控制点有两个,二级、三级、四级安全管理制度的控制点有3个
C.信息安全的3条基本管理原则是:单独工作原则、限制使用期限原则和责任分散原则
D.在安全管理中,最活跃的因素是人,对人的管理基于完备安全管理政策和制度这一前提

试题解析与讨论:http://www.cnitpm.com/st/31541086.html
试题参考答案:C

试题4

IIS 服务支持的身份验证方法中,需要利用明文在网络上传递用户名和密码的是  ( )  。
A、.NET Passport身份验证  
B、集成Windows身份验证  
C、基本身份验证  
D、摘要式身份验证

试题解析与讨论:http://www.cnitpm.com/st/90763125.html
试题参考答案:C

试题5

对于数字证书而言,一般采用的是哪个标准?()
A.ISO/IEC 15408
B.802.11
C.GB/T 20984
D.X.509

试题解析与讨论:http://www.cnitpm.com/st/2565126483.html
试题参考答案:D

试题6

信息系统安全保障要求包括哪些内容?()
A、信息系统安全技术架构能力成熟度要求、信息系统安全管理能力成熟度要求、信息系统安全工程能力成熟度要求
B、信息系统技术安全保障要求、信息系统管理安全保障要求、信息系统安全工程安全保障要求。
C、系统技术保障技术要求、信息系统管理保障控制需求、信息系统工程保障控制需求、
D、系统安全保障目的、环境安全保障目的

试题解析与讨论:http://www.cnitpm.com/st/273403563.html
试题参考答案:B

试题7

计算机取证是将计算机调查和分析技术应用于对潜在的、有法律效应的确定和提取。以下关于计算机取证的描述中,错误的是()
A、计算机取证包括对以磁介质编码信息方式存储的计算机证据的提取和归档
B、计算机取证围绕电子证据进行,电子证据具有高科技性等特点
C、计算机取证包括保护目标计算机系统,确定收集和保存电子证据,必须在开计算机的状态下进行
D、计算机取证是一门在犯罪进行过程中或之后收集证据

试题解析与讨论:http://www.cnitpm.com/st/284618752.html
试题参考答案:C

试题8: Which of the following would an IS auditor consider to be the MOST helpful when evaluating the effectiveness and adequacy of a computer preventive maintenance program? 
A、A system downtime log 
B、Vendors' reliability figures 
C、Regularly scheduled maintenance log 
D、A written preventive maintenance schedule 
试题解析与讨论:http://www.cnitpm.com/st/2936924981.html
试题参考答案:A

试题9: 一个组织在实施一个新的系统,哪种切换方法导致最大的风险?()
A、Pilot
B、平行
C、直接切换
D、分段切换
试题解析与讨论:http://www.cnitpm.com/st/3003214399.html
试题参考答案:C

试题10: IT安全政策审计的主要目标是为了确保:()
A、让所有员工都知晓并了解
B、安区和控制政策能支持业务及IT目标
C、有已经发布的组织机构图,在图中能了解所有的功能描述,即职位和职责
D、确保职责分开
试题解析与讨论:http://www.cnitpm.com/st/3034910635.html
试题参考答案:B

温馨提示:因考试政策、内容不断变化与调整,信管网提供的以上信息仅供参考,如有异议,请考生以权威部门公布的内容为准!

分享至:

信管网 - 信息系统项目管理专业网站

下载APP-在线学习