信管网每日一练

导航

信息安全工程师每日一练试题(2020/8/8)

2020年08月10日来源:信管网 作者:cnitpm

信息安全工程师当天每日一练试题地址:www.cnitpm.com/exam/ExamDay.aspx?t1=6

往期信息安全工程师每日一练试题汇总:www.cnitpm.com/class/27/e6_1.html

信息安全工程师每日一练试题(2020/8/8)在线测试:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2020/8/8

点击查看:更多信息安全工程师习题与指导

信息安全工程师每日一练试题内容(2020/8/8)

试题1: An IS auditor reviewing a proposed application software acquisition should ensure that the: 
A、operating system (OS) being used is compatible with the existing hardware platform. 
B、planned OS updates have been scheduled to minimize negative impacts on company needs. 
C、OS has the latest versions and updates. 
D、products are compatible with the current or planned OS. 
试题解析与讨论:www.cnitpm.com/st/29824472.html
试题参考答案:D

试题2: Code Red 爆发于2001年7月,利用微软的IIS漏洞在Web服务器之间传播。针对这一漏洞,微软早在2001年三月就发布了相关的补丁。如果今天服务器仍然感染Code Red,那么属于哪个阶段的问题?()
A、系统管理员维护阶段的失误
B、微软公司软件的设计阶段的失误 
C、最终用户使用阶段的失误
D、微软公司软件的实现阶段的失误   
试题解析与讨论:www.cnitpm.com/st/227163864.html
试题参考答案:A

试题3: 在一个局域网环境中,其内在的安全威胁包括主动威胁和被动威胁。以下哪一项属于被动威胁?()
A、报文服务拒绝    
B、假冒  
C、数据流分析    
D、报文服务更改
试题解析与讨论:www.cnitpm.com/st/223821490.html
试题参考答案:C

试题4

下列哪一项不是信息安全漏洞的载体?()
A、网络协议
B、操作系统
C、应用系统
D、业务数据

试题解析与讨论:www.cnitpm.com/st/269591931.html
试题参考答案:D

试题5: 果要保证()原则,则不能在中途修改消息内容。
A、保密性               
B、鉴别              
C、完整性           
D、访问控制
试题解析与讨论:www.cnitpm.com/st/2270627401.html
试题参考答案:C

试题6: 在访问控制中,文件系统权限被默认地赋予了什么组?()
A、 Users
B、 Guests
C、 Administrators
D、 Replicator  
试题解析与讨论:www.cnitpm.com/st/2167228799.html
试题参考答案:A

试题7

小王在学习定量风险评估方法后,决定试着为单位机房计算火灾的风险大小,假设单位机房的总价值为200 万元人民币,暴露系数(ExposureFactor,EF)是25%,年度发生率(Annualized Rate ofOccurrence,ARO)为0.1,那么小王计算的年度预期损失(Annualized LossExpectancy,ALE)应该是(  )。
A.5 万元人民币
B.50 万元人民币
C.2.5 万元人民币
D.25 万元人民币

试题解析与讨论:www.cnitpm.com/st/2573717021.html
试题参考答案:A

试题8

应急响应计划文档不应该()
A.分发给公司所有人员
B.分发给参与应急响应工作的所有人员
C.具有多份拷贝在不同的地点保存
D.由专人负责保存与分发

试题解析与讨论:www.cnitpm.com/st/2612110729.html
试题参考答案:A

试题9: 行政法规(条例)是由那个部门通过的?()
A、人民代表大会
B、国务院
C、政府部门
试题解析与讨论:www.cnitpm.com/st/243552616.html
试题参考答案:B

试题10

在计算可接受的关键业务流程恢复时间时()
A.只需考虑停机时间的成本
B.需要分析恢复操作的成本
C.停机时间成本和恢复操作成本都需要考虑
D.可以忽略间接的停机成本

试题解析与讨论:www.cnitpm.com/st/2617828249.html
试题参考答案:C

温馨提示:因考试政策、内容不断变化与调整,信管网提供的以上信息仅供参考,如有异议,请考生以权威部门公布的内容为准!

分享至:
请使用浏览器的分享功能,把好文章分享给更多的人

信管网 - 信息系统项目管理专业网站

下载APP-在线学习

培训课程

0元畅享

考试题库

免费资料

APP下载