信息安全管理
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
信息安全管理
85分
∙ 1.信息安全管理体系是PDCA动态持续改进的一个循环体。对于PDCA循环的特点,以下理解不正确的是()。(单选题3分)得分:3分
o A.按顺序进行,它靠组织的力量来推动,像车轮一样向前进,周而复始,不断循环
o B.组织中的每个部分,甚至个人,均可以PDCA循环,大环套小环,一层一层地解决问题
o C.每通过一次PDCA循环,都要进行总结,提出新目标,再进行第二次PDCA循环
o D.推动PDCA 循环,关键在P―计划阶段
∙ 2.对于信息安全管理中的人力资源安全,以下理解不正确的是()。(单选题3分)得分:3分
o A.离职人员要撤销其访问权限
o B.雇佣中要有及时有效的惩戒措施
o C.出了事故后要有针对性地进行信息安全意识教育和技能培训
o D.上岗前要对担任敏感和重要岗位的人员要考察其以往的违法违规记录
∙ 3.信息安全管理措施包括基本安全管理措施和重要安全管理过程,以下选项中,属于基本安全管理措施的是()。(单选题3分)得分:3分
o A.物理和环境安全
o B.信息系统获取、开发和维护
o C.信息安全事件管理与应急响应
o D.业务连续性管理与灾难恢复
∙ 4.访问控制处理的问题不包括()。(单选题3分)得分:3分
o A.标识
o B.开发
o C.鉴别
o D.授权
∙ 5.我国加强信息安全保障工作的主要原则是()。(单选题3分)得分:0分
o A.联合防护,协同处置
o B.积极防御、综合防范
o C.统筹规划,突出重点
o D.坚持管理与技术并重
∙ 6.()是指将来可能发生但不一定发生的坏事,把它的概率降到我们可以接受的范围。(单选题3分)得分:3分
o A.风险转移
o B.风险管理
o C.风险转换
o D.风险控制
∙7.()是认证机构进行审核时的审核准则,是ISO27000标准族中最重要最核心的一份标准。(单选题3分)得分:3分
o A.ISO27001标准
o B.ISO27002标准
o C.ISO27003标准
o D.ISO27004标准
∙8.信息安全管理的核心是()。(单选题3分)得分:3分
o A.风险评估
o B.风险处置
o C.风险管理
o D.风险度量
∙9.以下选项中,不属于内部组织的控制措施的是()。(单选题3分)得分:3分
o A.信息安全的管理承诺
o B.信息安全协调
o C.信息安全职责的分配
o D.组织处理与顾客有关的安全问题
∙10.信息安全管理针对的对象是组织的()。(单选题3分)得分:3分
o A.流动资产
o B.固定资产
o C.信息资产
o D.所有资产
∙11.实施信息安全管理的关键成功因素包括()。(多选题4分)得分:4分
o A.安全策略、目标和活动应该反映业务目标
o B.来自高级管理层的明确的支持和承诺
o C.向所有管理者和员工有效地推广安全意识
o D.有一种与组织文化保持一致的实施、维护、监督和改进信息安全的途径
∙12.关于信息安全管理的重要性,以下理解正确的是()。(多选题4分)得分:4分
o A.技术和产品是基础,管理才是关键
o B.信息安全是个管理过程,而不是技术过程
o C.产品和技术,要通过管理的组织职能才能发挥最佳作用
o D.建立一个管理框架,让好的安全策略可重复实施,并不断得到修正,就会拥有持续安全
∙13.我国信息安全事件的分级要素包括()。(多选题4分)得分:4分
o A.社会影响
o B.损失程度
o C.事件责任者所属机构
o D.信息系统的重要程度
∙14.党的十六届四中全会将信息安全与()并列为国家安全的重要组成要素。(多选题4分)得分:4分
o A.环境安全
o B.政治安全
o C.经济安全
o D.文化安全
∙15.安全风险的控制措施包括()。(多选题4分)得分:0分
o A.预防性控制
o B.检查性控制
o C.过程性控制
o D.纠正性控制
∙16.信息安全管理是组织中为了完成信息安全目标、遵循安全策略,按照规定的程序,运用恰当的方法,而进行的()等活动。(多选题4分)得分:4分
o A.规划
o B.组织
o C.指导
o D.协调和控制
∙17.信息安全管理体系规划和建立过程中,识别和评价风险处理的可选措施包括()。(多选题4分)得分:4分
o A.杜绝风险
o B.转移风险
o C.规避风险
o D.接受风险
∙18.信息安全方针应该做到()。(多选题4分)得分:4分
o A.陈述管理层的意图
o B.分派责任
o C.对报告可疑安全事件的过程进行说明
o D.对特定的原则、标准和遵守要求进行说明
∙19.信息安全管理过程中,通信和操作管理的目标包括()。(多选题4分)得分:0分
o A.第三方服务交付管理
o B.防范恶意代码和移动代码
o C.网络安全管理
o D.建立带有物理入口控制的安全区域
∙20.信息安全管理体系的特点包括()。(多选题4分)得分:0分
o A.强调全过程和动态控制
o B.强调保护组织所拥有的全部客户的信息资产
o C.体系的建立基于系统、全面、科学的安全风险评估
o D.强调遵守国家有关信息安全的法律、法规及其他合同方面的要求
∙21.脆弱性本身并不对资产构成危害,但是在一定条件得到满足时,脆弱性会被威胁加以利用来对信息资产造成危害。(判断题3分)得分:3分
o正确
o错误
∙22.风险评估的方法必须要符合业务目标,既不能太简单也不能太复杂,还需要具有可比较性,不可重复性。(判断题3分)得分:3分
o正确
o错误
∙23.信息安全管理是一个全员管理的过程(判断题3分)得分:3分
o正确
o错误
∙24.安全技术是信息安全的构筑材料,安全管理是真正的粘合剂和催化剂。(判断题3分)得分:3分
o正确
o错误