导航

2021年CISP考试模拟试题:111-120题

责编:胡陆 2021-11-18

CISP考试内容主要包括信息安全保障、网络安全监管、信息安全管理、业务连续性、安全工程与运营、安全评估、信息安全支撑技术、物理与网络通信安全、计算环境安全、软件安全开发共十个知识域。想要通过考试,大家一定要掌握以上知识。为帮助大家备考,小编为大家整理了2021年CISP考试模拟试题,大家可以练习下。

单项选择题(每题1分)

111、对系统工程(Systems Engineering,SE) 的理解,以下错误的是()

A、系统工程偏重于对工程的组织与经营管理进行研究

B、系统工程不属于技术实现,而是一种方法论

C、系统工程不是一种对所有系统都具有普遍意义的科学方法

D、系统工程是组织管理系统规划、研究、制造、试验、使用的科学方法

答案:C

112、 系统工程的模型之一霍尔三维结构模型由时间维、逻辑维和知识维组成。有关此模型,错误的是()

A、霍尔三维结构体系形象地描述了系统工程研究的框架

B、时间维表示系统工程活动从开始到结束按时间顺序排列的全过程

C、逻辑维的七个步骤与时间维的七个阶段严格对应,即时间维第-阶段应执行逻辑维第一步骤的活动,时间维第二阶段应执行逻辑维第二步骤的活动

D、知识维列举可能需要运用的工程、医学、建筑、商业、法律、管理、社会科学和艺术等各种知识和技能

答案:C

113、以下关于信息安全工程说法正确的是()

A、信息化建设中系统功能的实现是最重要的

B、信息化建设可以先实施系统,而后对系统进行安全加固

C、信息化建设中在规划阶段合理规划信息安全,在建设阶段要同步实施信息安全建设

D、信息化建设没有必要涉及信息安全建设

答案:C

114、系统安全工程能力成熟度模型(Systems Security Engineering Capability maturity model, SSE-CMM) 定义的包含评估影响、评估威胁、评估脆弱性和评估安全风险的基本过程领域是()

A、风险过程

B、工程过程

C、保证过程

D、评估过程

答案:A

115、有关系统安全工程-能力成熟度模型(SSE-CMM) 中的通用实施(Generie Practices,GP) ,错误的理解是()

A、GP是涉及过程的管理、测量和制度化方面的活动

B、GP适用于域维中部分过程区域(Process Areas, PA) 的活动而非所有PA的活动

C、系统工程研究强调多学科协作,根据研究问题涉及到的学科和专业范围,组成一个知识结构合理的希赛网体系

D、系统工程研究是以系统思想为指导,采取的理论和方法是综合集成各学科、各领域的理论和方法

答案:B

116、以下关于项目的含义,理解错误的是()

A、项目是为达到特定的目的,使用一定资源、在确定的期间内,为特定发起人而提供独特的产品、服务或成果而进行的一次性努力。

B、项目有明确的开始日期,结束日期由项目的管理者根据项目进度来随机确定。

C、项目资源指完成项目所需要的人、财、物等。

D、项目目标要遵守SMART原则,即项目的目标要求具体(Specific) 、可测量(Measurable)、需相关方的一致同意(Agreeto) 、现实(Realistic) 、有一定的时限(Time- oriented)

答案:B

117、张三将微信个人头像换成微信群中某好友头像,并将昵称改为该好友的昵称,然后向该好友的其他好友发送一些欺骗消息。该攻击行为属于以下哪类攻击? ()

A、口令攻击

B、暴力破解

C、拒绝服务攻击

D、社会工程学攻击

答案:D

117、从系统工程的角度来处理信息安全问题,以下说法错误的是()

A、系统安全工程旨在了解企业存在的安全风险,建立一组平衡的安全需求,融合各种工程学科的努力将此安全需求转换为贯穿系统整个生存期的工程实施指南。

B、系统安全工程需对安全机制的正确性和有效性做出诠释,证明安全系统的信任度能够达到企业的要求,或系统遗留的安全薄弱性在可容许范围之内。

C、系统安全工程能力成熟度模型(SSE-CMM)是-种衡量安全工程实践能力的方法,是一种使用面向开发的方法。(正确答案)

D、系统安全工程能力成熟度模型(SSE-CMM)是在原有能力成熟度模型(CMM)的基础上,通过对安全工作过程进行管理的途径,将系统安全工程转变为一个完好定义的、成熟的、可测量的先进学科。

答案:C

118、有关系统安全工程-能力成熟度模型(SSE-CMM)中的基本实施( Base Practices,BP),正确的理解是()

A、BP是基于最新技术而制定的安全参数基本配置

B、大部分BP是没有经过测试的

C、一项BP适用于组织的生存周期而非仅适用于工程的某一特定阶段

D、一项BP可以和其他BP有重叠

答案:C

119、以下对于信息安全事件理解错误的是()

A、信息安全事件,是指由于自然或者人为以及软硬件本身缺陷或故障的原因,对信息系统造成危害,或在信息系统内发生对社会造成负面影响的事件

B、对信息安全事件进行有效管理和响应,最小化事件所造成的损失和负面影响,是组织信息安全战略的一部分

C、应急响应是信息安全事件管理的重要内容

D、通过部署信息安全策略并配合部署防护措施,能够对信息及信息系统提供保护,杜绝信息安全事件的发生

答案:D

120、在某网络机房建设项目中,在施工前,以下哪一项不属于监理需要审核的内容()

A、审核实施投资计划

B、审核实施进度计划

C、审核工程实施人员

D、企业资质

答案:A

热门:2023年CISP报名入口 2023年CISP报考指南

推荐:2023年CISP报考条件| 2023年上半年CISP考试时间

更多课程
更多真题
温馨提示:因考试政策、内容不断变化与调整,本网站提供的以上信息仅供参考,如有异议,请考生以权威部门公布的内容为准!