试卷相关题目
- 1在对一个企业进行信息安全体系建设中,下面哪种方法是最佳的?( )
A.自下而上
B.自上而下
C.上下同时开展
D.以上都不正确
开始考试点击查看答案 - 2有三种基本的鉴别的方式:你知道什么,你有什么,以及( )。
A.你需要什么
B.你看到什么
C.你是什么
D.你做什么
开始考试点击查看答案 - 3以下人员中,谁负有决定信息分类级别的责任?( )
A.用户
B.数据所有者
C.审计员
D.安全官
开始考试点击查看答案 - 4以下哪种风险被定义为合理的风险?( )
A.最小的风险
B.可接受风险
C.残余风险
D.总风险
开始考试点击查看答案 - 5以下哪种措施既可以起到保护的作用还能起到恢复的作用?( )
A.对参观者进行登记
B.备份
C.实施业务持续性计划
D.口令
开始考试点击查看答案 - 6在国家标准中,属于强制性标准的是:( )
A.GB/TXXXX-X-200X
B.GBXXXX-200X
C.DBXX/TXXX-200X
D.QXXX-XXX-200X
开始考试点击查看答案 - 7在任何情况下,一个组织应对公众和媒体公告其信息系统中发生的信息安全事件?( )
A.当信息安全事件的负面影响扩展到本组织意外时
B.只要发生了安全事件就应当公告
C.只有公众的什么财产安全受到巨大危害时才公告
D.当信息安全事件平息之后
开始考试点击查看答案 - 8在信息安全策略体系中,下面哪一项属于计算机或信息安全的强制性规则?( )
A.标准(Standard)
B.安全策略(Securitypolicy)
C.方针(Guideline)
D.流程(Proecdure)
开始考试点击查看答案 - 9在信息安全管理工作中“符合性”的含义不包括哪一项?( )
A.对法律法规的符合
B.对安全策略和标准的符合
C.对用户预期服务效果的符合
D.通过审计措施来验证符合情况
开始考试点击查看答案 - 10在许多组织机构中,产生总体安全性问题的主要原因是( )。
A.缺少安全性管理
B.缺少故障管理
C.缺少风险分析
D.缺少技术控制机制
开始考试点击查看答案
最新试卷
注册安全工程师注册安全工程师安全生产法及相关法律知识2014
类别:建筑类其它注册安全工程师注册安全工程师安全生产法及相关法律知识2014
类别:建筑类其它注册安全工程师注册安全工程师安全生产法及相关法律知识2014
类别:建筑类其它注册安全工程师注册安全工程师安全生产法及相关法律知识2014
类别:建筑类其它注册安全工程师注册安全工程师安全生产法及相关法律知识2014
类别:建筑类其它注册安全工程师注册安全工程师安全生产法及相关法律知识2014
类别:建筑类其它注册安全工程师注册安全工程师安全生产法及相关法律知识2014
类别:建筑类其它注册安全工程师注册安全工程师安全生产法及相关法律知识2014
类别:建筑类其它注册安全工程师注册安全工程师安全生产法及相关法律知识2014
类别:建筑类其它注册安全工程师注册安全工程师安全生产法及相关法律知识2014
类别:建筑类其它