电脑桌面
添加小米粒文库到电脑桌面
安装后可以在桌面快捷访问

CISP试题及答案二套题

CISP试题及答案二套题_第1页
1/17
CISP试题及答案二套题_第2页
2/17
CISP试题及答案二套题_第3页
3/17
1.中国信息安全测评中心对 CISP 注册信息安全专业人员有保持认证要求,在证书有效期内,应完成至少 6 次完整的信息安全服务经历,以下哪项不是信息安全服务: A、为政府单位信息系统进行安全方案设计 B、在信息安全公司从事保安工作 C、在公开场合宣讲安全知识 D、在学校讲解信息安全课程 2.确保信息没有非授权泄密,即确保信息不泄露给非授权的个人、实体或进程,不为其所用,是指(): A、完整性 B、可用性 C、保密性 D、抗抵赖性 3.下列信息系统安全说法正确的是: A、加固所有的服务器和网络设备就可以保证网络的安全 B、只要资金允许就可以实现绝对的安全 C、断开所有的服务可以保证信息系统的安全 D、信息系统安全状态会随着业务的变化而变化,因此网络安全状态需要根据不同的业务而调整相应的网络安全策略 4.OSI 开放系统互联安全体系构架中的安全服务分为鉴别服务、访问控制、机密性服务、完整服务、抗抵赖服务,其中机密性服务描述正确的是: A、包括原发方抗抵赖和接受方抗抵赖 B、包括连接机密性、无连接机密性、选择字段机密性和业务流保密 C、包括对等实体鉴别和数据源鉴别 D、包括具有恢复功能的连接完整性、没有恢复功能的连接完整性、选择字段连接完整性、无连接完整性和选择字段无连接完整性 5.电子商务交易必须具备抗抵赖性,目的在于防止___。 A、一个实体假装另一个实体 B、参与此交易的一方否认曾经发生过此次交易 C、他人对数据进行非授权的修改、破坏 D、信息从被监视的通信过程中泄露出去 6.下列哪一项准确地描述了可信计算基(TCB)? A、TCB 只作用于固件(Firmw are) B、TCB 描述了一个系统提供的安全级别 C、TCB 描述了一个系统内部的保护机制 D、TCB 通过安全标签来表示数据的敏感性 7.下面关于访问控制模型的说法不正确的是: A、DAC 模型中主体对它所属的对象和运行的程序有全部的控制权 B、DAC 实现提供了一个基于“need-to-know ”的访问授权的方法,默认拒绝任何人的访问。访问许可必须被显示地赋予访问者 C、在MAC 这种模型里,管理员管理访问控制。管理员制定策略,策略定义了哪个主体能访问哪个对象。但用户可以改变它。 D、RBAC 模型中管理员定义一系列角色(roles)并把它们赋予主体。系统进程和普通用户可能有不同的角色。设置对象为某个类型,主体具有相应的角色就可以访问它。 8.安全模型明确了安全策略所需的数据结构和技术,下列哪项最好描述了安...

1、当您付费下载文档后,您只拥有了使用权限,并不意味着购买了版权,文档只能用于自身使用,不得用于其他商业用途(如 [转卖]进行直接盈利或[编辑后售卖]进行间接盈利)。
2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。
3、如文档内容存在违规,或者侵犯商业秘密、侵犯著作权等,请点击“违规举报”。

碎片内容

CISP试题及答案二套题

确认删除?
VIP
微信客服
  • 扫码咨询
会员Q群
  • 会员专属群点击这里加入QQ群
客服邮箱
回到顶部