2023年全国大学生网络安全知识竞赛经典题库70题及答案(一)1.信息安全管理最关注的是
A.外部恶意攻击B.病毒对PC的影响C.内部恶意攻击D.病毒对网络的影响2.从风险管理的角度,以下哪种方法不可取
A.接受风险B.分散风险C.转移风险D.拖延风险3.ISMS文档体系中第一层文件是
A.信息安全方针政策B.信息安全工作程序C.信息安全作业指导书D.信息安全工作记录4.以下哪种风险被定义为合理的风险
A.最小的风险B.可接收风险C.残余风险D.总风险5.从目前的情况看,对所有的计算机系统来说,以下哪种威胁是最为严重的,可能造成巨大的损害
A.没有充分训练或粗心的用户B.分包商和承包商C.Hackers和CrackersD.心怀不满的雇员(内部恶意攻击)6.以下哪种措施既可以起到保护的作用还能起到恢复的作用
A.对参观者进行登记B.备份C.实施业务持续性计划(包括备份
)D.口令7.如果将风险管理分为风险评估和风险减缓,那么以下哪个不属于风险减缓的内容
A.计算风险B.选择合适的安全措施C.实现安全措施D.接受残余风险8.通常最好由谁来确定系统和数据的敏感性级别
A.审计师B.终端用户C.拥有人D.系统分析员9.风险分析的目的是
A.在实施保护所需的成本与风险可能造成的影响之间进行技术平衡;B.在实施保护所需的成本与风险可能造成的影响之间进行运作平衡;C.在实施保护所需的成本与风险可能造成的影响之间进行经济平衡;(说了成本就应该与经济有关)D.在实施保护所需的成本与风险可能造成的影响之间进行法律平衡;10.以下哪个不属于信息安全的三要素之一
可用性11.ISO/IEC17799源于以下哪个标准
BS7799-1B
BS7799-2C
BS7799-3D
GB779912.ISMS指的是什么
信息安全管理B
信息系统管理体系C