历年CISP考试全真题集及解析

需积分: 45 81 下载量 154 浏览量 更新于2024-07-15 9 收藏 230KB PDF 举报
"该资源包含了历年CISP(注册信息安全专业人员)考试的题目,总计518道,分为6套考试题目和一个练习题库,旨在帮助考生备考和熟悉考试内容,涵盖信息安全的基础知识和管理要点。" 1、信息安全的概念不仅限于防止信息泄露,它包括保密性、完整性和可用性等多个方面,确保企业信息系统稳定运行,减少安全事件对业务的影响,维持业务连续性。因此,认为不出安全事故就是信息安全的观念是不正确的。 2、信息安全管理涉及保密性、完整性、可用性、抗抵赖性、可追溯性、真实性和私密性等,其目的是保障信息系统的安全,而增值性不属于信息安全的基本属性。 3、信息安全管理工作不仅关注技术,更重视管理,因为技术是构建安全的基础,而管理是将这些技术有效整合并发挥作用的关键。同时,人的因素在信息安全中起着决定性作用,因此,信息安全管理工作应覆盖全体员工。 4、建立信息安全管理体系(ISMS)时,需要全体员工的参与,而非仅依赖IT部门。高级管理层的支持与承诺、员工的安全意识培训以及理解和遵守信息安全政策都是关键成功因素。 5、ISMS是一个持续改进的动态体系,遵循PDCA(计划-实施-检查-行动)模式,文件化且系统化。它依据风险评估来确定控制措施,并非试图一次性解决所有安全问题。 6、PDCA方法用于ISMS时,强调问题的发现、分析和解决,通过小目标的逐层解决来达成总体目标,每次循环都是一个学习和提升的过程,与信息安全风险管理的思路相吻合。 7、信息安全项目的需求可以来源于国家和地方政府的法律法规、合同要求、风险评估结果以及组织的目标和业务需要,但不应基于个人意志。 8、ISO27001认证通常包括确定范围、风险评估、制定策略、实施控制、内部审核、管理评审等阶段,以确保信息安全管理符合标准要求。 这些题目和答案展示了CISP考试的核心内容,涵盖了信息安全的基础概念、管理原则、风险管理和ISMS的实施等方面,对于理解和准备CISP考试非常有帮助。考生应深入理解信息安全的多维度性质,以及在实际工作中如何运用风险管理策略和ISMS来保护组织的信息资产。
2021-03-28 上传
【第1题】4 1. (已核对)依据国家标准/T20274《信息系统安全保障评估框架》,信息系统安全目标 (ISST)中,安全保障目的指的是: (单选) 1、 信息系统安全保障目的 2、 环境安全保障目的 3、 信息系统安全保障目的和环境安全保障目的 4、 信息系统整体安全保障目的、管理安全保障目的、技术安全保障目的和工程安全保障 目的 解析: 解释:GB/T 20274信息系统保障评估框架从管理、技术、工程和总体方面进行评估。 【第2题】2 2. (已核对)以下哪一项是数据完整性得到保护的例子? (单选) 1、 某网站在访问量突然增加时对用户连接数量进行了限制,保证已登录的用户可以完成 操作 2、 在提款过程中ATM终端发生故障,银行业务系统及时对该用户的账户余额进行了冲正 操作 3、 某网管系统具有严格的审计功能,可以确定哪个管理员在何时对核心交换机进行了什 么操作 4、 李先生在每天下班前将重要文件锁在档案室的保密柜中,使伪装成清洁工的商业间谍 无法查看 解析: 解释:A为可用性,B为完整性,C是抗抵赖,D是保密性。冲正是完整性纠正措施,是 Clark-Wilson模型的应用,解决数据变化过程的完整性。 【第3题】2 3. (已核对)进入21世纪以来,信息安全成为世界各国安全战略关注的重点,纷纷制定 并颁布网络空间安全战略,但各国历史、国情和文化不同,网络空间安全战略的内容也 各不相同,以下说法不正确的是: (单选) 1、 与国家安全、社会稳定和民生密切相关的关键基础设施是各国安全保障的重点 2、 美国尚未设立中央政府级的专门机构处理网络信息安全问题,信息安全管理职能由不 同政府部门的多个机构共同承担 3、 各国普遍重视信息安全事件的应急响应和处理 4、 在网络安全战略中,各国均强调加强政府管理力度,充分利用社会资源,发挥政府与 企业之间的合作关系 解析: 解释:美国已经设立中央政府级的专门机构。 【第4题】4 4. (已核对)与PDR模型相比,P2DR模型多了哪一个环节? (单选) 1、 防护 2、 检测 3、 反应 4、 策略 解析: 解释:PPDR是指策略、保护、检测和反应(或响应)。PPDR比PDR多策略。 ---自身考试亲测真题,覆盖率80%以上