CISP题库500题详解:信息安全管理体系与风险管理

需积分: 0 34 下载量 104 浏览量 更新于2024-07-09 收藏 1.16MB PDF 举报
本资源提供了一份CISP(中国信息安全注册人员)题库,包含500道题目及其答案,主要涉及信息安全基础知识、信息安全管理体系(ISMS)、信息安全风险管理、以及信息安全政策和实践等多个方面。以下是部分内容的详细解析: 1. **信息安全基本要素**:选项C错误地认为信息安全仅指不出安全事故,实际上,信息安全包含了保密性、完整性和可用性等多个维度,确保信息系统的数据不被非法获取、修改或阻止正常使用。 2. **信息安全管理**:信息安全管理工作强调技术与管理的结合,选项D的增值性并非信息安全管理的主要目标,而是应该注重其他核心属性如保密性、完整性和抗抵赖性等。 3. **信息安全的核心与重点**:信息安全管理的核心是风险管理,涉及技术与人的双重因素,选项D错误地认为重点在信息系统而非人。 4. **ISO 27001关键成功因素**:建立ISMS时,全员参与至关重要,选项A认为仅IT部门参与是不正确的,高级管理层支持、员工培训和理解企业的信息安全策略都是成功的关键。 5. **ISMS的特点**:ISMS是动态的、文件化和系统化的,且应根据风险评估结果进行定制,选项D错误地认为它是一次性解决所有问题的。 6. **PDCA模型**:PDCA(Plan-Do-Check-Act)模型是螺旋式上升的过程,信息安全风险管理同样遵循这一思路,选项D的说法错误。 7. **信息安全需求来源**:需求通常来自法律法规、风险评估、组织目标和业务需要,而非个人意志,选项D不正确。 8. **ISO 27001认证流程**:认证过程通常包括规划、实施、审查和改进等阶段,但具体题目中没有列出技术评估和操作流,可能是漏掉了后续步骤或简化描述。 这份题库对于准备CISP考试或提升信息安全专业能力的学生和从业人员来说,提供了宝贵的学习资料和实战练习,帮助理解和掌握信息安全领域的核心概念和最佳实践。
2021-03-28 上传
【第1题】4 1. (已核对)依据国家标准/T20274《信息系统安全保障评估框架》,信息系统安全目标 (ISST)中,安全保障目的指的是: (单选) 1、 信息系统安全保障目的 2、 环境安全保障目的 3、 信息系统安全保障目的和环境安全保障目的 4、 信息系统整体安全保障目的、管理安全保障目的、技术安全保障目的和工程安全保障 目的 解析: 解释:GB/T 20274信息系统保障评估框架从管理、技术、工程和总体方面进行评估。 【第2题】2 2. (已核对)以下哪一项是数据完整性得到保护的例子? (单选) 1、 某网站在访问量突然增加时对用户连接数量进行了限制,保证已登录的用户可以完成 操作 2、 在提款过程中ATM终端发生故障,银行业务系统及时对该用户的账户余额进行了冲正 操作 3、 某网管系统具有严格的审计功能,可以确定哪个管理员在何时对核心交换机进行了什 么操作 4、 李先生在每天下班前将重要文件锁在档案室的保密柜中,使伪装成清洁工的商业间谍 无法查看 解析: 解释:A为可用性,B为完整性,C是抗抵赖,D是保密性。冲正是完整性纠正措施,是 Clark-Wilson模型的应用,解决数据变化过程的完整性。 【第3题】2 3. (已核对)进入21世纪以来,信息安全成为世界各国安全战略关注的重点,纷纷制定 并颁布网络空间安全战略,但各国历史、国情和文化不同,网络空间安全战略的内容也 各不相同,以下说法不正确的是: (单选) 1、 与国家安全、社会稳定和民生密切相关的关键基础设施是各国安全保障的重点 2、 美国尚未设立中央政府级的专门机构处理网络信息安全问题,信息安全管理职能由不 同政府部门的多个机构共同承担 3、 各国普遍重视信息安全事件的应急响应和处理 4、 在网络安全战略中,各国均强调加强政府管理力度,充分利用社会资源,发挥政府与 企业之间的合作关系 解析: 解释:美国已经设立中央政府级的专门机构。 【第4题】4 4. (已核对)与PDR模型相比,P2DR模型多了哪一个环节? (单选) 1、 防护 2、 检测 3、 反应 4、 策略 解析: 解释:PPDR是指策略、保护、检测和反应(或响应)。PPDR比PDR多策略。 ---自身考试亲测真题,覆盖率80%以上