|
首先声明,我不是来打广告,灌水的啊,我也是准备今年报考ISMS和ITSMS的。( A4 J, K3 {* M9 c* G
这三个单选题是2011年11月份的基础知识单选第1,2, 3道题,答案分别是D,A,A。我接龙,分享后面的几道单选题。
# }9 P6 l& B0 K U: k5 ~6 l$ Y+ ~4 g! B$ r2 \2 D4 \
4.信息安全管理体系中提到的“资产责任人”是指:()1 {* o Y3 F) j+ M% c7 A
(A)对资产拥有财产权的人; G( Q1 Z% h6 M
(B)使用资产的人
) p* g7 L9 U h& W(C)有权限变更资产安全属性的人7 V; s, E1 n; q* N2 `# c! U
(D)资产所在部门负责人8 U0 o; e& M' t8 w* f2 g! Q% z9 R2 E
& d9 o. U$ K/ f# q5.一家投资顾问商定期向客户发送有关财经新闻的电子邮件,如何保证客户收到资料没有被修改()
, g7 ~5 v; b% d" [(A)电子邮件发送前,用投资顾问商的私钥加密邮件的HASH值
9 F4 H& E: i% T; \6 t4 S" U(B)电子邮件发送前,用投资顾问商的公钥加密邮件的HASH值
. H0 b/ C- P( ~, p: ]8 \(C)电子邮件发送前,用投资顾问商的私钥数字签名邮件/ N4 b: c- u4 h; D D. Q* S
(D)电子邮件发送前,用投资顾问商的私钥加密邮件' ~* |7 l1 L: F0 ]# I
8 G* _& F) u/ I6 |6.()是指系统、服务或网络的一种可识别的状态的发生,它可能是对信息安全方针的违反或控制措施的失效,或是和安全相关的一个先前未知的状态
6 D5 Y6 X5 U. M' ?/ q(A)信息安全事态
9 q* j/ l+ c' A4 m1 e! H! q( u(B)信息安全事件4 U( }9 \- K: ^( m4 @1 W/ Q
(C)信息安全事故
2 y- I& {% ^2 L: d, F8 m# V! z(D)信息安全故障
! _& k/ s( k/ w1 S. D$ N+ Z; L" t
: f* G, Y0 M/ A! ?1 j8 x7.依据GB/T22080 ISO/IEC27001,关于网络服务的访问控制策略,以下正确的是()
1 j) L, l3 f# r(A)没有陈述为禁止访问的网络服务,视为允许访问的网络服务4 v" d5 Z* P; }
(B)对于允许访问的网络服务,默认可通过无线、VPN等多种手段链接) [3 [" F# `4 p2 r% o* d( x
(C)对于允许访问的网络服务,按照规定的授权机制进行授权; q, Y7 f3 W" A: d: r+ L
(D)以上都对
- S+ Z; @. T' y4 z3 r- v& J
v3 m8 p2 `1 A. r' u8.当发生不符合时,组织应()。
. C2 ]: F- d9 O(A)对不符合做出处理,及时地:采取纠正,以及控制措施;处理后果;
9 b' b1 w9 R* @( p, u3 e(B)对不符合做出反应,适用时:采取纠正,以及控制措施;处理后果;7 t) Q7 P+ ?. L; O
(C)对不符合做出处理,及时地:采取措施,以控制予以纠正;处理后果;! E6 y/ G. p+ d+ A8 Y! H
(D)对不符合做出反应,适用时:采取措施,以控制予以纠正;处理后果;
4 k4 w. c) D/ C4 b, N" c' a# u9 g7 c% s
前面楼主的1,2,3题,和我提供的4,5,6,7题,都是老题目,哪个年份考过,下面有详细说明,但是,第8题是新题目。3 d+ C0 r% c" G, c
1: 2015.12 & 2017.3 &2019.5基础知识
# R% x# M1 t) i, @" E2:2016.6基础知识
3 G. t6 i7 T X+ d3:2015.12 & 2017.9基础知识1 U( C1 v# S h, j4 j2 h
4:2016.12 审核知识& _7 T- _! h1 S
5:2018.3基础知识
0 M- g2 H) S+ d0 o& l4 g6 C4 A8 ?6:2016.6 基础知识和审核知识都有,2017.9 & 2018.9 审核知识
* K8 | a. ~! b9 M7:2015.12 & 2016.12 &2017.3基础知识
: C; i4 S! U. B0 M1 V) R8:完全是新题。, n0 ?6 ^0 x0 x; @9 `
p4 D1 k- \+ C3 y. X! _5 N( H码字不易,由于时间关系,后面的就没继续了,大家鼓励一下呗。谢谢。5 }; E' G0 m! Y. L# G
|
|