找回密码/用户名
 免费注册用户名
各版块官方QQ群号新手如何获得更多贡献值审核员注册挂靠推荐如何成为国家注册审核员新手入门必读-论坛版规
查看: 24386|回复: 27

分享一个ISMS 2019年11月上午审核知识的真题,切勿外传,否则尚大会取消我的学习资格

[复制链接]

1

主题

8

回帖

111

积分

小学生

积分
111
发表于 6-30 12:12:33 | 显示全部楼层 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有账号?免费注册用户名

×
分享一个ISMS 2019年11月上午审核知识的真题,切勿外传,否则尚大培训机构会取消我的学习资格。. v9 r2 k6 s* W" }6 q/ Y. E
千万不要乱传' h2 R6 C9 `! z& E. ^- k5 B9 {" u& U
ISMS 1911 基础试题1
1、容量管理的对象包括(    )。
(A) 服务器内存。
(B) 网络通信带宽
(C) 人力资源
(D) 以上全部
【尚大-解析】:
ISMS 1911 基础试题2
2、   )可用来保护信息的真实性、完整性
(A) 数字签名
(B) 恶意代码
(C) 风险评估
(D) 容灾和数据备份
ISMS 1911 基础试题3
3、保密协议不泄露协议至少应包括:(   
(A) 组织和员工双方的信息安全职责和责任
(B) 员工的信息安全职责和责任
(C) 组织的信息安全职责和责任
(D) 纪律处罚规定
【尚大-解析】

( L5 F$ t% N2 @& ~

0

主题

3

回帖

83

积分

小学生

积分
83
发表于 6-30 13:55:09 | 显示全部楼层
真不错,多分享几个,学习下,顶起来
回复

使用道具 举报

0

主题

3

回帖

73

积分

小学生

积分
73
发表于 6-30 14:01:21 | 显示全部楼层
楼主觉得尚大教的怎么样,多分享点,我正好想学呢
回复

使用道具 举报

0

主题

2

回帖

62

积分

小学生

积分
62
发表于 6-30 14:14:14 | 显示全部楼层
在哪里可以看到更多知识点信息,怎么联系您?
  p* I. e% y. B  g- n: |' `+ ^
回复

使用道具 举报

2

主题

235

回帖

1万

积分

博士

积分
19573
发表于 6-30 17:16:18 | 显示全部楼层
DAA吧。。。
回复

使用道具 举报

12

主题

32

回帖

8258

积分

博士

积分
8258
发表于 6-30 20:48:20 | 显示全部楼层
daa
回复

使用道具 举报

6

主题

63

回帖

6930

积分

博士

积分
6930
发表于 7-1 07:42:24 | 显示全部楼层
1、这几题都是 SD 网上公开的,听他吹。1 b6 r9 t" o0 V6 a3 P% ~
2、即使分享了全套题又怎样,论坛里知道是谁?) H+ g; q8 \! A, K& z+ F5 v; [
3、你们看不出来就是来打广告的嘛?1 F# e9 Z5 a+ {4 U* Z
4、已过考过来人告诉你,报这种班不如某宝几百块买个真题,足以的。: m0 f! J/ \- h5 A* }
各位自便~
回复

使用道具 举报

1

主题

42

回帖

414

积分

中学生

积分
414
发表于 7-15 22:37:51 | 显示全部楼层
首先声明,我不是来打广告,灌水的啊,我也是准备今年报考ISMS和ITSMS的。
# W9 C  t. Y' v4 o8 X  e2 v' S这三个单选题是2011年11月份的基础知识单选第1,2, 3道题,答案分别是D,A,A。我接龙,分享后面的几道单选题。6 Z7 }  b& S# E0 [
3 F9 g9 k# a- r) r
4.信息安全管理体系中提到的“资产责任人”是指:()
6 I6 @, J. M, l6 Q7 k(A)对资产拥有财产权的人
$ p) S" G1 j* R. R: W(B)使用资产的人
( _  t, F: X# X% d- [% i1 z. P(C)有权限变更资产安全属性的人
% f- e$ I" ~8 [/ U( }* ?$ l# `(D)资产所在部门负责人: B5 [* ]( b" ~) \5 u5 \# U# W! E

: Y$ s% {6 y: H* o$ d5.一家投资顾问商定期向客户发送有关财经新闻的电子邮件,如何保证客户收到资料没有被修改()5 O; D4 A4 W6 T1 w( I
(A)电子邮件发送前,用投资顾问商的私钥加密邮件的HASH值/ L0 A) M5 K! u  s% O; A8 A
(B)电子邮件发送前,用投资顾问商的公钥加密邮件的HASH值
, B' S* [7 p& [+ R! u8 M4 o(C)电子邮件发送前,用投资顾问商的私钥数字签名邮件7 K/ ~  e4 x# i
(D)电子邮件发送前,用投资顾问商的私钥加密邮件2 w- k6 U2 ]9 k

  f7 O+ i" Q9 m% l$ X* Q- @' X- G6.()是指系统、服务或网络的一种可识别的状态的发生,它可能是对信息安全方针的违反或控制措施的失效,或是和安全相关的一个先前未知的状态
7 H+ F1 ^- {) W( r8 {7 G1 f(A)信息安全事态
! \; e8 p/ M+ V7 }. n+ k(B)信息安全事件* ]" @0 N; f, B" \& j3 [% \
(C)信息安全事故3 y' N  p6 d' [$ d
(D)信息安全故障
( X7 F/ h& D8 m: f  v& u' W4 h3 I7 V* G8 ~2 ?4 M
7.依据GB/T22080 ISO/IEC27001,关于网络服务的访问控制策略,以下正确的是()4 ?7 N0 z8 t1 s! w# j) Q3 B
(A)没有陈述为禁止访问的网络服务,视为允许访问的网络服务
" M' Q1 r, U! Z6 h. t6 k+ h(B)对于允许访问的网络服务,默认可通过无线、VPN等多种手段链接
4 W0 [6 n( x7 ~, H(C)对于允许访问的网络服务,按照规定的授权机制进行授权
6 M  l& D7 f9 M8 X1 z8 h(D)以上都对1 A1 r/ A# K% {3 ^* Z% a
* ]' Y0 @3 N) _6 ?6 q! L# F
8.当发生不符合时,组织应()。
! D, J& S. F+ a. @; b(A)对不符合做出处理,及时地:采取纠正,以及控制措施;处理后果;
2 U$ T1 G. K7 y7 E$ m(B)对不符合做出反应,适用时:采取纠正,以及控制措施;处理后果;
8 O1 W* E( N0 _- t7 I  m( v2 f(C)对不符合做出处理,及时地:采取措施,以控制予以纠正;处理后果;
2 _) @" |2 R/ R% M) ]5 l3 `(D)对不符合做出反应,适用时:采取措施,以控制予以纠正;处理后果;4 ^* C+ O4 p9 c/ f* ]

( Z* v0 g) i+ }4 m  w1 f前面楼主的1,2,3题,和我提供的4,5,6,7题,都是老题目,哪个年份考过,下面有详细说明,但是,第8题是新题目。
6 j: o( O) O( o; n) ]6 Z9 y2 C1: 2015.12 & 2017.3 &2019.5基础知识
, d8 y3 S; x3 Q- q* e6 F( S2:2016.6基础知识0 N' v& W9 p$ Y% e
3:2015.12 & 2017.9基础知识$ P* F1 I" k, J  l( Q) Y" a
4:2016.12 审核知识
. F1 H6 Z+ a' s( c5:2018.3基础知识
0 }* S& f6 Y" l6 D, G6:2016.6 基础知识和审核知识都有,2017.9 & 2018.9 审核知识
3 u/ n9 d$ p5 B* v1 ]7:2015.12 & 2016.12 &2017.3基础知识
+ [6 x0 y, y+ }- M4 D& }/ U8:完全是新题。# q2 [3 f. j5 i! L: s! B$ S+ a& A

5 h% K5 b7 J! a% c1 x, U" S3 T4 O- n码字不易,由于时间关系,后面的就没继续了,大家鼓励一下呗。谢谢。
+ j% B! K# O8 z" Y8 O
回复

使用道具 举报

1

主题

42

回帖

414

积分

中学生

积分
414
发表于 7-16 09:45:56 | 显示全部楼层
首先声明,我不是来打广告,灌水的啊,我也是准备今年报考ISMS和ITSMS的。9 |9 O+ v  }0 k& }# y
这三个单选题是2011年11月份的基础知识单选第1,2, 3道题,答案分别是D,A,A。我接龙,分享后面的几道单选题。4 M- y, D2 [# x+ q

; n( w  ^+ x1 z4.信息安全管理体系中提到的“资产责任人”是指:()
/ t; }/ B4 T" Y8 `' t& J% N7 l  Q(A)对资产拥有财产权的人( H" w3 a% b. `! E/ G/ v3 V7 V
(B)使用资产的人2 A' M' \4 Y& e8 W
(C)有权限变更资产安全属性的人
0 J1 O" x8 w3 o' y) h' c% a1 Q1 \; q(D)资产所在部门负责人1 e4 @6 q* B% y' X
& |8 `5 M. a3 a; b' k. C3 I5 A
5.一家投资顾问商定期向客户发送有关财经新闻的电子邮件,如何保证客户收到资料没有被修改()
% A( }! ?! ]( y  C9 N( L  c(A)电子邮件发送前,用投资顾问商的私钥加密邮件的HASH值
+ Z" r% b) s) E" h; Y(B)电子邮件发送前,用投资顾问商的公钥加密邮件的HASH值
. O7 H2 h, }; h% o(C)电子邮件发送前,用投资顾问商的私钥数字签名邮件
/ |3 M9 W+ E/ ~. k5 Y9 ~9 O  E) s(D)电子邮件发送前,用投资顾问商的私钥加密邮件
1 p  i% d' C4 {7 _  G. e
& N6 p- g: K4 ?1 ~4 g4 l6.()是指系统、服务或网络的一种可识别的状态的发生,它可能是对信息安全方针的违反或控制措施的失效,或是和安全相关的一个先前未知的状态
7 A; }/ D: f9 a! s(A)信息安全事态, s2 C9 d" G! w' ^
(B)信息安全事件
2 z# R. m" i) n& C, A6 c(C)信息安全事故
, |, N3 o% \/ k(D)信息安全故障7 l5 e7 u1 ]% c3 [

, A! S5 \. U) }  ~$ ^; U1 |7.依据GB/T22080 ISO/IEC27001,关于网络服务的访问控制策略,以下正确的是(), `; h4 @" E- G5 X3 F
(A)没有陈述为禁止访问的网络服务,视为允许访问的网络服务
9 Z2 K0 l" ^0 _9 Y8 f' z(B)对于允许访问的网络服务,默认可通过无线、VPN等多种手段链接7 P+ f6 L9 H: p
(C)对于允许访问的网络服务,按照规定的授权机制进行授权
9 O3 b, S' z" G* E' C% N(D)以上都对/ a8 g) ^* V( E; w( D2 u/ n
. J* d7 _; M5 D
8.当发生不符合时,组织应()。
9 N9 j! L0 K: G(A)对不符合做出处理,及时地:采取纠正,以及控制措施;处理后果;
, V: B( V" r, Y, ^(B)对不符合做出反应,适用时:采取纠正,以及控制措施;处理后果;
( }* b* O) c9 E+ N- X5 g(C)对不符合做出处理,及时地:采取措施,以控制予以纠正;处理后果;0 G( v& B5 V/ p3 L/ P+ b! @
(D)对不符合做出反应,适用时:采取措施,以控制予以纠正;处理后果;
+ v  L5 H: W% c  `1 f& X& P% y! B  C
前面楼主的1,2,3题,和我提供的4,5,6,7题,都是老题目,哪个年份考过,下面有详细说明,但是,第8题是新题目。
$ ^8 c4 |7 {* U; w1: 2015.12 & 2017.3 &2019.5基础知识
0 ]4 U- t4 s5 s3 V2:2016.6基础知识* w" ^- h/ W0 S# V
3:2015.12 & 2017.9基础知识
8 j, Q; t6 q9 R' [/ X4:2016.12 审核知识6 {; V/ _9 ]. k
5:2018.3基础知识: s) P" G  }5 C6 L. [! ?: e
6:2016.6 基础知识和审核知识都有,2017.9 & 2018.9 审核知识- q" P, s# E: I: _8 x' `6 X
7:2015.12 & 2016.12 &2017.3基础知识
2 G) O% _. p! i3 j& j( d$ ]8:完全是新题。
- @1 @( |! ^. F! ~6 Z. ^) e3 \2 k
  H1 H- L+ U/ t5 _码字不易,由于时间关系,后面的就没继续了,大家鼓励一下呗。谢谢。7 |  `8 E& `7 @+ v' }; j8 @9 V

点评

先给个赞!后面题的答案要有就更好了  发表于 8-5 17:13
回复

使用道具 举报

1

主题

8

回帖

111

积分

小学生

积分
111
 楼主| 发表于 7-31 16:21:56 | 显示全部楼层
【ISMS 1911 审核】试题3
  T6 O( X% c0 z" Q( J/ Z0 i3、关于认证机构的每次监督审核应至少审查的内容,以下说法错误的是()
7 w8 ~3 x- ?# J* S9 O( I: y- S; U; I(A)ISMS在实现客户信息安全方针的目标的有效性8 v: v) d8 A" z, p
(B)所确定的控制措施的变更,但不包括S0A的变更3 i2 v5 m" O% \
(C)合规性的定期评价与评审情况
4 ?& l4 P) ^, o: v/ u( {. a(D)控制措施的实施和有效性$ K9 {& `! ]7 i& p7 \
【ISMS 1911 审核】试题4. |6 F2 a2 D) s1 Z
4、关于时钟同步的控制要求,描述正确的是()* i$ m' S+ N1 s! i! ~& a
(A)一个组织或安全区域内的所有相关信息处理设施的时钟,应与多个基准物相同0 S5 q, t& W  K- p! G( n$ B
(B)一个组织或安全区域内的核心相关信息处理设施的时钟,应与多个基准物相同" K' A( N2 Q  J, k+ C7 r* G$ k
(C)一个组织或安全区域内的所有相关信息处理设施的时钟,应与单一一时钟源同步
! N# ^! |0 L' {& P(D)一个组织或安全区域内的核心相关信息处理设施的时钟,应与单一一时钟源同步6 Y  G5 B: O- }
【ISMS 1911 审核】试题5
! Y+ J! J! t7 G. I! ?$ ~5、《信息技术安全技术信息安全治理》对应的国际标准号为(   )
& I" j+ e, l  n! v% [/ J3 [& a(A) IS0/IEC 27011
& L. _: ?' y8 d5 S+ p(B) IS0/IEC 27012; O& {, x& v5 s# f
(C) IS0/IEC 27013
3 i. S0 w9 V+ P9 Q9 y8 n(D) IS0/IEC 27014
% N+ j9 D% K9 X& d
9 s/ U$ F; |$ }0 t; ?. B【ISMS 1911 审核】试题6
" u7 g8 _- R7 }) k7 K! ?6、《信息技术安全技术信息安全控制实践指南》属于(  )标准。
/ u" i. b$ h/ g( a) r# Z' {(A) 词汇类标准
. i: |; E$ c& [# W* `# R(B) 指南类标准5 m$ Z- B# @+ E6 i1 l* V
(C) 要求类标准
+ Y2 T1 M8 B- ?0 w3 I(D) 强制标准
回复

使用道具 举报

1

主题

8

回帖

111

积分

小学生

积分
111
 楼主| 发表于 7-31 16:31:18 | 显示全部楼层
【ISMS 1911 审核】试题7  ?4 b0 [! }; x
7、GB/T22080-2016/ISO/IEC 27001: 2013《信息技术安全技术信息安全要求》附录A包括()7 e$ V; A4 [$ y, R% H& ?4 e# j! F
(A)11个方面39个控制目标114条控制措施
# g7 j. C2 @8 t+ s(B)14个方面35个控制目标114条控制措施& y1 o; v- D: U5 w- I
(C)11个方面39个控制目标133条控制措施
回复

使用道具 举报

1

主题

42

回帖

414

积分

中学生

积分
414
发表于 8-19 20:19:17 | 显示全部楼层
回复bingfy, 上面4-8的答案是:4: C, 5: C, 6:A, 7:C, 8
回复

使用道具 举报

1

主题

42

回帖

414

积分

中学生

积分
414
发表于 8-19 20:28:37 | 显示全部楼层
回复"小孩不笨“,你那几道2019年11月份审核知识的试题答案如下:, Q4 V6 G$ D% o* H( [. J3 Q; S* n- u
3:B, 4:C, 5, 6:B, 7:B
回复

使用道具 举报

1

主题

42

回帖

414

积分

中学生

积分
414
发表于 8-19 20:30:38 | 显示全部楼层
回复bingfy, 上面4-8的答案是:4: C, 5: C, 6:A, 7:C, 8
) U. P, _8 b/ @$ v% j& X% A前面那个回复,把第8题丢了。
回复

使用道具 举报

1

主题

42

回帖

414

积分

中学生

积分
414
发表于 8-19 20:35:59 | 显示全部楼层
回复bingfy, 上面4-8的答案是:4: C, 5: C, 6:A, 7:C, 8:  D
* a* b. Y7 w, e% a2 |前面那个回复,把第8题丢了。( h/ o0 g: I) ~2 S
5 K) `+ ?( H7 u- v0 Q$ e
这个第8题,我写的答案是D,不知为何变成一个人头了。
回复

使用道具 举报

5

主题

34

回帖

833

积分

学士

积分
833
发表于 8-24 10:33:40 | 显示全部楼层
本帖最后由 bingfy 于 2020-8-24 10:51 编辑 ' c( J5 W: r3 w% N% ]
Harrison-深圳 发表于 2020-8-19 20:35
; `  Z. ]- v  f8 H( v4 N7 ~; I回复bingfy, 上面4-8的答案是:4: C, 5: C, 6:A, 7:C, 8:  D* l6 F& J! z$ \1 S
前面那个回复,把第8题丢了。

3 h9 g. d* g8 p' o  s4 W4-8的答案是:4: C, 5: C, 6:A, 7:C, 8:  D  谢谢!
回复

使用道具 举报

5

主题

34

回帖

833

积分

学士

积分
833
发表于 8-24 10:35:53 | 显示全部楼层
小孩不笨 发表于 2020-7-31 16:31
3 P, @5 K; l2 h+ u0 B' j【ISMS 1911 审核】试题7
* k; G  V: O* `* ?0 m7、GB/T22080-2016/ISO/IEC 27001: 2013《信息技术安全技术信息安全要求》附录A ...
# S. l7 Q9 v2 B; q
3-7的答案是“B  C   D   B   B”吗?) Z$ `; c7 A/ X0 }/ ?/ A
回复

使用道具 举报

5

主题

34

回帖

833

积分

学士

积分
833
发表于 8-26 09:21:23 | 显示全部楼层
考题:做网络基础设施的公司。可删除的标准是哪几个?谁知道答案
回复

使用道具 举报

1

主题

42

回帖

414

积分

中学生

积分
414
发表于 8-28 17:48:09 | 显示全部楼层
bingfy 发表于 2020-8-24 10:35' k. _. r7 `( B; j+ r# g
3-7的答案是“B  C   D   B   B”吗?
7 }2 X! k/ g2 ~& Z: u
是的,我的答案跟你的一样
回复

使用道具 举报

2

主题

13

回帖

883

积分

学士

积分
883
发表于 8-29 14:36:30 | 显示全部楼层
咨询大家,ISMS 考试书籍,或者真题你们买的是什么,怎么网上没有找到。
回复

使用道具 举报

9

主题

69

回帖

1881

积分

硕士

积分
1881
发表于 8-29 21:11:31 | 显示全部楼层
本帖最后由 ccaashenheyuan 于 2020-8-29 21:54 编辑   f! U. x6 q9 h* ~% H. i

' `# a; ^  }7 ]在某宝上看到一段话,感觉很精辟,供参考吧。
. b1 [/ {9 S) ~2 M# m# u3 b1、本卖家是有ISMS考试实战经验的专家,也是ISMS的级别审核员,对ISMS考试颇有心得。
: A9 f( Q! N. \' L2、光学一个GB/T 22080 ISO27001标准是不行的。
% k! [3 C' f9 o5 D7 b3、 大家买的各种题库中的参考答案许多是错的,有的错得多,有的少些,但没有一个是完全正确的,没人花精力去一个个订正。只知刷题,越刷越糊涂。- H; A) J, R2 r( X
4、 卖家曾经走过弯路,按题库中答案疯狂刷题,考试时自以为正确的答案,其实是错的。实际分数远低于预估。
. `$ X: I) j+ B5、标准是考题的源泉,只有从标准上才能找到正确答案。
# L1 ^1 r! J- u9 K, {" O6、卖家的资料里涵盖了ISMS考试涉及到的所有标准,所有考题都能找到出处和准确答案。
" T4 |  }# o6 t" E1 N5 Y  k) b3 ^: d7、 找齐这些标准很不容易,单一的一个标准要买到也要花不少钱。您自己去找齐这些标准,所花精力远远大于99元。9 u! q' V  D( q: ]0 t# X
8、所有标准是现行有效的。参照的标准不一样,答案就不一样。这是许多题目疑惑的来源。
- @5 T6 M/ z) A0 n2 o" c7 ~& D4 k9、卖家曾精心研究了题库每一个题目的来源,可提供题库题目的一对一答疑。
9 x3 V+ J9 Q8 s( u! D# b7 X10、ISMS不好考,有了这些资料,再随便买一个题库,结合起来学习,通过考试的几率会大大增加。" f/ [  b) v) u0 q! O; @
回复

使用道具 举报

9

主题

69

回帖

1881

积分

硕士

积分
1881
发表于 8-29 21:15:47 | 显示全部楼层
大家买的各种题库中的参考答案许多是错的,没人花精力去一个个订正。只知刷题,越刷越糊涂。标准是考题的源泉,只有从标准上才能找到正确答案。 ISMS不好考,找齐各种相关标准,再随便买一个题库,结合起来学习,通过考试的几率会大大增加。
+ g9 O- m0 B/ P6 r% V某宝上有标准包。
回复

使用道具 举报

0

主题

2

回帖

107

积分

小学生

积分
107
发表于 8-30 12:15:48 | 显示全部楼层
bwj 发表于 2020-8-29 14:36  i- P2 p1 Q  [/ `3 G/ U. W/ L
咨询大家,ISMS 考试书籍,或者真题你们买的是什么,怎么网上没有找到。
2 X4 [4 N1 d% p1 F, `, \2 j- J$ J  g
同问啊,你买了什么资料了吗,分享一下
回复

使用道具 举报

0

主题

1

回帖

61

积分

小学生

积分
61
发表于 11-5 13:27:14 | 显示全部楼层
【ISMS 1911 基础】试题3
. I1 N/ w* ~" c' F2 U, D+ I/ i3、保密协议不泄露协议至少应包括:(   )
6 C% `" ~, c& T4 t6 T$ e(A) 组织和员工双方的信息安全职责和责任+ }' {( Z3 C+ `. F  j, S
(B) 员工的信息安全职责和责任。; A! a5 \4 F1 K" @* D2 A0 |
(C) 组织的信息安全职责和责任。
3 y$ I( Z( T% g(D) 纪律处罚规定。  i: u4 V' @) m
这个应该选B,27002条款13.2.4
回复

使用道具 举报

0

主题

7

回帖

92

积分

小学生

积分
92
发表于 1-12 17:23:02 | 显示全部楼层
ccaashenheyuan 发表于 2020-8-29 21:115 d- k+ V+ k9 M: ~: U- M
在某宝上看到一段话,感觉很精辟,供参考吧。
* E3 m4 b$ P% ^+ K: @; r1 r/ ?# i* V1、本卖家是有ISMS考试实战经验的专家,也是ISMS的级别审核 ...
* J1 |  `  E* u
某宝上您说的店铺我找到了,说的有道理,问题是这么多相关标准都要掌握也很难啊
回复

使用道具 举报

0

主题

7

回帖

92

积分

小学生

积分
92
发表于 1-12 19:47:51 | 显示全部楼层
另外某宝上的资料也包含了那些标准,要保证题库答案准确只能针对题目再找到标准上的相关内容。
回复

使用道具 举报

9

主题

69

回帖

1881

积分

硕士

积分
1881
发表于 1-21 17:02:41 | 显示全部楼层
没办法,这个考试就是这么奇葩,只有自己从标准中找依据了。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 免费注册用户名

本版积分规则

手机版|ISO爱好者 ( 鲁ICP备09041441号-1 )

GMT+8, 9-14 02:50

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表