|
首先声明,我不是来打广告,灌水的啊,我也是准备今年报考ISMS和ITSMS的。9 |9 O+ v }0 k& }# y
这三个单选题是2011年11月份的基础知识单选第1,2, 3道题,答案分别是D,A,A。我接龙,分享后面的几道单选题。4 M- y, D2 [# x+ q
; n( w ^+ x1 z4.信息安全管理体系中提到的“资产责任人”是指:()
/ t; }/ B4 T" Y8 `' t& J% N7 l Q(A)对资产拥有财产权的人( H" w3 a% b. `! E/ G/ v3 V7 V
(B)使用资产的人2 A' M' \4 Y& e8 W
(C)有权限变更资产安全属性的人
0 J1 O" x8 w3 o' y) h' c% a1 Q1 \; q(D)资产所在部门负责人1 e4 @6 q* B% y' X
& |8 `5 M. a3 a; b' k. C3 I5 A
5.一家投资顾问商定期向客户发送有关财经新闻的电子邮件,如何保证客户收到资料没有被修改()
% A( }! ?! ]( y C9 N( L c(A)电子邮件发送前,用投资顾问商的私钥加密邮件的HASH值
+ Z" r% b) s) E" h; Y(B)电子邮件发送前,用投资顾问商的公钥加密邮件的HASH值
. O7 H2 h, }; h% o(C)电子邮件发送前,用投资顾问商的私钥数字签名邮件
/ |3 M9 W+ E/ ~. k5 Y9 ~9 O E) s(D)电子邮件发送前,用投资顾问商的私钥加密邮件
1 p i% d' C4 {7 _ G. e
& N6 p- g: K4 ?1 ~4 g4 l6.()是指系统、服务或网络的一种可识别的状态的发生,它可能是对信息安全方针的违反或控制措施的失效,或是和安全相关的一个先前未知的状态
7 A; }/ D: f9 a! s(A)信息安全事态, s2 C9 d" G! w' ^
(B)信息安全事件
2 z# R. m" i) n& C, A6 c(C)信息安全事故
, |, N3 o% \/ k(D)信息安全故障7 l5 e7 u1 ]% c3 [
, A! S5 \. U) } ~$ ^; U1 |7.依据GB/T22080 ISO/IEC27001,关于网络服务的访问控制策略,以下正确的是(), `; h4 @" E- G5 X3 F
(A)没有陈述为禁止访问的网络服务,视为允许访问的网络服务
9 Z2 K0 l" ^0 _9 Y8 f' z(B)对于允许访问的网络服务,默认可通过无线、VPN等多种手段链接7 P+ f6 L9 H: p
(C)对于允许访问的网络服务,按照规定的授权机制进行授权
9 O3 b, S' z" G* E' C% N(D)以上都对/ a8 g) ^* V( E; w( D2 u/ n
. J* d7 _; M5 D
8.当发生不符合时,组织应()。
9 N9 j! L0 K: G(A)对不符合做出处理,及时地:采取纠正,以及控制措施;处理后果;
, V: B( V" r, Y, ^(B)对不符合做出反应,适用时:采取纠正,以及控制措施;处理后果;
( }* b* O) c9 E+ N- X5 g(C)对不符合做出处理,及时地:采取措施,以控制予以纠正;处理后果;0 G( v& B5 V/ p3 L/ P+ b! @
(D)对不符合做出反应,适用时:采取措施,以控制予以纠正;处理后果;
+ v L5 H: W% c `1 f& X& P% y! B C
前面楼主的1,2,3题,和我提供的4,5,6,7题,都是老题目,哪个年份考过,下面有详细说明,但是,第8题是新题目。
$ ^8 c4 |7 {* U; w1: 2015.12 & 2017.3 &2019.5基础知识
0 ]4 U- t4 s5 s3 V2:2016.6基础知识* w" ^- h/ W0 S# V
3:2015.12 & 2017.9基础知识
8 j, Q; t6 q9 R' [/ X4:2016.12 审核知识6 {; V/ _9 ]. k
5:2018.3基础知识: s) P" G }5 C6 L. [! ?: e
6:2016.6 基础知识和审核知识都有,2017.9 & 2018.9 审核知识- q" P, s# E: I: _8 x' `6 X
7:2015.12 & 2016.12 &2017.3基础知识
2 G) O% _. p! i3 j& j( d$ ]8:完全是新题。
- @1 @( |! ^. F! ~6 Z. ^) e3 \2 k
H1 H- L+ U/ t5 _码字不易,由于时间关系,后面的就没继续了,大家鼓励一下呗。谢谢。7 | `8 E& `7 @+ v' }; j8 @9 V
|
|