2024年新版CISP题库

CISP考试都是单选题,题型还是很友好的,CISP备考主要以刷题为主,因此很多小伙伴到处找CISP试题,话不多说,给大家分享一波2024年新版CISP题库试题,让大家练练手感~

希望对大家顺利拿到CISP有所帮助!

1、在使用系统安全工程-能力成熟度模型(SSE-CCM)对一个组织的安全工程能力成熟度进行测量时,有关测量结果,错误的理解是()

A、如果该组织在执行某个特定的过程区域时具备了一个特定级别的部分公共特征时,则这个组织在这个过程区域的能力成熟度未达到此级

B、如果该组织某个过程区域(Process Areas,PA)具备了“定义标准过程”、“执行已定义的过程”两个公共特征,则此过程区域的能力成熟度级别达到3级“充分定义级"

C、如果某个过程区域(Process Areas,PA)包含4个基本实施(Base Practices,BP),执行此PA时执行了3个BP,则此过程区域的能力成熟度级别为0

D、组织在不同的过程区域的能力成熟度可能处于不同的级别上

答案:B

2、关于监理过程中成本控制,下列说法中正确的是?()

A、成本只要不超过预计的收益即可

B、成本应控制得越低越好

C、成本控制由承建单位实现,监理单位只能记录实际开销

D、成本控制的主要目的是在批准的预算条件下确保项目保质按期完成

答案:D

3、以下哪项是对系统工程过程中“概念与需求定义"阶段的信息安全工作的正确描述?()

A、应基于法律法规和用户需求,进行需求分析和风险评估,从信息系统建设的开始就综合信息系统安全保障的考虑

B、应充分调研信息安全技术发展情况和信息安全产品市场,选择最先进的安全解决方案和技术产品

C、应在将信息安全作为实施和开发人员的一项重要工作内容,提出安全开发的规范并切实落实

D、应详细规定系统验收测试中有关系统安全性测试的内容

答案:A

4、了解社会工程学攻击是应对和防御()的关键,对于信息系统的管理人员和用户,都应该了解社会学的攻击的概念和攻击的()。组织机构可采取对相关人员实施社会工程学培训来帮助员工了解什么是社会工程学攻击,如何判断是否存在社会工程学攻击,这样才能更好的保护信息系统和()。因为如果对攻击方式有所了解那么用户识破攻击者的伪装就().因此组织机构应持续不断的向员工提供安全意识的培训和教育,向员工灌输(),人机降低社会工程学攻击的风险()

A、社会工程学攻击:越容易:原理:个人数据:安全意识

B、社会工程学攻击:原理:越容易:个人数据:安全意识

C、原理:社会工程学攻击:个人数据:越容易:安全意识

D、社会工程学攻击:原理:个人数据:越容易:安全意识

答案:D

5、信息收集是()攻击实施的基础,因此攻击者在实施前会对目标进行(),了解目标所有相关的()。这些资料和信息对很多组织机构来说都是公开或看无用的,然而对攻击者来说,这些信息都是非常有价值的,这些信息收集得越多,离他们成功得实现()就越近,如果认为信息没有价值或价值的非常低,组织机构通常不会采取措施(),这正是社会工程学攻击者所希望的()

A、信息收集:社会工程学:资料和信息:身份伪装:进行保护.

B、社会工程学:信息收集:资料和信息:身份伪装:进行保护

C、社会工程学:信息收集:身份伪装:资料和信息:进行保护.

D、信息收集:资料和信息:社会工程学:身份伪装:进行保护

答案:B

6、系统工程的模型之一霍尔三维结构模型由时间维、逻辑维和知识维组成。有关此模型,错误的是()。

A、霍尔三维结构体系形象地描述了系统工程研究的框架

B、时间维表示系统工程活动从开始到结束按时间顺序排列的全过程

C、逻辑维的七个步骤与时间维的七个阶段严格对应,即时间维第-阶段应执行逻辑维第一步骤的活动,时间维第二阶段应执行逻辑维第二步骤的活动

D、知识维列举可能需要运用的工程、医学、建筑、商业、法律、管理、社会科学和艺术等各种知识和技能

答案:C

7、系统安全工程能力成熟度模型(Systems Security Engineering Capability maturity model, SSE-CMM) 定义的包含评估影响、评估威胁、评估脆弱性和评估安全风险的基本过程领域是()。

A、风险过程

B、工程过程

C、保证过程

D、评估过程

答案:A

8、以下关于项目的含义,理解错误的是()。

A、项目是为达到特定的目的,使用一定资源、在确定的期间内,为特定发起人而提供独特的产品、服务或成果而进行的一次性努力。

B、项目有明确的开始日期,结束日期由项目的领导者根据项目进度来随机确定。

C、项目资源指完成项目所需要的人、财、物等。

D、项目目标要遵守SMART原则,即项目的目标要求具体(Specific) 、可测量(Measurable)、需相关方的一致同意(Agreeto) 、现实(Realistic) 、有一定的时限(Time- oriented)

答案:B

9、从系统工程的角度来处理信息安全问题,以下说法错误的是()。

A、系统安全工程旨在了解企业存在的安全风险,建立一组平衡的安全需求,融合各种工程学科的努力将此安全需求转换为贯穿系统整个生存期的工程实施指南。

B、系统安全工程需对安全机制的正确性和有效性做出诠释,证明安全系统的信任度能够达到企业的要求,或系统遗留的安全薄弱性在可容许范围之内。

C、系统安全工程能力成熟度模型(SSE-CMM)是-种衡量安全工程实践能力的方法,是一种使用面向开发的方法。(正确答案)

D、系统安全工程能力成熟度模型(SSE-CMM)是在原有能力成熟度模型(CMM)的基础上,通过对安全工作过程进行管理的途径,将系统安全工程转变为一个完好定义的、成熟的、可测量的先进学科。

答案:C

10、在某网络机房建设项目中,在施工前,以下哪一项不属于监理需要审核的内容()。

A、审核实施投资计划

B、审核实施进度计划

C、审核工程实施人员

D、企业资质

答案:A

文章篇幅有限,暂分享到这里啦,CISP题库更多内容可以点击下方名片↓↓↓

【第1题】4 1. (已核对)依据国家标准/T20274《信息系统安全保障评估框架》,信息系统安全目标 (ISST)中,安全保障目的指的是: (单选) 1、 信息系统安全保障目的 2、 环境安全保障目的 3、 信息系统安全保障目的和环境安全保障目的 4、 信息系统整体安全保障目的、管理安全保障目的、技术安全保障目的和工程安全保障 目的 解析: 解释:GB/T 20274信息系统保障评估框架从管理、技术、工程和总体方面进行评估。 【第2题】2 2. (已核对)以下哪一项是数据完整性得到保护的例子? (单选) 1、 某网站在访问量突然增加时对用户连接数量进行了限制,保证已登录的用户可以完成 操作 2、 在提款过程中ATM终端发生故障,银行业务系统及时对该用户的账户余额进行了冲正 操作 3、 某网管系统具有严格的审计功能,可以确定哪个管理员在何时对核心交换机进行了什 么操作 4、 李先生在每天下班前将重要文件锁在档案室的保密柜中,使伪装成清洁工的商业间谍 无法查看 解析: 解释:A为可用性,B为完整性,C是抗抵赖,D是保密性。冲正是完整性纠正措施,是 Clark-Wilson模型的应用,解决数据变化过程的完整性。 【第3题】2 3. (已核对)进入21世纪以来,信息安全成为世界各国安全战略关注的重点,纷纷制定 并颁布网络空间安全战略,但各国历史、国情和文化不同,网络空间安全战略的内容也 各不相同,以下说法不正确的是: (单选) 1、 与国家安全、社会稳定和民生密切相关的关键基础设施是各国安全保障的重点 2、 美国尚未设立中央政府级的专门机构处理网络信息安全问题,信息安全管理职能由不 同政府部门的多个机构共同承担 3、 各国普遍重视信息安全事件的应急响应和处理 4、 在网络安全战略中,各国均强调加强政府管理力度,充分利用社会资源,发挥政府与 企业之间的合作关系 解析: 解释:美国已经设立中央政府级的专门机构。 【第4题】4 4. (已核对)与PDR模型相比,P2DR模型多了哪一个环节? (单选) 1、 防护 2、 检测 3、 反应 4、 策略 解析: 解释:PPDR是指策略、保护、检测和反应(或响应)。PPDR比PDR多策略。 ---自身考试亲测真题,覆盖率80%以上
评论 3
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值