计算机网络安全知识考试题库和答案大全(2)

2019-04-22 17:36

A、风险越大,越不需要保护 B、风险越小,越需要保护

D、越是中等风险,越

C、风险越大,越需要保护 需要保护

26、下面哪类访问控制模型是基于安全标签实现的?(B) A、自主访问控制

B、强制访问控制 D、基于身份的访问控制

C、基于规则的访问控制

27、下面哪项能够提供最佳安全认证功能?(B) A、这个人拥有什么 什么

C、这个人是什么

D、这个人知道什么 B、这个人是什么并且知道

28、下面哪一个是国家推荐性标准?(A)

A、GB/T 18020-1999 应用级防火墙安全技术要求 B、SJ/T 30003-93 电子计算机机房施工及验收规范 C、GA243-2000 计算机病毒防治产品评级准则 D、ISO/IEC 15408-1999 信息技术安全性评估准则

29、下面哪一项关于对违反安全规定的员工进行惩戒的说法是错误的?(C)

A、对安全违规的发现和验证是进行惩戒的重要前提 B、惩戒措施的一个重要意义在于它的威慑性

C、处于公平,进行惩戒时不应考虑员工是否是初犯,是否接受过培训

D、尽管法律诉讼是一种严厉有效的惩戒手段,但使用它时一定

要十分慎重

30、下面哪一项最好地描述了风险分析的目的?(C) A、识别用于保护资产的责任义务和规章制度 B、识别资产以及保护资产所使用的技术控制措施 C、识别资产、脆落性并计算潜在的风险 D、识别同责任义务有直接关系的威胁

31、下面哪一项最好地描述了组织机构的安全策略?(A) A、定义了访问控制需求的总体指导方针 B、建议了如何符合标准 C、表明管理意图的高层陈述

D、表明所使用的技术控制措施的高层陈述

32、下面哪一种风险对电子商务系统来说是特殊的?(D) A、服务中断 B、应用程序系统欺骗 C、未授权的信息泄露

D、确认信息发送错误

33、下面有关我国标准化管理和组织机构的说法错误的是?(C) A、国家标准化管理委员会是统一管理全国标准化工作的主管机构

B、国家标准化技术委员会承担国家标准的制定和修改工作 C、全国信息安全标准化技术委员负责信息安全技术标准的审查、批准、编号和发布

D、全国信息安全标准化技术委员负责统一协调信息安全国家标准年度技术项目

34、项目管理是信息安全工程师基本理论,以下哪项对项目管理的理解是正确的?(A)

A、项目管理的基本要素是质量,进度和成本 B、项目管理的基本要素是范围,人力和沟通

C、项目管理是从项目的执行开始到项目结束的全过程进行计划、组织

D、项目管理是项目的管理者,在有限的资源约束下,运用系统的观点,方法和理论,对项目涉及的技术工作进行有效地管理 35、信息安全的金三角是(C)。 A、可靠性,保密性和完整性 模化性

C、保密性,完整性和可用性 完整性

36、信息安全风险缺口是指(A)。

A、IT的发展与安全投入,安全意识和安全手段的不平衡 B、信息化中,信息不足产生的漏洞 C、计算机网络运行,维护的漏洞 D、计算中心的火灾隐患

37、信息安全风险应该是以下哪些因素的函数?(A) A、信息资产的价值、面临的威胁以及自身存在的脆弱性等 B、病毒、黑客、漏洞等

C、保密信息如国家密码、商业秘密等

D、多样性,保密性和

B、多样性,冗余性和

D、网络、系统、应用的复杂的程度 38、信息安全工程师监理的职责包括?(A)

A、质量控制,进度控制,成本控制,合同管理,信息管理和协调

B、质量控制,进度控制,成本控制,合同管理和协调 C、确定安全要求,认可设计方案,监视安全态势,建立保障证据和协调

D、确定安全要求,认可设计方案,监视安全态势和协调 39、信息安全管理最关注的是?(C) A、外部恶意攻击 影响

C、内部恶意攻击 响

40、信息分类是信息安全管理工作的重要环节,下面哪一项不是对信息进行分类时需要重点考虑的?(C) A、信息的价值 C、信息的存储方式

B、信息的时效性

D、病毒对网络的影

B、病毒对PC的

D、法律法规的规定

41、信息网络安全的第三个时代是(A) A、主机时代,专网时代,多网合一时代 PC时代,网络时代

C、PC时代,网络时代,信息时代 2002年,2003年

D、2001年,

B、主机时代,

42、一个公司在制定信息安全体系框架时,下面哪一项是首要考虑和制定的?(A) A、安全策略 安全基线

43、以下哪个不属于信息安全的三要素之一?(C) A、机密性 可用性

44、以下哪一项安全目标在当前计算机系统安全建设中是最重要的?(C)

A、目标应该具体 晰

C、目标应该是可实现的 行良好的定义

45、以下哪一项计算机安全程序的组成部分是其它组成部分的基础?(A)

A、制度和措施

B、漏洞分析 D、采购计划

D、目标应该进

B、目标应该清

B、完整性

C、抗抵赖性

D、

B、安全标准

C、操作规程

D、

C、意外事故处理计划

46、以下哪一项是对信息系统经常不能满足用户需求的最好解释?(C)

A、没有适当的质量管理工具 用户需求

C、用户参与需求挖掘不够

D、项目管理能

B、经常变化的


计算机网络安全知识考试题库和答案大全(2).doc 将本文的Word文档下载到电脑 下载失败或者文档不完整,请联系客服人员解决!

下一篇:全国各校考研真题合集【经济学类】

相关阅读
本类排行
× 注册会员免费下载(下载后可以自由复制和排版)

马上注册会员

注:下载文档有可能“只有目录或者内容不全”等情况,请下载之前注意辨别,如果您已付费且无法下载或内容有问题,请联系我们协助你处理。
微信: QQ: