2019年信息安全工程师模拟试题一上午之六
作者:wx611cbc2c011022023-11-09 01:00:13
备考咨询 刷题指导
添加专属学姐
2024上半年软考备考资料+考试大纲
下载
摘要:对于【信息安全工程师】软考考试而言,试题无疑是最重要的学习资料之一。在软考备考过程中,吃透试题、掌握试题所考知识点、熟悉试题的出题思路,对我们提升分数的效果是最明显的,通过对试题的反复练习,还可以查漏补缺。今天,给大家带来【2019年信息安全工程师模拟试题一上午】部分试题的详解,一起来看看吧~1、应急响应计划中的( )是标识信息系统的资产价值,识别信息系统面临的自然和人
摘要:对于【信息安全工程师】软考考试而言,试题无疑是最重要的学习资料之一。在软考备考过程中,吃透试题、掌握试题所考知识点、熟悉试题的出题思路,对我们提升分数的效果是最明显的,通过对试题的反复练习,还可以查漏补缺。今天,给大家带来【2019年信息安全工程师模拟试题一上午】部分试题的详解,一起来看看吧~
1、应急响应计划中的( )是标识信息系统的资产价值,识别信息系统面临的自然和人为的威胁,识别信息系统的脆弱性,分析各种威胁发生的可能性
A、风险评估
B、业务影响分析
C、制订应急响应策略
D、制定网络安全预警流程
答案:A
答题解析:应急响应计划中的风险评估是标识信息系统的资产价值,识别信息系统面临的自然和人为的威胁,识别信息系统的脆弱性,分析各种威胁发生的可能性。
2、下面选项关于编制应急响应预案说法错误的是( )
A、应急响应预案应当描述支持应急操作的技术能力,并适应机构要求
B、应急响应预案需要在详细程度和灵活程度之间取得平衡,通常是计划越简单,其方法就越缺乏弹性和通用性
C、预案编制者应当根据实际情况对其内容进行适当调整、充实和本地化,以更好地满足组织特定系统、操作和机构需求
D、预案应明确、简洁、易于在紧急情况下执行,并尽量使用检查列表和详细规程
答案:B
答题解析:通常是计划做得越详细,在实施过程中的弹性和通用性越小。
3、业务连续性管理框架中,确定BCM战略不包括以下哪个内容( )。
A、事件的应急处理计划
B、连续性计划
C、识别关键活动
D、灾难恢复计划
答案:C
答题解析:
1、应急响应计划中的( )是标识信息系统的资产价值,识别信息系统面临的自然和人为的威胁,识别信息系统的脆弱性,分析各种威胁发生的可能性
A、风险评估
B、业务影响分析
C、制订应急响应策略
D、制定网络安全预警流程
答案:A
答题解析:应急响应计划中的风险评估是标识信息系统的资产价值,识别信息系统面临的自然和人为的威胁,识别信息系统的脆弱性,分析各种威胁发生的可能性。
2、下面选项关于编制应急响应预案说法错误的是( )
A、应急响应预案应当描述支持应急操作的技术能力,并适应机构要求
B、应急响应预案需要在详细程度和灵活程度之间取得平衡,通常是计划越简单,其方法就越缺乏弹性和通用性
C、预案编制者应当根据实际情况对其内容进行适当调整、充实和本地化,以更好地满足组织特定系统、操作和机构需求
D、预案应明确、简洁、易于在紧急情况下执行,并尽量使用检查列表和详细规程
答案:B
答题解析:通常是计划做得越详细,在实施过程中的弹性和通用性越小。
3、业务连续性管理框架中,确定BCM战略不包括以下哪个内容( )。
A、事件的应急处理计划
B、连续性计划
C、识别关键活动
D、灾难恢复计划
答案:C
答题解析:
业务连续性管理(business continuity management,BCM)找出组织有潜在影响的威胁及其对组织业务运行的影响,通过有效的应对措施来保护组织的利益、信誉、品牌和创造价值的活动,并为组织提供建设恢复能力框架的整体管理过程。
确定BCM战略具体包括事件的应急处理计划、连续性计划和灾难恢复计划等内容。
查看完整试题>>>
软考资料: 2024年软考论文范文> 软考考试核心重点难点汇总> 查看更多>
备考刷题:章节练习+每日一练> 软考历年试题+模拟题>查看更多>