首页 题库中心 20240515-CISP复习题(300题)加上nisp二级证书

20240515-CISP复习题(300题)加上nisp二级证书

该题库围绕信息安全领域进行考核,旨在测试考生对信息安全多方面知识的掌握和应用能力。涵盖信息安全的政策法规、技术框架、风险管理、应急响应、访问控制、密码学、系统安全等主题,涉及信息安全的理论、技术、管理等多个领域。

章节数量
3
查看次数
2,504
题目总数
511
公开
题库类型
题库作者
未知
更新时间
2024-10-12 16:21:40
题库小程序二维码
试题通推广图片

章节列表

20240515-CISP复习题(300题)
300题
20240515-CISP补充题(112题)
111题
20240515-CISP补充题(100题)
100题

思维导图

相似题库

练习中心

顺序练习

按照章节顺序依次练习所有题目,适合系统学习

组卷考试

随机抽取题目进行练习,适合巩固知识和检验学习效果

错题重做

针对做错的题目进行重点练习,强化薄弱环节

章节练习

选择特定章节进行练习,针对性提升某一知识点

轻松一刻

收藏题目

集中练习收藏的重点题目,加深理解和记忆

考试记录

按题型或难度进行专项练习,突破学习瓶颈

题型练习

按照章节题型获取题目练习,适合系统学习

小练习

随机抽取题目练习

题目预览

单选题

1.自 2004 年 1 月起,各有关部门在申报信息安全国家标准计划项目时,必须经由以下哪个组织提出工作情况,协调一致后由该组织申报。( )

A
网络与信息安全技术工作委员会
B
中国通信标准化协会(CA)
C
全国信息安全标准化技术委员会(TC260)
D
全国通信标准化技术委员会(TC485)
https://www.shititong.cn/cha-kan/shiti/001c2545-f240-1d76-c0c3-3f86db6f6300.html
单选题

2、安全管理体系,国际上有标准( Information technology Security technformation systems)(ISO/IEC 27001-2013),而我国发布了《信息技术信息安全管理体系要求》(GBT 22080-2008)请问,这两个标准的关系是 ( )

A
没有采用与否的关系,两者之间版本不同,不应直接比较
B
IDT(等同采用),此国家标准等同于该国际标准,仅有或没有编辑性修改
C
AEQ(等效采用),此国家标准不等效于该国家标准
D
EQV(等效采用),此国家标准等效于该国家标准,技术上只有很小差异
https://www.shititong.cn/cha-kan/shiti/001c2545-f240-28a3-c0c3-3f86db6f6300.html
单选题

3、“cc”标准是测评标准类的重要标准,从该标准的内容来看,下面哪项内容是针对具体的被测评对象描述了该对象的安全要求及其相关安全功能和安全措施,相当于从厂商角度制定的产品或系统实现方案( )

A
安全目标(ST)
B
评估对象(TOE)
C
评估保证级(EAL)
D
保护轮廊(PP)
https://www.shititong.cn/cha-kan/shiti/001c2545-f240-2bf7-c0c3-3f86db6f6300.html
单选题

4、信息安全等级保护分级要求,第三级适用正确的是 ( )

A
适用于一般的信息和信息系统,其受到破坏后,会对公民、法人和其他组织的权益有一定影响,但不危害国家安全、社会秩序、经济建设和公共利益
B
适用于涉及国家安全、社会秩序、经济建设和公共利益的信息和信息系统,其受到破坏后会对国家安全、社会秩序、经济建设和公共利益造成较大损害
C
适用于涉及国家安全、社会秩序、经济建设和公共利益的重要信息和信息系统的核心子系统,其受到破坏后,会对国家安全、社会秩序、经济建设和公共利益造成特别严重
D
适用于一定程度上涉及国家安全、社会秩序、经济建设和公共利益的一般信息和信息系统,其受到破坏后,会对国家安全、社会秩序、经济建设和公共利益造成一定损害
https://www.shititong.cn/cha-kan/shiti/001c2545-f240-2e2a-c0c3-3f86db6f6300.html
单选题

5、下面对国家秘密定級和范围的描述中,哪项不符合《保守国家秘密法》要求:( )

A
对是否属于国家秘密和属于何种密级不明确的事项。由国家保密工作部门,省、自治区、直辖市的保密工作部门。省、自治区政府所在地的市和经国务院批准的较大的市的保密工作部门或者国家保密工作部门审定的机关确定。
B
各级国家机关、单位对所产生的国家秘密事项,应当按照国家秘密及其密级具体范围的规定确定密级
C
国家秘密及其密级的具体范围,由国家保密工作部门分别会同外交、公安、国家安全和其他中央有关机关规定
D
对是否属于国家机密和属于何种密级不明确的事项,可由各单位自行参考国家要求确定和定级,然后报国家保密工作部门确定
https://www.shititong.cn/cha-kan/shiti/001c2545-f240-3001-c0c3-3f86db6f6300.html
单选题

6、为了保障网络安全,维护网络空间主权和国家安全、社会公共利益,保护公民、法人和其他组织的合法权益,促进经济社会信息化健康发展,加强在中华人民共和国境内建设、运营、维护和使用网络,以及网络安全的监督管理。2015 年 6 月,第十二届全国人大常委会第十五次会议初次审议了一部法律草案,并于 7 月 6 日起在网上全文公布,向社会公开征求意见,这部法律是( )

A
《中华人民共和国网络安全法》
B
《中华人民共和国保守国家秘密法》
C
《中华人民共和国国家安全法》
D
《中华人民共和国互联网安全法》
https://www.shititong.cn/cha-kan/shiti/001c2545-f240-3251-c0c3-3f86db6f6300.html
单选题

7、为了进一步提高信息安全的保障能力和防护水平,保障和促进信息化建设的健康发展,公安部等四部门联合发布《关于信息安全等级保护工作的实施意见》(公通字[2004166 号),对等级保护工作的开展提供宏观指导和约東。明确了等级保护工作的基本内容、工作要求和实施计划,以及各部门工作职责分工等。关于该文件,下面理解正确的是 ( )

A
该文件适用范围为发文的这四个部门,不适用于其他部门和企业等单位
B
该文件是一个总体性指导文件,规定了所有信息系统都要纳入等级保护定级范围
C
该文件是一个由部委发布的政策性文件,不属于法律文件。
D
该文件适用于 2004 年的等级保护工作。其内容不能约束到 2005 年及之后的工作。
https://www.shititong.cn/cha-kan/shiti/001c2545-f240-346a-c0c3-3f86db6f6300.html
单选题

8、分组密码算法是一类十分重要的密码算法,下面描述中,错误的是( )

A
分组密码算法每次计算得到固定长度的密文输出块
B
分组密码算法要求输入明文按组分成固定长度的块
C
分组密码算法也称为序列密码算法
D
常见的 DES、IDEA 算法都属于分组密码算法
https://www.shititong.cn/cha-kan/shiti/001c2545-f240-36b1-c0c3-3f86db6f6300.html
单选题

9、密码学是网络安全的基础,但网络安全不能单纯依靠安全的密码算法,密码协议也是网络安全的个重要组成部分。下面描述中,错误的是 ( )

A
密码协议定义了两方或多方之间为完成某项任务而制定的一系列步骤,协议中的每个参与方都必须了解协议,且按步骤执行
B
根据密码协议应用目的的不同,参与该协议的双方可能是朋友和完全信任的人,也可能是敌人和互相完全不信任的人
C
 密码协议( cryptographic protoco1),有时也称安全协议( securityprot oco1)是使用密码学完成某项特定的任务并满足安全需求,其目的是提供安全服务
D
在实际应用中,密码协议应按照灵活性好、可扩展性高的方式制定,不要限制和框住所有的执行步骤,有些复杂的步骤可以不明确处理方式
https://www.shititong.cn/cha-kan/shiti/001c2545-f240-38de-c0c3-3f86db6f6300.html
单选题

10、美国计算机协会(ACM)宣布将 2015 年的 ACM 奖授予给 Whitfield Diffiic 和 Artfield 下面哪项工作是他们的贡献 ( )

A
发明并第一个使用 c 语言
B
第一个发表了非对称密码算法思想
C
第一个研制出防火墙
D
第一个发表了对称密码算法思想
https://www.shititong.cn/cha-kan/shiti/001c2545-f240-3aa8-c0c3-3f86db6f6300.html
关闭按钮图标
专为自学备考人员打造
勾选图标
自助导入本地题库
勾选图标
多种刷题考试模式
勾选图标
本地离线答题搜题
勾选图标
扫码考试方便快捷
勾选图标
海量试题每日更新
波浪装饰图片
欢迎登录试题通
可以使用以下方式扫码登陆
试题通APP图标
使用APP登录
微信图标
使用微信登录