试题通
试题通
APP下载
首页
>
IT互联网
>
网络安全测试题目
试题通
搜索
网络安全测试题目
题目内容
(
单选题
)
小王是某大学计算科学与技术专业的毕业生,大四上学期开始找工作,期望谋求一份技术管理的职位。一次面试中,某公司的技术经理让小王读一读信息安全风险管理中的“背景建立”的基本概念与认识。小明的主要观点包括:(1)背景建立的目的是为了明确信息安全风险管理的范围和对象,以及对象的特性和安全要求,完成信息安全风险管理项目的规划和准备;(2)背景建立根据组织机构相关的行业经验执行,雄厚的经验有助于达到事半功倍的效果;(3)背景建立包括:风险管理准备、信息系统调查、信息系统分析和信息安全分析;(4)背景建立的阶段性成果包括:风险管理计划书、信息系统的描述报告、信息系统的分析报告、信息系统的安全要求报告。请问小王的论点中错误的是哪项:

A、第一个观点,背景建立的目的只是为了明确信息安全风险管理的范围和对象

B、第二个观点,背景建立的依据是国家、地区或行业的相关政策、法律、法规和标准

C、第三个观点,背景建立中的信息系统调查与信息系统分析是同一件事的两个不同名字

D、第四个观点,背景建立的阶段性成果中不包括有风险管理计划书

答案:B

试题通
网络安全测试题目
试题通
注册或者浏览社交类网站时,不恰当的做法是:( )
https://www.shititong.cn/cha-kan/shiti/0005e918-d06b-4860-c07f-52a228da600b.html
点击查看题目
网络扫描工具( )
https://www.shititong.cn/cha-kan/shiti/0005e918-d06b-5030-c07f-52a228da601e.html
点击查看题目
小牛在对某公司的信息系统进行风险评估后,因考虑到该业务系统中部分涉及金融交易的功能模块风险太高,他建议该公司以放弃这个功能模块的方式来处理该风险。请问这种风险处置的方法是()
https://www.shititong.cn/cha-kan/shiti/0005e918-d06b-7358-c07f-52a228da6008.html
点击查看题目
关于软件安装,以下说法正确的是()
https://www.shititong.cn/cha-kan/shiti/0005e918-d06b-5800-c07f-52a228da6006.html
点击查看题目
完整性检查和控制的防范对象是______,防止他们进入数据库。
https://www.shititong.cn/cha-kan/shiti/0005e918-d06b-4860-c07f-52a228da6000.html
点击查看题目
信息安全管理体系(Information Security Management System,ISMS)的内部审核和管理审核是两项重要的管理活动。关于这两者,下面描述错误的是()
https://www.shititong.cn/cha-kan/shiti/0005e918-d06b-7358-c07f-52a228da6011.html
点击查看题目
《网络安全法》规定,各级人民政府及其有关部门应当组织开展经常性的网络安全宣传教育,并( )有关单位做好网络安全宣传教育工作。
https://www.shititong.cn/cha-kan/shiti/0005e918-d06b-5be8-c07f-52a228da6000.html
点击查看题目
王某接到自称某证券公司经理电话,称可以提供股市内部消息,但要求有偿成为会员,王某便去银行汇款,人行工作人员怕其上当阻止,王某应该怎么办?()
https://www.shititong.cn/cha-kan/shiti/0005e918-d06b-5418-c07f-52a228da6014.html
点击查看题目
为了确保电子邮件中邮件内容的安全,应该采用以下哪种方式比较恰当()
https://www.shititong.cn/cha-kan/shiti/0005e918-d06b-4860-c07f-52a228da601f.html
点击查看题目
国家网信部门协调有关机关部门建立健全网络安全风险评估和应急工作机制,制定网络安全事件应急预案,并定期组织演练
https://www.shititong.cn/cha-kan/shiti/0005e918-d06b-67a0-c07f-52a228da600d.html
点击查看题目
首页
>
IT互联网
>
网络安全测试题目
题目内容
(
单选题
)
手机预览
试题通
网络安全测试题目

小王是某大学计算科学与技术专业的毕业生,大四上学期开始找工作,期望谋求一份技术管理的职位。一次面试中,某公司的技术经理让小王读一读信息安全风险管理中的“背景建立”的基本概念与认识。小明的主要观点包括:(1)背景建立的目的是为了明确信息安全风险管理的范围和对象,以及对象的特性和安全要求,完成信息安全风险管理项目的规划和准备;(2)背景建立根据组织机构相关的行业经验执行,雄厚的经验有助于达到事半功倍的效果;(3)背景建立包括:风险管理准备、信息系统调查、信息系统分析和信息安全分析;(4)背景建立的阶段性成果包括:风险管理计划书、信息系统的描述报告、信息系统的分析报告、信息系统的安全要求报告。请问小王的论点中错误的是哪项:

A、第一个观点,背景建立的目的只是为了明确信息安全风险管理的范围和对象

B、第二个观点,背景建立的依据是国家、地区或行业的相关政策、法律、法规和标准

C、第三个观点,背景建立中的信息系统调查与信息系统分析是同一件事的两个不同名字

D、第四个观点,背景建立的阶段性成果中不包括有风险管理计划书

答案:B

试题通
分享
试题通
试题通
网络安全测试题目
相关题目
注册或者浏览社交类网站时,不恰当的做法是:( )

A. 尽量不要填写过于详细的个人资料

B. 不要轻易加社交网站好友

C. 充分利用社交网站的安全机制

D. 信任他人转载的信息

https://www.shititong.cn/cha-kan/shiti/0005e918-d06b-4860-c07f-52a228da600b.html
点击查看答案
网络扫描工具( )

A. 只能作为攻击工具

B. 只能作为防范工具

C. 既可作为攻击工具也可以作为防范工具

D. 不能用于网络攻击

https://www.shititong.cn/cha-kan/shiti/0005e918-d06b-5030-c07f-52a228da601e.html
点击查看答案
小牛在对某公司的信息系统进行风险评估后,因考虑到该业务系统中部分涉及金融交易的功能模块风险太高,他建议该公司以放弃这个功能模块的方式来处理该风险。请问这种风险处置的方法是()

A. 降低风险

B. 规避风险

C. 转移风险

D. 放弃风险

https://www.shititong.cn/cha-kan/shiti/0005e918-d06b-7358-c07f-52a228da6008.html
点击查看答案
关于软件安装,以下说法正确的是()

A. 安装使用与工作无关的应用软件

B. 安装使用经信息部门验证来源可靠的软件

C. 安装使用移动介质拷贝的绿色软件

D. 安装使用互联网下载的破解软件

https://www.shititong.cn/cha-kan/shiti/0005e918-d06b-5800-c07f-52a228da6006.html
点击查看答案
完整性检查和控制的防范对象是______,防止他们进入数据库。

A. 不合语义的数据,不正确的数据

B. 非法用户

C. 非法操作

D. 非法授权

https://www.shititong.cn/cha-kan/shiti/0005e918-d06b-4860-c07f-52a228da6000.html
点击查看答案
信息安全管理体系(Information Security Management System,ISMS)的内部审核和管理审核是两项重要的管理活动。关于这两者,下面描述错误的是()

A. 内部审核和管理审评都很重要,都是促进ISMS持续改进的重要动力,也都应当按照一定的周期实施

B. 内部审核的实施方式多采用文件审核和现场审核的形式,而管理评审的实施方式多采用召开管理审评会议的形式进行

C. 内部审核的实施主体由组织内部的ISMS内审小组,而管理评审的实施主体是由国家政策指定的第三方技术服务机构

D. 组织的信息安全方针、信息安全目标和有关ISMS文件等,在内部审核中作为审核准使用,但在管理评审中,这些文件是被审对象

https://www.shititong.cn/cha-kan/shiti/0005e918-d06b-7358-c07f-52a228da6011.html
点击查看答案
《网络安全法》规定,各级人民政府及其有关部门应当组织开展经常性的网络安全宣传教育,并( )有关单位做好网络安全宣传教育工作。

A. 指导、督促

B. 支持、指导

C. 鼓励、引导

D. 支持、引导

https://www.shititong.cn/cha-kan/shiti/0005e918-d06b-5be8-c07f-52a228da6000.html
点击查看答案
王某接到自称某证券公司经理电话,称可以提供股市内部消息,但要求有偿成为会员,王某便去银行汇款,人行工作人员怕其上当阻止,王某应该怎么办?()

A. 投诉该工作人员

B. 换一家银行汇款

C. 听取工作人员的建议谨慎思考

https://www.shititong.cn/cha-kan/shiti/0005e918-d06b-5418-c07f-52a228da6014.html
点击查看答案
为了确保电子邮件中邮件内容的安全,应该采用以下哪种方式比较恰当()

A. 电子邮件发送时要加密,并注意不要错发

B. 电子邮件不需要加密码

C. 只要向接收者正常发送就可以了

D. 使用移动终端发送邮件

https://www.shititong.cn/cha-kan/shiti/0005e918-d06b-4860-c07f-52a228da601f.html
点击查看答案
国家网信部门协调有关机关部门建立健全网络安全风险评估和应急工作机制,制定网络安全事件应急预案,并定期组织演练

A. 正确

B. 错误

https://www.shititong.cn/cha-kan/shiti/0005e918-d06b-67a0-c07f-52a228da600d.html
点击查看答案
试题通小程序
试题通app下载