AI智能推荐题库-试题通 AI智能整理导入题库-试题通
×
首页 题库中心 20240515-CISP复习题(300题)加上nisp二级证书 题目详情
CAEDC6FD4C70000124B2FF9040A01249
20240515-CISP复习题(300题)加上nisp二级证书
511
单选题

49、美国国家标准与技术研究院( National Institute of Standards and Technology, NIST)隶属美国商务部,NIST发布的很多关于计算机安全的指南文档。下面哪个文档是由 NIST 发布的 ( )

A
SP 800-37(Guide for Applying the Risk Management Framcwork to Federal Information Systems》
B
RFC 2402(IP Authenticat Heade)
C
X509 Information Technology-open Systems -The Directory: Authentication Framcwork
D
ISO 27001(Information technology-security techniques

答案解析

正确答案:A

解析:

好的,让我们一起来分析这道题。 首先,我们要明确题目的核心:找出由NIST(美国国家标准与技术研究院)发布的文档。 **选项分析:** A: **SP 800-37**——这是《Guide for Applying the Risk Management Framework to Federal Information Systems》(联邦信息系统风险管理框架应用指南)。这是NIST发布的一系列特别出版物之一,专门针对联邦政府的信息系统提供指导。 B: **RFC 2402**——这是《IP Authentication Header》(IP认证头)。RFC(Request for Comments)是由互联网工程任务组(IETF)发布的文件,不是NIST发布的。 C: **X509**——这是《Information Technology-open Systems - The Directory: Authentication Framework》(信息技术-开放系统-目录:认证框架)。X509标准由国际电信联盟(ITU-T)发布,并不是NIST发布的。 D: **ISO 27001**——这是《Information technology-security techniques》(信息技术-安全技术),这是一个国际标准化组织(ISO)发布的标准,不是NIST发布的。 综上所述,只有选项A是由NIST发布的。 希望这个解释能帮助你更好地理解这个知识点。如果你有任何疑问或需要进一步解释,请随时告诉我!
题目纠错
20240515-CISP复习题(300题)加上nisp二级证书

扫码进入小程序
随时随地练习

相关题目

单选题

51.小王在学为定最风险评站方法后,快定试着为单位机房计算火灾的风险大小、假设单位机房的总价值为 400 万元人民币、桑露系数(Exposure Factor,6F)是 25%,年度发生率(Annualined Rate ofOecurrence, ARO)为 0.2、那么小王计算的年度预期损失(Annualined Loss xpectancy, ALE)应该是()、

单选题

50.随机进程名称是恶意代码迷惑管理员和系统安全检查人员的技术手段之一,以下对于随机进程名技术。描述正确的是()。

单选题

49.小华在某电子商务公司工作。某天他在查看信息系统设计文档时,发现其中标注该信息系统的RPO(恢复点目标)指标为 3 小时,请同这意味着()。

单选题

48.PDC 循环又叫戴明环,是管理学常用的一种模型。关于 PDCA 四个字母,下面理解错误的是()。

单选题

47.常见的访问控制模型包括自主访问控制模型、强制访问控制模型和基于角色的访问控制模型等。下面描述中错误的是()。

单选题

46.若一个组织声称自己的 ISMS 符合 ISO/IEC27001 或 GB/T22080 标准要求,其信息安全控制措施通常需要在物理和环境安全方面实施常规控制。物理和环境安全领域包括安全区域和设备安全两个控制目标。安全区域的控制目标是防止对组织场所和信息的未授权物理访问、损坏和干扰,关键或敏感的信息及信息处理设施应放在安全区域内,并受到相应保护,该目标可以通过以下控制措施来实现,不包括哪一项()

单选题

45.某信息安全公司的团队对某款名为“红包快抢”的外挂进行分析,发现此外挂是一个典型的木马后门,使黑客能够获得受害者电脑的访问权。该后门程序为了达到长期驻留在受害者的计算机中,通过修改注册表启动项来达到后门程序随受害者计算机系统启动而启动。为防范此类木马后门的攻击,以下做法无用的是()。

单选题

44.在国家标准 GB/T 20274.1-2006《信息安全技术信息系统安全保障评估框架第一部分:简介和一般模型》中,信息系统安全保障模型包含哪几个方面?()

单选题

43.金女士经常通过计算机在互联网上购物,从安全角度看,下面哪项是不好的操作习惯()

单选题

42.某集团公司信息安全管理员根据领导安排制定了下一年度的培训工作计划,提出了四大培训任务和目标,关于这四个培训任务和目标,作为主管领导,以下选项中不合理的是()

关闭登录弹窗
专为自学备考人员打造
勾选图标
自助导入本地题库
勾选图标
多种刷题考试模式
勾选图标
本地离线答题搜题
勾选图标
扫码考试方便快捷
勾选图标
海量试题每日更新
波浪装饰图
欢迎登录试题通
可以使用以下方式扫码登陆
APP图标
使用APP登录
微信图标
使用微信登录
试题通小程序二维码
联系电话:
400-660-3606
试题通企业微信二维码