AI智能推荐题库-试题通 AI智能整理导入题库-试题通
×
首页 题库中心 20240515-CISP复习题(300题)加上nisp二级证书 题目详情
CAEDC6FD4C70000124B2FF9040A01249
20240515-CISP复习题(300题)加上nisp二级证书
511
单选题

43.金女士经常通过计算机在互联网上购物,从安全角度看,下面哪项是不好的操作习惯()

A
为计算机安装具有良好声誉的安全防护软件,包括病毒查杀、安全检查和安全加固方面的软件
B
在 IE 的配置中,设置只能下载和安装经过签名的、安全的 ActiveX 控件
C
在使用网络浏览器时,设置不在计算机中保留网络历史记录和表单数据
D
使用专用上网购物用计算机,安装好软件后不要对该计算机上的系统软件、应用软件进行升级

答案解析

正确答案:D

解析:

好的,我们来分析一下这道单选题。 **题干:** 金女士经常通过计算机在互联网上购物,从安全角度来看,下面哪项是不好的操作习惯? 选项: - **D**: 使用专用上网购物用计算机,安装好软件后不要对该计算机上的系统软件、应用软件进行升级。 - **C**: 在使用网络浏览器时,设置不在计算机中保留网络历史记录和表单数据。 - **B**: 在 IE 的配置中,设置只能下载和安装经过签名的、安全的 ActiveX 控件。 - **A**: 为计算机安装具有良好声誉的安全防护软件,包括病毒查杀、安全检查和安全加固方面的软件。 **答案:** D ### 分析: 1. **选项 A**: 为计算机安装具有良好声誉的安全防护软件,包括病毒查杀、安全检查和安全加固方面的软件。 - 这是一个很好的安全措施,可以保护计算机免受恶意软件的攻击。因此这不是不好的操作习惯。 2. **选项 B**: 在 IE 的配置中,设置只能下载和安装经过签名的、安全的 ActiveX 控件。 - 这个设置可以确保下载的控件是安全的,防止恶意插件入侵计算机。因此这也不是一个不好的操作习惯。 3. **选项 C**: 在使用网络浏览器时,设置不在计算机中保留网络历史记录和表单数据。 - 这个设置可以保护隐私,防止他人查看你的浏览记录和输入的数据。因此这也不是一个不好的操作习惯。 4. **选项 D**: 使用专用上网购物用计算机,安装好软件后不要对该计算机上的系统软件、应用软件进行升级。 - 不对系统软件和应用软件进行升级是非常危险的。软件更新通常会修复已知的安全漏洞,如果不升级,这些漏洞可能会被黑客利用,导致安全问题。因此这是一个不好的操作习惯。 ### 结论: 综上所述,选项 D 是一个不好的操作习惯。不进行系统和软件的升级会导致计算机容易受到攻击。其他选项都是合理的安全措施。 希望这个解释对你有帮助!如果你有任何疑问,请随时提问。
题目纠错
20240515-CISP复习题(300题)加上nisp二级证书

扫码进入小程序
随时随地练习

相关题目

单选题

57、信息安全风险评估是信息安全风险管理工作中的重要环节。在〈关于开展信息安全风险评估工作的意见》(国信办[2006]5 号)中,指出了风险评估分为自评估和检查评估两种形式,并对两种工作形式提出了有关工作原则和要求。下面选项中描述错误的是 ( )

单选题

56、信息安全风险评估是信息安全风险管理工作中的重要环节。在国家网络与信息安全协调小组发布的《关于开展信息安全风险评估工作的意见》(国信办[200615 号)中,风险评估分为自评估和检查评估两种形式,并对两种工作形势提出了有关工作原则和要求。下面选项中描述正确的是 ( )

单选题

55、小李在某单位是负责信息安全风险管理方面工作的部门领导,主要负责对所在行业的新人进行基本业务素质培训,一次培训的时候,小李主要负责讲解风险评估方法。请问小李的所述论点中错误的是哪项 ( )

单选题

54、某单位在一次信息安全风险管理活动中,风险评估报告提出服务器 A 的 FTP 服务存在高风险漏洞。随后该单位在风险处理时选择了关闭 FTP 服务的处理措施。请问该措施属于哪种风险处理方式 ( )

单选题

53、降低风险(或减低风险)是指通过对面临风险的资产采取保护措施的方式来降低风险,下面哪个措施不属于降低风险的措施 ( )

单选题

52、在信息安全管理过程中,背景建立是实施工作的第一步。下面哪项理解是错误的( )

单选题

51、残余风险是风险管理中的一个重要概念。在信息安全风险管理中,关于残余风险描述错误的是 ( )

单选题

50、小牛在对某公司的信息系统进行风险评估后,因考虑到该业务系统中部分涉及金融交易的功能模块风险太高,他建议该公司以放弃这个功能模块的方式来处理该风险。请问这种风险处置的方法是 ( )

单选题

49、美国国家标准与技术研究院( National Institute of Standards and Technology, NIST)隶属美国商务部,NIST发布的很多关于计算机安全的指南文档。下面哪个文档是由 NIST 发布的 ( )

单选题

48、小王在学习信息安全管理体系相关知识之后,对于建立信息安全管理体系,自己总结了下面四条要求,其中理解不正确的是 ( )

关闭登录弹窗
专为自学备考人员打造
勾选图标
自助导入本地题库
勾选图标
多种刷题考试模式
勾选图标
本地离线答题搜题
勾选图标
扫码考试方便快捷
勾选图标
海量试题每日更新
波浪装饰图
欢迎登录试题通
可以使用以下方式扫码登陆
APP图标
使用APP登录
微信图标
使用微信登录
试题通小程序二维码
联系电话:
400-660-3606
试题通企业微信二维码