AI智能推荐题库-试题通 AI智能整理导入题库-试题通
×
首页 题库中心 20240515-CISP复习题(300题)加上nisp二级证书 题目详情
CAEDC6FD4C70000124B2FF9040A01249
20240515-CISP复习题(300题)加上nisp二级证书
511
单选题

46.若一个组织声称自己的 ISMS 符合 ISO/IEC27001 或 GB/T22080 标准要求,其信息安全控制措施通常需要在物理和环境安全方面实施常规控制。物理和环境安全领域包括安全区域和设备安全两个控制目标。安全区域的控制目标是防止对组织场所和信息的未授权物理访问、损坏和干扰,关键或敏感的信息及信息处理设施应放在安全区域内,并受到相应保护,该目标可以通过以下控制措施来实现,不包括哪一项()

A
在安全区域工作,公共访问、交接区安全
B
办公室、房间和设施的安全保护,外部和环境威胁的安全防护
C
物理安全边界、物理入口控制
D
通信安全、合规性

答案解析

正确答案:D

解析:

好的,让我们一起来解析这道题,并通过一些生动的例子来帮助你更好地理解。 ### 题目背景 题目涉及的是 **ISO/IEC 27001** 或 **GB/T 22080** 标准中的物理和环境安全方面的控制措施。这两个标准都是关于信息安全管理体系(ISMS)的国际标准。其中,物理和环境安全领域包括两个主要的控制目标: 1. 安全区域:防止对组织场所和信息的未授权物理访问、损坏和干扰。 2. 设备安全:确保设备的安全。 ### 题目分析 我们需要找出哪个选项 **不符合** 安全区域的控制目标。安全区域的目标是保护关键或敏感信息及其处理设施免受未授权的物理访问、损坏和干扰。 ### 选项分析 - **A. 在安全区域工作,公共访问、交接区安全** - 这个选项涉及如何管理和保护安全区域内的公共访问和交接区,确保这些区域的安全。符合安全区域的控制目标。 - **B. 办公室、房间和设施的安全保护,外部和环境威胁的安全防护** - 这个选项描述了如何保护办公室、房间和设施,以及防范外部和环境威胁。也符合安全区域的控制目标。 - **C. 物理安全边界、物理入口控制** - 这个选项涉及如何设置物理安全边界和入口控制,防止未授权人员进入安全区域。同样符合安全区域的控制目标。 - **D. 通信安全、合规性** - 这个选项提到的是通信安全和合规性,与物理和环境安全的控制目标无关。通信安全更多涉及到数据传输过程中的加密和保护,而不是物理区域的安全防护。 ### 结论 根据以上分析,**D 选项** 不符合安全区域的控制目标,因此正确答案是 **D**。 ### 生动例子 想象一下,你的公司有一间重要资料室。为了保证资料的安全: - 你需要设立 **物理安全边界** 和 **入口控制** (选项 C),例如安装门禁系统,确保只有授权人员可以进入。 - 你还需要管理 **公共访问和交接区** (选项 A),比如设立接待处,并且有严格的访客登记制度。 - 你还要保护 **办公室和房间** (选项 B),例如安装监控摄像头和报警系统。 但这些措施都属于物理安全范畴。而 **通信安全** (选项 D)则是确保内部网络和数据传输的安全,比如使用加密技术,这与物理安全区域的保护没有直接关系。 希望这个解析对你有所帮助!
题目纠错
20240515-CISP复习题(300题)加上nisp二级证书

扫码进入小程序
随时随地练习

相关题目

单选题

54、某单位在一次信息安全风险管理活动中,风险评估报告提出服务器 A 的 FTP 服务存在高风险漏洞。随后该单位在风险处理时选择了关闭 FTP 服务的处理措施。请问该措施属于哪种风险处理方式 ( )

单选题

53、降低风险(或减低风险)是指通过对面临风险的资产采取保护措施的方式来降低风险,下面哪个措施不属于降低风险的措施 ( )

单选题

52、在信息安全管理过程中,背景建立是实施工作的第一步。下面哪项理解是错误的( )

单选题

51、残余风险是风险管理中的一个重要概念。在信息安全风险管理中,关于残余风险描述错误的是 ( )

单选题

50、小牛在对某公司的信息系统进行风险评估后,因考虑到该业务系统中部分涉及金融交易的功能模块风险太高,他建议该公司以放弃这个功能模块的方式来处理该风险。请问这种风险处置的方法是 ( )

单选题

49、美国国家标准与技术研究院( National Institute of Standards and Technology, NIST)隶属美国商务部,NIST发布的很多关于计算机安全的指南文档。下面哪个文档是由 NIST 发布的 ( )

单选题

48、小王在学习信息安全管理体系相关知识之后,对于建立信息安全管理体系,自己总结了下面四条要求,其中理解不正确的是 ( )

单选题

47、为了保障系统安全,某单位需要对其跨地区大型网络实时应用系统进行滲透测试,以下关于渗透测试过程的说法不正确的是 ( )

单选题

46、某购物网站开发项目经过需求分析进入系统设计阶段,为了保证用户账户的安全,项目开发人员决定用户登录时如用户名或口令输入错误,给用户返回用户名或口令输入错误”信息,输入错误达到三次,将暂时禁止登录该账户,请问以上安全设计遵循的是哪项安全设计原则: ( )

单选题

45、下面有关软件安全问题的描述中,哪项不是由于软件设计缺陷引起的 ( )

关闭登录弹窗
专为自学备考人员打造
勾选图标
自助导入本地题库
勾选图标
多种刷题考试模式
勾选图标
本地离线答题搜题
勾选图标
扫码考试方便快捷
勾选图标
海量试题每日更新
波浪装饰图
欢迎登录试题通
可以使用以下方式扫码登陆
APP图标
使用APP登录
微信图标
使用微信登录
试题通小程序二维码
联系电话:
400-660-3606
试题通企业微信二维码