AI智能推荐题库-试题通 AI智能整理导入题库-试题通
×
首页 题库中心 20240515-CISP复习题(300题)加上nisp二级证书 题目详情
CAEDC6FD4C70000124B2FF9040A01249
20240515-CISP复习题(300题)加上nisp二级证书
511
单选题

54.在信息安全险管理过程中,背景建立是实施工作的第一步、下面哪项理解是错误的().

A
背景建立阶段应分析信息系统的体系结构和关健要索,分析信息系统的安全环境和要求,形成信息系统的安全要
B
背景建立的依据是国家、地区或行业的相关政策、法律、法规和标准,以及机构的使命、信息系统的业务目标和特性
C
背景建立阶段应调查信息系统的业务目标、业务特性、管理特性和技术特性,形成信息系统的描述报告求报告
D
背景建立阶段应识别需要保护的资产、面临的威胁以及存在的脆弱性,并分别赋值,同时确认已有的安全措施,形成需要保护的资产清单

答案解析

正确答案:D

解析:

好的,让我们一起来分析这道题,并用一些生动的例子来帮助你理解。 ### 题目解析 首先,我们需要明确的是,背景建立是信息安全风险管理的第一步。在这个步骤中,我们需要收集关于信息系统的基本信息,包括它的结构、目标、面临的威胁等。 ### 选项分析 **A:** 背景建立阶段应分析信息系统的体系结构和关键要素,分析信息系统的安全环境和要求,形成信息系统的安全要求。 - 这个选项是对的。背景建立确实需要分析系统结构和安全需求。 **B:** 背景建立的依据是国家、地区或行业的相关政策、法律、法规和标准,以及机构的使命、信息系统的业务目标和特性。 - 这个选项也是对的。背景建立需要遵循法律法规,并结合机构的实际情况。 **C:** 背景建立阶段应调查信息系统的业务目标、业务特性、管理特性和技术特性,形成信息系统的描述报告。 - 这个选项也是对的。我们需要了解系统的各个方面,从而形成一个全面的描述报告。 **D:** 背景建立阶段应识别需要保护的资产、面临的威胁以及存在的脆弱性,并分别赋值,同时确认已有的安全措施,形成需要保护的资产清单。 - 这个选项是错的。虽然识别资产、威胁和脆弱性很重要,但这些工作通常是在后续的风险评估阶段进行的,而不是在背景建立阶段。 ### 生动的例子 假设我们要保护一家银行的信息系统。背景建立就像我们在建房子前的准备工作: 1. **A选项**:我们需要知道房子的结构(比如有几层楼)、周围的安全环境(如是否有监控摄像头)。 2. **B选项**:我们需要了解当地的建筑规范和银行的安全政策。 3. **C选项**:我们需要了解房子的设计图纸(业务目标和技术特性)。 4. **D选项**:如果在这个阶段就开始考虑房子可能会遇到哪些危险(比如火灾、盗窃),并给这些危险打分,这就超出了准备工作的范围,更像是在做具体的安全评估。 因此,**D选项**的理解是错误的。 希望这个例子能帮你更好地理解这道题!
题目纠错
20240515-CISP复习题(300题)加上nisp二级证书

扫码进入小程序
随时随地练习

相关题目

单选题

46、某购物网站开发项目经过需求分析进入系统设计阶段,为了保证用户账户的安全,项目开发人员决定用户登录时如用户名或口令输入错误,给用户返回用户名或口令输入错误”信息,输入错误达到三次,将暂时禁止登录该账户,请问以上安全设计遵循的是哪项安全设计原则: ( )

单选题

45、下面有关软件安全问题的描述中,哪项不是由于软件设计缺陷引起的 ( )

单选题

44、某网站为了更好向用户提供服务,在新版本设计时提供了用户快捷登陆功能,用户如果使用上次的 IP 地址进行访问,就可以无需验证直接登录,该功能推出后,导致大量用户账号被盗用,关于以上问题的说法正确的是 ( )

单选题

43、针对软件的拒绝服务攻击时通过消耗系统资源是软件无法响应正常请求的一种攻击方式,在软件开发时分析拒绝服务攻击的威胁,以下哪个不是需要考虑的攻击方式 ( )

单选题

42、在软件保障成熟度模型( Software Assurance Maturity Mode,SAMM)中规定了软件开发过程中的核心业务功能,下列哪个选项不属于核心业务功能 ( )

单选题

41、关于 ARP 欺骗原理和防范措施,下面理解错误的是 ( )

单选题

40、下面四款安全测试软件中,主要用于 WEB 安全扫描的是 ( )

单选题

39、某网站管理员小邓在流量监测中发现近期网站的入站 ICMP 流量上升 250%尽管网站没有发现任何的性能下降或其他问题,但为了安全起见,他仍然向主管领导提出了应对措施,作为主管负责人,请选择有效的针对此问题的应对措施:( )

单选题

38.为达到预期的攻击目的,恶意代码通常会被采用各种方法将自己隐藏起来。关于隐藏方法,下面理解错误的是 ( )

单选题

37、下面对”零日(zero-day)漏洞”的理解中,正确的是 ( )

关闭登录弹窗
专为自学备考人员打造
勾选图标
自助导入本地题库
勾选图标
多种刷题考试模式
勾选图标
本地离线答题搜题
勾选图标
扫码考试方便快捷
勾选图标
海量试题每日更新
波浪装饰图
欢迎登录试题通
可以使用以下方式扫码登陆
APP图标
使用APP登录
微信图标
使用微信登录
试题通小程序二维码
联系电话:
400-660-3606
试题通企业微信二维码