摘要:CISP考試題型均為單項選擇題,共100題,每題1分,得到70分以上(含70分)為通過。為幫助大家備考,希賽網CISP頻道為大家分享“2022年CISP模擬試題每日一練”供大家參考學習。
CISP考試內容主要包括信息安全保障、網絡安全監管、信息安全管理、業務連續性、安全工程與運營、安全評估、信息安全支撐技術、物理與網絡通信安全、計算環境安全、軟件安全開發共十個知識域。想要通過考試,大家一定要掌握以上知識。為幫助大家備考,小編為大家整理了2022年CISP考試模擬試題每日一練,供大家參考。更多內容請關注希賽網CISP考試輔導欄目。
1、企業ISMS(信息安全管理體系)建設得原則不包括以下哪個
A、管理層足夠重視
B、需要全員參與
C、不必遵循過程得方法
D、需要持續改進
參考答案:C
2、PDCA特征得描述不正確得就是
A、順序進行,周而復始,發現問題,分析問題,然后就是解決問題
B、大環套小環,安全目標得達成都就是分解成多個小目標,一層層地解決問題
C、階梯式上升,每次循環都要進行總結,鞏固成績,改進不足
D、信息安全風險管理得思路不符合PDCA得問題解決思路
參考答案:D
3、對于在ISMS內審中所發現得問題,在審核之后應該實施必要得改進措施并進行跟蹤與評價,以下描述不正確得就是?
A、改進措施包括糾正與預防措施
B、改進措施可由受審單位提出并實施
C、不可以對體系文件進行更新或修改
D、對改進措施得評價應該包括措施得有效性得分析
參考答案:C
4、ISMS得審核得層次不包括以下哪個?
A、符合性審核
B、有效性審核
C、正確性審核
D、文件審核
參考答案:C
5、以下哪個不可以作為ISMS管理評審得輸入
A、ISMS審計與評審得結果
B、來自利益伙伴得反饋
C、某個信息安全項目得技術方案
D、預防與糾正措施得狀態
參考答案:C