摘要:CISP考試題型均為單項選擇題,共100題,每題1分,得到70分以上(含70分)為通過。為幫助大家備考,希賽網CISP頻道為大家分享“2022年CISP模擬試題每日一練”供大家參考學習。
CISP考試內容主要包括信息安全保障、網絡安全監管、信息安全管理、業務連續性、安全工程與運營、安全評估、信息安全支撐技術、物理與網絡通信安全、計算環境安全、軟件安全開發共十個知識域。想要通過考試,大家一定要掌握以上知識。為幫助大家備考,小編為大家整理了2022年CISP考試模擬試題每日一練,供大家參考。更多內容請關注希賽網CISP考試輔導欄目。
1、ISMS審核時,對審核發現中,以下哪個就是屬于嚴重不符合項?
A、關鍵的控制程序沒有的到貫徹,缺乏標準規定的要求可構成嚴重不符合項
B、風險評估方法沒有按照ISO27005(信息安全風險管理)標準進行
C、孤立的偶發性的且對信息安全管理體系無直接影響的問題;
D、審核員識別的可能改進項
參考答案:D
2、以下關于ISMS內部審核報告的描述不正確的就是?
A、內審報告就是作為內審小組提交給管理者代表或最高管理者的工作成果
B、內審報告中必須包含對不符合性項的改進建議
C、內審報告在提交給管理者代表或者最高管理者之前應該受審方管理者溝通協商,核實報告內容。
D、內審報告中必須包括對糾正預防措施實施情況的跟蹤
參考答案:D
3、信息系統審核員應該預期誰來授權對生產數據與生產系統的訪問?
A、流程所有者
B、系統管理員
C、安全管理員
D、數據所有者
參考答案:D
4、當保護組織的信息系統時,在網絡防火墻被破壞以后,通常的下一道防線就是下列哪一項?
A、個人防火墻
B、防病毒軟件
C、入侵檢測系統
D、虛擬局域網設置
參考答案:C
5、負責授權訪問業務系統的職責應該屬于:
A、數據擁有者
B、安全管理員
C、IT安全經理
D、請求者的直接上司
參考答案:A