刷题
导入试题
【单选题】
一家跨国公司有一个分为 10 个阶段的项目落后于进度计划,团队领导通知项目经理,如果对进度计划进行赶工,项目可以按计划完成。但是,存在一些项目目标可能未满足的风险。项目经理应该怎么做?
A. 请求项目相关方的批准
B. 更新风险登记册并与发起人沟通后续步骤
C. 使用快速跟进,而不是赶工
D. 修订项目管理计划,以变更项目目标
查看试卷,进入试卷练习
微信扫一扫,开始刷题
答案
B
解析
解析: B 是参考答案。识别了风险应该更新风险登记册,然后沟通赶工造成的影响,以及后续的步骤。知识点:章节 11.2.3.1。
相关试题
【单选题】
项目经理加入一个具有分布式团队、固定预算和紧迫期限的项目。在项目规划过程中若要避免任何范围蔓延,并让团队专注于交付满足要求的产品,项目经理应该怎么做?
A. 确保范围的任何变更都经过正式的批准过程
B. 与所有开发团队召开每日站会
C. 要求所有开发团队主管准备详细的需求
D. 防止相关方直接与开发团队主管交流
【单选题】
项目发起人通知项目经理一种产品可能会对客户产生不利于健康的影响。因此,发起人要求改变生产材料。项目经理应该怎么做?
A. 通过遵循实施整体变更控制过程,进一步调查该事项
B. 立即实施这项变更并提交正式文档的变更请求
C. 停止当前工作,并启动实施整体变更控制过程
D. 拒绝该请求,因为已超出范围
【单选题】
两名项目团队成员一直对产品设计意见不一致。即使经过多次尝试,项目经理仍无法解决这个问题,项目现在落后于进度计划。项目经理应使用什么冲突解决技术来立即解决这个问题?
A. 缓和/包容
B. 妥协/调解
C. 撤退/回避
D. 强迫/命令
【单选题】
项目经理向指导委员会展示项目章程,指导委员会非常担心预先分配的资源,因为相关方不了解他们在项目中的参与情况。若要避免这个问题,项目经理应该事先做什么?
A. 获得相关方的期望
B. 管理相关方参与程度
C. 完成相关方登记册
D. 定义每个相关方的角色与职责
【单选题】
项目经理担心团队成员会花费大多的时间去帮助最近委托的一个项目组件的运营和维护人员,项目经理应该查阅哪一份文件来确认该组件是否已签署并转让所有权?
A. 组织过程资产更新,采购协议和最终报告
B. 组织过程资产更新,采购协议和项目文件更新
C. 组织过程资产更新,采购协议和相关方参与计划
D. 组织过程资产更新,最终报告和项目文件更新
【单选题】
一个项目已经交付了一个应用程序。但是,在与相关方的会议中,发现该产品没有达到法律要求。项目经理首先应该怎么做?
A. 更新需求文档
B. 修订项目管理计划
C. 提出变更请求
D. 实施要求的变更
【单选题】
项目经理负责管理一个处于执行阶段的项目,并希望审查项目范围以进行成本结算,项目经理发现在工作分解结构( WBS)中遗漏了一项可交付成果。项目经理下一步应该怎么做?
A. 询问相关方是否需要添加这些遗漏的可交付成果
B. 请求项目管理办公室( PMO)批准这项工作的额外资金
C. 根据 100%的规则将工作添加到 WBS 中,并重新计算项目总成本
D. 要求主题专家( SMEs)检查这些可交付成果是否有必要
【单选题】
项目经理与项目相关方和团队成员开会,审查范围管理计划、批准的章程和其他需求文档。 专家判断和引导技术用于制定所需产品的详细描述。项目经理还应使用哪一项其他输入?
A. 过往项目的经验教训
B. 问题日志
C. 相关方登记册
D. 需求跟踪矩阵
【单选题】
在项目开始时提出一个涉及盗窃的安全风险,并且创建一个行动项作为应对措施。两个月后,风险敞口增加,现在必须考虑新的行动项。但是,项目经理不愿意增加新的风险或更新当前的风险,因为已经制定了计划应对措施。项目经理应该怎么做?
A. 创建另一个风险,因为每个已识别到的风险都有一个应对措施
B. 采用新的应对措施更新现有的风险,因为一种风险可能有多个应对措施
C. 制定一份管理计划以处理已识别风险的应对措施
D. 在决定如何进行之前,检查风险责任人的数量
【单选题】
由于组织结构调整,负责解决问题日志中某一项的小组已被解散。项目经理首先应该怎么做?
A. 确定现在由谁负责该小组的任务
B. 评估该问题的优先权
C. 确定解决问题所取得的任何进展
D. 确定可以解决问题的项目资源
【单选题】
在第一次团队会议期间,一名新任命的项目经理在讨论项目问题时发现了一个问题。项目经理可以从哪里获得有关团队建设的信息?
A. 团队绩效评价
B. 项目资源管理计划
C. 问题日志
D. 工作绩效报告
【单选题】
项目经理正在管理一个全球性项目,该项目的资源位于不同地区。若要适应正确的渠道来处理正确的信息,项目经理应该怎么做?
A. 安排在不同时区召开会议
B. 频繁举行视频会议
C. 制定沟通管理计划
D. 创建相关方参与计划
【单选题】
由于一个组织的项目发起人在地理上分散在不同地方。项目管理办公室( PMO)启动了一个项目来实施定制的、统一的组织过程。这个过程包括在每个里程碑结束时产生所需的工作。该项目的结束将被用作未来实施的原型。确保这个项目取得成功,项目经理应该怎么做?
A. 制定详细的项目管理计划,与所有相关方分享
B. 让相关方参与并在每个阶段结束时要求签署
C. 促成每周状态更新的虚拟会议
D. 每周更新一次项目管理计划
【单选题】
项目经理正在监督一个跨国项目,拥有提供开发、支持和质量测试服务方面的资源。由于语言和文化的差异,项目经理遇到沟通挑战。若要改善沟通,项目经理可以怎么做?
A. 更新沟通管理计划
B. 开展团队建设活动,考虑团队成员集中办公
C. 请求管理层支持来升级资源
D. 提高信任感和意见一致性,提高士气,增强团队合作精神。
【单选题】
项目经理在收到项目发起人的项目章程后,发现一个众所周知的高层级风险未列入其中。项目经理应该怎么做?
A. 将该风险包含进工作说明书( SOW)中
B. 开始实施整体变更控制过程
C. 与项目发起人讨论该问题
D. 修订风险管理计划,以包含该风险
【单选题】
在一个项目的最终阶段,一位关键相关方提出对主要可交付成果的新改进意见。团队不同意进行改进。项目经理应该怎么做?
A. 将该情况记录在风险登记册中
B. 提交变更请求
C. 审查沟通管理计划
D. 审查变更管理计划
【单选题】
一位经验丰富的项目经理在到达一个重大开发里程碑之前识别到一个问题,项目经理采取相应的行动,并能够按时解决问题。两周后,发起人通知项目经理,客户发出了处罚费。若要避免这个问题,项目经理应该事先做什么?
A. 提出变更请求
B. 更新问题日志
C. 通知客户
D. 更新风险日志
【单选题】
一位项目团队成员临时离开项目,由具有类似技术技能的资源代替,由于新资源未参加过往项目会议,导致项目中断,项目经理应向新资源提供什么?
A. 项目绩效报告
B. 定期培训以及项目文件的访问权
C. 项目管理计划,包括范围和进度基准
D. 工作绩效报告
【单选题】
项目经理作为项目团队的一位替代项目经理人选加入一个项目。在最初的会议中,项目经理发现关于如何解决技术决策存在不同的意见。团队成员不尊重彼此的意见,这种环境起到反效果。该团队处于团队建设的哪个阶段?
A. 震荡阶段
B. 形成阶段
C. 规范阶段
D. 成熟阶段
【单选题】
一个项目已经进行了六个月,这时有人意识到由于最近批准的所需准确度方面的变更,成本管理计划不再有效,项目经理应该怎么做?
A. 要求团队审查并修订成本管理计划
B. 促成一次团队会议,以审查工作分解结构( WBS)、分析每个工作包并更新成本
C. 召开一次团队会议,以讨论变更并带领团队更新成本管理计划
D. 与团队一起审查此变更对预算的影响,并确定是否有必要对成本管理计化进行变更
【单选题】
项目经理新加入一家公司,之前没有管理过具有国际团队成员的项目。项目经理应该如何培养文化敏感性?
A. 认识到需要学习文化,设法了解当地习俗,并在与团队成员一起工作时保持灵活性
B. 与人力资源部门开会,以获得这方面的正式培训
C. 拒绝该项目,理由是与文化多样化人员一起工作存在困难
D. 了解每个团队成员文化的每个细节,以便对他们的需求保持敏感
【单选题】
项目经理和项目发起人在合同收尾期间发生争议。在确定项目完成时,哪一份文件是项目经理和项目发起人之间协议的依据?
A. 验收的可交付成果
B. 项目范围说明书
C. 项目管理计划
D. 项目章程
【单选题】
一位团队成员发现一项新法规可能影响一个异地项目的交付日期,项目经理下一步应该怎么做?
A. 要求项目发起人接收该风险
B. 在进度计划中添加额外时间
C. 更新风险登记册进行风险分析
D. 请主要相关方将该问题提交给变更控制委员会( CCB)
【单选题】
在大量数据中获得的质量报告表明,目前的可交付成果存在许多缺陷。项目经理应该使用什么工具或技术来获得制定决策的洞察力?
A. 亲和图
B. 石川图
C. 控制图
D. 帕累托分析
【单选题】
项目经理完成了项目管理计划的初稿,并打算将其提交给相关方进行批准,但是,项目管理计划篇幅很长,相关方分散在各地,项目经理获得批准的时间有限。若要按时完成该计划的审查,项目经理应该怎么做?
A. 安排一次与所有相关方的会议,并在会议前发送该计划以供审查
B. 将该计划分别发送给每位相关方,要求他们添加他们的评论意见并返回以供更新
C. 将该计划分成若干部分,并要求选定的相关方根据其专业领域审查特定部分
D. 安排只与关键相关方召开单独会议,以便他们完成该计划的走查
【单选题】
项目经理必须管理潜在的相关方利益冲突,相关方参与评估矩阵识别到一个反对项目且有影响力的相关方。项目经理应该做什么以便签署该相关方的期望?
A. 创建相关方参与计划
B. 与其沟通相关方参与计划
C. 与所有相关方开会,对项目目标达成共识
D. 更新相关方登记册
【单选题】
在项目执行阶段,一名项目干系人要求项目经理加入一个新过程的优化。项目经理应该怎么做?
A. 执行实施整体变更控制过程。
B. 与过程专家一起审查项目。
C. 将优化项目分配给团队。
D. 拒绝范围蔓延企图。
【单选题】
项目经理要求团队提供对项目应急计划的评估。若要完成这项工作,团队应该使用哪一项?
A. 定性风险分析
B. 风险审计
C. 风险审查
D. 风险分类
【单选题】
为公共活动提供 IT 基础设施设备的某公司已被选中为一个国家的国庆活动提供设备。该公司只能在截止日期前提供 50%的设备。项目经理找到可以提供剩余设备的另一个供应商。项目经理应使用什么风险策略?
A. 减轻
B. 分享
C. 回避
D. 转移
【单选题】
根据迄今为止取得的项目进展,项目团队希望改变他们在项目开始时选择的风险管理方法。为了确保项目成功,项目活动继续进行,项目经理批准了这一请求。项目经理本应该怎么做?
A. 查阅风险管理计划,并鼓励项目团队遵循项目的约定变更控制流程
B. 拒绝进行变更,因为这种方法已经获得相关方的同意
C. 告诉项目团队,风险管理方法是根据项目需求确定的,不能改变
D. 因项目团队确定新的风险管理方法而奖励团队
【单选题】
一个采用固定总价( FFP)合同的项目已经到达其最终里程碑,项目经理对最终产品充满信心,并向客户背书该产品,一周后,项目发起人通知项目经理,客户正在针对其所认可的产品向他们公司提起诉讼。若要避免这种情况,项目经理事先应该做什么?
A. 确认项目团队向客户收费的工作小时数
B. 向客户批注该产品之前重新测试该产品
C. 花时间与客户一起了解项目的需求
D. 要求客户正式书面通知合同已经完成
【单选题】
两个项目团队正在为同一个项目工作,一个团队在海外的客户现场工作,另一个团队在公司总部工作,客户要求新的文档格式以符合当地法律以及战略供应商的新要求,位于公司总部的团队抱怨说,公司已有程序和政策规定不允许对文档格式进行任何变通。客户现场的项目经理应该怎么做?
A. 向前推进项目,并在问题日志中更新客户请求的详细信息
B. 请求变更以获得公司总部的新格式
C. 根据客户请求修改格式,并通知公司团队
D. 与公司总部的项目经理召开视频会议以解决该问题
【单选题】
对于一个新项目,公司要求项目经理识别潜在的项目团队成员。项目经理下一步应该怎么做?
A. 请职能经理提供项目团队成员
B. 创建一份资源管理计划
C. 制定一份具有岗位描述的组织图
D. 使用专家判断
【单选题】
在执行一个道路维修项目期间,风险减轻程序和工作的预算减少,项目经理首先应该是怎么做?
A. 执行风险分析
B. 提交变更请求
C. 更新风险登记册
D. 修订成本基准
【单选题】
一家公司正在冒险进入一项新业务,但之前在该市场中没有经验,项目经理应使用什么工具或技术来收集需求?
A. 原型法
B. 专家判断
C. 产品分析
D. 制定决策
【单选题】
几个子团队正在为一个具有固定工期的项目工作,实施团队经常延迟向质量保证( QA)团队提供工作产品,从而导致关系紧张。 项目经理应该做什么?
A. 与两个团队一起,以便质量保证团队可以说明实施团队延迟交付的影响,并讨论可能的解决方案
B. 将提供给实施团队进行质量保证任务的实际预期时间加倍,以确保在延迟交付的情况下有足够的时间进行全面测试
C. 指示质量保证团队在可用时间内完成尽可能多的测试
D. 为质量保证团队增加人员,以便即使由于延迟交付而压缩进度计划,也可以完成测试
【单选题】
一家咨询公司的负责人启动一个项目来扩大公司提供的服务数量,这公司具有竞争优势、出色的企业知识以及卓越的声誉,高管团队担心与增加新服务相关的负面业务结果的可能性。若要评估负面业务结果的可能性和影响,项目经理应该使用什么?
A. 因果图
B. 预测
C. 制定决策
D. 风险评估矩阵
【单选题】
一个项目的延迟交付,且需要进行变更才能获得理想的可交付成果质量级别,项目经理签发正式的变更请求,并与所有干系人沟通变更,然后项目经理得知这种沟通方式未能满足干系人的期望。项目经理应该怎么做?
A. 审查沟通管理计划和相关方参加计划
B. 签发变更请求,在项目管理计划中包含干系人的期望
C. 与项目发起人开会, 以更好地了解干系人的期望
D. 遵循沟通管理计划,并签发一份状态报告
【单选题】
由于不可预见的社区反对意见,一个项目暂时停止,由于在项目规划阶段没有将其识别为一项风险,因此未将其纳入风险登记册。项目经理应该怎么做?
A. 通过会议和头脑风暴向相关方推荐减轻措施
B. 重新计划剩余工作,并为未完成的任务和完成日期重新制定进度计划
C. 将该事项升级上报给项目发起人和职能经理
D. 与相关方开会以审查各种应急方案,然后推荐适当的措施
【单选题】
项目经理正在亚洲的八个国家执行一个项目,交付一个新的银行体系,项目经理应该关注什么?
A. 集中办公
B. 团队沟通
C. 文化多样化
D. 资源日历
推荐试题
【单选题】
56,密码学是网络安全的基础,但网络安全不能单纯依靠安全的密码算法,密码协议也是网络安全的一个重要组成部分。下面描述中,错误的是___
A. 在实际应用中,密码协议应按照灵括性好。可扩展性高的方式制定,不要限制和框住所有的执行步骤,有些复杂的步骤可以不明确处理方式
B. ,密码协议定义了两方或多方之间为完成某项任务而指定的一系列步骤,协议中的每个参与方都必须了解协议,且技步骤执行
C. 根据密码协议应用目的的不同,参与该协议的双方可能是朋友和完全信任的人,也可能是敌人和互相完全不信任的人
D. ,密码协议(cryptographic protocol),有时也称安全协议(security protocol),是使用密码学完成某项特定的任务并满足安全需求的协议,其目的是提供安全服务
【单选题】
57,小赵是某大学计算机科学与技术专业的毕业生,在前往一家大型企业应聘时,面试经理要求他给出该企业信息系统访问控制模型的设计思路。如果想要为一个存在大量用户的信息系统实现自主访间控制功能,在以下选项中,从时间和资源消耗的角度,下列选项中他应该采取的最合适的模型或方法是___ ,
A. 访问控制列表(ACL)
B. ,能力表(CL)
C. ,BLP模型
D. ,Biba模型
【单选题】
58,以下哪种风险被认为是合理的风险___
A. 差最小的风险
B. 残余风险
C. 未识别的风险
D. 可接受的风险
【单选题】
59,信息系统建设完成后,___的信息系统的运营使用单位应当选择符合国家规定的测评机构,进行测评合格后方可投入使用。
A. 二级以上
B. 三级以上
C. 四级以上
D. 五级以上
【单选题】
60,下面关于信息系统安全保障模型的说法不正确的是___。
A. 国家标准《信息系统安全保障评估框架第一份:简介和一般模型》(GB/T2027/4,1-2006)中的信息系统安全保障模型将风险和策略作为基础和核心。
B. 模型中的信息系统生命周期模型是抽象的概念性说明模型,在信息系统安全保障具体操作时,可根据具体环境和要求进行改动和细化
C. 信息系统安全保障强调的是动态持续性的长效安全,而不仅是某时间点下的安全
D. 信息系统安全保障主要是确保信息系统的保密性、完整性和可用性,单位对信息系统维护和使用的人员在能力验证和培训方面不需要投入
【单选题】
61,风险,在GB/T 22081中定义为时态的概率及其结果的组合。风险的目标可能有很多不同的方面,如财务目标、健康和人身安全目标、信息安全目标和环境目标等;目标也可能有不同的级别,如战略目标,组织目标、项目目标,产品目标和过程目标等。ISO/IEC 13335-1中揭示了风险各要素关系模型。如图所示。请结合此图,怎样才能降低风险对组织产生的影响?___
A. ,组织应该根据风险建立响应的保护要求,通过构架防护措施降低 风险对组织产生的影响
B. ,加强防护措施,降低风险
C. 减少威胁和脆弱点,降低凤险
D. ,减少资产降低风险
【单选题】
62, GB/T 22080-2008《信息技术 安全技术 信息安全管理体系要求》指出,建立信息安全管理体系应参架PDCA模型进行,即信息安全管理体系应包括建立ISMS、 实施和运行ISKS监视和评审ISMS保持和改进ISMS等过程,并在这些过程中应实施若干活动。请选出以下描达错误的选项___ ,
A. ,“制定ISMS方针”是建立ISMS阶段工作内容
B. ,“实施培训和意识教育计划”是实施和运行ISMS阶段工作内容
C. ,“进行有效性测量”是监视和评审ISMS阶段工作内容
D. ,“实施内部审核”是保持和改进ISMS阶段工作内容
【单选题】
63,以下关于数字签名说法正确的是___
A. ,数字签名是在所传输的数据后附加上一段和传输数据毫无关系的数字信息
B. ,数字签名能够解决数据的加密传输,即安全传输问题
C. ,数字签名一般采用对称加密机制
D. ,数字签名能够解决篡改、伪造等安全性问题
【单选题】
64,关于标准,下面哪项理解是错误的___,
A. 标准是在一定范围内为了获得最佳秩序,经协商一致制定并由公认机构批准, 共同重复使用的一种规范性文件。标准是标准化活动的重要成果
B. ,国际标准是由国际标准化组织通过并公开发布的标准。同样是强制性标准,当国家标准和国际标准的条款发生冲突时,应以国际标准条款为准
C. ,行业标准是针对没有国家标准又需要在全国某个行业范围内统一的技术要求而制定的标准,同样是强制性标准,当行业标准和锁价标准发生冲突时,应以国家标准条款为准
D. 地方标准由省、自治区、直辖市标准化行政主管部门制定。并报国务院标准化行政主管部门和国务院的有关行政主管部门备案,在公布国家标准之后,该地方标准即应废止。
【单选题】
65,在设计信息系统安全保障方案时,以下哪个做法是错误的___
A. 要充分符合信息安全需求并且实际可行
B. 要充分考虑成本效益,在满足合理性要求和风险处置要求的前提下,尽量控制成本
C. 要使用当前最新的技术和成本最高的设备,从而保障信息系统的绝对安全
D. 要充分考虑用户管理和文化的可接受性,减少系统方案实施障碍
【单选题】
66,目前,信息系统面临外部攻击者的恶意攻击威胁,从威胁能力和掌握资源分,这些威胁可以按照个人威胁;组织威胁和国家威胁三个层面划分。则下面选项中属于组织威胁的是___。
A. 喜欢恶作剧、实现自我挑战的娱乐型黑客
B. 实施犯罪,获取非法经济利益网络犯罪团伙
C. 搜集政治、军事、经济等情报信息的情报机构
D. 巩固战略优势、执行军事任务、进行目标破坏的信息作战部队
【单选题】
67,信息系统安全保障评估概念和关系如图所示。信息系统安全保障评估,局势在信息系统所处的运行环境中信息系统安全保障的具体工作和活动进行客观的评估。通过信息系统安全保障评估所收集的___,向信息系统的所有相关方提供信息系统的()能够实现其安全保障策略。能够将其所面临的风险降低到其可接受的程度的主观信心。信息系统安全保障评估的评估对象是(),信息系统不仅包含了仅讨论技术的信息技术系统,还包括同信息系统所处的运行环境相关的人和管理等领域,信息系统安全保障是一个动态持续的过程,涉及信息系统整个()因此信息系统安全保障评估也应该提供一种()的信心。
A. 安全保障工作;客观证据;信息系统;生命周期;动态持续
B. 客观证据;安全保障工作;信息系统;生命周期;动态持续
C. 客观证据;安全保障工作;生命周期;信息系统;动态持续
D. 客观证据;安全保障工作;动态持续;信息系统;生命周期
【单选题】
68,自主访问控制模型(DAC)的访问控制关系,可以用访问控制表(ACL)来表示,该ACL利用在客体上符附加一个主体明细表的方法来表示访问控制矩阵,通常使用由客体指向的链表来储存相关数据。下面选项中,说法正确的是___
A. , ACL是Bell- LaPadula模型的具体实现
B. , ACL在删除用户时,去除该用户所有的访问权限比较方便
C. , ACL对于统计某个体能访问哪些客体比较方便
D. , ACL在增加客体时,增加相关的访问控制权限较为简单
【单选题】
69,随着信息技术的不断发展,信息系统的重要性也越来越突出,而与此同时,发生的信息安全事件也越来越多。综合分析信息安全向题产生的根源,下面描述正确的是___,
A. 信息系统自身存在脆弱性是根本原因。信息系统越来越重要,同时自身在开发、部署和使用过程中存在的脆弱性导致了诸多的信息安全事件发生。因此,杜绝脆弱性的存在是解决信息安全问顾的根本所在,
B. 信息系统面临诸多黑客的威胁,包括恶意攻击者和恶作剧攻击者。信息系统应用越来族广泛,接触信息系统的人越多,信息系统越可能遭受攻击。因此,避免有恶意攻击可能的人接触信息系统就可以解决信息安全问题
C. 信息安全问题产生的根源要从内因和外因两个方面分析,因为信息系统自身存在脆弱性,同时外部又有成胁源,从而导致信息系统可能发生安全事件。因此,要防范信息安全风险,需从内外因同时着手
D. ,信息安全问题的根本原因是内因、外因和人三个因素的综合作用,内国和外因都可能导致安全事件的发生,但最重要的还是人的因素,外部攻击者和内部工作人员通过远程攻击,本地破坏和内外勾结等手段导致安全事件发生。因此,对人这个因素的防范应是安全工作重点
【单选题】
70,关于《网络安全法》域外适用效力的理解,以下哪项是错误的___
A. ,当前对于境外的网络攻击,我国只能通过向来源国采取抗议
B. ,对于来自境外的网络安全威胁我国可以组织技术力量进行监测,防御和处置C,对于来自境外的违法信息我国可以加以阻断传播
【单选题】
71,企业安全架构(Sherwood Applied Business Security Architecture, SABSA) 是企业架构的一个子集,它定义了___,包括各层级的( )、流程和规程,以及它们与整个企业的战略,战术和运营链接的方式,用全面的。严格的方法描述了组成完整的信息安全管理体系(ISMS) 所有组件的( )。开发企业安全架构的主要原因是确保安全工作以一个标准化的和节省成本的方式与业务实践相结合。架构在抽象层面工作,它提供了一个( ) ,除了安全性之外,这种类型的架构让组织更好地实现( )、集成性、易用性、标准化和便于治理性。
A. ,信息安全战略:解决方案:结构和行为:可供参考的框架:互操作性
B. ,信息安全战略:结构和行为:解决方案:可供参考的框架:互操作性
C. ,信息安全战略:解决方案:可供参考的框架:结构和行为:互操作性
D. ,信息安全战略:可供参考的框架:解决方案:结构和行为:互操作性
【单选题】
72,具有行政法律责任强制力的安全管理规定和安全制度包括___(1)安全事件(包括安全事故)报告制度(2) 安全等级保护制度(3)信息系统安全监控(4)安全专用产品销售许可证制度
A. ,1, 2, 4
B. ,2, 3
C. ,2, 3, 4
D. ,I, 2,3
【单选题】
73,若一个组织声称自己的ISMS 符合ISO/IEC 27001 或GB/722080标准要求,其信息安全控制措施通常需要在资产管理方面实施常规控制,资产管理包含对资产负责和信息分类两个控制目标。对资产负责的控制目标是实现和保持对组织资产的适当保护。这一控制目标的实现由以下控制措施的落实来保障。不包括哪___
A. ,资产清单
B. ,资产责任人
C. ,资产的可接受使用
D. ,分类指南、信息的标记和处理
【单选题】
74,保护检测响应(Protection- Detection Response, PDR)模型是( )工作中常用的模型,其思想是承认___中漏洞的存在,正视系统面临的( ),通过采取适度防护、加强( )、落实对安全事件的响应、建立对威胁的防护来保障系统的安全。
A. ,信息系统:信息安全保障:威胁:检测工作
B. ,信息安全保障:信息系统:检测工作:威胁
C. ,信息安全保障:信息系统:威胁:检测工作
D. ,信息安全保障:威胁:信息系统:检测工作
【单选题】
75, 按服我国信息安全等级保护的有关政策和标准,有些信息承统只需要自主定级、自主保护按照要求向公安机关备案即可,可以不需要上级或主管部门来测评和检查。此类信息系统应属于___ ,
A. 零级系统
B. ,一级系统
C. ,二级系统
D. 三级系统
【单选题】
76,以下关于法律的说法错误的是___
A. 法律是国家意志的体现
B. 法律可以是公开的,也可以是“内部的”
C. 一旦制定就比较稳定,长期有效,不允许经常更改
D. 法律对违法犯罪的后果有明确规定,是一种“硬约束”
【单选题】
77,与PDR模型相比,P2DR模型则更强调___即强调系统安全的(),并且以安全监测()和自适应填充“安全间隙”为循环来提高( )
A. 漏洞检测;控制和对抗;动态性;网络安全
B. 动态性;控制和对抗;漏洞监测;网络安全
C. 控制和对抗;漏洞监测;动态性;网络安全
D. 控制和对抗;动态性;漏洞监测;网络安全
【单选题】
78,残余风险是风险管理中的一个重要概念。在信息安全风险管理中,关于残余风险描述错误的是___
A. 残余风险是采取了安全措施后,仍然可能存在的风险,一般来说,是在综合考虑了安全成本和效益后不去控制的风险
B. 残余风险应受到密切监视,它会随着时间的推移而发生变化,可能会在将来诱发新的安全事件
C. 实施风险处理时,应将残余风险清单告知信息系统所在组织的高管,使其了解残余风险的存在和可能造成的后果
D. 信息安全风险处理的主要准则是尽可能降低和控制信息安全风险,以最小残余风险值作为风险管理效果评估指标
【单选题】
79,下列我国哪个政策性文件明确了我国信息安全保障工作的方针和总体要求以及加强信息安全保障工作的主要原则___
A. 《关于加强政府信息系统安全和保密管理工作的通知》
B. 《中华人民共和国计算机信息系统安全保护条例》
C. 《国家信息化领导小组关于加强信息安全保障工作的意见》
D. ,《关于开展信息安全风险评估工作的意见》
【单选题】
80, SABSA模型包括___,它是一个( ), 它在第一层从安全的角度定义了( ),模型的每一层在抽象方面逐层减少,细节逐层增加,因此,它的层级都是建在其他层之上的,从策略逐渐到技术和解决方案的( ),其思路上创新提出了一个包括战略、概念、设计、实施、度量和审计层次的( ) ,
A. ,五层:业务需求:分层模型:实施实践:安全链条
B. ,六层:分层模型:业务需求:实施实践:安全链条
C. 五层:分层模型:业务需求:实施实践:安全链条
D. ,六层:分层模型:实施实践:业务需求:安全链条
【单选题】
81,PFKI的主要理论基础是___,
A. ,对称密码算法
B. ,公钥密码算法
C. 量子密码
D. ,摘要算法
【单选题】
82,关于信息安全保障技术框架(IATF),以下说法不正确的是___
A. ,分层策略允许在适当的时候采用低安全级保障解决方案以使降低信息安全保障的成本
B. ,IATP从人、技术和操作三个层面提供个框架实施多层保护,使攻击者即使攻破一层也无法破环整个信息基础设
C. ,允许在关键区域(例如区城边界)使用高安全级保障解决方案,确保系统安全性
D. , IATF深度防御战略要求在网络体系结构的各个可能位置实现所有信息安全保障机制
【单选题】
83,常见的访问控制模型包括自主访间控制模型、强制访问控制模型和基于角色的访问控制模型等。下面描述中错误的是___。
A. ,从安全性等级来看,这三个模型安全性从低到高的排序是自主访问控制模型、强制访间控制模型和基于角色的访间控制模型
B. ,自主访问控制是一种广 泛应用的方法,资源的所有者(往往也是创建者)可以规定谁有权访问它们的资源,具有较好的易用性和可扩展性
C. ,强制访问控制模型要求主体和客体都有一- 个固定的安全属性,系统用该安全属性来决定一个主体是否可以访问某个客体。该模型具有一定的抗恶意程序攻击能力,适用于专用或安全性要求较高的系统
D. ,基于角色的访问控制模型的基本思想是根据用户所担任的角色来决定用户在系统中的访问权限,该模型便于实施授权管理和安全约束,容易实现最小特权、职责分离等各种安全策略
【单选题】
84,小王在学习信息安全管理体系相关知识之后,对于建立信息安全管理体系,自己总结了下面四条要求,其中理解不正确的是___,
A. , 信息安全管理体系的建立应参照国际国内有关标准实施,因为这此标准是标准化组织在总结研究了很多实际的或潜在的问题后,制定的能共同的和重复使用的规则
B. 信息安全管理体系的建立应基于最新的信息安全技术,因为这是国家有关信息安全的法律和法规方面的要求,这体现以预防控制为主的思想
C. 信息安全管理体系应强调全过程和动态控制的思想,因为安全问题是动态的,系统所处的安全环境也不会一成不变,不可能建设永远安全的系统
D. ,信息安全管理体系应体现科学性和全面性的特点,因为要对信息安全管理涉及的方方面面实施较为均衡的管理,避免遗漏某些方面而导致组织的整体信息安全水平过低
【单选题】
85,Kerberos协议是一种集中访问控制协议,它能在复杂的网络环境中,为用户提供安全的单点登录服务,单点登录是指用户在网络中进行一次身份认证,便可以访问其授权的所有网络资源,而不再需要其他的身份认证过程,实质是消息M在多个应用系统之间的传递或共享,其中,消息M是指以下选项中的___,
A. ,安全凭证
B. ,用户名
C. ,加新密钥
D. ,会话密钥
【单选题】
86,关于信息安全管理,下面理解片面的是___,
A. ,信息安全管理是组织整体管理的重要、固有组成部分,它是组织实现其业务目标的重要保障
B. ,信息安全管理是一个不断演进、循环发展的动态过程,不是一成不变的
C. ,在信息安全建设中,技术是基础,管理是拔高,即有效的管理依赖于良好的技术基础
D. ,坚持管理与技术并重的原则,是我国加强信息安全保障工作的主要原则之一
【单选题】
87,在某信息系统的设计中,用户登录过程是这样的:(1)用户通过HTTP 协议访问信息系统:(2)用户在登录页面输入用户名和口令:(3)信息系统在服务器端检查用户名和密码的正确性,如果正确,则鉴别完成,可以看出,,这个盗别过程属于___
A. ,单向盗别
B. ,双向鉴别
C. ,三向鉴别
D. ,第三方鉴别
【单选题】
88,若一个组织声称自己的ISMS 符合 ISO/IEC 27001或GB/T22080标准要求,其信息安全控制措施通常需要在人力资源安全方面实施常规控制,人力资源安全划分为3个控制阶段,不包括哪一项___
A. ,任用之前
B. ,任用中
C. ,任用终止或变化
D. ,任用公示
【单选题】
89,以下哪项制度成标准被作为我国的一项基础制度加以推行,并且有一定强制性,其实施的主要目标是有效地提高我国信息和信息系统安全建设的整体水平,重点保障基础信息网络和重要信息系统的安全,___
A. ,信息安全管理体系(ISMS)
B. ,信息安全等级保护
C. ,NIST SP800
D. ,ISO 270000系列
【单选题】
90,CC标准是目前系统安全认证方面最权威的标准,以下哪一项没有体现CC标准的先进性___
A. ,结构的开放性,即功能和保证要求都可以在具体的“保护轮廓”和“安全目标”中进一步细化和扩展
B. ,表达方式的通用性,即给出通用的表达方式
C. ,独立性,它强调将安全的功能和保证分离
D. ,实用性,将CC的安全性要求具体应用到IT产品的开发、生产、测试和评估过程中
【单选题】
91,关于对信息安全事件进行分类分级管理的原因描述不正确的是___,
A. ,信息安全事件的种类很多,严重程度也不尽相同,其响应和处理方式也应各不相同
B. ,对信息安全事件进行分类和分级管理,是有效防范和响应信息安全事件的基础
C. ,能够使事前准备、事中应对和事后处理的各项相关工作更具针对性和有效性
D. ,我国早期的计算机安全事件的应急响应工作主要包括计算机病毒防范和“千年虫”问题的解决,关于网络安全应急响应的起步最早
【单选题】
92, 《信息安全保障技术框架》(Information Assurance Technical Framework, IATF)是由___发布的。
A. 中国
B. 美国
C. 俄罗斯
D. 欧盟
【单选题】
93, ISO9001-2000标准鼓励的制定、实施质量管理体系以及改进其有效性时采用过程方法,通过满足顾客要求,增进顾客满意度。下图是关于过程方法的示意图,图中括号空白处应填写___。
A. 策略
B. 管理者
C. 组织
D. 活动
【单选题】
94,数字签名不能实现的安全特性为___,
A. ,防抵赖
B. ,防伪造
C. ,防冒允
D. ,保密通信
【单选题】
95,即使最好用的安全产品也存在___,结果,在任何的系统中敌手最终都能够找出一个被开发出的漏洞,一种有效的对策是在敌手和它的目标之间配备多种( ),每一种机制都应包括( )两种手段,
A. ,安全机制:安全缺陷:保护和检测
B. ,安全缺陷:安全机制:保护和检测
C. ,安全缺陷:保护和检测:安全机制
D. ,安全缺陷:安全机制:外边和内部
欢迎使用我爱刷题
×
微信搜索我爱刷题小程序
温馨提示
×
请在电脑上登陆“www.woaishuati.com”使用