刷题
导入试题
【单选题】
某项目承包者设计该项目有0.5的概率获利200000美元。0.3的概率亏损50000美元,还有0.2的概率维持平衡。该项目的期望值货币的价值为___美元。
A. 20000
B. 85000
C. 50000
D. 180000
查看试卷,进入试卷练习
微信扫一扫,开始刷题
答案
B
解析
暂无解析
相关试题
【单选题】
数字签名技术属于信息系统安全管理中保证信息___技术。
A. 保密性
B. 可用性
C. 完整性
D. 可靠性
【单选题】
___不属于知识产权的基本特征是。
A. 时间性
B. 地域性
C. 专有性
D. 实用性
【单选题】
通过招标过程确定中标人后,实施合同内的合同价款应为___。
A. 招标预算
B. 中标者的投标价
C. 所有投标价的均价
D. 评标委员会综合各方面因素后给出的建议价
【单选题】
___The capabability provided to the consumer is to use provider’s applications running on a cloud infrasture. The applications are accessible from vauious client devices through either a thin client inface, such as a web browser(e.g.,erb-based E- mail),or aprogram interface.
A. laaS
B. PaaS
C. saaS
D. DaaS
【单选题】
___refers to the application of the internet and other information technology in conventional industries .It is an incomplete equation where various internet(mobile internet,cloud computing,big data or internet of things) can be added to other fileds, fostering new industries and business development.
A. internet plus
B. industry 4.0
C. big data
D. cloud computing
【单选题】
For any information system to serve its purpose, the information must be___when it is needeD
A. integral
B. available
C. irreplaceable
D. confidential
【单选题】
___is aproject mangement technique for measuring project performance and proress.it has the ability to combine measurements of the projiect management triangle; scope.time and costs.
A. Critica path method(CPM)
B. Earned value mangagemengt(EVM)
C. Net present value method(NPVM)
D. Expert judgment method(EJM)
【单选题】
以下关于信息的表述,不正确的是:___。
A. 信息是对客观世界中各种事物的运动状态和变化的反映
B. 信息是事物的运动状态和状态变化方式的自我表述
C. 信息是事物普遍的联系方式,具有不确定性、不可量化等特点
D. 信息是主体对于事物的运动状态以及状态变化方式的具体描述
【单选题】
2、 信息化建设是我国现代化建设的重要组成部分,信息化的手段是___。
A. 创建信息时代的社会生产力,推动社会生产关系及社会上层建筑改革
B. 使国家的综合实力、社会文明素质和人民的生活质量全面提升
C. 基于现代信息技术的先进社会生产工具
D. 全体社会成员,包括政府、企业、事业、团体和个人的共同努力
【单选题】
3、国家信息化体系要素中,___是国家信息化的主阵地,集中体现了国家信息化建设的需求和效益。
A. 信息技术应用
B. 信息网络
C. 信息资源
D. 信息化人才
【单选题】
2017年7月8日,《国务院关于印发新一代人工智能发展规划的通知》中涉及了人工智能的几个基础理论,其中,___研究统计学习基础理论、不确定性推理与决策、分布式学习与交互、隐私保护学习等学习理论和高效模型。
A. 大数据智能理论
B. 跨媒体感知计算理论
C. 高级机器学习理论
D. 群体智能理论
【单选题】
电子政务的内容非常广泛,我们常见的中国政府采购网属于___。
A. G2G
B. G2C
C. G2E
D. G2B
【单选题】
6、 ___通过互联网进行商品销售、提供服务,是以信息网络技术为手段的商务活动。
A. 电子政务
B. 电子商务
C. 电视购物
D. 电话购物
【单选题】
7、 《中国制造 2025》提出“推进信息化与工业化深度融合”的重点任务,加快推动新一代信息技术与制造技术融合发展,把___作为两化深度融合的主攻方向。
A. 人工智能
B. 智能制造
C. 大数据
D. 云计算
【单选题】
8、 以下___不属于商业智能系统应具有的主要功能。
A. 数据仓库
B. 分析功能
C. 数据ETL
D. 企业战略决策
【单选题】
9、 智能挖掘分析是智慧城市建设参考模型___中的关键技术。
A. 智慧应用层
B. 计算与存储层
C. 数据及服务支撑层
D. 网络通信层
【单选题】
信息技术服务标准(ITSS)规定了IT服务的组成要素和生命周期,IT服务生命周期由规划设计、部署实施、服务运营、持续改进、___五个阶段组成。
A. 二次规划设计
B. 客户满意度调查
C. 项目验收
D. 监督管理
【单选题】
___不属于信息系统审计的主要内容。
A. 信息化战略
B. 资产的保护
C. 灾难恢复与业务持续计划
D. 信息系统的管理、规划与组织
【单选题】
12、 某公司准备将运行在本地局域网上的CRM系统迁移到集团云平台上并做适当的功能扩产,从信息系统生命周期的角度看,该CRM系统处于___阶段。
A. 立项
B. 开发
C. 运维
D. 消亡
【单选题】
信息系统设计是开发阶段的重要内容,主要任务包括___ ①明确组织对信息系统的实际需求,制定系统架构 ②对系统进行经济、技术条件、运行环境和用户使用等方面的可行性研究 ③选择计算机、操作系统、数据库、网络及技术等方案 ④确定软件系统的模块结构
A. ②③④
B. ①②③
C. ①②④
D. ①③④
【单选题】
14、 需求分析是软件生存周期中的重要工作,以下描述不正确的是:___。
A. 软件需求是针对待解决问题的特征的描述
B. 绝大部分软件需求可以被验证,验证手段包括评审和测试
C. 需求分析可以检测和解决需求之间的冲突
D. 在资源有限时,可以通过优先级对需求进行权衡
【单选题】
封装、继承和多态是面向对象编程的三大特征,在Java开发过程中有着广泛应用。以下关于它们的描述不正确的是___。
A. 封装是将数据和基于数据的操作封装成一个整体对象,通过接口实现对数据的访问和修改
B. 继承关系中共有的类属性特征均需在父类和子类中进行说明
C. 多态使得一个类实例的相同方法在不同情形有不同表现形式
D. 多态机制使具有不同内部结构的对象可以共享相同的外部接口
【单选题】
某央企的ERP系统已经稳定运行了3年,为了使用新业务发展的需要,运营团队近期接到数据库系统升级服务的任务,它属于信息系统___类型的工作。
A. 更正性维护
B. 适应性维护
C. 完善性维护
D. 预防性维护
【单选题】
17、 ___是一种软件技术,在数据仓库中有广泛的应用,通过访问大量的数据实现数据处理分析要求,实现方式是从数据仓库中抽取详细数据的一个子集并经过必要的聚集存储到该服务器中供前端分析工具读取。
A. 联机分析处理(OLAP)
B. 联机事务处理(OLTP)
C. 数据采集工具(ETL)
D. 商业智能分析(BI)
【单选题】
18、 在OSI七层协议中,___充当了翻译官的角色,确保一个数据对象能在网络中的计算机间以双方协商的格式进行准确的数据转换和加解密。
A. 应用层
B. 网络层
C. 表示层
D. 会话层
【单选题】
在下列传输介质中,___的传输速率最高。
A. 双绞线
B. 同轴电缆
C. 光纤
D. 无线介质
【单选题】
某公司承接了某政府机关的办公网络改造项目,在进行网络总体设计时考虑使用汇聚交换机,从技术层面考虑,最直接的原因是:___。
A. 办公楼内的信息点较多,使用3台交换机采用级联方式扩充端口
B. 两栋办公楼距离较远,使用了百兆光纤电缆
C. 网络用户数量超过10000人
D. 本项目采用了星型网络拓扑结构
【单选题】
关于WLAN描述不正确的是:___。
A. 802.11n是IEEE制定的一个无线局域网标准协议
B. 无线网络与有限网络的用途类似,最大的不同在于传输媒介的不同
C. 无线网络技术中不包括为近距离无线连接进行优化的红外线技术
D. 现在主流应用的是第四代无线通信技术
【单选题】
《中华人民共和国网络安全法》与2017年6月1日起开始施行,___负责统筹协调网络安全工作和相关监督管理工作。
A. 国务院电信主管部门
B. 工业和信息化部主管部门
C. 公安部门
D. 国家网信部门
【单选题】
在将数据源经过分析挖掘到最终获得价值的大数据处理过程中,MapReduce是在___阶段应用分布式并行处理关键技术的常用工具。
A. 数据采集
B. 数据管理
C. 数据存储
D. 数据分析与挖掘
【单选题】
24、 某公司已有建企业云,近期遇到了网站服务器因带宽限制而突然崩溃的情况。为了避免以上问题,该公司从某云服务供应商处购买了云服务,经过重新部署可以解决其网站使用量突然猛增的情况。这种部署方式通常称为___模式。
A. 私有云
B. 公有云
C. 混合云
D. 社区云
【单选题】
25、 以下对物联网的描述不正确的是:___
A. 物联网即“物物相联之网”
B. 物联网是一种物理上独立存在的完整网络
C. 物联网的“网”应和通讯介质、通信拓扑结构无关
D. 物联网从架构上可以分为感知层、网络层和应用层
【单选题】
移动互联网是一种通过智能移动终端,采用移动无线通信方式获取业务和服务的新兴业务,其主流操作系统开发平台不包括:___ A、Android B、unix C、ISO D、Windows phone 27、 2015年5月19日,国务院印发《中国制造2025》,明确指出将以信息化与工业化深度融合为主线,重点发展十大领域,其中“新一代信息通信技术产业”主要聚焦在(C )类别的产品上。 ①集成电路及专用装备 ②信息通信设备 ③先进轨道交通设备 ④操作系统及工业软件
A. ①②③
B. ②③④
C. ①②④
D. ①③④
【单选题】
以下关于项目与项目管理的描述不正确的是:___
A. 项目临时性是指每一个项目都有一个明确的开始时间和结束时间
B. 渐进明细是指项目的成果性目标是逐步完成的
C. 项目的目标不存在优先级,项目目标具有层次性
D. 项目整体管理属于项目管理核心知识域
【单选题】
29、下图中的项目组织结构属于___。
A. 项目型组织
B. 职能型组织
C. 弱矩阵型组织
D. 强矩阵型组织
【单选题】
30、 某公司承接一个互联网企业的开发项目,由于互联网业务变化较快,无法在项目初期准确确定出项目需求,你作为项目经理应首先考虑的开发模型是___。
A. 瀑布模型
B. V模型
C. 螺旋模型
D. 原型化模型
【单选题】
以下关于项目管理过程组的描述不正确的是:___
A. 所有项目都必须经历5个过程组
B. 每个单独的过程都明确了如何使用输入来产生项目过程组的输出
C. 制定项目管理计划所需要的过程都属于计划过程组
D. 控制变更,推荐纠正措施属于执行过程组
【单选题】
32、 以下关于项目建议书的叙述中,不正确的是:___
A. 项目建议书一般由项目承建单位编写,提交项目建设单位审批
B. 项目建议书是选择项目的依据,也是可行性研究的依据
C. 项目建议书包括项目建设的必要性、业务分析、总体建设方案、实施进度、效益与风险分析等内容
D. 某些情况下,项目建议书的编写、申报和审批工作可与项目可行性分析阶段的工作合并
【单选题】
在项目可行性研究内容中,___包括制定合理的项目实施进度计划、设计合理的组织结构、选择经验丰富的管理人员、建立良好的协作关系、制定合适的培训计划等内容。
A. 技术可行性
B. 财务可行性
C. 组织可行性
D. 流程可行性
【单选题】
以下关于项目可行性研究的叙述中,不正确的是:___
A. 机会可行性研究的目的是激发投资者的兴趣,寻找投资机会
B. 在项目立项阶段,即使是小型项目,详细可行性研究也是必须的
C. 详细可行性研究是一项费时、费力且需一定资金支持的工作
D. 项目可行性研究报告一般委托具有相关专业资质的工程咨询机构编制
推荐试题
【单选题】
【第05套-45】规范的实施流程和文档管理,是信息安全风险评估能否取得成功的重要基础。 某单41位在实施风险评估时,形成了《待评估信息系统相关设备及资产清单》。 在风险评估实施的各个阶段中,该《待评估信息系统相关设备及资产清单》应是如下()
A. 风险评估准备
B. 风险要素识别
C. 风险分析
D. 风险结果判定
【单选题】
【第05套-46】风险要素识别是风险评估实施过程中的一个重要步骤,有关安全要素,请选择一个最合适的选项()。
A. 识别面临的风险并赋值
B. 识别存在的脆弱性并赋值
C. 制定安全措施实施计划
D. 检查安全措施有效性
【单选题】
【第05套-47】某单位在实施信息安全风险评估后,形成了若干文挡,下面()中的文挡不应属于风险评估中“风险评估准备”阶段输出的文档。
A. 《风险评估工作计划》,主要包括本次风险评估的目的、 意义、 范围、 目标、 组织结构、 角色及职责、 经费预算和进度安排等内容
B. 《风险评估方法和工具列表》。 主要包括拟用的风险评估方法和测试评估工具等内容
C. 《已有安全措施列表》,主要包括经检查确认后的已有技术和管理各方面安全措施等内容
D. 《风险评估准则要求》,主要包括风险评估参考标准、 采用的风险分析方法、 风险计算方法、 资产分类标准、 资产分类准则等内容
【单选题】
【第05套-48】文档体系建设是信息安全管理体系(ISMS)建设的直接体现,下列说法不正确的是:
A. 组织内的信息安全方针文件、 信息安全规章制度文件、 信息安全相关操作规范文件等文档是组织的工作标准,也是ISMS审核的依据
B. 组织内的业务系统日志文件、 风险评估报告等文档是对上一级文件的执行和记录,对这些记录不需要保护和控制
C. 组织在每份文件的首页,加上文件修订跟踪表,以显示每一版本的版本号、 发布日期、 编写人、 审批人、 主要修订等内容
D. 层次化的文档是ISMS建设的直接体现,文档体系应当依据风险评估的结果建立
【单选题】
【第05套-52】组织建立业务连续性计划(BCP)的作用包括:
A. 在遭遇灾难事件时,能够最大限度地保护组织数据的实时性,完整性和一致性;
B. 提供各种恢复策略选择,尽量减小数据损失和恢复时间,快速恢复操作系统、 应用和数据;
C. 保证发生各种不可预料的故障、 破坏性事故或灾难情况时,能够持续服务,确保业务系统的不间断运行,降低损失;
D. 以上都是。
【单选题】
【第05套-53】业务系统运行中异常错误处理合理的方法是:
A. 让系统自己处理异常
B. 调试方便,应该让更多的错误更详细的显示出来
C. 捕获错误,并抛出前台显示
D. 捕获错误,只显示简单的提示信息,或不显示任何信息
【单选题】
【第05套-54】以下哪项不是应急响应准备阶段应该做的?
A. 确定重要资产和风险,实施针对风险的防护措施
B. 编制和管理应急响应计划
C. 建立和训练应急响应组织和准备相关的资源
D. 评估事件的影响范围,增强审计功能、 备份完整系统
【单选题】
【第05套-55】关于密钥管理,下列说法错误的是:
A. 科克霍夫原则指出算法的安全性不应基于算法的保密,而应基于秘钥的安全性
B. 保密通信过程中,通信方使用之前用过的会话秘钥建立会话,不影响通信安全
C. 秘钥管理需要考虑秘钥产生、 存储、 备份、 分配、 更新、 撤销等生命周期过程的每一个环节
D. 在网络通信中。 通信双方可利用Diffie-He11man协议协商出会话秘钥
【单选题】
【第05套-56】以下属于哪一种认证实现方式:用户登录时,认证服务器(Authentication Server,AS)产生一个随机数发送给用户,用户用某种单向算法将自己的口令、 种子秘钥和随机数混合计算后作为一次性口令,并发送给AS,AS用同样的方法计算后,验证比较两个口令即可验证用户身份。
A. 口令序列
B. 时间同步
C. 挑战/应答
D. 静态口令
【单选题】
【第05套-57】在对某面向互联网提供服务的某应用服务器的安全检测中发现,服务器上开放了以下几个应用,除了一个应用外其他应用都存在明文传输信息的安全问题,作为一名检测人员,你需要告诉用户对应用进行安全整改以外解决明文传输数据的问题,以下哪个应用已经解决了明文传输数据问题:
A. SSH
B. HTTP
C. FTP
D. SMTP
【单选题】
【第05套-58】以下哪个属性不会出现在防火墙的访问控制策略配置中?
A. 本局域网内地址
B. 百度服务器地址
C. HTTP协议
D. 病毒类型
【单选题】
【第05套-63】为了保障系统安全,某单位需要对其跨地区大型网络实时应用系统进行渗透测试,以下关于渗透测试过程的说法不正确的是
A. 由于在实际渗透测试过程中存在不可预知的风险,所以测试前要提醒用户进行系统和数据备份,以便出现问题时可以及时恢复系统和数据
B. 渗透测试从“逆向”的角度出发,测试软件系统的安全性,其价值在于可以测试软件在实际系统中运行时的安全状况
C. 渗透测试应当经过方案制定、 信息收集、 漏洞利用、 完成渗透测试报告等步骤
D. 为了深入发掘该系统存在的安全威胁,应该在系统正常业务运行高峰期进行渗透测试
【单选题】
【第05套-66】某公司开发了一个游戏网站,但是由于网站软件存在漏洞,在网络中传输大数据包时总是会丢失一些数据,如一次性传输大于2000个字节数据时,总是会有3到5个字节不能传送到对方,关于此案例,可以推断的是()
A. 该网站软件存在保密性方面安全问题
B. 该网站软件存在完整性方面安全问题
C. 该网站软件存在可用性方面安全问题
D. 该网站软件存在不可否认性方面安全问题
【单选题】
【第05套-67】信息安全保障是网络时代各国维护国家安全和利益的首要任务,以下哪个国家最早将网络安全上长升为国家安全战略,并制定相关战略计划。
A. 中国
B. 俄罗斯
C. 美国
D. 英国
【单选题】
【第05套-68】我国党和政府一直重视信息安全工作,我国信息安全保障工作也取得了明显成效,关于我国信息安全实践工作,下面说法错误的是()
A. 加强信息安全标准化建设,成立了“全国信息安全标准化技术委员会”制订和发布了大批信息安全技术,管理等方面的标准。
B. 重视信息安全应急处理工作,确定由国家密码管理局牵头成立“国家网络应急中心”推动了应急处理和信息通报技术合作工作进展
C. 推进信息安全等级保护工作,研究制定了多个有关信息安全等级保护的规范和标准,重点保障了关系国定安全,经济命脉和社会稳定等方面重要信息系统的安全性
D. 实施了信息安全风险评估工作,探索了风险评估工作的基本规律和方法,检验并修改完善了有关标准,培养和锻炼了人才队伍。
【单选题】
【第05套-69】为保障信息系统的安全,某经营公众服务系统的公司准备并编制一份针对性的信息安全保障方案,并严格编制任务交给了小王,为此,小王决定首先编制出一份信息安全需求描述报告,关于此项工作,下面说法错误的是()
A. 信息安全需求是安全方案设计和安全措施实施的依据
B. 信息安全需求应当是从信息系统所有者(用户)的角度出发,使用规范化,结构化的语言来描述信息系统安全保障需求
C. 信息安全需求应当基于信息安全风险评估结果,业务需求和有关政策法规和标准的合规性要求得到
D. 信息安全需求来自于该公众服务信息系统的功能设计方案
【单选题】
【第05套-71】关于我国信息安全保障的基本原则,下列说法中不正确的是:
A. 要与国际接轨,积极吸收国外先进经验并加强合作,遵循国际标准和通行做法,坚持管理与技术并重
B. 信息化发展和信息安全不是矛盾的关系,不能牺牲一方以保证另一方
C. 在信息安全保障建设的各项工作中,既要统筹规划,又要突出重点
D. 在国家信息安全保障工作中,要充分发挥国家、 企业和个人的积极性,不能忽视任何一方的作用。
【单选题】
【第05套-72】2005年,RFC4301(Request forComments 4301:SecurityArchitecture for the Internet Protocol)发布,用以取代原先的RFC2401,该标准建议规定了IPsec 系统基础架构,描述如何在 IP 层(IPv4/IPv6)位流量提供安全业务。 请问此类 RFC 系列标准建议是由下面哪个组织发布的()。
A. 国际标准化组织(International Organization for Standardization,ISO)
B. 国际电工委员会(International Electrotechnical Commission,IEC)
C. 国际电信联盟远程通信标准化组织(ITU TelecommunicationStandardization Secctor,ITU-T)
D. Internet 工程任务组(Internet Engineering Task Force,IETF)
【单选题】
【第05套-73】GB/T 18336《信息技术安全性评估准则》是测评标准类中的重要标准,该标准定义了保护 轮廊(Protection Profile,PP)和安全目标(Security Target,ST)的评估准则,提出了评估保证级(EvaluationAssurance Level,EAL),其评估保证级共分为()个递增的评估保证等级。
A. 4
B. 5
C. 6
D. 7
【单选题】
【第05套-74】应急响应是信息安全事件管理的重要内容之一。 关于应急响应工作,下面描述错误的是()。
A. 信息安全应急响应,通常是指一个组织为了应对各种安全意外事件的发生所采取的防范措施。 即包括预防性措施,也包括事件发生后的应对措施
B. 应急响应工作有其鲜明的特点:具有高技术复杂性与专业性、 强突发性、 对知识经验的高依赖性,以及需要广泛的协调与合作
C. 应急响应是组织在处置应对突发/重大信息安全事件时的工作,其主要包括两部分工作:安全事件发生时的正确指挥、 事件发生后全面总结
D. 应急响应工作的起源和相关机构的成立和1988年11月发生的莫里斯蠕虫病毒事件有关,基于该事件,人们更加重视安全事件的应急处置和整体协调的重要性
【单选题】
【第05套-75】PDCERF方法是信息安全应急响应工作中常用的一种方法,它将应急响应分成六个阶段。 其中,主要执行如下工作应在哪一个阶段:关闭信息系统、 和/或修改防火墙和路由器的过滤规则,拒绝来自发起攻击的嫌疑主机流量、 和/或封锁被攻破的登录账号等()
A. 准备阶段
B. 遏制阶段
C. 根除阶段
D. 检测阶段
【单选题】
【第05套-76】在网络信息系统中对用户进行认证识别时,口令是一种传统但仍然使用广泛的方法,口令认证过程中常常使用静态口令和动态口令。下面找描述中错误的是()
A. 所谓静态口令方案,是指用户登录验证身份的过程中,每次输入的口令都是固定、 静止不变的
B. 使用静态口令方案时,即使对口令进行简单加密或哈希后进行传输,攻击者依然可能通过重放攻击来欺骗信息系统的身份认证模块
C. 动态口令方案中通常需要使用密码算法产生较长的口令序列,攻击者如果连续地收集到足够多的历史口令,则有可能预测出下次要使用的口令
D. 通常,动态口令实现方式分为口令序列、 时间同步以及挑战/应答等几种类型
【单选题】
【第05套-77】“统一威胁管理”是将防病毒,入侵检测和防火墙等安全需
A. UTM
B. FW
C. IDS
D. SOC
【单选题】
【第05套-78】某网络安全公司基于网络的实时入侵检测技术,动态监测来自于外部网络和内部网络的所有访问行为。 当检测到来自内外网络针对或通过防火墙的攻击行为,会及时响应,并通知防火墙实时阻断攻击源,从而进一步提高了系统的抗攻击能力,更有效地保护了网络资源,提高了防御体系级别。 但入侵检测技术不能实现以下哪种功能()。
A. 检测并分析用户和系统的活动
B. 核查系统的配置漏洞,评估系统关键资源和数据文件的完整性
C. 防止IP地址欺骗
D. 识别违反安全策略的用户活动
【单选题】
【第05套-80】以下哪一项不是常见威胁对应的消减措施:
A. 假冒攻击可以采用身份认证机制来防范
B. 为了防止传输的信息被篡改,收发双方可以使用单向Hash函数来验证数据的完整性
C. 为了防止发送方否认曾经发送过的消息,收发双方可以使用消息验证码来防止抵赖
D. 为了防止用户提升权限,可以采用访问控制表的方式来管理权限
【单选题】
【第05套-82】国务院信息化工作办公室于2004年7月份下发了《关于做好重要信息系统灾难备份工作的通知》,该文件中指出了我国的灾备工作原则,下面哪项不属于该工作原则()
A. 统筹规划
B. 分组建设
C. 资源共享
D. 平战结合
【单选题】
【第05套-83】关于信息安全管理体系(Information Security ManagementSystems,ISMS),下面描述错误的是( )
A. 信息安全管理体系是组织在整体或特定范围内建立信息安全方针和目标,以及完成这些目标所用方法的体系,包括组织架构、 方针、 活动、 职责及相关实践要素
B. 管理体系(Management Systems)是为达到组织目标的策略、 程序、 指南和相关资源的框架,信息安全管理体系是管理体系思想和方法在信息安全领域的应用
C. 概念上,信息安全管理体系有广义和狭义之分,狭义的信息安全管理体系是指按照ISO27001标准定义的管理体系,它是一个组织整体管理体系的组成部分
D. 同其他管理体系一样,信息安全管理体系也要建立信息安全管理组织机构,健全信息安全管理制度、 构建信息安全技术防护体系和加强人员的安全意识等内容
【单选题】
【第05套-84】二十世纪二十年代,德国发明家亚瑟谢尔比乌斯发明了Engmia密码机,按照密码学发展历史阶段划分,这个阶段属于()
A. 古典密码阶段。 这一阶段的密码专家常常靠直觉和技术来设计密码,而不是凭借推理和证明,常用的密码运算方法包括替代方法和转换方法()
B. 近代密码发展阶段。 这一阶段开始使用机械代替手工计算,形成了机械式密码设备和更进一步的机电密码设备
C. 现代密码学的早起发展阶段。 这一阶段以香农的论文“保密系统的通信理论”为理论基础,开始了对密码学的科学探索
D. 现代密码学的近期发展阶段。 这一阶段以公钥密码思想为标志,引发了密码学历
【单选题】
【第05套-85】小王在学习定量风险评估方法后,决定试着为单位机房计算火灾的风险大小,假设单位机房的总价值为400万元人民币,暴露系数是25%,年度发生率为0.2,那么小王计算的年度预期损失(Annualized LossExpectancy,ALE)应该是()。
A. 100万元人民币
B. 400万元人民币
C. 20万元人民币
D. 180万元人民币
【单选题】
【第05套-86】小牛在对某公司的信息系统进行风险评估后,因考虑到该业务系统中部分涉及金融交易的功能模块风险太高,他建议该公司以放弃这个功能模块的方式来处理风险,请问这种风险处置的方法是()
A. 降低风险
B. 规避风险
C. 放弃风险
D. 转移风险
【单选题】
【第05套-87】关于信息安全事件和应急响应的描述不正确的是()
A. 信息安全事件,是指由于自然或人为以及软、 硬件本身缺陷或故障的原因,对信息系统造成危害,或在信息系统内发生对社会造成负面影响事件
B. 至今已有一种信息安全策略或防护措施,能够对信息及信息系统提供绝对的保护,这就使得信息安全事件的发生是不可能的
C. 应急响应是指组织为了应对突发/重大信息安全事件的发生所做的准备,以及在事件发生后所采取的措施
D. 应急响应工作与其他信息安全管理工作将比有其鲜明的特点:具有高技术复杂性志专业性、 强突发性、 对知识经验的高依赖性,以及需要广泛的协调与合作
【单选题】
【第05套-88】目前,很多行业用户在进行信息安全产品选项时,均要求产品需通过安全测评,关于信息安全产品测评的意义,下列说法中不正确的是()
A. 有助于建立和实施信息安全产品的市场准入制度
B. 对用户采购信息安全产品、 设计、 建设、 使用和管理安全的信息系统提供科学公正的专业指导
C. 对信息安全产品的研究、 开发、 生产以及信息安全服务的组织提供严格的规范引导和质量监督
D. 打破市场垄断,为信息安全产品发展创造一个良好的竞争环境
【单选题】
【第05套-89】若一个组织声称自己的ISMS符合ISO/TEC27001或GB22080标准要求,其信息安全控制措施通常在以下方面实施常规控制,不包括哪一项()
A. 信息安全方针、 信息安全组织、 资产管理
B. 人力资源安全、 物理和环境安全、 通信和操作管理
C. 访问控制、 信息系统获取、 开发和维护、 符合性
D. 规划与建立ISMS
【单选题】
【第05套-90】信息安全事件和分类方法有多种,依据GB/Z20986-2007《信息安全技术自信安全事件分类分级指南》,信息安全事件分为7个基本类别,描述正确的是()
A. 有害程序事件、 网络攻击事件、 信息破坏事件、 信息内容安全事件、设备设施故障、 灾害性事件和其他信息安全事件
B. 网络贡献事件、 拒绝服务攻击事件、 信息破坏事件、 信息内容安全事件、 设备设施故障、 灾害性事件和其他信息安全事件
C. 网络攻击事件、 网络钓鱼事件、 信息破坏事件、 信息内容安全事件、设备设施故障、 灾害性事件和其他信息安全事件
D. 网络攻击事件、 网络扫描窃听事件、 信息破坏事件、 信息内容安全事件、 设备设施故障、 灾害性事件和其他信息安全事件
【单选题】
【第05套-91】王工是某单位的系统管理员,他在某次参加了单位组织的风险管理工作时,根据任务安排,他使用了Nessus工具来扫描和发现数据库服务器的漏洞,根据风险管理的相关理论,他这个是扫描活动属于下面哪一个阶段的工作()
A. 风险分析
B. 风险要素识别
C. 风险结果判定
D. 风险处理
【单选题】
【第05套-92】某集团公司信息安全管理员根据领导安排制定了一下年度的培训工作计划、 提出了四大培训任务目标,关于这四个培训任务和目标,作为主管领导,以下选项中正确的是()
A. 由于网络安全上升到国家安全的高度,因此网络安全必须得到足够的重视,因此安排了对集团公司下属公司的总经理(一把手)的网络安全法培训
B. 对下级单位的网络安全管理人员实施全面安全培训,计划全员通过CISP持证培训以确保人员能力得到保障
C. 对其他信息化相关人员(网络管理员、 软件开发人员)也进行安全基础培训,使相关人员对网络安全有所了解
D. 对全体员工安排信息安全意识及基础安全知识培训,安全全员信息安全意识教育
【单选题】
【第05套-93】应急响应是信息安全事件管理的重要内容。 基于应急响应工作的特点和事件的不规则性,事先创定出事件应急响应方法和过程,有助
A. 确定重要资产和风险,实施针对风险的防护措施是信息安全应急响应规划过程中最关键的步骤
B. 在检测阶段,首先要进行监测、 报告及信息收集
C. 遏制措施可能会因为事件的类别和级别不同而完全不同。 常见的遏制措施有完全关闭所有系统、 拔掉网线等
D. 应按照应急响应计划中事先制定的业务恢复优先顺序和恢复步骤,顺次恢复相关的系统
【单选题】
【第05套-94】某市环卫局网络建设是当地政府投资的重点项目。 总体目标就是用于交换式千兆以太网为主干,超五类双绞线作水平布线,由大型交换机和路由器连通几个主要的工作区域,在各区域建立一个闭路电视监控系统,再把信号通过网络传输到各监控中心,其中对交换机和路由器进行配置是网络安全中的一个不可缺少的步骤,下面对于交换机和路由器的安全配置,操作错误的是()
A. 保持当前版本的操作系统,不定期更新交换机操作系统补丁
B. 控制交换机的物理访问端口,关闭空闲的物理端口
C. 带外管理交换机,如果不能实现的话,可以利用单独的VLAN号进行带内管理
D. 安全配置必要的网络服务,关闭不必要的网络服务
【单选题】
【第05套-95】在某信息系统的设计中,用户登录过程是这样的:(1)用户通过HTTP协议访问信息系统;(2)用户在登录页面输入用户名和口令;(3)信息系统在服务器端检查用户名和密码的正确性,如果正确,则鉴别完成。 可以看出,这个鉴别过程属于()。
A. 单向鉴别
B. 双向鉴别
C. 三向鉴别
D. 第三方鉴别
【单选题】
【第05套-96】PKI的主要理论基础是()。
A. 对称密码算法
B. 公钥密码算法
C. 量子密码
D. 摘要算法
欢迎使用我爱刷题
×
微信搜索我爱刷题小程序
温馨提示
×
请在电脑上登陆“www.woaishuati.com”使用