信息安全工程師當天每日一練試題地址:m.conferencecallsmadeeasy.com/exam/ExamDay.aspx?t1=6
往期信息安全工程師每日一練試題匯總:m.conferencecallsmadeeasy.com/class/27/e6_1.html
信息安全工程師每日一練試題(2020/8/10)在線測試:m.conferencecallsmadeeasy.com/exam/ExamDay.aspx?t1=6&day=2020/8/10
點擊查看:更多信息安全工程師習題與指導
信息安全工程師每日一練試題內容(2020/8/10)
試題1: 實施信息系統(tǒng)訪問控制首先需要進行如下哪一項工作?()
A.信息系統(tǒng)資產分類
B.信息系統(tǒng)資產標識
C.創(chuàng)建訪問控制列表
D.梳理信息系統(tǒng)相關信息資產
根據《關于開展信息安全風險評估工作的意見》的規(guī)定,錯誤的是:()
A.信息安全風險評估分自評估、檢查評估兩形式。應以檢查評估為主,自評估和檢查評估相互結合、互為補充
B.信息安全風險評估工作要按照“嚴密組織、規(guī)范操作、講求科學、注重實效”的原則開展
C.信息安全風險評估應貫穿于網絡和信息系統(tǒng)建設運行的全過程
D.開展信息安全風險評估工作應加強信息安全風險評估工作的組織領導
許多黑客都利用系統(tǒng)和軟件中的漏洞進行攻擊,對此,以下最有效的解決方案是什么?( )
A、 安裝防火墻
B、 安裝入侵檢測系統(tǒng)
C、 給系統(tǒng)和軟件更新安裝最新的補丁
D、 安裝防病毒軟件
以下哪項不屬于防止口令被猜測的措施?()
A、 嚴格限定從一個給定的終端進行認證的次數
B、 確保口令不在終端上再現
C、 防止用戶使用太短的口令
D、 使用機器產生的口令
小張在某單位是負責事信息安全風險管理方面工作的部門領導,主要負責對所在行業(yè)的新人進行基本業(yè)務素質培訓。一次培訓的時候,小張主要負責講解風險評估工作形式,小張認為:1.風險評估工作形式包括:自評估和檢查評估;2.自評估是指信息系統(tǒng)擁有、運營或使用單位發(fā)起的對本單位信息系統(tǒng)進行風險評估;3.檢查評估是信息系統(tǒng)上級管理部門組織或者國家有關職能部門依法開展的風險評估;4.對信息系統(tǒng)的風險評估方式只能是“自評估”和“檢查評估”中的一個,非此即彼,請問小張的所述論點中錯誤的是哪項:()
A.第一個觀點
B.第二個觀點
C.第三個觀點
D.第四個觀點
溫馨提示:因考試政策、內容不斷變化與調整,信管網網站提供的以上信息僅供參考,如有異議,請以權威部門公布的內容為準!
信管網致力于為廣大信管從業(yè)人員、愛好者、大學生提供專業(yè)、高質量的課程和服務,解決其考試證書、技能提升和就業(yè)的需求。
信管網軟考課程由信管網依托10年專業(yè)軟考教研傾力打造,官方教材參編作者和資深講師坐鎮(zhèn),通過深研歷年考試出題規(guī)律與考試大綱,深挖核心知識與高頻考點,為學員考試保駕護航。面授、直播&錄播,多種班型靈活學習,滿足不同學員考證需求,降低課程學習難度,使學習效果事半功倍。
發(fā)表評論 查看完整評論 | |