|
首先声明,我不是来打广告,灌水的啊,我也是准备今年报考ISMS和ITSMS的。/ l) ?; ^- ^- q# f6 w+ v5 s4 q
这三个单选题是2011年11月份的基础知识单选第1,2, 3道题,答案分别是D,A,A。我接龙,分享后面的几道单选题。5 K- p$ L A ?4 R/ @
+ e K7 s! g' x- p/ R, A4.信息安全管理体系中提到的“资产责任人”是指:()( ] x' t; d g: }' e$ m; U7 g
(A)对资产拥有财产权的人
+ k( x/ t/ ~/ h) R/ X, k' p(B)使用资产的人/ g4 I1 C3 p; V \ f5 M
(C)有权限变更资产安全属性的人
; C3 z0 y8 {7 b6 t+ z) G m& B(D)资产所在部门负责人- i w( L" s3 O% O: w2 F
+ |4 I' ~' o* m" g; w
5.一家投资顾问商定期向客户发送有关财经新闻的电子邮件,如何保证客户收到资料没有被修改()) n7 b# g. c$ u, }( }1 V
(A)电子邮件发送前,用投资顾问商的私钥加密邮件的HASH值* c$ ~- h8 Y! X5 @7 ^9 x8 s0 L
(B)电子邮件发送前,用投资顾问商的公钥加密邮件的HASH值$ n+ o. C7 ^: L. ^' a
(C)电子邮件发送前,用投资顾问商的私钥数字签名邮件
9 x1 h; `& e2 O! |. `' m: l8 e! l(D)电子邮件发送前,用投资顾问商的私钥加密邮件, \' D( I+ @) t/ Y% t
3 M, O5 k" y- P! H W% `6.()是指系统、服务或网络的一种可识别的状态的发生,它可能是对信息安全方针的违反或控制措施的失效,或是和安全相关的一个先前未知的状态
9 K3 y" S2 r: `(A)信息安全事态. d9 t4 [* w$ @, _& L" e
(B)信息安全事件
2 E* N* N" J/ W/ W(C)信息安全事故1 @* H4 z: r1 q
(D)信息安全故障2 z3 o6 }/ P' b* O, L
2 I, i4 \$ n. c
7.依据GB/T22080 ISO/IEC27001,关于网络服务的访问控制策略,以下正确的是()
# T7 F( h" u6 A- X; n) \8 ](A)没有陈述为禁止访问的网络服务,视为允许访问的网络服务* l# o: o! d; M' ~
(B)对于允许访问的网络服务,默认可通过无线、VPN等多种手段链接
4 m1 U7 P6 v* y" Z6 G(C)对于允许访问的网络服务,按照规定的授权机制进行授权
: l w3 m5 {8 ^8 ?(D)以上都对
7 Q7 {' l; P1 K0 W0 O4 f6 s, ^) ^# _( @1 `, v0 T1 }/ n
8.当发生不符合时,组织应()。+ ^, T# m2 ^% P' H# e
(A)对不符合做出处理,及时地:采取纠正,以及控制措施;处理后果;, z* @0 h' y5 C+ u- X Y. n
(B)对不符合做出反应,适用时:采取纠正,以及控制措施;处理后果;! T9 ^/ `" A v5 Y+ b* L& w
(C)对不符合做出处理,及时地:采取措施,以控制予以纠正;处理后果;
5 F# q E. U+ o: x1 X0 v4 ?(D)对不符合做出反应,适用时:采取措施,以控制予以纠正;处理后果;
% I1 r# M" x6 t6 G" m+ K3 z x2 x: O d
前面楼主的1,2,3题,和我提供的4,5,6,7题,都是老题目,哪个年份考过,下面有详细说明,但是,第8题是新题目。
3 a% ~& q. V- q; h1: 2015.12 & 2017.3 &2019.5基础知识, Y6 C! n5 X, Y) e
2:2016.6基础知识
; C9 E% m: E* ~' W3:2015.12 & 2017.9基础知识! |) i6 |0 a! n8 N
4:2016.12 审核知识
$ h/ t9 ^( `) Q* G0 J5:2018.3基础知识5 [7 {# i3 V3 E; Z
6:2016.6 基础知识和审核知识都有,2017.9 & 2018.9 审核知识
: t- t1 e; C4 x0 M, s7:2015.12 & 2016.12 &2017.3基础知识1 I% E( N K c; L# a) ?' N
8:完全是新题。! Z4 b7 u' V( F+ F: u9 _* D
! w# c' g5 n' ~5 u) K$ q码字不易,由于时间关系,后面的就没继续了,大家鼓励一下呗。谢谢。
4 f5 ~+ y7 N3 k6 p: ]* n |
|