摘要:CISP是注冊信息安全專業(yè)人員認證的意思,2021年信息安全產(chǎn)業(yè)發(fā)展迅速,行業(yè)對于專業(yè)人士的需求日漸增長,越來越多的考生開始通過考證獲得行業(yè)認可。通過考試的前提是扎實的備考,此次整理的CISP模擬考題希望能對你們有所幫助。
CISP題庫實際上不對外公開,目前對外公開的試題資料基本是模擬試題或者說是各大機構整理的備考資料。真正的考題需要考生通過報考機構獲取。此次整理的CISP2021年模擬考題(48)暫無答案,請考生悉知!
261.小華在某電子商務公司工作,某天他在查看信息系統(tǒng)設計文檔時,發(fā)現(xiàn)其中標注該信息 系統(tǒng)的 RPO(恢復點目標)指標為 3 小時,請問這意味著()
A.該信息系統(tǒng)發(fā)生重大信息安全事件后,工作人員應在 3 小時內到位,完成問題定位和應急處理工作
B.該信息系統(tǒng)發(fā)生重大信息安全事件后,工作人員應在 3 小時內完成應急處理工作,并恢復對外運行
C.若該信息系統(tǒng)發(fā)生重大信息安全事件,工作人員在完成處置和災難恢復工作后,系統(tǒng)至 少能提供 3 小時的緊急業(yè)務服務能力
D.若該信息系統(tǒng)發(fā)生重大信息安全事件,工作人員在完成處置和災難恢復工作后,系統(tǒng)至 多能丟失 3 小時的業(yè)務數(shù)據(jù)
262.關于對信息安全事件進行分類分級管理的原因描述不正確的是()
A.信息安全事件的種類很多,嚴重程度不盡相同,其響應和處理方法也應各不相同
B.對信息安全事件時行分類和分級管理,是有效防范和響應信息安全事件的基礎
C.能夠事前準備,事中應對和事后處理的各項相關工作更具針對性和有效性
D.我國早期的計算機安全事件的應急響應工作主要包括計算機病毒防范和“千年蟲”問題的解決,關于網(wǎng)絡安全應急響應的起步最早
263.由于 Internet 安全問題日益突出,基于 TCP/IP 協(xié)議,相關組織和希賽網(wǎng)在協(xié)議的不同層次設計了相應的安全通信協(xié)議,用來保障網(wǎng)絡各層次的安全,其中,屬于或依俯于傳輸層的 安全協(xié)議 是()
A.PP2P
B.L2TP
C.SSL
D.IPSec
264.以下哪個說法最符合《網(wǎng)絡安全法》中關于網(wǎng)絡的定義()
A.計算機局域網(wǎng)
B.包含服務器、交換機等設備的網(wǎng)絡空間
C.涵蓋處理各種信息設備的網(wǎng)絡空間
D.人與人交往聯(lián)系的社會網(wǎng)絡
265.以下關于互聯(lián)網(wǎng)協(xié)議安全(Internet Protocol Security,IPsec)協(xié)議說法錯誤的是()
A.在傳送模式中,保護的 IP 負載
B.驗證頭協(xié)議(Authentication Head,AH)和 IP 封裝安全載荷協(xié)議(Encapsu;ating Security Payload,ESP)都能以傳輸模式式作
C.在隧道模式中,保護的是整個互聯(lián)網(wǎng)協(xié)議(Internet Protocol,IP)包,包括 IP 頭
D.IPsec 僅能保證傳輸數(shù)據(jù)的可認認證性和保密性
注:以上試題資源來源于網(wǎng)絡,如有侵權,請聯(lián)系刪除。