點擊查看:2018年3月計算機三級信息安全技術沖刺練習題匯總
單項選擇題
1. ___是進行等級確定和等級保護管理的最終對象。C
A 業務系統 B 功能模塊 C 信息系統 D 網絡系統
2. 當信息系統中包含多個業務子系統時,對每個業務子系統進行安全等級確定,最終信息系統的安全等級應當由____所確定。B
A 業務子系統的安全等級平均值
B 業務子系統的最高安全等級
C 業務子系統的最低安全等級
D 以上說法都錯誤
3. 下列關于風險的說法,____是錯誤的。C
A 風險是客觀存在的
B 導致風險的外因是普遍存在的安全威脅
C 導致風險的外因是普遍存在的安全脆弱性
D 風險是指一種可能性
4. 下列關于風險的說法,____是正確的。B
A 可以采取適當措施,完全清除風險
B 任何措施都無法完全清除風險
C 風險是對安全事件的確定描述
D 風險是固有的,無法被控制
5. 風險管理的首要任務是____。A
A 風險識別和評估 B 風險轉嫁 C 風險控制 D 接受風險
6. 關于資產價值的評估,____說法是正確的。D
A 資產的價值指采購費用
B 資產的價值無法估計
C 資產價值的定量評估要比定性評估簡單容易
D 資產的價值與其重要性密切相關
7. 采取適當的安全控制措施,可以對風險起到____作用。C
A 促進 B 增加 C 減緩 D 清除
8. 當采取了安全控制措施后,剩余風險____可接受風險的時候,說明風險管理是有效的。C
A 等于 B 大于 C 小于 D 不等于
9. 安全威脅是產生安全事件的____。B
A 內因 B 外因 C 根本原因 D 不相關因素
10. 安全脆弱性是產生安全事件的____。A
A 內因 B 外因 C 根本原因 D 不相關因素
11. 下列不屬于網絡蠕蟲病毒的是____。C
A 沖擊波 B SQLSLAMMER C CIH D 振蕩波
12. 傳統的文件型病毒以計算機操作系統作為攻擊對象,而現在越來越多的網絡蠕蟲病毒將攻擊范圍擴大到了____等重要網絡資源。A
A 網絡帶寬 B 數據包 C 防火墻 D LINUX
13. 不是計算機病毒所具有的特點____。D
A 傳染性 B 破壞性 C 潛伏性 D 可預見性
14. 關于災難恢復計劃錯誤的說法是____。C
A 應考慮各種意外情況
B 制定詳細的應對處理辦法
C 建立框架性指導原則,不必關注于細節
D 正式發布前,要進行討論和評審
15. 對遠程訪問型VPN來說,__產品經常與防火墻及NAT機制存在兼容性問題,導致安全隧道建立失敗。A
A IPSec VPN B SSL VPN C MPLS VPN D L2TP VPN
16. 1999年,我國發布的第一個信息安全等級保護的國家標準GB 17859—1999,提出將信息系統的安全等級劃分為____個等級,并提出每個級別的安全功能要求。D
A 7 B 8 C 6 D 5
17. 等級保護標準GB l7859主要是參考了____而提出。B
A 歐洲ITSEC B 美國TCSEC C CC D BS 7799
18. 我國在1999年發布的國家標準____為信息安全等級保護奠定了基礎。C
A GB 17799 B GB 15408 C GB 17859 D GB 14430
19. 信息安全等級保護的5個級別中,____是最高級別,屬于關系到國計民生的最關鍵信息系統的保護。B
A 強制保護級
B ?乇Wo級
C 監督保護級
D 指導保護級
E 自主保護級
20. 《信息系統安全等級保護實施指南》將____作為實施等級保護的第一項重要內容。A
A 安全定級 B 安全評估 C 安全規劃 D 安全實施
微信搜索"考試吧"了解更多考試資訊、下載備考資料
相關推薦: