|
信息安全工程与管理卷包-019
关注公众号【】,回复【试题】获取试题答案,我们的目标是要做全覆盖、全正确的答案搜索服务。

一 、单选题
1. 以下用于降低网络安全风险的措施,不合理的是()。
A. 减少面临的威胁
B. 减少自身的弱点
C. 直接将系统废弃
D. 降低安全事件的影响
答案:C
- 关注公众号【】,对话框内发送试题,获得答案。
2. 网络安全滑动标尺模型将网络信息系统安全综合防护分为5个递进阶段,第1个阶段是()。
A. 基础架构安全阶段
B. 被动防御阶段
C. 智能分析阶段
D. 主动防御阶段
答案:A
- 关注公众号【】,对话框内发送试题,获得答案。
3. 只有在()指导下,才能设计成完善的信息安全体系。
A. 整体的安全模型
B. 局部的安全模型
C. 整体的安全策略
D. 局部的安全策略
答案:A
- 关注公众号【】,对话框内发送试题,获得答案。
4. 1996年之后,美国提出“信息保障战略计划”,旨在构建一种动态、可持续、全方位的()机制。
A. 信息保障
B. 信息防护
C. 信息对抗
D. 信息安全
答案:A
- 关注公众号【】,对话框内发送试题,获得答案。
5. 从能力域来看,SSE-CMM能力划分为5级,第1级是:()。
A. 非正式执行级
B. 计划和跟踪级
C. 充分定义级
D. 量化控制级
答案:关注公众号【】,对话框内发送试题,获得答案。
6. 网络安全测试中,()通过网络入侵、攻击或密码分析等手段来进行测试。
A. 兼容性测试
B. 性能测试
C. 攻击测试
D. 故障注入测试
答案:关注公众号【】,对话框内发送试题,获得答案。
7. 安装()进行恶意软件查杀,可以防范恶意程序进入特定网络。
A. 防病毒软件
B. 防火墙软件
C. 入侵检测软件
D. 工业网闸软件
答案:关注公众号【】,对话框内发送试题,获得答案。
8. ()对应访问控制服务。通过预先设定的规则对用户所访问的数据进行限制。一般使用基于用户角色的访问控制方式,如RBAC。
A. 访问控制机制
B. 数字签名机制
C. 加密机制
D. 数据完整性机制
答案:关注公众号【】,对话框内发送试题,获得答案。
9. 安全措施分为预防性和()两种。
A. 功能性
B. 事后性
C. 保护性
D. 补偿性
答案:关注公众号【】,对话框内发送试题,获得答案。
10. 在实现系统安全性期间,需要做好5件事,第1件是()。
A. 验证所实施的系统确实可以防范此前威胁评估中确定的威胁
B. 跟踪信息保护机制在系统实现和测试活动中的运用情况
C. 审查系统的生命周期计划、运行流程及培训材料,并向这些文档提供输入
D. 实施正式的信息保护评估,为最终的系统有效性评估做出准备
答案:关注公众号【】,对话框内发送试题,获得答案。
11. 功能分析的结果是描述每个产品或项目的()功能或性能。
A. 逻辑
B. 虚拟
C. 物理
D. 实体
答案:关注公众号【】,对话框内发送试题,获得答案。
12. 网络安全滑动标尺模型将网络信息系统安全综合防护分为5个递进阶段,第4个阶段是()。
A. 攻击反制阶段
B. 被动防御阶段
C. 基础架构安全阶段
D. 智能分析阶段
答案:关注公众号【】,对话框内发送试题,获得答案。
13. 深度防御又称为(),体现了层层深入防护的理念。
A. 综合防御
B. 深度对抗
C. 纵深防御
D. 综合对抗
答案:关注公众号【】,对话框内发送试题,获得答案。
14. 从能力域来看,SSE-CMM能力划分为5级,第2级是:()。
A. 持续改进级
B. 计划和跟踪级
C. 充分定义级
D. 量化控制级
答案:关注公众号【】,对话框内发送试题,获得答案。
15. 信息保障的对象是()以及处理、管理、存储、传输信息的信息系统。
A. 数据
B. 信息
C. 知识
D. 智能
答案:关注公众号【】,对话框内发送试题,获得答案。
16. 安全域是指在相同系统或环境中,安全防护需求一致或类似,共享同一安全策略,彼此信任、关联或作用的各种IT要素构成的()。
A. 网络区域
B. 虚拟区域
C. 逻辑区域
D. 物理区域
答案:关注公众号【】,对话框内发送试题,获得答案。
17. ()是安全测评阶段,规范信息安全评估和产品安全检测的方法和流程。
A. 安全定级类标准
B. 安全要求类标准
C. 安全实施类标准
D. 安全测评类标准
答案:关注公众号【】,对话框内发送试题,获得答案。
18. ()是指信息交换双方(人、实体或进程)在交换过程中发送信息或接收信息的行为均不可抵赖。
A. 可用性
B. 机密性
C. 不可否认性
D. 可控性
答案:关注公众号【】,对话框内发送试题,获得答案。
19. 从()的角度来实施信息安全工程,是系统工程与信息安全工程的有机组合。
A. 网络工程
B. 系统工程
C. 软件工程
D. 安全工程
答案:关注公众号【】,对话框内发送试题,获得答案。
20. ()是国家网络安全保障的基本制度、基本策略、基本方法。
A. 网络安全等级保护
B. 网络安全分级保护
C. 涉密信息系统分级保护
D. 涉密信息系统等级保护
答案:关注公众号【】,对话框内发送试题,获得答案。
二 、判断题
1. 信息安全工程采用工程的概念、原理、技术和方法,来研究、开发、实施与维护信息系统安全的过程,是将经过时间考验证明是正确的工程实践流程、管理技术和当前能够得到的最好的技术方法相结合的过程。
A. √
B. ×
答案:关注公众号【】,对话框内发送试题,获得答案。
2. 信息安全管理是指组织机构在整体或特定范围内建立信息安全方针和目标,并确认完成这些目标所用的方法,以维护信息的机密性、完整性和可用性来管理和保护信息资产,是对信息安全保障进行指导、规范和管理的一系列活动和过程。
A. √
B. ×
答案:关注公众号【】,对话框内发送试题,获得答案。
3. 从系统工程的角度来实施信息安全工程,是系统工程与信息安全工程的有机组合。
A. √
B. ×
答案:关注公众号【】,对话框内发送试题,获得答案。
4. 我国依法推进信息安全建设与管理,有较为完善的法律法规体系支撑。
A. √
B. ×
答案:关注公众号【】,对话框内发送试题,获得答案。
5. 只有在整体的安全模型指导下,才能设计成完善的信息安全体系,信息安全建设所需的技术、产品、人员和操作等材料才能真正发挥各自的效力。
A. √
B. ×
答案:关注公众号【】,对话框内发送试题,获得答案。
6. 在信息安全保障概念的基础上,提出了深度防御(DefenseinDeplh)的概念。
A. √
B. ×
答案:关注公众号【】,对话框内发送试题,获得答案。
7. 可以将某个单一的系统组件,如服务器、终端或网络设备作为定级对象。
A. √
B. ×
答案:关注公众号【】,对话框内发送试题,获得答案。
8. 风险要素识别是风险评估的核心和关键所在。国开一网一平台
A. √国开一网一平台
B. ×
答案:关注公众号【】,对话框内发送试题,获得答案。
9. 不可否认性是指抗抵赖性,信息交换双方(人、实体或进程)在交换过程中发送信息或接收信息的行为均不可抵赖。
A. √
B. ×
答案:关注公众号【】,对话框内发送试题,获得答案。
10. 物联网主要包括感知层、网络传输层和处理应用层等,需将以上要素作为一个整体对象进行定级,各要素不建议单独定级。
A. √
B. ×
答案:关注公众号【】,对话框内发送试题,获得答案。
三 、多选题
1. P2DR模型的防护技术通常包括( )。
A. 数据加密、身份认证
B. 访问控制、授权和虚拟专用网(VPN)技术
C. 防火墙、安全扫描
D. 数据备份
答案:关注公众号【】,对话框内发送试题,获得答案。
2. 以下有关OODA模型的说法,正确的是( )。
A. OODA循环最早用于信息战领域,在空对空武装冲突敌对双方互相较量时,看谁能更快更好地完成“观察—调整—决策—行动”的循环程序
B. 双方都从观察开始,观察自己、观察环境和敌人。基于观察,获取相关的外部信息,根据感知到的外部威胁,及时调整系统,做出应对决策,并采取相应行动
C. 在网络安全态势感知方面,应用广泛
D. 首先要进行规划,然后执行,再衡量绩效,并将绩效同计划进行比较,以发现偏差或确定潜在的改进点,并且汇报给管理层以便做出采取实际行动的决定
答案:关注公众号【】,对话框内发送试题,获得答案。
3. 网络安全风险评估流程涉及( )等。
A. 风险评估准备
B. 风险要素识别
C. 风险分析、计算与判定
D. 风险处理
答案:关注公众号【】,对话框内发送试题,获得答案。
4. 信息安全系统科学思想可从( )三个层面来指导信息安全工程与管理的实施。
A. 宏观
B. 中观
C. 细观(微观)
D. 以上都不对
答案:关注公众号【】,对话框内发送试题,获得答案。
5. 国家关键信息基础设施与网络安全三同步,包括( )。
A. 同步投资
B. 同步规划
C. 同步建设
D. 同步使用
答案:关注公众号【】,对话框内发送试题,获得答案。
6. 网络安全等级保护对( )提出了扩展要求。
A. 云计算
B. 移动互联
C. 物联网
D. 工业控制系统
答案:关注公众号【】,对话框内发送试题,获得答案。
关注公众号【】,回复【试题】获取试题答案,我们的目标是要做全覆盖、全正确的答案搜索服务。
 |
上一篇:【国开搜题】国家开放大学 一网一平台 信息安全工程与管理卷包020 期末考试押题试卷与答案下一篇:【国开搜题】国家开放大学 一网一平台 信息安全工程与管理卷包016 期末考试押题试卷与答案
|