当前位置:高级信息系统项目管理师题库>信息系统项目管理师综合练习题库

问题:

[单选] 在构建信息安全管理体系中,应建立起一套动态闭环的管理流程,这套流程指的是()。

A . A.评估—响应—防护—评估
B . B.检测—分析—防护—检测
C . C.评估—防护—响应—评估
D . D.检测—评估—防护—检测

依照EIA/TIA-568A标准的规定,完整的综合布线系统包括()。①建筑群子系统②设备间子系统③垂直干线子系统④管理子系统⑤水平子系统⑥工作区子系统 ①②③④⑤⑥。 ①②③④⑥ 。 ①②④⑥ 。 ②③④⑤⑥。 以下网络存储模式中,真正实现即插即用的是()。 A.DAS 。 B.NAS 。 C.open SAN 。 D.智能化SAN。 一个网络协议至少包括三个要素,()不是网络协议要素。 A.语法 。 B.语义。 C.层次。 D.时序。 某商业银行在A地新增一家机构,根据《计算机信息安全保护等级划分准则》,其新成立机构的信息安全保护等级属于()。 A.用户自主保护级 。 B.系统审计保护级 。 C.结构化保护级 。 D.安全标记保护级。 一个密码系统,通常简称为密码体制。可由五元组(M,C,K,E,D)构成密码体制模型,以下有关叙述中,()是不正确的。 A.M代表明文空间;C代表密文空间;K代表密钥空间;E代表加密算法;D代表解密算法 。 B.密钥空间是全体密钥的集合,每一个密钥K均由加密密钥Ke和解密密钥Kd组成,即有K=<Ke,Kd> 。 C.加密算法是一簇由M到C的加密变换,即有C=(M,Kd)。 D.解密算法是一簇由C到M的加密变换,即有M=(C,Kd)。 在构建信息安全管理体系中,应建立起一套动态闭环的管理流程,这套流程指的是()。
参考答案:

  参考解析

关键词“建立一套动态闭环的管理流程”。戴明环,就是这样一套动态闭环管理流程,PDCA,计划,执行,检测,改进。排除A与C.B与D的区别,就在“分析”和“评估”这两个词语上。一个企业如果需要建立信息安全体系架构,一般的流程如下:1、分析企业的信息安全目标,即企业在未来的3-5年的安全目标是什么?在信息安全方面达到什么样的程度?2、有了安全目标之后,下一步我们要做的就是分析企业目前的安全现状,此阶段一般通过风险评估等方式来实现,可选的方式有风险评估、安全审计、渗透测试等。参考答案:B

在线 客服