NISP二级考试题型与CISP一模一样,100道单选题,备考自然是以刷题为主!今天分享一波NISP二级题库试题,给大家刷题练手感~
1. 在安全人员的帮助下,对数据提供访问权的责任在于:
A. 数据所有者 .
B.程序员
C. 系统分析师 .
D. 库管员
答案:A
2. 信息安全策略 ,声称 "密码的显示必须以掩码的形式"的目的是防范下面哪种攻击风险?
A. 尾随
B.垃圾搜索
C. 肩窥
D. 冒充
答案:C
3. 管理体系审计员进行通信访问控制审查,首先应该关注:
A. 维护使用各种系统资源的访问日志
B.在用户访问系统资源之前的授权和认证
C. 通过加密或其他方式对存储在服务器上数据的充分保护
D. 确定是否可以利用终端系统资源的责任制和能力
答案:D
4. 下列哪一种防病毒软件的实施策略在内部公司网络中是最有效的:
A. 服务器防毒软件
B.病毒墙
C. 工作站防病毒软件
D. 病毒库及时更新
答案:D
5. 测试程序变更管理流程时,安全管理体系内审员使用的最有效的方法是:
A.由系统生成的信息跟踪到变更管理文档
B.检查变更管理文档中涉及的证据的精确性和正确性
C. 由变更管理文档跟踪到生成审计轨迹的系统
D. 检查变更管理文档中涉及的证据的完整性
答案:A
6. 内部审计部门 ,从组织结构上向财务总监而不是审计委员会报告,最有可能:
A.导致对其审计独立性的质疑
B.报告较多业务细节和相关发现
C. 加强了审计建议的执行
D. 在建议中采取更对有效行动
答案:A
7. 下面哪一种情况可以使信息系统安全官员实现有效进行安全控制的目的 ?
A.完整性控制的需求是基于风险分析的结果
B.控制已经过了测试
C. 安全控制规范是基于风险分析的结果
D. 控制是在可重复的基础上被测试的
答案:D
8. 下列哪一种情况会损害计算机安全策略的有效性?
A.发布安全策略时
B.重新检查安全策略时
C. 测试安全策略时
D. 可以预测到违反安全策略的强制性措施时
答案:D
9. 组织的安全策略可以是广义的,也可以是狭义的,下面哪一条是属于广义的安全策略?
A.应急计划
B.远程办法
C. 计算机安全程序
D. 电子邮件个人隐私
答案:C
10. 基本的计算机安全需求不包括下列哪一条:
A.安全策略和标识
B.绝对的保证和持续的保护
C. 身份鉴别和落实责任
D. 合理的保证和连续的保护
答案:B
文字篇幅有限,更多NISP二级题库试题戳↓↓↓明~pian↓↓↓