【单选题】
30有关系统安全工程-能力成熟度模型(SSE-CMM)中基本实施(Base practice)正确的理解是:___
A. 、BP不限定于特定的方法工具,不同业务背景中可以使用不同的方法
B. 、BP不是根据广泛的现有资料,实施和专家意见综合得出的
C. 、BP不代表信息安全工程领域的最佳实践
D. 、BP不是过程区域(Process Arebs,PA)的强制项
查看试卷,进入试卷练习
微信扫一扫,开始刷题

答案
A
解析
暂无解析
相关试题
【单选题】
31关于ARP欺骗原理和防范措施,下面理解错误的是___
A. 、ARP欺骗是指攻击者直接向受害者主机发送错误的ARP应答报文,使得受害者主机将错误的硬件地址映射关系存入到ARP缓存中,从而起到冒充主机的目的
B. 、单纯利用ARP欺骗攻击时,ARP欺骗通常影响的是内部子网,不能跨越路由实施攻击
C. 、解决ARP欺骗的一个有效方法是采用“静态”的ARP缓存,如果发生硬件地址的更改,则需要人工更新缓存
D. 、彻底解决ARP欺骗的方法是避免使用ARP协议和ARP缓存,直接采用IP地址和其他主机进行连接
【单选题】
32我国标准《信息安全风险管理指南》(GB/Z24364)给出了信息安全风险管理的内容和过程,可以用下图来表示。图中空白处应该填写___
A. 、风险计算
B. 、风险评价
C. 、风险预测
D. 、风险处理
【单选题】
33软件存在漏洞和缺陷是不可避免的,实践中尝试用软件缺陷密度(Defects/KLOC)来衡量软件的安全性。假设某个软件共有29.6万行源代码,总共被检测出145个缺陷,则可以计算出其软件缺陷密度值是___
A. 、0.00049
B. 、0.049
C. 、0.49
D. 、49
【单选题】
34作为信息安全从业人员,以下哪种行为违反了CISP职业道德准则___
A. 、抵制通过网络系统侵犯公众合法权益
B. 、通过公众网络传播非法软件
C. 、不在计算机网络系统中进行造谣,欺诈,诽谤等活动
D. 、帮助和指导信息安全同行提升信息安全保障知识和能力
【单选题】
35某银行信息系统为了满足业务发展的需要准备进行升级改造,以下哪一项不是此次改造中信息系统安全需求分析过程需要考虑的主要因素:___
A. 、信息系统安全必须遵循的相关法律法规,国家以及金融行业安全标准
B. 、信息系统所承载该银行业务正常运行的安全需求
C. 、消除或降低该银行信息系统面临的所有安全风险
D. 、该银行整体安全策略
【单选题】
36Kerberos协议是常用的集中访问控制协议,通过可信第三方的认证服务,减轻应用服务器和负担。Kerberos的运行环境由密钥分发中心()、应用服务器和客户端三个部分组成。其中,KDC分为认证服务器AS和票据授权服务器TGS两部分。下图展示了Kerberos协议的三个阶段,分别为(1)Kerberos获得服务许可票据,(2)Kerberos获得服务,(3)Kerberos获得票据许可票据。下列选项中对这三个阶段的排序正确的是___
A. 、(1)→(2)→(3)
B. 、(3)→(2)→(1)
C. 、(2)→(1)→(3)
D. 、(3)→(1)→(2)
【单选题】
37某单位根据业务需要准备立项开发一个业务软件,对于软件开发安全投入经费研讨时开发部门和信息中心就发生了分歧,开发部门认为开发阶段无需投入,软件开发完成后发现问题后再针对性的解决,比前期安全投入要成本更低;信息中心则认为应在软件安全开发阶段投入,后期解决代价太大,双方争执不下,作为信息安全专家,请选择对软件开发安全投入的准确说法?___
A. 、信息中心的考虑是正确的,在软件立项投入解决软件安全问题,总体经费投入比软件运行后的费用要低
B. 、软件开发部门的说法是正确的,因为软件发现问题后更清楚问题所在,安排人员进行代码修订更简单,因此费用更低
C. 、双方的说法都正确,需要根据具体情况分析是开发阶段投入解决问题还是在上线后再解决问题费用更低
D. 、双方的说法都错误,软件安全问题在任何时候投入解决都可以,只要是一样的问题,解决的代价相同
【单选题】
38关于信息安全管理体系(ISMS),下面描述错误的是:___
A. 、信息安全管理体系是组织在整体或特定范围内建立信息安全方针和目标,以及完成这些目标所用方法的体系,包括组织架构,方针,活动,职责以及相关实践要素
B. 、管理体系是为达到组织目标的策略,程序,指南和相关资源框架,信息安全管理体系是管理体系思想和方法在信息安全领域的应用
C. 、概念上,信息安全管理体系有广义和狭义之分,狭义的信息安全管理体系是指安全ISO27001标准定义的管理体系,它是一个组织整体管理体系的组成部分
D. 、同其他管理体系一样,信息安全管理体系也要建立信息安全管理组织机构,健全信息安全管理制度,构建信息安全技术防护体系和加强人员的安全意识等内容
【单选题】
39某单位在实施信息安全风险评估后,形成了若干文档,下面()中的文档不应属于风险评估中“风险评估准备"阶段输出的文档。___
A. 、《风险评估工作计划》,主要包括本次风险评估的目的、意义、范围、目标、组织结构、角色及职责、经费预算和进度安排等内容
B. 、《风险评估方法和工具列表》。主要包括拟用的风险评估方法和测试评估工具等内容
C. 、《已有安全措施列表》,主要包括经检查确认后的己有技术和管理各方面安全措施等内容
D. 、《风险评估准则要求》,主要包括风险评估参考标准、采用的风险分析方法、风险计算方法、资产分类标准、资产分类准则等内容
【单选题】
40应急响应是信息安全事件管理的重要内容之一。关于应急响应工作,下面描述错误的是___
A. 、信息安全应急响应,通常是指一个组织为了应对各种安全意外事件的发生所采取的防范措施,既包括预防性措施,也包括事情发生后的应对措施
B. 、应急响应工作有其鲜明的特点:具体高技术复杂性与专业性、强突发性、对知识经验的高依赖性,以及需要广泛的协调与合作
C. 、应急响应时组织在处置应对突发/重大信息安全事件时的工作,其主要包括两部分工作:安全事件发生时正确指挥、事件发生后全面总结
D. 、应急响应工作的起源和相关机构的成立和1988年11月发生的莫里斯蠕虫病毒事件有关,基于该事件,人们更加重视安全事件的应急处理和整体协调的重要性
【单选题】
十九大的主题是:不忘初心,__,高举中国特色社会主义伟大旗帜,决胜全面建成小康社会,夺取新时代中国特色社会主义伟大胜利,为实现中华民族伟大复兴的中国梦不懈奋斗。___
A. 继续前进
B. 牢记使命
C. 方得始终
D. 砥砺前行
【单选题】
中国共产党人的初心和使命,就是为中国人民__,为中华民族__。这个初心和使命是激励中国共产党人不断前进的根本动力。___
A. 谋幸福,谋未来
B. 谋生活,谋复兴
C. 谋幸福,谋复兴
D. 谋生活,谋未来
【单选题】
__是实现社会主义现代化、创造人民美好生活的必由之路。___
A. 中国特色社会主义道路
B. 中国特色社会主义理论体系
C. 中国特色社会主义制度
D. 中国特色社会主义文化
【单选题】
新时代中国特色社会主义思想,明确中国特色社会主义最本质的特征是__。___
A. “五位一体”总体布局
B. 建设中国特色社会主义法治体系
C. 人民利益为根本出发点
D. 中国共产党领导
【单选题】
__是决定当代中国命运的关键一招,也是实现“两个一百年”奋斗目标、实现改革开放中华民族伟大复兴的关键一招。___
A. 市场经济
B. 改革开放
C. 党的领导
D. 依法治国
【单选题】
我国经济已由__阶段转向__阶段,正处在转变发展方式、优化经济结构、转换增长动力的攻关期,建设现代化经济体系是跨越关口的迫切要求和我国发展的战略目标。___
A. 高速增长 高水平发展
B. 高速发展 高水平发展
C. 高速增长 高质量发展
D. 高速发展 高质量发展
【单选题】
中国共产党一经成立,就把实现__作为党的最高理想和最终目标,义无反顾肩负起实现中华民族伟大复兴的历史使命,团结带领人民进行了艰苦卓绝的斗争,谱写了气吞山河的壮丽史诗。___
A. 小康社会
B. 社会主义
C. 中华民族伟大复兴
D. 共产主义
【单选题】
五年来,我们统筹推进__总体布局、协调推进__战略布局,“十二五”规划胜利完成,“十三五”规划顺利实施,党和国家事业全面开创新局面。___
A. 四个全面 五位一体
B. 五个全面 四位一体
C. 五位一体 四个全面
D. 四位一体 五个全面
【单选题】
中国特色社会主义进入新时代,我国社会主要矛盾已经转化为__之间的矛盾。___
A. 人民日益增长的物质文化需要同落后的社会生产之间的矛盾
B. 人民日益增长的美好生活需要同落后的社会生产力之间的矛盾
C. 人民日益增长的美好生活需要和不平衡不充分的发展之间的矛盾
D. 人民日益增长的美好生活需要和不平衡不充分的生产力之间的矛盾
【单选题】
伟大斗争、伟大工程、伟大事业、伟大梦想,紧密相连、相互贯通、相互作用,其中起决定性作用的是__。___
A. 伟大工程
B. 党的建设伟大工程
C. 新的伟大工程
D. 党的建设新的伟大工程
【单选题】
全面提高党的建设科学化水平,全党要增强紧迫感和责任感,牢牢把握的主线是__。___
A. 加强党的执政能力建设
B. 加强先进性、纯洁性建设和党的执政能力建设
C. 加强先进性和纯洁性建设
D. 加强党的执政能力建设、先进性和纯洁性建设
【单选题】
党的十九大强调,要加强党的政治建设、思想建设、组织建设、作风建设、纪律建设,增强__、自我完善、自我革新、自我提高能力。___
A. 自我监督
B. 自我净化
C. 自我管理
D. 自我要求
【单选题】
全党必须牢记,必须始终把__摆在至高无上的地位,让改革发展成果更多更公平惠及全体人民,朝着实现全体人民共同富裕不断迈进。___
A. 经济利益
B. 深化改革
C. 人民利益
D. 公平正义
【单选题】
当前我国社区建设存在明显的不平衡,以下说法不正确的是__。___
A. 各地区人民心理不平衡
B. 城乡社区发展不平衡
C. 各地区城市社区发展不平衡
D. 社区内部组织发展不平衡
【单选题】
《中共中央关于全面深化改革若干重大问题的决定》指出面对十分复杂的国际形式和艰巨繁重的国内改革发展稳定任务,中央政治局全面贯彻党的十八大精神,高举中国特色社会主义伟大旗帜,以邓小平理论、“三个代表”重要思想、科学发展观为指导,团结带领全党全军全国各族人民,坚持的工作总基调是__。___
A. 稳中求进
B. 提质增效
C. 又快又好
D. 多快好省
【单选题】
经济体制改革是全面深化改革的重点,核心问题是__。___
A. 处理好政府和市场的关系,使政府在资源配置中起决定性作用和更好发挥市场作用
B. 处理好政府和市场的关系,使市场在资源配置中起决定性作用和更好发挥政府作用
C. 处理好政府和市场的关系,使政府在资源配置中起基础性作用和更好发挥市场作用
D. 处理好政府和市场的关系,使市场在资源配置中起基础性作用和更好发挥政府作用
【单选题】
对党的中央委员会和地方各级委员会的委员、候补委员,给以撤销党内职务、留党察看或开除党籍的处分,必须由本人所在的委员会全体会议__以上的多数决定。___
A. 二分之一
B. 三分之二
C. 四分之三
D. 五分之四
推荐试题
【单选题】
国务院反洗钱行政主管部门仅在客户要求将调查所涉及的账户资金转往境外时有权要银行采取临时冻结措施,且不得超过___。
A. 24小时
B. 36小时
C. 48小时
D. 60小时
【单选题】
协助有权机关查询时,对查询的资料仅限于存款资料,包括被查询单位或个人 的___情况以及存款有关的会计凭证、账簿、对账单等资料。
A. 开户、存款
B. 征信
C. 证件信息等
【单选题】
Y、办理协助查询业务时,经办行经办柜员应当审查有权机关双人执法人员的工作证件包括___等,以及有权机关县团级以上机构签发的协助查询存款通知书等法律文书。
A. :身份证与执行证
B. :工作证与执行证
C. :身份证与工作证
【单选题】
受理人民法院查询被执行人在本行的存款时,经办柜员操作柜面交易进行查询登记,使用“2930权力机关查询登记”交易,对于查询的情况,在查询回执单加盖业务公章确认,并由___签字确认。
A. 经办人
B. 当事人
C. 会计主管
D. 经办人和会计主管共同
【单选题】
因涉及到某些查询需要隔日科技部门返回取得,允许有权机关提供的有效证件复印件上传,但必须在复印件上说明使用复印件的原因,加盖与原件核对一致,___签字。A、经办人 B、营业主管 C、营业部负责人 D、分管行长 10、工商行政管理机关对个人存款的查询范围仅限于(C)。
A. 被审计单位以个人名义在银行存款
B. 涉嫌金融违法的银行业金融机构工作人员以及关联行为人
C. 涉嫌传销的组织或者经营者的账户
【单选题】
人民法院冻结被执行人的银行存款的期限不超过___个月,冻结( )生效,期限从冻结( )算起。
A. 6,当日,当日
B. 6,当日,次日
C. 12,当日,次日
D. 12,当日,当日
【单选题】
如果被执行人是银行时,被执行银行收到执行部门(主要是人民法院)发出的限期履行通知书后,应尽可能在通知书规定的期限内___履行。
A. 3工作日
B. 5天
C. 10天
D. 15天
【单选题】
协助冻结的数据清单、法院出具的冻结裁定书、协助执行通知书、两名执行人员工作证和执行公务证等电子数据,按会计档案管理制度保管___。
A. 3年
B. 5年
C. 10年
D. 永久
【单选题】
同一贷款账号下,如果当天先做过___,之后再做提前结清,系统会报错,需将提前还本冲账后再处理提前结清。
A. W.归还欠款
B. 提前还本
C. 归还应计利息
D. 贷款利息批扣
【单选题】
关于受托支付说法正确的是___
A. 该交易是将受托支付金额作解除止付处理,解除后允许撤销
B. 受托支付确认成功后允许贷款发放冲账
C. 同一条受托支付信息多次操作,系统会报错
D. 受托支付通书中的名称和账号可以与系统中不一致
【单选题】
___是指由委托人提供合法来源的资金转入委托银行委托存款账户,委托银行根据委托人确定的贷款对象、用途、金额、期限、利率等代为发放、监督使用并协助收回的贷款业务;
A. 微型贷
B. 委托贷款
C. 贴现业务
D. 公积金贷款
【单选题】
当产品为委托贷款时,还款模式为自动,是指委托贷款还款后本金会返还到___,还款模式手工,是指还款本金返回到()。
A. 委托人结算账户 委托人贷款账户
B. 委托人存款账户 委托人结算账户
C. 委托人结算账户 委托存款账户
D. 委托人贷款账户 委托人存款账户
【单选题】
以下说法错误的是:___
A. 同一贷款帐号下,如果当天先做过提前还本,允许再做提前结清。
B. 有欠款的情况下,允许做提前还本。还款方式为等额本息(按月、按季)和等额本金(按月、按季)时系统控制,必须欠款归还后才能做提前还本。
C. 归还垫款时,还款类型只能选归还欠款或逾期结清。
D. 还款类型为归还欠款且需要调整欠款顺序时需会计主管授权。
【单选题】
以下放款日与到期日的组合符合委托贷款等额本金按月、按季;等额本息按月、按季的还款方式的要求的是___
A. 2016.4.30-2018.4.29
B. 2016.4.30-2018.4.30
C. 2016.4.30-2018.4.31
D. 2016.4.30-2018.5.1