C.租用线路 D. 综合服务数字网
45.当组织将客户信用审查系统外包给第三方服务提供商时,下列哪一项是信息安全专业人士最重要的考虑因素?该提供商:
A.满足并超过行业安全标准 B.同意可以接受外部安全审查
C.其服务和经验有很好的市场声誉 D.符合组织的安全策略
46.审核在实施审核时,所使用的检查表不包括的内容有?
A.审核依据 B.审核证据记录
C. 审核发现 D. 数据收集方法和工具
47.对于在ISMS 内审中所发现的问题,在审核之后应该实施必要的改进措施并进行跟踪和评价,以下描述不正确的是?
Tips: Information Security Management Systems信息安全管理体系是组织在整体或特定范围内建立信息安全方针和目标,以及完成这些目标所用方法的体系
A.改进措施包括纠正和预防措施 B.改进措施可由受审单位提出并实施
C.不可以对体系文件进行更新或修改 D.对改进措施的评价应该包括措施的有效性的分析
48.企业信息资产的管理和控制的描述不正确的是
A.企业应该建立和维护一个完整的信息资产清单,并明确信息资产的管控责任;
B.企业应该根据信息资产的重要性和安全级别的不同要求,采取对应的管控措施;
C.企业的信息资产不应该分类分级,所有的信息系统要统一对待
D.企业可以根据业务运作流程和信息系统拓扑结构来识别所有的信息资产
49.风险评估的过程中,首先要识别信息资产,资产识别时,以下哪个不是需要遵循的原则?
A.只识别与业务及信息系统有关的信息资产,分类识别
B.所有公司资产都要识别
C.可以从业务流程出发,识别各个环节和阶段所需要以及所产出的关键资产
D.资产识别务必明确责任人、保管者和用户
50.以下对信息安全管理的描述错误的是
A.信息安全管理的核心就是风险管理
B.人们常说,三分技术,七分管理,可见管理对信息安全的重要性
C.安全技术是信息安全的构筑材料,安全管理是真正的粘合剂和催化剂
D.信息安全管理工作的重点是信息系统,而不是人
51. 信息安全管理体系(ISMS)是一个怎样的体系,以下描述不正确的是
A. ISMS是一个遵循PDCA模式的动态发展的体系
B. ISMS是一个文件化、系统化的体系
C.ISMS采取的各项风险控制措施应该根据风险评估等途径得出的需求而定
D. ISMS应该是一步到位的,应该解决所有的信息安全问题
52. PDCA特征的描述不正确的是
A.顺序进行,周而复始,发现问题,分析问题,然后是解决问题
B.大环套小环,安全目标的达成都是分解成多个小目标,一层层地解决问题
C.阶梯式上升,每次循环都要进行总结,巩固成绩,改进不足
D.信息安全风险管理的思路不符合PDCA的问题解决思路
53. 构成风险的关键因素有哪些?
A. 人,财,物 B. 技术,管理和操作
C.资产,威胁和弱点 D.资产,可能性和严重性
54.安全开发制度中,QA最关注的的制度是
A.系统后评价规定 B.可行性分析与需求分析规定
C.安全开发流程的定义、交付物和交付物衡量标准 D.需求变更规定