百年教育职业培训中心 百年教育学习服务平台
题库试卷

【国开搜题】国家开放大学 一网一平台 信息安全工程与管理卷包017 期末考试押题试卷与答案

来源: 更新时间:

信息安全工程与管理卷包-017关注公众号【国开搜题】,回复【试题】获取试题答案一、单选题1.()给出了基本的信息安全服务、信息安全机制及其对应关系。A.OSI安全模型B.P2DR模型C.PDCA模型D

信息安全工程与管理卷包-017

关注公众号【国开搜题】,回复【试题】获取试题答案

、单选题

1. ()给出了基本的信息安全服务、信息安全机制及其对应关系。

A. OSI安全模型

B. P2DR模型

C. PDCA模型

D. OODA模型国开搜题

答案:A
- 关注公众号【国开搜题】,对话框内发送试题,获得答案。

2. 通信网络设施、云计算平台/系统等,需根据其承载或将要承载的等级保护对象的重要程度确定其等级,原则上()其承载的等级保护对象的等级。

A. 不低于

B. 不高于

C. 等于

D. 以上都不对

答案:A
- 关注公众号【国开搜题】,对话框内发送试题,获得答案。

3. 安全保护需求的发掘阶段主要活动是最终的目的是发掘信息保护需求()。

A. 客体

B. 主体国开搜题

C. 主客体渝粤教育

D. 大纲渝粤教育

答案:B
- 关注公众号【国开搜题】,对话框内发送试题,获得答案。

4. 从能力域来看,SSE-CMM能力划分为5级,第1级是:()。

A. 非正式执行级

B. 计划和跟踪级渝粤搜题

C. 充分定义级

D. 量化控制级国开一网一平台

答案:A
- 关注公众号【国开搜题】,对话框内发送试题,获得答案。

5. 网络安全风险评估是一个()过程。

A. 动态结构

B. 静态结构

C. 动态循环

D. 静态循环

答案:关注公众号【国开搜题】,对话框内发送试题,获得答案。

6. 网络安全等级保护技术体系措施包括()、安全网络通信、安全区域边界、安全计算环境、安全管理中心。

A. 安全物理环境

B. 安全虚拟环境

C. 安全存储环境

D. 安全传输环境

答案:关注公众号【国开搜题】,对话框内发送试题,获得答案。

7. 信息保障的对象是()以及处理、管理、存储、传输信息的信息系统。

A. 数据

B. 信息

C. 知识

D. 智能

答案:关注公众号【国开搜题】,对话框内发送试题,获得答案。

8. SSE-CMM模型描述了一个组织的系统安全工程过程必须包含的本质特征,或者叫()。

A. 高级安全实施

B. 基本安全实施

C. 中级安全实施

D. 低级安全实施

答案:关注公众号【国开搜题】,对话框内发送试题,获得答案。

9. ()是指信息未经授权不能进行改变,即不被删除、修改、伪造、乱序、重放、插入等。

A. 完整性

B. 机密性

C. 可控性

D. 不可否认性

答案:关注公众号【国开搜题】,对话框内发送试题,获得答案。

10. “()明确规定,我国实行网络安全等级保护制度。

A. 网络安全法

B. 国家安全法

C. 刑法

D. 密码法

答案:关注公众号【国开搜题】,对话框内发送试题,获得答案。

11. 功能分析的结果是描述每个产品或项目的()功能或性能。

A. 逻辑

B. 虚拟

C. 物理

D. 实体

答案:关注公众号【国开搜题】,对话框内发送试题,获得答案。

12. 在实现系统安全性期间,需要做好5件事,第4件是()。

A. 验证所实施的系统确实可以防范此前威胁评估中确定的威胁

B. 跟踪信息保护机制在系统实现和测试活动中的运用情况

C. 参与所有系统问题的多学科研究

D. 实施正式的信息保护评估,为最终的系统有效性评估做出准备

答案:关注公众号【国开搜题】,对话框内发送试题,获得答案。

13. 网络安全滑动标尺模型将网络信息系统安全综合防护分为5个递进阶段,第2个阶段是()

A. 攻击反制阶段

B. 被动防御阶段

C. 基础架构安全阶段

D. 智能分析阶段

答案:关注公众号【国开搜题】,对话框内发送试题,获得答案。

14. 安全域是指在相同系统或环境中,安全防护需求一致或类似,共享同一安全策略,彼此信任、关联或作用的各种IT要素构成的()。

A. 网络区域

B. 虚拟区域

C. 逻辑区域

D. 物理区域国开搜题

答案:关注公众号【国开搜题】,对话框内发送试题,获得答案。

15. 深度防御又称为(),体现了层层深入防护的理念。

A. 综合防御

B. 深度对抗

C. 纵深防御

D. 综合对抗

答案:关注公众号【国开搜题】,对话框内发送试题,获得答案。

16. 从能力域来看,SSE-CMM能力划分为5级,第5级是:()

A. 非正式执行级渝粤教育

B. 计划和跟踪级

C. 充分定义级

D. 持续改进级

答案:关注公众号【国开搜题】,对话框内发送试题,获得答案。

17. GB/T22240《信息安全技术网络安全等级保护定级指南》规定,网络安全等级保护分为()级。

A. 6

B. 5

C. 4

D. 3

答案:关注公众号【国开搜题】,对话框内发送试题,获得答案。

18. 信息安全系统工程的安全工程过程分为5部分,第1部分是()。

A. 发掘信息保护需求渝粤教育

B. 定义信息保护系统

C. 设计信息保护系统

D. 实施信息保护需求

答案:关注公众号【国开搜题】,对话框内发送试题,获得答案。

19. ()对应访问控制服务。通过预先设定的规则对用户所访问的数据进行限制。一般使用基于用户角色的访问控制方式,如RBAC

A. 访问控制机制

B. 数字签名机制

C. 加密机制

D. 数据完整性机制

答案:关注公众号【国开搜题】,对话框内发送试题,获得答案。

20. ()是安全测评阶段,规范信息安全评估和产品安全检测的方法和流程。

A. 安全定级类标准

B. 安全要求类标准

C. 安全实施类标准

D. 安全测评类标准

答案:关注公众号【国开搜题】,对话框内发送试题,获得答案。

、判断题

1. 基于综合集成方法的信息安全系统工程的总体目标是实现从定性到定量的信息安全综合集成。

A. 国开一网一平台

B. ×

答案:关注公众号【国开搜题】,对话框内发送试题,获得答案。

2. 网络安全风险消解是参照风险评估标准和管理规范,对信息系统的资产价值、潜在威胁、薄弱环节、已采取的防护措施等进行分析,判断安全事件发生的概率以及可能造成的损失,提出风险管理措施的过程。

A.

B. ×

答案:关注公众号【国开搜题】,对话框内发送试题,获得答案。

3. 信息安全保护阶段,与信息安全保密阶段无严格区分。

A.

B. ×

答案:关注公众号【国开搜题】,对话框内发送试题,获得答案。

4. 网络安全综合防护系统的构建,需要模型作为支撑。国开一网一平台

A.

B. ×

答案:关注公众号【国开搜题】,对话框内发送试题,获得答案。

5. 在传统的网络安全领域,国内外提出很多模型:P2DROODAPDCA等动态循环模型。

A.

B. ×

答案:关注公众号【国开搜题】,对话框内发送试题,获得答案。

6. 科学分析系统的安全风险,综合平衡风险和代价的过程就是风险评估。

A.

B. ×

答案:关注公众号【国开搜题】,对话框内发送试题,获得答案。

7. 信息系统总体安全策略是信息系统网络安全保障工作总纲,规定了该系统网络安全的总方针和主策略,主要阐述管理层承诺、网络安全方针以及网络安全原则,适用于整个组织机构层面。

A.

B. ×

答案:关注公众号【国开搜题】,对话框内发送试题,获得答案。

8. 信息安全管理体系(InformationSecurityManagementSystemISMS)是组织在整体或特定范围内建立信息安全方针和目标,以及完成这些目标所用方法的体系。它是直接管理活动的结果,表示成方针、原则、目标、方法、过程、核查表(Checklists)等要素的集合。

A.

B. ×

答案:关注公众号【国开搜题】,对话框内发送试题,获得答案。

9. 确定系统安全要求,需要考虑一个或多个可满足客户表达的信息保护需求,并形成一套解决方案集。

A.

B. ×

答案:关注公众号【国开搜题】,对话框内发送试题,获得答案。

10. 依据相应等级要求对当前实际情况进行差距分析,针对不符合项以及行业特性要求进行个性化的整改方案设计,协助运营、使用单位完成建设整改工作。

A.

B. ×

答案:关注公众号【国开搜题】,对话框内发送试题,获得答案。

、多选题

1. 服务器系统深度防御可保护所有服务器的安全,包括( )

A. 物理服务器

B. 虚拟服务器

C. 云服务器

D. 以上都不是

答案:关注公众号【国开搜题】,对话框内发送试题,获得答案。

2. 网络安全滑动标尺模型将网络信息系统安全综合防护分为多个递进阶段:( )以及攻击反制阶段。渝粤教育

A. 基础架构安全阶段

B. 被动防御阶段

C. 主动防御阶段

D. 智能分析阶段

答案:关注公众号【国开搜题】,对话框内发送试题,获得答案。

3. P2DR模型的防护,下列说法正确的是( )

A. 通过修复系统漏洞、正确设计开发和安装系统来预防安全事件的发生

B. 通过定期检查来发现可能存在的系统脆弱性

C. 通过教育等手段,使用户和操作员正确使用系统,防止意外威胁

D. 通过访问控制、监视等手段来防止恶意威胁

答案:关注公众号【国开搜题】,对话框内发送试题,获得答案。

4. 资产的类别识别包括数据、( )等。

A. 信息系统

B. 平台或支撑系统国开搜题

C. 基础设施

D. 人员管理

答案:关注公众号【国开搜题】,对话框内发送试题,获得答案。渝粤题库渝粤教育

5. 构建安全的网络信息系统基础架构,核心产品涉及( )等。

A. 加密产品、网络协议安全分析加固产品

B. 软件安全测试评估产品

C. 数据库安全产品、灾难恢复产品

D. 网络拓扑安全分析产品

答案:关注公众号【国开搜题】,对话框内发送试题,获得答案。

6. 我国现行网络信息安全等级保护标准体系,主要可分为以下类别( )

A. 安全定级

B. 安全要求

C. 安全实施

D. 安全测评

答案:关注公众号【国开搜题】,对话框内发送试题,获得答案。

关注公众号【国开搜题】,回复【试题】获取试题答案

电话咨询