当前位置:高级信息系统项目管理师题库>信息安全知识题库

问题:

[单选] 下列选项中,()是最安全的信息系统。

ERP-CRM。MRPII。MIS-S。S-MIS。

问题:

[单选] 是指对主体访问和使用客体的情况进行记录和审查,以保证安全规则被正确执行,并帮助分析安全事故产生的原因()

安全授权。安全管理。安全服务。安全审计。

问题:

[单选] 安全管理是信息系统安全能动性的组成部分,它贯穿于信息系统规划、设计、运行和维护的各阶段。安全管理中的介质安全属于()

技术安全。管理安全。物理安全。环境安全。

问题:

[单选] 描述数字信息的接收方能够准确地验证发送方身份的技术术语是()

加密。解密。对称加密。数字签名。

问题:

[单选] 安全访问控制就是属于()安全。

企业级。应用级。网络级。系统级。

问题:

[单选] 保证用户和进程完成自己的工作而又没有从事其他操作可能,这样能够使失误出错或蓄意袭击造成的危害降低,这通常被称为()

适度安全原则。授权最小化原则。分权原则。木桶原则。

问题:

[单选] 关于安全审计目的描述错误的是()

识别和分析未经授权的动作或攻击。记录用户活动和系统管理。为灾难恢复提供信息。实现对安全事件的应急响应。

问题:

[单选] 网络安全审计的主要内容不包括()

监控网络内部的用户活动。对日常运行状况的统计和分析。辅助侦破和取证。监测网络的压力和性能。

问题:

[单选] 对于人员管理,描述错误的是()

人员管理是安全管理的重要环节。安全授权不是人员管理的手段。安全教育是人员管理的有力手段。人员管理时,安全审查是必须的。

问题:

[单选] 以下()最好地描述了数字证书。

等同于在网络上证明个人和公司身份的身份证。浏览器的一个标准特性,它使得黑客不能得知用户的身份。网站要求用户使用用户名和密码登录的安全机制。伴随在线交易证明购买的收据。