CISP认证考试前应多做练习题,进行查漏补缺,能够充足的备战考试。赛虎学院为CISP授权机构,专注于培养信息安全人才,提供一站式服务,且赠送考试题库,学员领取考试题库请联系客服。

  1.根据《GB/T20274 信息安全保障评估框架》,对信息系统安全保障能力进行评估应()

  A、信息安全管理和信息安全技术2个方面进行

  B、信息安全管理、信息安全技术和信息安全工程3个方面进行

  C、信息安全管理、信息安全技术、信息安全工程和人员4个方面进行

  D、信息安全管理、信息安全技术、信息安全工程、法律法规和人员5个方面进行

  答:C

  2.ISO的OSI安全体系机构中,以下哪一个安全机制可以提供抵赖安全服务()

  A、加密

  B、数字签名

  C、访问控制

  D、路由控制

  答:B

  3.下面对于CC的保护轮廓(PP)的说法最准确的是:

  A、对系统防护强度发描述

  B、对评估对象系统进行规范化的描述

  C、对一类TOE的安全需求,进行与技术实现无关的描述

  D、由一系列保证组件构成的包,可以代表预先定义的保证尺度

  答:C