信息安全与信息技术内审员考试

欢迎参加本次信息安全与信息技术内审员考试,请先填写个人信息,然后进行正式答题。考试时间为90分钟,请认真作答。
1. 您的姓名:
2. 您的部门:
以下为正式考试题目,共35题,包括单选题20题(每题3分)、多选题10题(每题4分)、判断题5题(每题2分),总分100分。请在规定时间内完成作答。
3. 以下哪种加密算法属于非对称加密?
4. ISO 27001标准主要关注的是?
5. 访问控制中,基于角色的访问控制的英文缩写是?
6. 以下哪项是防火墙的主要功能?
7. IT审计中,COBIT框架的主要目标是?
8. 以下哪种属于恶意软件?
9. 数据备份策略中,3-2-1备份原则指的是?
10. 风险评估的首要步骤是?
11. 双因素认证通常不包括以下哪项?
12. IT内部控制中,预防性控制的目的是?
13. 以下哪种不是网络攻击类型?
14. 审计跟踪的主要目的是?
15. COBIT 2019框架中的核心组件不包括?
16. 灾难恢复计划中,RTO指的是?
17. 信息安全中的“CIA三元组”不包括以下哪项?
18. IT服务管理(ITIL)的核心流程不包括?
19. 漏洞扫描工具的主要功能是?
20. 数据脱敏的目的是?
21. 在IT审计中,以下哪种不属于抽样方法?
22. 变更管理的主要目标是?
23. 信息安全中的CIA三元组包括以下哪些?
24. IT内部控制的类型包括以下哪些?
25. COBIT框架的域包括以下哪些?
26. 常见的网络安全威胁包括以下哪些?
27. 数据备份的类型包括以下哪些?
28. IT审计的基本步骤包括以下哪些?
29. 访问控制模型包括以下哪些?
30. 恶意软件的类型包括以下哪些?
31. ISO 27001认证的基本步骤包括以下哪些?
32. 灾难恢复策略包括以下哪些?
33. 对称加密算法的加密和解密使用不同的密钥。
34. ITIL是一种IT服务管理框架。
35. 风险评估只需要识别风险,不需要评估风险发生的可能性。
36. 审计跟踪可以用于检测未授权的系统访问。
37. COBIT框架由国际标准化组织(ISO)开发。
更多问卷 复制此问卷