2025年05月ISMS信息安全管理体系审核员考试试题(网友回忆版)
ISMS信息安全管理体系审核员
历年真题
共 22 题
953 次浏览
更新于 2026-09-27
一、单项选择题
下列每题的选项中,只有一项最符合题意。
1
根据GB 17859《计算机信息系统安全保护等级划分准则》标准,以下说法错误的是( )。
- A.信道是系统内的信息传输路径
- B.访问监控器是监控器主体和客体之间授权访问关系的部件
- C.敏感标记表示主体安全级别并描述主体数据敏感性的一组信息
- D.安全策略是有关管理、保护、发布敏感信息的法律、规定和实施细则
2
用户访问某Web网站,用户直接采取的安全措施是( )。
- A.服务器数据备份
- B.防火墙过滤数据包
- C.用户输入登录口令
- D.核心交换机的热备
3
在物联网中,M2M通常由三部分组成,下列哪项不是其组成部分( )
- A.终端部分
- B.主机部分
- C.网络部分
- D.应用部分
4
下列哪一种情况下,网络数据管理协议(NDMP)可用于备份( )
- A.需要使用网络附加存储设备(NAS)时
- B.不能使用TCP/IP的环境中
- C.需要备份旧的备份系统不能处理的文件许可时
- D.要保证跨多个数据卷的备份连续、一致时
5
根据GB/T 22080-2016标准中控制措施的要求,控制措施:设备、信息或软件在授权之前不应带出组织场所,是( )的要求。
- A.A.11.2.1
- B.A.9.4.1
- C.A.11.2.7
- D.A.11.2.5
6
计算机信息系统安全专用产品是指( )。
- A.用于保护计算机信息系统安全的专用硬件和软件产品
- B.按安全加固要求设计的专用计算机
- C.安装了专用安全协议的专用计算机
- D.特定用途(如高保密)专用的计算机软件和硬件产品
7
根据GB/T 28450标准,ISMS文件评审不包括( )。
- A.信息安全管理手册的充分性
- B.风险评估报告的合理性
- C.适用性声明的完备性和合理性
- D.风险处置计划的完备性
8
某信用卡制造工厂,对生产线上产生的不合格品卡,进行逐一登记、密封、送粉碎室拆封、再登记后予以粉碎处理。这符合GB/T22080-2016标准要求的( )条款。
- A.A.8.3.2和A.8.3.3
- B.A.8.1.1和A.8.2.1
- C.A.11.2.5和A.11.2.7
- D.10.1和10.2
9
根据GB 17859标准,在网络环境中,使用完整性敏感标记来确信信息在传送中未受损,上述要求适用于以下信息系统的正确选项为( )。
- A.第三、四、五级
- B.第二、三、四级
- C.第一、二、三级
- D.第三级
10
某公司员工故意绕过安全限制,访问了其不应访问的数据。根据GB/T 20986-2023标准,该事件属于哪一类网络安全事件( )
- A.违规操作事件
- B.数据安全事件
- C.恶意程序事件
- D.网络攻击事件
11
根据GB/T 22080-2016标准,最高管理层应确保ISMS所需( )。
- A.预期结果
- B.资源可用
- C.资源充分
- D.信息安全方针
12
下列哪个不是RAID三大技术
- A.数据条带
- B.复制
- C.镜像
- D.数据校验
13
密码技术不适用于控制下列哪种风险( )
- A.数据在传输中被窃取的风险
- B.数据在传输中被篡改的风险
- C.数据在传输中被损坏的风险
- D.数据被非授权访问的风险
14
设置研发内部独立内网是采取( )的控制措施。
- A.上网流量管控
- B.行为管理
- C.敏感系统隔离
- D.信息交换
15
形成ISMS审核发现时,不需要考虑的是( )。
- A.所实施控制措施与适用性声明的符合性
- B.适用性声明的完备性和合理性
- C.所实施控制措施的时效性
- D.所实施控制措施的有效性
二、多项选择题
下列每题的选项中,有两个或两个以上符合题意的正确答案。
16
根据GB/T 22080-2016中控制措施的要求,关于用户的秘密鉴别信息管理,正确的是( )。
- A.鉴别信息宜加密保存
- B.对新创建的用户,应提供临时鉴别信息,并强制初次使用时需改变鉴别信息
- C.鉴别信息的保护可作为任用条件或条款的内容
- D.使用QQ传递鉴别信息
17
根据GB/T 22080-2016标准中控制措施的要求,有关信息安全管理中“符合性”的叙述,正确的是( )。
- A.组织重要记录应予以保护
- B.清楚识别所有的法律和合同的要求
- C.要保护个人信息的数据和隐私
- D.避免非法使用具有知识产权的专利软件产品
18
常规控制图主要用于区分( )。
- A.过程处于稳态还是非稳态
- B.过程能力的大小
- C.过程加工的不合格品率
- D.过程中存在的偶然波动还是异常波动
19
根据GB/T 22080-2016标准的要求,下列说法正确的是( )。
- A.组织控制下的员工应了解信息安全方针
- B.适用性声明需要包含必要的控制及其选择的合理性说明
- C.残余风险需要获得风险责任人的批准
- D.保留有关信息安全风险处置过程的文件化信息
三、判断题
请根据题目内容判断对错。
20
在一个有多防火墙存在的企业环境中,DMZ用于连接两个防火墙的计算机或网络。
- A.正确
- B.错误
21
某互联网服务公司允许员工使用手机APP完成对公司客户的服务请求处理,无论手机是公司配发的或员工私有的,均须安装公司规定的安装控制程序。这符合ISO/IEC27001:2013标准A.6.2.1的要求。
- A.正确
- B.错误
22
白名单方案规定邮件接收者只接收自己所信赖的邮件发送者所发送过来的邮件。
- A.正确
- B.错误
输入阅读码
查看答案与解析需要输入阅读码