- 18
- 0
- 约8.34千字
- 约 20页
- 2025-10-29 发布于四川
- 举报
2025年CCAA国家注册审核员考试(ISMS-信息安全管理体系基础)历年参考题库含答案详解
一、选择题
从给出的选项中选择正确答案(共50题)
1、ISO27001标准中,PDCA循环的Act阶段主要关注()。
A.风险评估和措施制定
B.体系运行和过程控制
C.改进措施的实施与标准化
D.合规性检查
【参考答案】C
【解析】PDCA循环中,Act阶段(Act即Act,即行动)需将Check阶段发现的问题转化为具体改进措施,并通过标准化文件固化经验,确保未来持续改进。选项A属于Plan阶段,B为Do,D为Check的延伸。
2、信息安全管理体系认证流程中,由第三方审核员主导的是()。
A.内部审核
B.文件审查
C.认证审核
D.合规性评估
【参考答案】C
【解析】认证审核是CCAA授权审核员对组织ISMS符合ISO27001标准及认证要求的独立验证。内部审核(A)由组织内部人员完成,文件审查(B)是认证审核的前置环节,合规性评估(D)通常由合规部门执行。
3、基于角色的访问控制(RBAC)的核心原则是()。
A.按需分配权限
B.最小权限原则
C.角色与用户绑定
D.动态权限调整
【参考答案】C
【解析】AC通过角色(Role)与用户(User)的绑定实现权限管理,而非直接分配用户权限。选项A和B是通用原则,D属于动态访问控制(DAC)的范畴。
您可能关注的文档
- 2025年河北省机关事业单位工人技能等级考试(特岗护理工)历年参考题库含答案详解.docx
- 2025年河南机关事业单位工勤技能岗位等级考试(烹饪工·初级/五级)历年参考题库含答案详解.docx
- 2025年河南省机关事业单位工勤技能岗位等级考试(动物检疫员)历年参考题库含答案详解.docx
- 2025年河南机关事业单位工勤技能岗位等级考试(管道工·中级/四级)历年参考题库含答案详解.docx
- 2025年河北机关事业单位工人技能等级考试(制冷设备维修工·初级)历年参考题库含答案详解.docx
- 2025年辽宁省机关事业单位工勤技能人员技术等级考试(汽车驾驶员·技师)历年参考题库含答案详解.docx
- 2025年山西机关事业单位工人技术等级考试(灌排工程工·初级)历年参考题库含答案详解.docx
- 2025年江苏省机关事业单位工勤技能岗位技术等级考试(收银审核·高级技师)历年参考题库含答案详解.docx
- 2025年山西机关事业单位工人技术等级考试(衡器计量检定工·初级)历年参考题库含答案详解.docx
- 2025年四川机关事业单位工人技术等级考试(电焊工·技师)历年参考题库含答案详解.docx
- 江苏宿迁泗阳致远中学2026届九年级中考一模道德与法治试卷(含答案).pdf
- 辽宁省鞍山市千山区2025-2026学年八年级下学期3月阶段性教学成果评估语文试卷(含解析).pdf
- 深圳大学附属实验中学等校2025-2026学年高一上学期期末政治试卷(含答案).pdf
- 期中模拟测试卷(含答案)-2025-2026学年统编版道德与法治八年级上册.pdf
- 2026年河南省周口扶沟县部分乡镇学校中考模拟历史(二)(含答案).pdf
- 陕西西安市西北工业大学附属中学2026届第11次适应性训练高三下学期英语试卷(含解析).pdf
- 2026年河南省周口市商水县乡镇三校中考英语模拟试卷(B卷)(含答案).pdf
- 山西省晋城市2025-2026学年高一上学期期末自测政治试卷(含答案).pdf
- 浙江温州市平阳县鳌江镇第四中学等校2026年中招仿真模拟卷(一)英语试题卷(含答案,无听力原文及音频).pdf
- 2026年西藏自治区山南市部分学校中考一模九年级历史试卷(含答案).pdf
原创力文档

文档评论(0)