- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
2025年信息系统安全专家信息安全治理与企业架构专题试卷及解析1
2025年信息系统安全专家信息安全治理与企业架构专题试
卷及解析
2025年信息系统安全专家信息安全治理与企业架构专题试卷及解析
第一部分:单项选择题(共10题,每题2分)
1、在企业信息安全治理中,以下哪个框架最强调将信息安全与业务目标对齐?
A、ISO/IEC27001
B、COBIT
C、NISTCybersecurityFramework
D、ITIL
【答案】B
【解析】正确答案是B。COBIT(ControlObjectivesforInformationandRelated
Technologies)框架的核心思想是业务驱动,它提供了一个全面的治理和管理框架,帮助
企业通过IT实现业务目标,其中就包括将信息安全治理与企业的战略目标紧密对齐。A
选项ISO/IEC27001主要关注建立、实施、维护和持续改进信息安全管理体系(ISMS),
更侧重于具体的安全控制措施。C选项NISTCSF主要提供了一个评估和提升网络安
全能力的框架,虽然也涉及业务影响,但其核心是风险管理和功能实现。D选项ITIL
(信息技术基础架构库)主要关注IT服务管理,核心是服务交付和支持,而非信息安全
治理。知识点:信息安全治理框架。易错点:考生容易混淆ISO27001和COBIT,前
者是“怎么做”(具体控制),后者是“为什么做”和“做什么”(治理与目标对齐)。
2、在TOGAF(开放组体系结构框架)中,哪个阶段专门负责定义与信息安全相
关的架构原则和目标?
A、预备阶段
B、架构愿景阶段
C、业务架构阶段
D、信息系统架构阶段
【答案】A
【解析】正确答案是A。预备阶段是TOGAF架构开发方法(ADM)的起始和初始
化阶段,其关键活动之一就是获得授权、建立架构能力,并定义架构原则。这些原则是
整个架构开发过程中所有决策的基础,其中必然包含对安全、合规、风险等方面的基本
原则和约束。B选项架构愿景阶段主要是获得批准、定义范围和约束。C和D阶段则
是基于预备阶段定义的原则来具体设计业务和信息系统架构。知识点:TOGAFADM
阶段。易错点:考生可能认为安全原则应在具体设计阶段(如C或D)定义,但实际
上,原则是指导所有后续阶段的顶层约束,必须在最开始的预备阶段就确立。
3、根据NISTSP80053,以下哪项控制家族直接处理组织的信息安全治理结构?
2025年信息系统安全专家信息安全治理与企业架构专题试卷及解析2
A、访问控制(AC)
B、系统与信息完整性(SI)
C、规划(PL)
D、安全评估与授权(CA)
【答案】C
【解析】正确答案是C。NISTSP80053中的“规划(PL)”控制家族包含了与安全治
理相关的控制项,例如PL1(安全规划)、PL2(系统安全规划)、PL4(规则行为)、PL8
(安全架构原则)等,这些控制项要求组织建立安全规划流程、定义角色职责、制定安
全策略,这些都是信息安全治理的核心组成部分。A、B、D选项分别关注技术层面的
访问控制、系统完整性以及项目生命周期的评估授权,虽然与治理相关,但不是直接处
理治理结构本身的。知识点:NISTSP80053控制家族。易错点:考生容易将“治理”与
具体的技术或流程控制混淆,需要理解治理是更高层次的指导和控制,而规划是实现治
理意图的第一步。
4、在企业架构(EA)中,安全架构通常被定位在哪个层次?
A、业务架构
B、数据架构
C、应用架构
D、技术架构
【答案】D
【解析】正确答案是D。虽然安全需要贯穿所有架构层次,但“安全架构”本身通常被
看作是技术架构的一个关键组成部分。技术架构描述了支持业务、数据和应用所需的基
础设施、硬件、软件和网络通信等,而安全架构则定义了这些技术组件如何被保护,包
括防火墙、入侵检测系统、加密技术、身份认证系统等具体的技术实现。A、B、C是架
您可能关注的文档
- 2025年信息系统安全专家数字取证与威胁情报融合分析专题试卷及解析.pdf
- 2025年信息系统安全专家提升用户接受度的多因素认证推广策略专题试卷及解析.pdf
- 2025年信息系统安全专家通过CSRF实现账户劫持的完整攻击链分析专题试卷及解析.pdf
- 2025年信息系统安全专家网络安全法与元宇宙安全治理专题试卷及解析.pdf
- 2025年信息系统安全专家网络分段与商用密码应用专题试卷及解析.pdf
- 2025年信息系统安全专家网络分段与纵深防御体系专题试卷及解析.pdf
- 2025年信息系统安全专家网络日志留存与审计合规专题试卷及解析.pdf
- 2025年信息系统安全专家网络入侵检测系统与恶意软件防护专题试卷及解析.pdf
- 2025年信息系统安全专家网络设备默认账户与服务清理专题试卷及解析.pdf
- 2025年信息系统安全专家威胁建模方法论对比与应用专题试卷及解析.pdf
原创力文档


文档评论(0)