- 1
- 0
- 约7.47千字
- 约 11页
- 2026-03-13 发布于上海
- 举报
信息安全保障人员认证(CISAW)考试试卷
一、单项选择题(共10题,每题1分,共10分)
以下哪项是信息安全管理体系(ISMS)的核心标准?
A.ISO22301(业务连续性管理体系)
B.ISO/IEC27001(信息安全管理体系要求)
C.ISO9001(质量管理体系)
D.ISO14001(环境管理体系)
答案:B
解析:ISO/IEC27001是国际通用的信息安全管理体系标准,规定了建立、实施、维护和改进ISMS的要求。其他选项分别对应业务连续性(A)、质量管理(C)、环境管理(D),与ISMS无关。
风险评估中,“威胁利用脆弱性导致资产损失的可能性”属于以下哪个要素?
A.资产价值
B.威胁可能性
C.脆弱性严重度
D.风险等级
答案:B
解析:威胁可能性指威胁源利用脆弱性的概率;资产价值(A)是资产对组织的重要性;脆弱性严重度(C)是脆弱性被利用的难易程度;风险等级(D)是可能性与影响的综合结果。
以下哪种密码算法属于对称加密?
A.RSA
B.ECC(椭圆曲线加密)
C.AES
D.SHA-256
答案:C
解析:AES(高级加密标准)是典型的对称加密算法,加密和解密使用相同密钥。RSA(A)、ECC(B)是非对称加密;SHA-256(D)是哈希算法。
访问控制模型中,“用户权限由角色分配决定”属于以下哪种模型?
A.自主访问控制
您可能关注的文档
- 2026年大数据工程师职业资格考试题库(附答案和详细解析)(0119).docx
- 2026年注册环保工程师考试题库(附答案和详细解析)(0128).docx
- 2026年灾难应对心理师考试题库(附答案和详细解析)(0120).docx
- 2026年老年照护师考试题库(附答案和详细解析)(0124).docx
- 2026年量化金融证书(CQF)考试题库(附答案和详细解析)(0128).docx
- 2026年零信任安全架构师考试题库(附答案和详细解析)(0109).docx
- 5G基站的能耗优化方案.docx
- CFA一级的伦理道德(GIPS).docx
- logistic回归与probit回归的结果差异.docx
- Python爬虫中的“反爬机制”应对(UA、代理).docx
原创力文档

文档评论(0)