2026年信息安全保障人员认证(CISAW)考试题库(附答案和详细解析)(0303).docxVIP

  • 0
  • 0
  • 约8.81千字
  • 约 11页
  • 2026-03-29 发布于上海
  • 举报

2026年信息安全保障人员认证(CISAW)考试题库(附答案和详细解析)(0303).docx

信息安全保障人员认证(CISAW)考试试卷

一、单项选择题(共10题,每题1分,共10分)

以下哪个标准是信息安全管理体系(ISMS)的核心国际标准?

A.NISTCSF(美国国家标准与技术研究院网络安全框架)

B.ISO/IEC27001(信息安全管理体系要求)

C.SSE-CMM(系统安全工程能力成熟度模型)

D.PDRR(防护-检测-响应-恢复模型)

答案:B

解析:ISO/IEC27001是国际通用的信息安全管理体系要求标准,规定了ISMS的建立、实施、维护和改进要求。A选项NISTCSF是美国的网络安全框架,侧重风险管理;C选项SSE-CMM是系统安全工程能力评估标准;D选项PDRR是动态安全模型,均非ISMS核心标准。

以下哪种密码算法属于对称加密算法?

A.AES(高级加密标准)

B.RSA(Rivest-Shamir-Adleman算法)

C.SHA-256(安全哈希算法)

D.ECC(椭圆曲线密码学)

答案:A

解析:对称加密算法使用相同密钥加密和解密,AES是典型对称算法(密钥长度128/192/256位)。B选项RSA是非对称加密(公钥加密、私钥解密);C选项SHA-256是哈希算法(生成固定长度摘要);D选项ECC是非对称加密的一种(基于椭圆曲线数学问题)。

访问控制模型中,“主体的权限随角色变化而变化”属于哪种模型?

A.自主访问

文档评论(0)

1亿VIP精品文档

相关文档