- 2
- 0
- 约7.5千字
- 约 11页
- 2026-04-01 发布于上海
- 举报
信息安全保障人员认证(CISAW)考试试卷
一、单项选择题(共10题,每题1分,共10分)
以下哪项是ISO/IEC27001信息安全管理体系(ISMS)的核心输出?
A.风险评估报告
B.信息安全方针
C.适用性声明(SoA)
D.事件响应记录
答案:C
解析:ISO/IEC27001要求组织通过“适用性声明(SoA)”明确选择的控制措施及其与业务需求的匹配性,是体系合规性的核心输出。A是风险评估阶段的输出;B是体系的纲领性文件;D是运行阶段的记录,均非核心输出。
根据《网络安全法》,关键信息基础设施的运营者应当在多长时间内对其网络的安全性和可能存在的风险进行检测评估?
A.每半年
B.每年
C.每两年
D.每三年
答案:B
解析:《网络安全法》第三十四条规定,关键信息基础设施的运营者应当“每年至少进行一次网络安全检测评估”。其他选项不符合法律原文要求。
以下哪种访问控制模型最适用于需要动态调整权限的云环境?
A.自主访问控制(DAC)
B.强制访问控制(MAC)
C.基于角色的访问控制(RBAC)
D.基于属性的访问控制(ABAC)
答案:D
解析:ABAC通过用户属性(如部门、项目角色)、资源属性(如数据密级)和环境属性(如访问时间、位置)动态计算权限,更适应云环境的动态性。DAC依赖用户自主授权,灵活性差;MAC基于固定标签,缺乏弹性;RBAC依
您可能关注的文档
- 2026年元宇宙架构师认证考试题库(附答案和详细解析)(0209).docx
- 2026年公关策划师考试题库(附答案和详细解析)(0209).docx
- 2026年国家公务员考试题库(附答案和详细解析)(0119).docx
- 2026年数据隐私合规师(DPO)考试题库(附答案和详细解析)(0208).docx
- 2026年智能交通系统工程师考试题库(附答案和详细解析)(0220).docx
- 2026年智能安防工程师考试题库(附答案和详细解析)(0225).docx
- C++中的指针与内存管理技巧.docx
- CTA策略中的趋势跟踪指标改进.docx
- SQL复杂查询中的“开窗函数”应用.docx
- 《活着》的苦难叙事与生命意义.docx
- 2025-2026年四川省苏教版高中化学高三年级下册第11章知识点巩固习题.docx
- 2025-2026年医学免疫学实验操作考核题库.docx
- 2025-2026年浙江省部编版高二地理第12章综合测试卷.docx
- 2026年房地产经纪人考试高频考点题库.docx
- 2025-2026年康复治疗计划制定与实施习题.docx
- 2025-2026年山东省初中地理实验操作测试题.docx
- 2025-2026年海南省餐饮服务与管理综合测试卷.docx
- 2025-2026年新媒体运营效果评估与优化专项训练题库.docx
- 2025-2026年花卉栽培与养护考核试卷.docx
- 2025-2026年会计中级资格证考试财务成本管理专项训练题库.docx
原创力文档

文档评论(0)