2026年信息安全保障人员认证(CISAW)考试题库(附答案和详细解析)(0307).docxVIP

  • 2
  • 0
  • 约7.5千字
  • 约 11页
  • 2026-04-01 发布于上海
  • 举报

2026年信息安全保障人员认证(CISAW)考试题库(附答案和详细解析)(0307).docx

信息安全保障人员认证(CISAW)考试试卷

一、单项选择题(共10题,每题1分,共10分)

以下哪项是ISO/IEC27001信息安全管理体系(ISMS)的核心输出?

A.风险评估报告

B.信息安全方针

C.适用性声明(SoA)

D.事件响应记录

答案:C

解析:ISO/IEC27001要求组织通过“适用性声明(SoA)”明确选择的控制措施及其与业务需求的匹配性,是体系合规性的核心输出。A是风险评估阶段的输出;B是体系的纲领性文件;D是运行阶段的记录,均非核心输出。

根据《网络安全法》,关键信息基础设施的运营者应当在多长时间内对其网络的安全性和可能存在的风险进行检测评估?

A.每半年

B.每年

C.每两年

D.每三年

答案:B

解析:《网络安全法》第三十四条规定,关键信息基础设施的运营者应当“每年至少进行一次网络安全检测评估”。其他选项不符合法律原文要求。

以下哪种访问控制模型最适用于需要动态调整权限的云环境?

A.自主访问控制(DAC)

B.强制访问控制(MAC)

C.基于角色的访问控制(RBAC)

D.基于属性的访问控制(ABAC)

答案:D

解析:ABAC通过用户属性(如部门、项目角色)、资源属性(如数据密级)和环境属性(如访问时间、位置)动态计算权限,更适应云环境的动态性。DAC依赖用户自主授权,灵活性差;MAC基于固定标签,缺乏弹性;RBAC依

文档评论(0)

1亿VIP精品文档

相关文档