- 7
- 0
- 约4.26千字
- 约 13页
- 2026-04-05 发布于福建
- 举报
第PAGE页共NUMPAGES页
2026年信息安全经理的面试题及答案解析
一、单选题(共10题,每题2分,合计20分)
1.题目:在信息安全领域,以下哪项不属于CIA三要素的范畴?
A.机密性(Confidentiality)
B.完整性(Integrity)
C.可用性(Availability)
D.可追溯性(Traceability)
答案:D
解析:CIA三要素是信息安全的核心原则,包括机密性(确保信息不被未授权者获取)、完整性(确保信息不被篡改)和可用性(确保授权者能随时使用信息)。可追溯性属于审计和合规范畴,但不是CIA三要素之一。
2.题目:ISO/IEC27001标准的核心组成部分是什么?
A.风险评估框架
B.信息安全管理体系(ISMS)
C.安全策略库
D.技术控制措施
答案:B
解析:ISO/IEC27001是国际公认的信息安全管理体系标准,其核心是建立、实施、维护和持续改进信息安全管理体系(ISMS)。风险评估框架、安全策略库和技术控制措施都是ISMS的组成部分,但不是核心。
3.题目:以下哪种加密算法属于对称加密?
A.RSA
B.ECC
C.AES
D.SHA-256
答案:C
解析:对称加密算法使用相同的密钥进行加密和解密,常见的有AES、DES等。RSA和ECC属于非对称加密算法,SHA-256是哈希
原创力文档

文档评论(0)