2026年信息安全经理的面试题及答案解析.docxVIP

  • 7
  • 0
  • 约4.26千字
  • 约 13页
  • 2026-04-05 发布于福建
  • 举报

2026年信息安全经理的面试题及答案解析.docx

第PAGE页共NUMPAGES页

2026年信息安全经理的面试题及答案解析

一、单选题(共10题,每题2分,合计20分)

1.题目:在信息安全领域,以下哪项不属于CIA三要素的范畴?

A.机密性(Confidentiality)

B.完整性(Integrity)

C.可用性(Availability)

D.可追溯性(Traceability)

答案:D

解析:CIA三要素是信息安全的核心原则,包括机密性(确保信息不被未授权者获取)、完整性(确保信息不被篡改)和可用性(确保授权者能随时使用信息)。可追溯性属于审计和合规范畴,但不是CIA三要素之一。

2.题目:ISO/IEC27001标准的核心组成部分是什么?

A.风险评估框架

B.信息安全管理体系(ISMS)

C.安全策略库

D.技术控制措施

答案:B

解析:ISO/IEC27001是国际公认的信息安全管理体系标准,其核心是建立、实施、维护和持续改进信息安全管理体系(ISMS)。风险评估框架、安全策略库和技术控制措施都是ISMS的组成部分,但不是核心。

3.题目:以下哪种加密算法属于对称加密?

A.RSA

B.ECC

C.AES

D.SHA-256

答案:C

解析:对称加密算法使用相同的密钥进行加密和解密,常见的有AES、DES等。RSA和ECC属于非对称加密算法,SHA-256是哈希

文档评论(0)

1亿VIP精品文档

相关文档