2026年信息安全保障人员认证(CISAW)考试题库(附答案和详细解析)(0115).docxVIP

  • 5
  • 0
  • 约7.66千字
  • 约 11页
  • 2026-04-13 发布于上海
  • 举报

2026年信息安全保障人员认证(CISAW)考试题库(附答案和详细解析)(0115).docx

信息安全保障人员认证(CISAW)考试试卷

一、单项选择题(共10题,每题1分,共10分)

以下哪项是信息安全保障“三重防护”体系的核心组成部分?

A.物理隔离、访问控制、漏洞扫描

B.技术防护、管理防护、运营防护

C.防火墙、入侵检测、加密传输

D.终端安全、网络安全、数据安全

答案:B

解析:根据CISAW考试大纲,信息安全保障的三重防护体系明确定义为技术防护(如安全技术措施)、管理防护(如制度流程)、运营防护(如持续监测响应)。选项A和C为具体技术手段,D为防护对象分类,均非体系核心组成。

最小特权原则的核心要求是?

A.用户仅获得完成任务所需的最小权限

B.系统默认关闭所有权限

C.管理员拥有最高权限

D.权限按角色动态分配

答案:A

解析:最小特权原则(PrincipleofLeastPrivilege)的定义是用户或进程仅被授予完成其任务所必需的最小权限集合。选项B是“默认拒绝”原则,C是特权账户特性,D是角色权限管理(RBAC)的特点,均不符合定义。

以下哪种访问控制模型最适用于组织结构稳定的企业?

A.自主访问控制(DAC)

B.强制访问控制(MAC)

C.基于角色的访问控制(RBAC)

D.基于属性的访问控制(ABAC)

答案:C

解析:RBAC通过预定义角色分配权限,适用于组织结构稳定、角色职责明确的场景。DAC依赖用户自主管理权限

文档评论(0)

1亿VIP精品文档

相关文档