- 5
- 0
- 约7.66千字
- 约 11页
- 2026-04-13 发布于上海
- 举报
信息安全保障人员认证(CISAW)考试试卷
一、单项选择题(共10题,每题1分,共10分)
以下哪项是信息安全保障“三重防护”体系的核心组成部分?
A.物理隔离、访问控制、漏洞扫描
B.技术防护、管理防护、运营防护
C.防火墙、入侵检测、加密传输
D.终端安全、网络安全、数据安全
答案:B
解析:根据CISAW考试大纲,信息安全保障的三重防护体系明确定义为技术防护(如安全技术措施)、管理防护(如制度流程)、运营防护(如持续监测响应)。选项A和C为具体技术手段,D为防护对象分类,均非体系核心组成。
最小特权原则的核心要求是?
A.用户仅获得完成任务所需的最小权限
B.系统默认关闭所有权限
C.管理员拥有最高权限
D.权限按角色动态分配
答案:A
解析:最小特权原则(PrincipleofLeastPrivilege)的定义是用户或进程仅被授予完成其任务所必需的最小权限集合。选项B是“默认拒绝”原则,C是特权账户特性,D是角色权限管理(RBAC)的特点,均不符合定义。
以下哪种访问控制模型最适用于组织结构稳定的企业?
A.自主访问控制(DAC)
B.强制访问控制(MAC)
C.基于角色的访问控制(RBAC)
D.基于属性的访问控制(ABAC)
答案:C
解析:RBAC通过预定义角色分配权限,适用于组织结构稳定、角色职责明确的场景。DAC依赖用户自主管理权限
您可能关注的文档
- 2026年思科认证网络专家(CCIE)考试题库(附答案和详细解析)(0203).docx
- 2026年执业医师资格考试考试题库(附答案和详细解析)(0127).docx
- 2026年智慧医疗技术员考试题库(附答案和详细解析)(0205).docx
- 2026年注册室内设计师考试题库(附答案和详细解析)(0305).docx
- 2026年注册振动工程师考试题库(附答案和详细解析)(0205).docx
- 2026年注册景观设计师考试题库(附答案和详细解析)(0311).docx
- 2026年注册水利水电工程师考试题库(附答案和详细解析)(0211).docx
- 2026年注册矿业工程师考试题库(附答案和详细解析)(0222).docx
- 2026年社会工作者职业资格考试题库(附答案和详细解析)(0225).docx
- CFA一级的伦理部分(GIPS).docx
原创力文档

文档评论(0)