2026年信息安全保障人员认证(CISAW)考试题库(附答案和详细解析)(0131).docxVIP

  • 2
  • 0
  • 约8.44千字
  • 约 12页
  • 2026-04-14 发布于上海
  • 举报

2026年信息安全保障人员认证(CISAW)考试题库(附答案和详细解析)(0131).docx

信息安全保障人员认证(CISAW)考试试卷

一、单项选择题(共10题,每题1分,共10分)

信息安全最小权限原则的核心要求是?

A.所有用户必须使用强密码

B.仅授予完成任务所需的最小权限

C.定期进行安全漏洞扫描

D.对重要数据实施三重备份

答案:B

解析:最小权限原则(PrincipleofLeastPrivilege)要求主体(用户、进程等)仅获得完成其任务所需的最小权限集合,以降低权限滥用风险。选项A是身份认证要求,C是安全检测措施,D是数据冗余策略,均非最小权限原则的核心。

以下哪项属于访问控制模型中的“强制访问控制(MAC)”典型特征?

A.用户可自主设置文件访问权

文档评论(0)

1亿VIP精品文档

相关文档