2026年信息安全保障人员认证(CISAW)考试题库(附答案和详细解析)(0119).docxVIP

  • 2
  • 0
  • 约7.45千字
  • 约 11页
  • 2026-04-16 发布于上海
  • 举报

2026年信息安全保障人员认证(CISAW)考试题库(附答案和详细解析)(0119).docx

信息安全保障人员认证(CISAW)考试试卷

一、单项选择题(共10题,每题1分,共10分)

以下哪项是ISO/IEC27001标准的核心目标?

A.规范网络设备配置

B.建立信息安全管理体系(ISMS)

C.定义密码算法强度

D.规定漏洞修复时限

答案:B

解析:ISO/IEC27001是信息安全管理体系的国际标准,核心目标是通过PDCA循环建立、实施、维护和改进ISMS(信息安全管理体系)。A是网络管理范畴,C属于密码学标准(如FIPS140-2),D是漏洞管理的具体要求,均非ISO27001核心。

风险评估中“残余风险”是指?

A.未被识别的潜在风险

B.已采取控制措施后仍存在的风险

C.历史发生过的风险

D.第三方引入的风险

答案:B

解析:残余风险是采取控制措施后剩余的风险,需经组织确认接受或进一步处理。A是未知风险,C是历史风险,D是外部风险,均不符合定义。

以下哪种访问控制模型最适用于等级森严的组织(如军队)?

A.自主访问控制(DAC)

B.强制访问控制(MAC)

C.基于角色的访问控制(RBAC)

D.基于属性的访问控制(ABAC)

答案:B

解析:MAC通过系统强制分配安全标签(如密级),主体/客体的访问由标签决定,适合严格等级管理场景。DAC由用户自主控制权限(如文件所有者),RBAC基于角色分配权限(如企业部门),ABAC基于多

您可能关注的文档

文档评论(0)

1亿VIP精品文档

相关文档