- 2
- 0
- 约7.84千字
- 约 11页
- 2026-04-21 发布于上海
- 举报
信息安全保障人员认证(CISAW)考试试卷
一、单项选择题(共10题,每题1分,共10分)
以下哪项是ISO/IEC27001标准的核心目标?
A.规定网络设备的具体技术参数
B.建立信息安全管理体系(ISMS)
C.认证信息安全产品的合规性
D.定义密码算法的数学模型
答案:B
解析:ISO/IEC27001是信息安全管理体系(ISMS)的国际标准,核心目标是通过体系化方法管理信息安全风险(如政策制定、流程设计、资源配置等)。选项A属于技术标准(如IEEE)范畴;选项C是产品认证(如FIPS)的目标;选项D是密码学标准(如NISTSP800系列)的内容,均不符合ISO27001的定位。
最小权限原则(PrincipleofLeastPrivilege)的核心要求是?
A.用户仅获得完成任务所需的最低权限
B.系统默认开放所有功能权限
C.管理员拥有所有系统的最高权限
D.权限分配无需考虑时间限制
答案:A
解析:最小权限原则要求用户或进程仅被授予完成其任务所必需的最小权限,以降低越权操作风险。选项B违背“默认拒绝”原则;选项C未体现“最小”要求;选项D忽略了动态权限管理(如临时权限)的必要性,均错误。
以下哪种攻击属于应用层DDoS攻击?
A.SYNFlood
B.ICMPFlood
C.HTTPFlood
D.UDPFlood
答
您可能关注的文档
- 2026年保荐代表人资格考试考试题库(附答案和详细解析)(0217).docx
- 2026年国家公务员考试题库(附答案和详细解析)(0203).docx
- 2026年国际物流师考试题库(附答案和详细解析)(0303).docx
- 2026年城市更新咨询师考试题库(附答案和详细解析)(0208).docx
- 2026年普通话水平测试考试题库(附答案和详细解析)(0305).docx
- 2026年智能安防工程师考试题库(附答案和详细解析)(0226).docx
- 2026年欧盟翻译认证(EUTranslator)考试题库(附答案和详细解析)(0311).docx
- 2026年注册园林工程师考试题库(附答案和详细解析)(0304).docx
- 2026年注册地籍测绘师考试题库(附答案和详细解析)(0309).docx
- 2026年注册投资项目分析师(CIPA)考试题库(附答案和详细解析)(0204).docx
最近下载
- 中南大学2021-2022学年第1学期《线性代数》期末考试试卷(B卷)及标准答案.docx
- 最精典的蜂胶__培训课件.ppt VIP
- (四调)武汉市2026届高三年级四月调研考试数学试卷(含答案及解析).docx
- 四库全书基本概念系列文库:枝江县志.pdf VIP
- 痛风性关节炎汇报ppt课件.pptx VIP
- ABC新版人教版小学五年级下册语文期末综合试卷(3套含答案解析).docx
- 2026Micro800系列PLC产品介绍.pptx VIP
- 2026年高考作文备考之“十大主题预测”专题(审题立意+范文+素材拓展).docx VIP
- YonSuite财务模块标准操作手册(应付管理).pdf VIP
- 建筑刚性防水套管隐蔽工程检查验收记录.doc VIP
原创力文档

文档评论(0)