2026年信息安全保障人员认证(CISAW)考试题库(附答案和详细解析)(0220).docxVIP

  • 3
  • 0
  • 约8.47千字
  • 约 11页
  • 2026-04-24 发布于上海
  • 举报

2026年信息安全保障人员认证(CISAW)考试题库(附答案和详细解析)(0220).docx

信息安全保障人员认证(CISAW)考试试卷

一、单项选择题(共10题,每题1分,共10分)

1.以下哪项是ISO27001标准的核心认证对象?

A.信息安全产品B.信息安全管理体系C.网络设备防护能力D.安全人员资质水平

答案:B

解析:ISO/IEC27001是信息安全管理体系(ISMS)的国际标准,其认证对象是组织建立的信息安全管理体系(包括政策、流程、控制措施等),而非具体产品、设备或人员。选项A、C、D均为管理体系覆盖的局部要素,非核心认证对象。

2.风险评估中“残余风险”指的是?

A.未被识别的风险B.采取控制措施后仍存在的风险C.初始评估的原始风险

文档评论(0)

1亿VIP精品文档

相关文档