- 3
- 0
- 约8.66千字
- 约 12页
- 2026-04-25 发布于上海
- 举报
信息安全保障人员认证(CISAW)考试试卷
一、单项选择题(共10题,每题1分,共10分)
信息安全领域中“最小特权原则”的核心要求是?
A.赋予主体仅完成任务所需的最小权限
B.所有用户初始权限为零
C.定期审查权限分配
D.权限与角色严格绑定
答案:A
解析:最小特权原则(PrincipleofLeastPrivilege)的定义是主体仅被授予完成其任务所必需的最小权限,以降低误操作或恶意滥用的风险。B选项描述的是“零信任”的部分理念;C是权限管理的措施;D是基于角色的访问控制(RBAC)的特征。
以下哪项是ISO/IEC27001标准的核心?
A.信息安全风险评估
B.网络边界防护
C.数据加密技术
D.安全事件响应
答案:A
解析:ISO/IEC27001是信息安全管理体系(ISMS)的国际标准,其核心是通过风险评估(识别、分析、处置风险)建立持续改进的安全管理框架。B、C、D均为具体安全措施,而非标准核心。
等级保护2.0中,“安全计算环境”不包括以下哪项要求?
A.主机身份鉴别
B.应用程序安全
C.网络访问控制
D.数据完整性保护
答案:C
解析:等级保护2.0的“安全计算环境”聚焦于终端、服务器、应用和数据的安全,包括身份鉴别(A)、应用安全(B)、数据保护(D);“网络访问控制”属于“安全区域边界”的要求。
以下哪种访问控制模型最
您可能关注的文档
- 2025年注册船舶工程师考试题库(附答案和详细解析)(1227).docx
- 2026年国际财资管理师(CTP)考试题库(附答案和详细解析)(0219).docx
- 2026年智能安防工程师考试题库(附答案和详细解析)(0204).docx
- 2026年注册勘察设计工程师考试题库(附答案和详细解析)(0207).docx
- 2026年注册矿业工程师考试题库(附答案和详细解析)(0126).docx
- 2026年灾难应对心理师考试题库(附答案和详细解析)(0213).docx
- 2026年短视频制作师考试题库(附答案和详细解析)(0209).docx
- 2026年社会工作者职业资格考试题库(附答案和详细解析)(0204).docx
- AIGC在媒体行业的变现路径与商业模式.docx
- ARIMA模型在零售销量预测中的误差修正.docx
最近下载
- 高大模板支架专项施工方案论证方案版.pdf VIP
- 古希腊建筑哲学与政治表达.docx VIP
- 第18课 擘画中国梦宏伟蓝图(共15页PPT) 2025-2026学年历史统编版八年级下册.pptx VIP
- 人教版四年级数学上册7.1 条形统计图课件.pptx VIP
- 电力设备巡检与故障处理指南(标准版).docx VIP
- 统编语文七年级下册第一单元复习课件(共45张PPT)(含音频+视频).pptx VIP
- 第二单元 单元复习课件(共35张ppt)七年级语文下册(统编版2025)(含音频+视频).pptx VIP
- 我的家乡河北介绍PPT课件.pptx VIP
- 毕业设计(论文)-储物箱注塑成型工艺与模具设计.doc
- 2026年广东省东莞市八校联考中考第二次模拟考试物理试题(试卷+解析).docx VIP
原创力文档

文档评论(0)