2026年信息安全保障人员认证(CISAW)考试题库(附答案和详细解析)(0406).docxVIP

  • 11
  • 0
  • 约6.46千字
  • 约 9页
  • 2026-04-28 发布于上海
  • 举报

2026年信息安全保障人员认证(CISAW)考试题库(附答案和详细解析)(0406).docx

CISAW信息安全保障人员认证考试试卷

一、单项选择题(共10题,每题1分,共10分)

1.信息安全的核心目标“CIA三元组”指的是什么?

A.机密性、完整性、可用性

B.机密性、可用性、可靠性

C.完整性、可用性、可控性

D.机密性、完整性、可控性

答案:A

解析:CIA三元组是信息安全的基础概念,包括机密性(防止未授权访问)、完整性(防止未授权篡改)和可用性(确保授权用户可访问)。选项A正确;选项B错误,可靠性不是核心目标;选项C和D错误,可控性虽重要但不属于CIA三元组,而是额外属性。

在ISO/IEC27001标准中,信息安全管理的核心是?

A.技术控制

B.风险管理

C.物理安全

D.加密算法

答案:B

解析:ISO/IEC27001强调基于风险的信息安全管理体系(ISMS),要求组织通过风险评估和处理来保障安全。选项B正确;选项A、C、D是具体控制措施,但非核心。

对称加密与非对称加密的主要区别在于?

A.对称加密使用单一密钥,非对称加密使用公钥和私钥

B.对称加密速度慢,非对称加密速度快

C.对称加密适用于数字签名,非对称加密适用于数据传输

D.对称加密密钥管理复杂,非对称加密密钥管理简单

答案:A

解析:对称加密(如AES)使用相同密钥加解密,非对称加密(如RSA)使用公钥加密、私钥解密。选项A正确;选项B错误,对称加密通常更快;选项C

您可能关注的文档

文档评论(0)

1亿VIP精品文档

相关文档