- 5
- 0
- 约7.93千字
- 约 12页
- 2026-05-01 发布于上海
- 举报
信息安全保障人员认证(CISAW)考试试卷
一、单项选择题(共10题,每题1分,共10分)
以下哪项是ISO27001信息安全管理体系(ISMS)的核心运行模式?
A.PDCA循环(计划-执行-检查-改进)
B.SWOT分析(优势-劣势-机会-威胁)
C.PEST模型(政治-经济-社会-技术)
D.OKR管理(目标与关键成果)
答案:A
解析:ISO27001作为信息安全管理体系国际标准,其核心运行模式是PDCA循环(Plan-Do-Check-Act),强调持续改进。SWOT分析用于战略规划,PEST模型用于宏观环境分析,OKR是目标管理工具,均非ISMS核心模式。
最小特权原则(PrincipleofLeastPrivilege)的核心要求是?
A.为用户分配最高权限以提高效率
B.仅授予完成任务所需的最小权限
C.所有用户权限保持一致
D.定期降低所有用户权限
答案:B
解析:最小特权原则要求用户仅获得完成任务所需的最小权限,以减少误操作或恶意行为的影响。选项A违背原则,C忽略角色差异,D无明确依据。
以下哪种访问控制模型基于用户角色分配权限?
A.自主访问控制(DAC)
B.强制访问控制(MAC)
C.基于角色的访问控制(RBAC)
D.基于属性的访问控制(ABAC)
答案:C
解析:RBAC(Role-BasedAccessContr
您可能关注的文档
- 2026年ESG分析师认证(CESGA)考试题库(附答案和详细解析)(0403).docx
- 2026年RPA工程师考试题库(附答案和详细解析)(0409).docx
- 2026年健康管理师考试题库(附答案和详细解析)(0403).docx
- 2026年国家公务员考试题库(附答案和详细解析)(0420).docx
- 2026年国际财资管理师(CTP)考试题库(附答案和详细解析)(0405).docx
- 2026年房地产估价师考试题库(附答案和详细解析)(0407).docx
- 2026年护士执业资格考试考试题库(附答案和详细解析)(0403).docx
- 2026年智能对话系统工程师考试题库(附答案和详细解析)(0401).docx
- 2026年注册农业工程师考试题库(附答案和详细解析)(0402).docx
- 2026年注册工业设计师考试题库(附答案和详细解析)(0413).docx
- 安全生产管理员能力培训.pptx
- 咽异感症与心理健康促进.pptx
- 咽异感症与扁桃体炎的鉴别.pptx
- 咽异感症与抑郁症的关系.pptx
- 咽异感症与环境污染的关系.pptx
- 《生动的数据》课件-2025-2026学年沪教版(新教材)小学美术三年级下册.pptx
- 《校园微电影宣传策划》教学课件-2025-2026学年人美版(北京)(2024)初中美术七年级下册.pptx
- 《 春华秋实绘花鸟》教学课件-2025-2026学年人美版(北京)(2024)初中美术七年级下册.pptx
- 管理层安全培训策略.pptx
- 《把“大自然”穿在身上》教学课件-2025-2026学年人美版(北京)(2024)初中美术七年级下册.pptx
原创力文档

文档评论(0)