- 1
- 0
- 约1.74千字
- 约 3页
- 2026-05-05 发布于上海
- 举报
2026年信息安全保障人员认证(CISAW)考试题库(附答案和详细解析)(0403)
信息安全保障人员认证(CISAW)考试试卷
一、单项选择题(共10题,每题1分,共10分)
在信息系统开发生命周期(SDLC)中,安全需求分析应在哪个阶段完成?
A.系统设计阶段
B.系统测试阶段
C.需求分析阶段
D.系统运维阶段
答案:C
解析:
正确:CISAW考纲要求安全需求分析应在需求分析阶段明确,确保安全融入设计初期。
错误:A/B/D阶段介入安全需求会导致修复成本增加或安全控制失效。
以下哪项是《网络安全法》规定的关键信息基础设施运营者的核心责任?
A.每年进行一次渗透测试
B.数据出境需通过安全评估
C.强制购买商业保险
D.使用国产加密算法
答案:B
解析:
正确:依据《网络安全法》第37条,关键信息基础设施运营者向境外提供数据必须通过安全评估。
错误:A/C/D非法定强制责任,属于可选控制措施。
二、多项选择题(共10题,每题2分,共20分)
业务连续性计划(BCP)的核心要素包括哪些?()
A.灾难恢复策略
B.业务影响分析(BIA)
C.社交媒体公关预案
D.备用站点配置
答案:ABD
解析:
正确:A/B/D是ISO22301定义的BCP核心组件,BIA确定关键业务优先级,灾难恢复策略和备用站点保障业务恢复。
错误:C属于危机沟通范畴,非
您可能关注的文档
- 2026年国际注册信托与财富管理师(CTEP)考试题库(附答案和详细解析)(0406).docx
- 2026年心理咨询师考试题库(附答案和详细解析)(0416).docx
- 2026年数据可视化设计师考试题库(附答案和详细解析)(0416).docx
- 2026年数据隐私合规师(DPO)考试题库(附答案和详细解析)(0416).docx
- 2026年无人机驾驶员考试题库(附答案和详细解析)(0115).docx
- 2026年期货从业资格考试考试题库(附答案和详细解析)(0417).docx
- 2026年注册合规师(CRCMP)考试题库(附答案和详细解析)(0414).docx
- 2026年注册焊接工程师考试题库(附答案和详细解析)(0413).docx
- 2026年注册金融工程师(CFE)考试题库(附答案和详细解析)(0409).docx
- 2026年电工资格证考试题库(附答案和详细解析)(0403).docx
最近下载
- 《儿童原发性肾病综合征》教学课件.ppt VIP
- 2026年中国精算师试题风险管理经典试题.docx VIP
- 基于STM32的智能窗帘控制系统设计.docx VIP
- 2025届湖北省武汉市高三4月调考生物试卷含答案.pdf VIP
- 2025年中国精算师职业资格考试(准精算师·精算模型与数据分析)历年参考题库含答案详解.docx VIP
- 《垫片冲压模设计.doc VIP
- 中职语文出版社《电子产品装配及工艺》项目一任务四稳压二极管、光敏二极管的试题 教案(表格式)(内嵌音频+视频).pdf VIP
- 2025年中国精算师职业资格考试(准精算师·精算模型与数据分析)历年参考题库含答案详解.docx VIP
- 2026年中国精算师职业资格考试(准精算师·精算模型与数据分析)历年参考题库含答案详解.docx VIP
- 中职语文出版社《电子产品装配及工艺》项目二任务四 光控电子灯的装配 教案(表格式)(内嵌音频+视频).docx VIP
原创力文档

文档评论(0)