2026年信息安全保障人员认证(CISAW)考试题库(附答案和详细解析)(0422).docxVIP

  • 1
  • 0
  • 约1.73千字
  • 约 3页
  • 2026-05-17 发布于江苏
  • 举报

2026年信息安全保障人员认证(CISAW)考试题库(附答案和详细解析)(0422).docx

2026年信息安全保障人员认证(CISAW)考试题库(附答案和详细解析)(0422)

信息安全保障人员认证(CISAW)考试试卷

一、单项选择题(共10题,每题1分,共10分)

ISO/IEC27001标准的核心要素是?

A.物理安全控制

B.信息安全风险管理

C.数据备份策略

D.防火墙配置

答案:B

解析:ISO/IEC27001的核心是建立信息安全管理体系(ISMS),其本质是通过系统化的风险管理保护信息资产。选项A、C、D均为具体控制措施,非核心框架。

对称加密与非对称加密的根本区别在于?

A.加密速度

B.密钥管理方式

C.算法复杂性

D.适用场景

答案:B

解析:对称加密使用单一密钥,非对称加密使用公钥/私钥对。密钥管理方式(单钥vs双钥)是本质区别,其他选项是衍生特性。

二、多项选择题(共10题,每题2分,共20分)

以下属于应急响应阶段的是?()

A.准备阶段

B.检测阶段

C.预防阶段

D.恢复阶段

答案:ABD

解析:标准应急响应流程(PDCERF)包含准备(Preparation)、检测(Detection)、遏制(Containment)、根除(Eradication)、恢复(Recovery)、跟进(Follow-up)。“预防”是日常管理范畴,非响应阶段。

以下技术可防止数据在传输中被窃听的有?()

A.S

文档评论(0)

1亿VIP精品文档

相关文档