- 1
- 0
- 约6.97千字
- 约 8页
- 2026-05-20 发布于上海
- 举报
信息安全保障人员认证(CISAW)综合能力测试卷
说明:本试卷旨在考核信息安全保障体系管理、技术与运行维护等核心知识,总分100分。
一、单项选择题(共10题,每题1分,共10分)
在信息安全保障体系(ISSM)的“宝塔”模型中,位于最顶层的是()。A.法律法规与政策B.管理体系C.安全技术体系D.安全运行体系答案:A解析:在CISAW认证及信息安全保障体系中,通常采用“宝塔”模型,从下往上依次为:法律法规与政策、管理体系、安全技术体系、安全运行体系。最顶层是法律法规与政策,它指导着整个体系的构建和运行。
依据ISO/IEC27001标准,组织进行信息安全风险评估的首要步骤是()。A.识别资产B.确定威胁C.确定脆弱性D.制定风险管理策略答案:A解析:风险评估通常遵循“资产识别-威胁识别-脆弱性识别-风险分析”的流程。资产是保护的对象,只有先识别出哪些资产需要保护(如数据、硬件、人员),后续的威胁和脆弱性分析才有针对性。
下列关于信息安全的CIA三元组的描述中,错误的是()。A.Confidentiality(机密性)确保信息不被未授权的实体访问B.Integrity(完整性)确保信息在存储或传输过程中不被未授权地篡改C.Availability(可用性)确保授权用户在需要时可以访问和使用信息D.Authentic
您可能关注的文档
- 2026年3D打印工程师考试题库(附答案和详细解析)(0508).docx
- 2026年会计专业技术资格考试题库(附答案和详细解析)(0511).docx
- 2026年欧盟翻译认证(EUTranslator)考试题库(附答案和详细解析)(0512).docx
- 2026年注册化工工程师考试题库(附答案和详细解析)(0514).docx
- 2026年注册矿业工程师考试题库(附答案和详细解析)(0501).docx
- 2026年注册船舶工程师考试题库(附答案和详细解析)(0504).docx
- 2026年老年照护师考试题库(附答案和详细解析)(0508).docx
- 2026年通信专业技术人员职业资格考试题库(附答案和详细解析)(0514).docx
- 2026年造价工程师考试题库(附答案和详细解析)(0405).docx
- 2026年高级数据分析师考试题库(附答案和详细解析)(0507).docx
最近下载
- 14S501-2 双层井盖-标准图集.docx VIP
- 【初高中英语】科技类阅读100篇小短文轻松搞定3500词.pdf VIP
- 深度解析(2026)《GBT 1800.1-2020产品几何技术规范(GPS) 线性尺寸公差ISO代号体系 第1部分:公差、偏差和配合的基础》.pptx VIP
- 职业培训师理论知识考核要素细目表一级.pdf VIP
- 北京保安证考试题库及答案.doc VIP
- 孙宝国-白酒现代化与白酒国家标准.pdf VIP
- 2025年最新北京保安证考试题库及答案.doc VIP
- 内蒙古宜化液氯储槽及配套设施升级改造项目环境影响报告表.pdf VIP
- 【标准】煤矿各岗位标准作业流程.docx
- 《深海鲑鱼油》课件.ppt VIP
原创力文档

文档评论(0)