2026年信息安全保障人员认证(CISAW)考试题库(附答案和详细解析)(0508).docxVIP

  • 2
  • 0
  • 约5.48千字
  • 约 9页
  • 2026-05-20 发布于江苏
  • 举报

2026年信息安全保障人员认证(CISAW)考试题库(附答案和详细解析)(0508).docx

CISAW考试试卷

一、单项选择题(共10题,每题1分,共10分)

1.信息安全的核心三要素是:

A.机密性、完整性、可用性

B.机密性、完整性、可追溯性

C.可用性、完整性、可审计性

D.机密性、可用性、可恢复性

答案:A

解析:正确选项是A,根据ISO27001标准,信息安全的核心三要素是机密性(防止未经授权的访问)、完整性(确保数据准确且未被篡改)和可用性(确保授权用户可访问)。选项B和C错误,因为可追溯性和可审计性不是核心要素;选项D错误,因为遗漏了完整性。

在风险管理中,风险识别的主要目的是:

A.确定潜在的安全威胁和漏洞

B.计算风险发生的概率

C.分配风险责任人

D.制定风险应对策略

答案:A

解析:正确选项是A,风险识别是风险管理的第一步,旨在识别可能影响资产的威胁和漏洞。选项B错误,因为概率计算属于风险评估阶段;选项C错误,因为责任人分配在风险处置中进行;选项D错误,因为应对策略属于风险处理阶段。

防火墙的主要功能是:

A.监控网络流量并阻止未经授权的访问

B.加密数据传输

C.检测恶意软件

D.提供用户认证

答案:A

解析:正确选项是A,防火墙作为网络边界防护设备,核心功能是过滤流量和控制访问。选项B错误,因为加密由VPN或加密协议处理;选项C错误,因为恶意软件检测由防病毒软件负责;选项D错误,因为认证由身份管理系统处理。

中国网络安

文档评论(0)

1亿VIP精品文档

相关文档