- 3
- 0
- 约6.48千字
- 约 7页
- 2026-05-25 发布于上海
- 举报
信息安全保障人员认证(CISAW)考试试卷
一、单项选择题(共10题,每题1分,共10分)
1.在信息安全保障体系的“战略层”中,负责制定总体信息安全战略和方针政策的是?A.信息安全风险评估组B.信息安全管理体系C.信息安全技术体系D.信息安全运营体系答案:B解析:在CISAW模型中,信息安全管理体系(ISMS)属于战略层,负责制定总体信息安全战略、方针、政策和目标;技术体系、风险评估和运营体系分别对应实施、评估和保障层面。
2.下列哪项不属于信息安全保障中的“CIA三要素”?A.机密性B.完整性C.可用性D.合规性答案:D解析:信息安全的核心三要素是机密性、完整性和可用性(CIA)。合规性通常作为管理的目标之一,而非技术层面的核心三要素。
3.在风险评估中,用来衡量资产价值与潜在威胁发生概率乘积的指标是?A.资产脆弱性B.风险值C.安全控制措施D.威胁等级答案:B解析:风险值通常通过资产价值、威胁等级和脆弱性等级的乘积计算得出,反映了资产面临的风险程度。
4.下列关于ISO/IEC27001标准的描述,正确的是?A.它是一份具体的安全技术规范B.它是信息安全管理的国际标准C.它规定了信息安全技术的具体实现方法D.它是信息安全风险评估的专用标准答案:B解析:ISO/IEC27001是
您可能关注的文档
- 2026年加拿大注册会计师(CPACanada)考试题库(附答案和详细解析)(0514).docx
- 2026年应急救援指挥师考试题库(附答案和详细解析)(0519).docx
- HIV职业暴露预防用药护理查房.docx
- UI设计资格证交互设计题目及详解.docx
- 上班族久坐的臀部放松运动与饮食消肿.docx
- 中老年血压监控与调整.docx
- 中老年预防骨质疏松的饮食与运动指导.docx
- 临终患者疼痛护理的护理查房.docx
- 义齿的清洁与维护.docx
- 企业社会责任认证与劳工标准.docx
- 中国国家标准 GB/T 12005.2-2026聚丙烯酰胺 第2部分:性能测定.pdf
- 《GB/T 12005.2-2026聚丙烯酰胺 第2部分:性能测定》.pdf
- 《GB/T 28455-2026网络安全技术 引入可信第三方的实体鉴别及接入架构规范》.pdf
- 中国国家标准 GB/T 28455-2026网络安全技术 引入可信第三方的实体鉴别及接入架构规范.pdf
- GB/T 28455-2026网络安全技术 引入可信第三方的实体鉴别及接入架构规范.pdf
- GB/T 47678.1-2026城市运行管理服务平台 第1部分:术语和符号.pdf
- 中国国家标准 GB/T 47678.1-2026城市运行管理服务平台 第1部分:术语和符号.pdf
- 《GB/T 47678.1-2026城市运行管理服务平台 第1部分:术语和符号》.pdf
- 中国国家标准 GB/T 47678.2-2026城市运行管理服务平台 第2部分:通用技术.pdf
- GB/T 47678.2-2026城市运行管理服务平台 第2部分:通用技术.pdf
最近下载
- 呼吸科专病护士竞聘.pptx VIP
- 2026国考公考季-行测言语理解与表达理论刷题-词句理解题(讲义+笔记).pdf VIP
- 工程力学-静力学与材料力学课后习题答案-(单辉祖-谢传锋-着)-高等教育出版社-.pdf VIP
- 塔式起重机顶升检查验收记录表.docx VIP
- 精品解析:北京市通州区2024-2025学年高二下学期期末地理试题(原卷版).docx VIP
- 浙江财经大学东方学院《高等数学下》2025 - 2026学年第一学期期末试卷(A卷).docx VIP
- 宣贯培训(2026年)《SL 471-2010水利风景区规划编制导则》.pptx VIP
- 腾讯风控师(初级)认证考试题库(附答案).docx
- 工程力学(静力学与材料力学)第四版习题答案.doc VIP
- 学术论文文献阅读与机助汉英翻译(重庆大学)中国大学MOOC(慕课)章节测验试题(答案).pdf
原创力文档

文档评论(0)