- 2
- 0
- 约7.01千字
- 约 9页
- 2026-06-17 发布于上海
- 举报
信息安全保障人员认证(CISAW)
一、单项选择题(共10题,每题1分,共10分)
在信息安全保障体系(ISSM)模型中,用于定义安全策略、管理安全业务流程以及分配安全职责的层级是()。A.安全保障体系B.安全保障管理域C.安全保障技术域D.安全保障环境域
答案:B解析:CISAW考试大纲指出,安全保障管理域包含策略制定、安全管理流程和职责分配。安全保障技术域关注技术实现,安全保障体系是整体框架,安全保障环境域涉及物理环境。因此,定义策略和管理流程属于管理域。
下列哪项技术主要用于保护网络边界,防止未经授权的访问?()A.数据加密B.防火墙C.入侵检测系统D.数字签名
答案:B解析:防火墙是网络安全中最基础的技术,用于根据预定义的安全规则控制进出网络的流量,实现边界防护。数据加密主要保护数据机密性,入侵检测系统(IDS)用于检测已知攻击,数字签名主要用于完整性验证和身份认证。
在信息安全风险评估中,识别威胁源的过程主要属于()。A.资产识别B.威胁识别C.脆弱性识别D.风险计算
答案:B解析:风险评估包含资产识别、威胁识别、脆弱性识别和风险分析。威胁识别关注可能对资产造成损害的潜在来源(如黑客、自然灾害等)。资产识别关注保护对象,脆弱性识别关注资产自身的弱点。
依据ISO/IEC27001标准,信息安全管理体系(ISMS
您可能关注的文档
- 2026年保荐代表人资格考试考试题库(附答案和详细解析)(0522).docx
- 2026年卫生专业技术资格考试题库(附答案和详细解析)(0522).docx
- 2026年注册交通工程师考试题库(附答案和详细解析)(0519).docx
- 2026年注册交通工程师考试题库(附答案和详细解析)(0523).docx
- CFA二级权益投资试卷及分析.docx
- SQL数据库题目及答案.docx
- 专利侵权诉讼举证责任分配及案例.docx
- 业主委员会选举程序合法性审查要点.docx
- 中国传统园林的美学原则.docx
- 中央对手方清算机制风险传导模型.docx
- 康复护理中的营养支持技术.pptx
- 批次03-04_2025-2026学年苏州市七年级语文下册期末质量检测原创仿真模拟试卷第001套.docx
- 批次03-03_2026届上海市闵行区六年级英语小升初分班考试模拟试卷第001套.docx
- 水域救援指南..docx
- 批次03-05_2026届成都市高一历史学业水平合格性考试原创仿真模拟试卷第001套.docx
- 批次03-01_2026届广州市白云区六年级数学小升初分班考试模拟试卷第001套.docx
- 批次03-02_2026届广州市越秀区八年级生物学业水平考试考前仿真模拟试卷第001套.docx
- 27_2026杭州新七年级英语暑假衔接学情诊断A卷.docx
- 2025-2026学年吉林省长春市第七十二中学八年级(下)期中道德与法治试卷(含答案).docx
- 2025-2026学年江苏省苏州市振华中学七年级(下)期中道德与法治试卷(含答案).docx
原创力文档

文档评论(0)