- 1
- 0
- 约7.56千字
- 约 8页
- 2026-07-24 发布于上海
- 举报
信息安全保障人员认证(CISAW)
一、单项选择题(共10题,每题1分,共10分)
在信息安全保障体系中,PDRR模型主要强调对系统进行实时监测、检测、响应和恢复。其中,P代表的是:A.Protection(保护)B.Policy(策略)C.Process(过程)D.Prevention(预防)答案:A解析:PDRR模型(Protection检测、Detection响应、Response恢复、Recovery保护)是信息安全保障的核心模型之一。P代表Protection(保护),指通过技术手段对资产进行防护。D代表Detection(检测),指发现入侵和攻击;R代表Response(响应),指对攻击采取行动;R再次代表Recovery(恢复),指系统受损后的恢复能力。选项B、C、D分别对应模型中的其他元素或概念,不是P的含义。
依据ISO/IEC15408标准(通用准则),安全目标定义了系统应满足的安全要求,而PP是指:A.保护轮廓B.安全目标C.保证类D.安全机制答案:A解析:在通用准则(CC)中,PP(ProtectionProfile)指保护轮廓,它是描述一类产品或系统满足特定安全需求(如防火墙、操作系统)的集合。ST(SecurityTarget)指安全目标,描述特定产品或系统满足的需求。保证类是CC结构的一部分,安全机制是实现
原创力文档

文档评论(0)