2026年信息安全保障人员认证(CISAW)考试题库(附答案和详细解析)(0708).docxVIP

  • 1
  • 0
  • 约9.15千字
  • 约 8页
  • 2026-07-29 发布于上海
  • 举报

2026年信息安全保障人员认证(CISAW)考试题库(附答案和详细解析)(0708).docx

信息安全保障人员认证(CISAW)

一、单项选择题(共10题,每题1分,共10分)1.依据CISAW信息安全保障通用模型,以下不属于核心保障维度的是A.人员能力B.技术工具C.管理体系D.信息资产答案:D解析:CISAW信息安全保障模型的三大核心支撑维度为人员、技术、管理,信息资产是安全保障的防护对象,不属于支撑维度。A、B、C均为模型明确规定的核心保障维度,D选项为防护对象范畴,不符合题干要求。2.网络安全等级保护2.0体系中,第三级定级的非涉及重要领域的信息系统,法定要求的测评频率为A.每半年至少开展一次B.每年至少开展一次C.每两年至少开展一次D.每三年至少开展一次答案:B解析:等保2.0明确规定第三级信息系统每年至少开展一次等级保护测评,第四级系统每半年至少开展一次,第二级系统每两年至少开展一次。A选项对应四级系统要求,C选项对应二级系统要求,D选项无政策依据。3.依据《数据安全法》,数据处理者开展重要数据处理活动,应当按照规定定期开展A.数据资产盘点B.数据安全风险评估C.数据跨境传输演练D.数据去标识化处理答案:B解析:《数据安全法》第二十七条明确要求重要数据的处理者应当按照规定定期开展数据安全风险评估,并向有关主管部门报送风险评估报告。A、C、D均为数据安全可选操作,不属于法定定期强制要求。4.

文档评论(0)

1亿VIP精品文档

相关文档