2026年信息安全保障人员认证(CISAW)考试题库(附答案和详细解析)(0528).docxVIP

  • 1
  • 0
  • 约6.85千字
  • 约 8页
  • 2026-08-01 发布于上海
  • 举报

2026年信息安全保障人员认证(CISAW)考试题库(附答案和详细解析)(0528).docx

信息安全保障人员认证(CISAW)

一、单项选择题(共10题,每题1分,共10分)

在信息安全保障体系(ISSM)中,ISO/IEC27000系列标准是核心标准,其中ISO/IEC27001主要关注的是()。A.信息安全管理的实施指南B.信息安全技术的技术规范C.信息安全管理体系(ISMS)的认证要求D.信息安全风险评估的方法

答案:C解析:ISO/IEC27001是信息安全管理体系(ISMS)的认证标准,规定了建立、实施、维护和持续改进信息安全管理体系的要求。A选项属于ISO/IEC27002(现为ISO/IEC27001:2022附录A);B选项属于ISO/IEC27034系列;D选项属于ISO/IEC27005系列。

基于角色的访问控制(RBAC)模型的核心思想是()。A.基于用户的身份进行授权B.基于数据的敏感度进行授权C.基于用户的角色进行授权D.基于系统的功能进行授权

答案:C解析:RBAC模型通过分配给用户角色来控制对资源的访问,减少了权限管理的复杂性。A选项属于DAC(自主访问控制);B选项属于MAC(强制访问控制);D选项属于ABAC(基于属性的访问控制)的早期形式。

在密码学中,DES算法属于()。A.公钥密码体制B.对称加密算法C.单向散列函数D.分组密码

答案:B解析:DES(Data

文档评论(0)

1亿VIP精品文档

相关文档