2026年信息安全保障人员认证(CISAW)考试题库(附答案和详细解析)(0704).docxVIP

  • 2
  • 0
  • 约7.9千字
  • 约 8页
  • 2026-08-05 发布于上海
  • 举报

2026年信息安全保障人员认证(CISAW)考试题库(附答案和详细解析)(0704).docx

信息安全保障人员认证(CISAW)

一、单项选择题(共10题,每题1分,共10分)

根据CISAW知识体系框架,我国信息安全保障体系建设的核心要素是A.安全技术B.管理人员C.参与主体(人)D.管理制度答案:C解析:CISAW体系明确信息安全保障是以人为核心的体系化工作,人是所有安全策略落地、技术执行、管理实施的核心载体,技术、管理、工程都是支撑要素,因此ABD选项均属于保障支撑维度,并非核心要素。

网络安全等级保护2.0标准体系中,以下哪一项不属于新增的通用保护对象范畴A.传统服务器物理主机B.云服务平台C.工业控制系统D.物联网感知终端答案:A解析:传统物理服务器属于等保1.0时代就覆盖的保护对象,云平台、工控系统、物联网、大数据平台都是等保2.0新增的扩展保护对象,因此A选项不符合要求。

信息安全风险评估中,RPO(恢复点目标)核心是衡量以下哪项指标A.业务恢复的最长可容忍中断时间B.灾难发生后系统数据的最大允许丢失量C.系统恢复后业务可承载的最大并发量D.灾难恢复所需的人员投入最低规模答案:B解析:RPO即RecoveryPointObjective,定义为故障发生后企业最多能容忍丢失的数据量,衡量数据丢失容忍度;A选项描述的是RTO(恢复时间目标),CD选项均不属于RPO的定义范畴。

依据《网络安全等级保护测

文档评论(0)

1亿VIP精品文档

相关文档