- 1
- 0
- 约8.36千字
- 约 10页
- 2026-08-09 发布于上海
- 举报
信息安全保障人员认证(CISAW)
一、单项选择题(共10题,每题1分,共10分)
在信息安全保障(IA)的“安全生命周期”模型中,通常将安全活动划分为准备、实施和运行三个阶段。下列关于阶段划分的描述中,正确的是:A.准备阶段包括风险评估、制定安全策略;实施阶段包括安全工程、安全运维;运行阶段包括安全审计、应急响应B.准备阶段包括风险评估、制定安全策略;实施阶段包括安全工程、应急响应;运行阶段包括安全运维、安全审计C.准备阶段包括安全工程、安全运维;实施阶段包括风险评估、应急响应;运行阶段包括安全策略制定、安全审计D.准备阶段包括安全工程、应急响应;实施阶段包括风险评估、安全运维;运行阶段包括安全策略制定、安全审计
答案:B解析:本题考查CISAW中IA模型的生命周期划分。根据CISAW大纲,IA模型将安全生命周期分为准备、实施和运行三个阶段。准备阶段主要涉及风险评估、制定安全策略;实施阶段主要涉及安全工程(设计、开发、实施)、应急响应等;运行阶段主要涉及安全运维、安全审计等。选项B的划分完全符合模型定义。
在风险评估过程中,识别资产是第一步也是最关键的一步。下列关于资产识别的描述,错误的是:A.资产识别应覆盖组织所有的信息系统和设施B.资产识别的重点应放在核心业务数据和关键信息基础设施上C.资产识别只需考虑有形的硬件资产,无需考虑无形资产(如知识产
原创力文档

文档评论(0)