- 0
- 0
- 约4.62千字
- 约 7页
- 2026-08-23 发布于河北
- 举报
CISSP精选模拟试题及详细答案解析
本套试题贴合CISSP官方考试大纲,覆盖安全与风险管理、资产安全、安全架构、网络安全、身份访问管理、安全评估测试、安全运营、软件开发安全八大核心知识域,题型为单项选择题,适配真实考试出题逻辑,解析侧重考点原理与实战应用,无冗余话术。
一、安全与风险管理(Domain1)
1.企业在评估业务风险时,选择通过购置商业保险的方式应对数据泄露风险,该风险应对策略属于以下哪一种?
A.风险规避
B.风险转移
C.风险缓解
D.风险接受
答案:B
详细解析:风险转移的核心是将风险造成的财务或运营损失责任转嫁第三方,最典型的方式就是购买保险、签订第三方免责协议、外包服务追责协议等。A选项风险规避是终止产生风险的业务或行为,如停止高危线上业务;C选项风险缓解是通过管控措施降低风险发生概率或影响,如部署防火墙、开展员工安全培训;D选项风险接受是企业主动承担风险损失,分为主动接受(预留风险准备金)和被动接受(无管控、默认承担)。
2.以下哪项最能体现“最小特权原则”在企业权限管理中的落地应用?
A.所有员工统一配置基础办公权限,特殊岗位按需单独授权
B.管理员账号统一分配最高权限,方便日常运维操作
C.员工入职默认开通全部业务系统权限,离职统一回收
D.普通员工可临时申请管理员权限处理紧急工作
答案:A
详细解析:最小特权原则要求任何主体(
原创力文档

文档评论(0)