- 0
- 0
- 约1.16万字
- 约 33页
- 2026-08-26 发布于四川
- 举报
信息安全管理与评估试卷及答案
一、单项选择题(本大题共20小题,每小题1.5分,共30分。在每小题列出的四个备选项中只有一个是符合题目要求的,请将其代码填写在题后的括号内。错选、多选或未选均无分。)
1.在信息安全的基本属性中,确保信息在存储或传输过程中保持不被未授权的篡改或破坏的特性被称为()。
A.保密性
B.完整性
C.可用性
D.不可否认性
2.ISO/IEC27000系列标准中,具体提供信息安全管理体系(ISMS)实施指南的标准是()。
A.ISO/IEC27001
B.ISO/IEC27002
C.ISO/IEC27003
D.ISO/IEC27005
3.在风险评估中,利用历史数据、专家经验和类比推理来评估风险的方法属于()。
A.定量风险评估
B.定性风险评估
C.半定量风险评估
D.动态风险评估
4.下列关于资产识别的描述中,错误的是()。
A.资产识别不仅要考虑硬件和软件,还应考虑数据、服务和人员
B.资产的价值是独立于业务需求的客观属性
C.资产的机密性、完整性、可用性(CIA)三性赋值是资产评估的重要环节
D.资产识别需要明确资产的责任人
5.访问控制模型中,基于用户在组织中的角色来分配权限的模型是()。
A.自主访问控制(DAC)
B.强制访问控制(MAC)
C.基于角色的访问控制(RBAC)
D.
原创力文档

文档评论(0)