2025年信息安全管理专项考试试题及答案.docxVIP

  • 1
  • 0
  • 约5.1千字
  • 约 13页
  • 2026-09-04 发布于四川
  • 举报

2025年信息安全管理专项考试试题及答案.docx

2025年信息安全管理专项考试试题及答案

一、单项选择题(每题1分,共20分)

1.信息安全三元组(CIA)不包括以下哪一项?

A.保密性

B.完整性

C.可用性

D.可追溯性

答案D

2.根据ISO/IEC27001标准,信息安全管理体系(ISMS)的核心模型是下列哪一个?

A.PDCA循环

B.瀑布模型

C.敏捷开发模型

D.风险管理框架

答案A

3.下列哪项属于“技术性”信息安全控制措施?

A.安全策略文件

B.员工安全意识培训

C.防火墙

D.保密协议

答案C

4.在密码学中,用于确保消息完整性且能验证发送方身份的机制是:

A.对称加密

B.数字签名

C.哈希函数

D.随机数生成

答案B

5.关于访问控制,下列描述正确的是:

A.自主访问控制(DAC)由系统管理员统一分配权限

B.强制访问控制(MAC)基于安全标签和规则

C.基于角色的访问控制(RBAC)中用户直接和权限绑定

D.访问控制列表(ACL)只能用于网络设备

答案B

6.下列哪项不属于信息安全风险评估的常用方法?

A.OCTAVE

B.CRAMM

C.SWOT

D.EBIOS

答案C

7.某公司员工收到一封自称来自IT部门的邮件,要求点击链接修改密码。这种攻击属于:

A.拒绝服务攻击

B.钓鱼攻击

C.SQL注入

文档评论(0)

1亿VIP精品文档

相关文档