2026年信息安全保障人员认证(CISAW)考试题库(附答案和详细解析)(0829).docxVIP

  • 0
  • 0
  • 约8.76千字
  • 约 8页
  • 2026-09-06 发布于上海
  • 举报

2026年信息安全保障人员认证(CISAW)考试题库(附答案和详细解析)(0829).docx

信息安全保障人员认证(CISAW)

一、单项选择题(共10题,每题1分,共10分)1.以下选项中,属于信息安全保障技术框架(IATF)明确提出的4个核心保护域的是A.人员、技术、管理、流程B.保护、检测、响应、恢复C.网络与基础设施、边界、计算环境、支撑性基础设施D.物理安全、网络安全、数据安全、应用安全答案:C解析:IATF的四大核心保护域明确为网络与基础设施、边界、计算环境、支撑性基础设施。A选项是信息安全保障的四大核心要素;B选项是P2DR安全模型的四个组成环节;D选项是等保2.0技术体系的常规划分维度,均不符合IATF保护域的定义。2.信息安全风险评估过程中,对资产进行赋值的核心依据是A.资产的市场交易价值B.资产的保密性、完整性、可用性遭破坏后对组织业务运营的影响程度C.资产的初始采购成本D.资产的年度维护投入成本答案:B解析:资产赋值的核心是评估安全属性受损后的业务影响,而非资产的财务价值。A、C、D三个选项均从财务维度衡量资产价值,不符合风险评估中资产赋值的标准规则。3.网络安全等级保护2.0体系中,第三级网络系统的安全测评周期要求是A.每半年至少开展一次B.每年至少开展一次C.每两年至少开展一次D.每三年至少开展一次答案:B解析:根据《网络安全等级保护测评要求》,三级系统每年至少开展一次等级测评

文档评论(0)

1亿VIP精品文档

相关文档