2026年信息安全保障人员认证(CISAW)考试题库(附答案)和详细解析.docxVIP

  • 1
  • 0
  • 约9.28千字
  • 约 23页
  • 2026-09-10 发布于河南
  • 举报

2026年信息安全保障人员认证(CISAW)考试题库(附答案)和详细解析.docx

2026年信息安全保障人员认证(CISAW)考试题库(附答案)和详细解析

一、单项选择题(本大题共10小题,每小题2分,共20分)

1.在信息安全保障体系中,以下哪项属于纵深防御策略的核心组成部分?()

A.单一防火墙部署在所有网络边界

B.仅依赖入侵检测系统(IDS)进行威胁发现

C.通过多层安全控制(物理、网络、主机、应用、数据)构建防御矩阵

D.仅实施最小权限原则以限制攻击面

解析:纵深防御策略强调通过多层、冗余的安全控制措施构建防御体系,覆盖物理环境、网络架构、主机系统、应用程序及数据资产全生命周期。选项A仅依赖单一防火墙存在单点故障风险;选项BIDS作为被动防御手段需配合主动防御措施;选项C完整体现了纵深防御的多层次控制逻辑;选项D最小权限原则虽重要但需与其他策略协同。正确答案为C。

2.根据ISO/IEC27001标准,组织进行信息安全风险评估时,以下哪个步骤属于风险处置阶段的关键活动?()

A.确定资产价值与威胁可能性

B.评估现有安全控制措施的有效性

C.制定风险接受、规避、转移或减轻的处置方案

D.编制风险评估报告

解析:ISO/IEC27001风险评估流程包括风险识别、分析(可能性与影响评估)、评估(确定风险等级)及处置四个阶段。选项A属于风险识别阶段;选

文档评论(0)

1亿VIP精品文档

相关文档