2026年信息安全保障人员认证(CISAW)考试题库(附答案和详细解析)(0726).docxVIP

  • 1
  • 0
  • 约8.31千字
  • 约 8页
  • 2026-09-22 发布于天津
  • 举报

2026年信息安全保障人员认证(CISAW)考试题库(附答案和详细解析)(0726).docx

信息安全保障人员认证(CISAW)

一、单项选择题(共10题,每题1分,共10分)1.下列选项中,属于CISAW信息安全保障核心框架”三同步”原则要求的是A.网络安全设备、服务器、存储同步采购B.信息系统安全防护措施与系统主体同步规划、同步建设、同步使用C.安全运维、安全测评、应急演练三个工作环节同步执行D.管理体系、技术体系、运营体系同步立项答案:B解析:根据CISAW考试大纲的信息安全保障通用要求,“三同步”原则指的是信息系统安全防护措施与系统主体同步规划、同步建设、同步使用,是网络安全等级保护的核心合规要求。A选项描述的是硬件采购要求,不属于安全保障原则;C选项描述的是运维工作协同要求,不属于三同步定义;D选项描述的是体系建设进度要求,不符合知识点定义。2.网络安全等级保护2.0体系中,二级以上信息系统必须具备的核心安全通用要求不包含下列哪一项A.物理环境安全要求B.云计算扩展安全要求C.应用和数据安全要求D.网络和通信安全要求答案:B解析:云计算扩展安全要求是针对云场景下的特殊防护要求,仅适用于部署在云平台上的等级保护对象,不属于所有二级以上系统都必须满足的通用要求。A、C、D均属于等保2.0通用要求规定的5个核心防护层面的法定内容。3.风险评估过程中,下列哪一项资产赋值的核心依据是合规要求和业务影响程度A.资产的保密

文档评论(0)

1亿VIP精品文档

相关文档