2026年信息安全管理考试试卷及答案.docxVIP

  • 0
  • 0
  • 约5.79千字
  • 约 16页
  • 2026-10-01 发布于四川
  • 举报

2026年信息安全管理考试试卷及答案

一、单项选择题(每题2分,共20分)

1.信息安全的三个基本属性是?

A.真实性、完整性、可用性

B.机密性、完整性、可用性

C.机密性、可控性、不可否认性

D.完整性、可用性、可追溯性

答案:B

解析:机密性(Confidentiality)、完整性(Integrity)、可用性(Availability)构成信息安全基本属性;可控性、不可否认性属于扩展安全属性。

2.在ISO/IEC27001信息安全管理体系中,PDCA循环中的字母C代表?

A.Control(控制)

B.Check(检查)

C.Correct(纠正)

D.Create(创建)

答案:B

解析:PDCA即Plan(策划)、Do(实施)、Check(检查)、Act(改进),C对应检查阶段,用于验证ISMS运行的有效性。

3.下列哪种攻击方式属于社会工程学攻击?

A.SQL注入攻击

B.暴力破解攻击

C.伪装成技术支持人员骗取用户口令

D.分布式拒绝服务攻击

答案:C

解析:社会工程学利用人的心理弱点而非技术漏洞实施攻击,伪装骗取口令是典型手段。

4.在定量风险评估中,风险值R的常用计算关系式为?

A.R

B.R

C.R

D.R

答案:A

解析:其中A表示资产价值,T表示威胁发生可能性,V表示脆弱性被

文档评论(0)

1亿VIP精品文档

相关文档