2026年信息安全保障人员认证(CISAW)考试题库(附答案和详细解析)(0809).docxVIP

  • 0
  • 0
  • 约9.6千字
  • 约 8页
  • 2026-10-11 发布于上海
  • 举报

2026年信息安全保障人员认证(CISAW)考试题库(附答案和详细解析)(0809).docx

信息安全保障人员认证(CISAW)

一、单项选择题(共10题,每题1分,共10分)1.依据CISAW信息安全保障基础理论,WPDRRC安全保障模型的逻辑前置起点是以下哪一环节?A.预警环节B.保护环节C.检测环节D.响应环节答案:A解析:WPDRRC模型的六个环节依次为预警(Warn)、保护(Protect)、检测(Detect)、响应(Response)、恢复(Recover)、反击(Counter),其中预警是前置性的风险预判环节,为后续所有安全动作提供输入依据;B选项保护属于风险发生前的静态防御动作,C选项检测属于风险发生后的识别动作,D选项响应属于风险触发后的处置动作,三者均不符合逻辑起点的定义。2.根据《网络安全等级保护条例》相关要求,CISAW认证覆盖的二级及以上等级保护对象的定级核心要素是系统的以下哪项属性?A.建设成本投入规模B.服务对象覆盖范围C.遭到破坏后对国家安全、公共利益、公民合法权益的危害程度D.部署的物理机房等级答案:C解析:等级保护定级的唯一核心判定依据是定级对象遭到破坏后的危害影响范围和程度,符合CISAW大纲对等级保护基础概念的要求;A、B、D选项均为定级过程中的参考辅助因素,不属于法定核心定级要素。3.在信息安全风险管理流程中,完成风险识别后接下来需要开展的核心步骤是?A.风险处置B.风

文档评论(0)

1亿VIP精品文档

相关文档