CISSP 全真模拟试题(含详细解析).docxVIP

  • 1
  • 0
  • 约1.17万字
  • 约 20页
  • 2026-10-11 发布于河北
  • 举报

CISSP全真模拟试题(含详细解析)

考试说明:本套试题贴合CISSP官方考试大纲,覆盖安全与风险管理、资产安全、安全架构、网络安全、身份与访问管理、安全评估测试、安全运营、软件开发安全八大知识域。题型均为单项选择题,每题对应详细考点解析,适配备考刷题、查漏补缺使用。

一、安全与风险管理(1-10题)

1.企业在评估数据泄露风险时,针对无法完全规避的核心业务风险,优先采取的管控方式是?

A.风险规避

B.风险转移

C.风险缓解

D.风险接受

答案:C

详细解析:风险缓解(降低)是通过部署安全控制措施、优化流程、部署防护设备等方式,降低风险发生概率或减少风险造成的损失,是核心业务不可规避风险的首选管控方式。风险规避是停止相关业务、取消风险行为;风险转移是通过保险、外包等方式转嫁损失;风险接受是无管控措施、自行承担风险,仅适用于低风险或处置成本高于损失的场景。

2.以下哪项最能体现“最小特权原则”的核心思想?

A.员工仅拥有完成本职工作所需的最低权限

B.所有用户权限统一标准化配置

C.权限一旦分配永久有效,无需变更

D.管理员权限全员按需开放

答案:A

详细解析:最小特权原则是信息安全基础核心原则,要求任何用户、程序、进程仅被授予完成其合法工作任务所必需的最小权限,杜绝超额权限带来的滥用、泄露、误操作风险。B选项统一权限不符合岗位差异化需求;C、D选项会极大提

文档评论(0)

1亿VIP精品文档

相关文档