CISP-DSG 数据安全治理专业人员考试大纲与(100道)高频试题解析!
#学习资料 ·2026-07-22 11:14:53
以下100道试题覆盖CISP-DSG考试大纲四大知识类,包括信息安全知识、数据安全基础体系、数据安全技术体系和数据安全管理体系。每道题均标注所属知识域,并附有正确答案与详细解析。

4.1信息安全知识(第1-20题)
第1题【信息安全保障】信息安全的核心目标CIA三要素不包括以下哪项?
A.保密性
B.完整性
C.可用性
D.不可否认性
正确答案:D
解析:CIA三要素是指保密性(Confidentiality)、完整性(Integrity)和可用性(Availability)。不可否认性(Non-repudiation)是信息安全附加属性,不属于CIA三要素。此知识点属于信息安全保障基础知识,是CISP-DSG信息安全知识模块的基础内容。
第2题【信息安全保障】在信息安全保障框架中,PDR模型的三个要素是指?
A.保护、检测、响应
B.策略、检测、恢复
C.防护、检测、恢复
D.策略、防御、响应
正确答案:A
解析:PDR模型是信息安全保障的经典模型,由Protection(保护)、Detection(检测)和Response(响应)三个要素组成,强调安全是一个动态的、循环的过程。该模型体现了信息安全的动态保障思想。
第3题【信息安全支撑技术】以下哪种加密算法属于对称加密算法?
A. RSA
B. AES
C. ECC
D. DSA
正确答案:B
解析:AES(Advanced Encryption Standard)是典型的对称加密算法,加密和解密使用同一密钥。RSA和ECC是非对称加密算法,DSA是数字签名算法。对称加密算法具有加解密速度快的优点,适合大量数据的加密。
第4题【网络安全监管】《数据安全法》于何时正式施行?
A.2021年6月1日
B.2021年9月1日
C.2021年11月1日
D.2022年1月1日
正确答案:B
解析:《中华人民共和国数据安全法》于2021年6月10日经第十三届全国人民代表大会常务委员会第二十九次会议通过,并于2021年9月1日起正式施行。该法是数据安全领域的基础性法律,确立了数据分类分级保护制度。
第5题【网络安全监管】《个人信息保护法》规定,处理敏感个人信息应取得个人的?
A.默示同意
B.书面同意
C.单独同意
D.口头同意
正确答案:C
解析:根据《个人信息保护法》第二十九条规定,处理敏感个人信息应当