CISAW常考题型及100道常考试题汇总!(带答案和解析)
#学习资料 ·2026-08-13 15:46:16

1、CISAW认证的颁发机构是?
A. 中国信息安全测评中心
B. 中国网络安全审查认证和市场监管大数据中心
C. 工业和信息化部
D. 国家密码管理局
正确答案:B
解析:CISAW(信息安全保障人员认证)由中国网络安全审查认证和市场监管大数据中心(CCRC,原中国信息安全认证中心)颁发。该机构是国家市场监督管理总局直属事业单位,依据ISO/IEC 17024标准建立人员认证体系。中国信息安全测评中心是CISP的颁发机构,二者发证机构不同。
2、CISAW认证体系的建立依据是哪项国际标准?
A. ISO 27001
B. ISO/IEC 17024
C. ISO 31000
D. ISO 9001
正确答案:B
解析:CISAW认证体系依据国际标准ISO/IEC 17024《人员认证机构通用要求》建立。该标准规定了人员认证机构的通用要求,是CISAW认证体系的建立基础。ISO 27001是信息安全管理体系标准,ISO 31000是风险管理标准,ISO 9001是质量管理体系标准,均不是CISAW的建立依据。
3、CISAW认证的考试满分和通过分数分别是?
A. 100分,60分
B. 120分,70分
C. 100分,70分
D. 120分,84分
正确答案:D
解析:CISAW认证考试满分为120分,84分及以上为通过。这与CISP(满分100分,70分及格)不同,是CISAW认证的特定评分标准。各方向的题型和分值分布略有差异,但满分和通过标准统一为120分和84分。
4、信息安全CIA三要素是指?
A. 保密性、完整性、可用性
B. 安全性、完整性、可用性
C. 保密性、可控性、可用性
D. 保密性、完整性、可审计性
正确答案:A
解析:CIA三要素是指保密性(Confidentiality)、完整性(Integrity)和可用性(Availability),是信息安全的核心属性。保密性确保信息不被未授权访问,完整性确保信息不被篡改,可用性确保授权用户能及时访问。三者共同构成信息安全的基础框架。
5、根据《网络安全法》,网络运营者留存网络日志的期限不得少于?
A. 三个月
B. 一年
C. 六个月
D. 两年
正确答案:C
解析:《网络安全法》第二十一条规定,网络运营者应当留存相关的网络日志不少于六个月。这是网络运营者的法定安全义务之一,目的是为安全事件追溯和执法取证提供数据支撑。六个月是法定最低期限,不是建议值。
6、《网络安全法》规定,关键信息基础设施的运营者应当对什么进行安全审查?
A. 仅网络设备
B. 仅操作系统
C. 网络安全产品和服务的采购
D. 仅人员招聘
正确答案:C
解析:《网络安全法》第三十五条规定,关键信息基础设施的运营者采购网络产品和服务,可能影响国家安全的,应当通过国家网信部门会同国务院有关部门组织的国家安全审查。这一制度被称为网络安全审查制度,是CIIO的特殊义务。
7、网络安全等级保护2.0中,第三级系统的测评周期是?
A. 每年一次
B. 每半年一次
C. 每两年一次
D. 每三年一次
正确答案:A
解析:等保2.0规定:第三级系统每年测评一次,第四级系统每半年测评一次,第五级系统依据特殊安全需求进行测评。第二级系统建议测评但非强制。混淆不同等级的测评周期是多选题和单选题的高频失分点。
8、以下哪项不属于网络安全等级保护2.0的安全通用要求类别?
A. 物理和环境安全
B. 网络和通信安全
C. 人事管理安全
D. 应用和数据安全
正确答案:C
解析:等保2.0安全通用要求包括:安全物理环境、安全通信网络、安全区域边界、安全计算环境、安全管理制度、安全管理机构、安全管理人员、安全建设管理、安全运维管理。人事管理安全是安全管理人员的组成部分,不作为独立的安全通用要求类别。
9、根据《数据安全法》,数据分类分级中最高的数据等级是?
A. 核心数据
B. 重要数据
C. 一般数据
D. 敏感数据
正确答案:A
解析:《数据安全法》将数据分为一般数据、重要数据和核心数据三个等级。核心数据是关系国家安全、国民经济命脉、重要民生和重大公共利益的数据,实行最高级别的保护。重要数据次之,一般数据保护要求最低。
10、个人信息处理的核心原则不包括?
A. 知情同意原则
B. 最小必要原则
C. 目的限制原则
D. 利益最大化原则
正确答案:D
解析:个人信息处理的核心原则包括:知情同意原则(告知并取得同意)、最小必要原则(仅收集必要的个人信息)、目的限制原则(不得超出目的范围使用)、公开透明原则、准确性原则和安全保障原则。利益最大化原则不属于个人信息保护法的原则,个人信息处理应以保护个人权益为核心。
11、CISAW认证不接受以下哪种报名方式?
A. 通过CCRC授权培训机构报名
B. 企业统一组织报名
C. 个人直接报名
D. 在线注册报名
正确答案:C
解析:CISAW认证明确规定不接受个人直接报名。考生必须通过CCRC授权的培训机构完成指定学时培训(通常4-5天),获得学时证明后才能申报考试资格。这一要求与CISP的强制培训类似,但CISAW的培训必须在CCRC授权机构完成。
12、CISAW认证证书的有效期是?
A. 3年
B. 1年
C. 2年
D. 5年
正确答案:A
解析:CISAW认证证书有效期为3年。到期前持证人员需按规定完成证书维持要求(如参加继续教育、提交相关证明等)并缴纳维持费用。未按规定完成维持要求的,证书将失效。此题是CISAW认证体系的基础知识点。
13、信息安全保障体系中,以下哪个要素属于"管理"层面的内容?
A. 防火墙
B. 入侵检测系统
C. 安全策略
D. 加密算法
正确答案:C
解析: