01081312385
下载中心

CISAW常考题型及100道常考试题汇总!(带答案和解析)

#学习资料 ·2026-08-13 15:46:16

cisaw题库

1CISAW认证的颁发机构是?

A. 中国信息安全测评中心

B. 中国网络安全审查认证和市场监管大数据中心

C. 工业和信息化部

D. 国家密码管理局

正确答案:B

解析:CISAW(信息安全保障人员认证)由中国网络安全审查认证和市场监管大数据中心(CCRC,原中国信息安全认证中心)颁发。该机构是国家市场监督管理总局直属事业单位,依据ISO/IEC 17024标准建立人员认证体系。中国信息安全测评中心是CISP的颁发机构,二者发证机构不同。

2CISAW认证体系的建立依据是哪项国际标准?

A. ISO 27001

B. ISO/IEC 17024

C. ISO 31000

D. ISO 9001

正确答案:B

解析:CISAW认证体系依据国际标准ISO/IEC 17024《人员认证机构通用要求》建立。该标准规定了人员认证机构的通用要求,是CISAW认证体系的建立基础。ISO 27001是信息安全管理体系标准,ISO 31000是风险管理标准,ISO 9001是质量管理体系标准,均不是CISAW的建立依据。

3CISAW认证的考试满分和通过分数分别是?

A. 100分,60

B. 120分,70

C. 100分,70

D. 120分,84

正确答案:D

解析:CISAW认证考试满分为120分,84分及以上为通过。这与CISP(满分100分,70分及格)不同,是CISAW认证的特定评分标准。各方向的题型和分值分布略有差异,但满分和通过标准统一为120分和84分。

4、信息安全CIA三要素是指?

A. 保密性、完整性、可用性

B. 安全性、完整性、可用性

C. 保密性、可控性、可用性

D. 保密性、完整性、可审计性

正确答案:A

解析:CIA三要素是指保密性(Confidentiality)、完整性(Integrity)和可用性(Availability),是信息安全的核心属性。保密性确保信息不被未授权访问,完整性确保信息不被篡改,可用性确保授权用户能及时访问。三者共同构成信息安全的基础框架。

5、根据《网络安全法》,网络运营者留存网络日志的期限不得少于?

A. 三个月

B. 一年

C. 六个月

D. 两年

正确答案:C

解析:《网络安全法》第二十一条规定,网络运营者应当留存相关的网络日志不少于六个月。这是网络运营者的法定安全义务之一,目的是为安全事件追溯和执法取证提供数据支撑。六个月是法定最低期限,不是建议值。

6《网络安全法》规定,关键信息基础设施的运营者应当对什么进行安全审查?

A. 仅网络设备

B. 仅操作系统

C. 网络安全产品和服务的采购

D. 仅人员招聘

正确答案:C

解析:《网络安全法》第三十五条规定,关键信息基础设施的运营者采购网络产品和服务,可能影响国家安全的,应当通过国家网信部门会同国务院有关部门组织的国家安全审查。这一制度被称为网络安全审查制度,是CIIO的特殊义务。

7网络安全等级保护2.0中,第三级系统的测评周期是?

A. 每年一次

B. 每半年一次

C. 每两年一次

D. 每三年一次

正确答案:A

解析:等保2.0规定:第三级系统每年测评一次,第四级系统每半年测评一次,第五级系统依据特殊安全需求进行测评。第二级系统建议测评但非强制。混淆不同等级的测评周期是多选题和单选题的高频失分点。

8以下哪项不属于网络安全等级保护2.0的安全通用要求类别?

A. 物理和环境安全

B. 网络和通信安全

C. 人事管理安全

D. 应用和数据安全

正确答案:C

解析:等保2.0安全通用要求包括:安全物理环境、安全通信网络、安全区域边界、安全计算环境、安全管理制度、安全管理机构、安全管理人员、安全建设管理、安全运维管理。人事管理安全是安全管理人员的组成部分,不作为独立的安全通用要求类别。

9、根据《数据安全法》,数据分类分级中最高的数据等级是?

A. 核心数据

B. 重要数据

C. 一般数据

D. 敏感数据

正确答案:A

解析:《数据安全法》将数据分为一般数据、重要数据和核心数据三个等级。核心数据是关系国家安全、国民经济命脉、重要民生和重大公共利益的数据,实行最高级别的保护。重要数据次之,一般数据保护要求最低。

10、个人信息处理的核心原则不包括?

A. 知情同意原则

B. 最小必要原则

C. 目的限制原则

D. 利益最大化原则

正确答案:D

解析:个人信息处理的核心原则包括:知情同意原则(告知并取得同意)、最小必要原则(仅收集必要的个人信息)、目的限制原则(不得超出目的范围使用)、公开透明原则、准确性原则和安全保障原则。利益最大化原则不属于个人信息保护法的原则,个人信息处理应以保护个人权益为核心。

11CISAW认证不接受以下哪种报名方式?

A. 通过CCRC授权培训机构报名

B. 企业统一组织报名

C. 个人直接报名

D. 在线注册报名

正确答案:C

解析:CISAW认证明确规定不接受个人直接报名。考生必须通过CCRC授权的培训机构完成指定学时培训(通常4-5天),获得学时证明后才能申报考试资格。这一要求与CISP的强制培训类似,但CISAW的培训必须在CCRC授权机构完成。

12CISAW认证证书的有效期是?

A. 3

B. 1

C. 2

D. 5

正确答案:A

解析:CISAW认证证书有效期为3年。到期前持证人员需按规定完成证书维持要求(如参加继续教育、提交相关证明等)并缴纳维持费用。未按规定完成维持要求的,证书将失效。此题是CISAW认证体系的基础知识点。

13信息安全保障体系中,以下哪个要素属于"管理"层面的内容?

A. 防火墙

B. 入侵检测系统

C. 安全策略

D. 加密算法

正确答案:C

解析:

  点击右侧按钮(获取完整版文件内容): 下载文件

Copyright © 2025 北京中联旭诚科技有限公司 版权所有  Sitemap 备案号:京ICP备2021025338号-2