信息系统监理师软
2026/6/4 4:36:18 网站建设 项目流程

一、信息安全体系与标准

1.1 信息安全基本原则

题目1:CIA三元组是信息安全的三个基本属性,不包括( )

A. 机密性

B. 完整性

C. 可用性

D. 可追溯性

解析:正确答案D。​ CIA三元组包括机密性(Confidentiality)、完整性(Integrity)、可用性(Availability),是信息安全的基础框架。可追溯性是审计的要求,但不在CIA基本属性中。

题目2:最小权限原则的含义是( )

A. 用户拥有完成工作所需的最小权限

B. 系统管理员拥有所有权限

C. 权限分配基于职务高低

D. 权限随时间自动调整

解析:正确答案A。​ 最小权限原则要求用户只获得完成其工作所必需的最小权限,这是降低内部威胁、减少误操作的重要控制措施。

题目3:纵深防御策略的核心思想是( )

A. 单一强防护

B. 多层防护体系

C. 物理隔离

D. 定期更换防护手段

解析:正确答案B。​ 纵深防御采用多层次、多维度的安全防护措施,即使某一层防护被突破,还有其他防护层保护系统安全。

1.2 信息安全标准体系

需要专业的网站建设服务?

联系我们获取免费的网站建设咨询和方案报价,让我们帮助您实现业务目标

立即咨询