基本信息
文件名称:2025年注册信息安全经理(CISM)考试题库(附答案和详细解析)(1010).docx
文件大小:19.35 KB
总页数:10 页
更新时间:2025-10-27
总字数:约6.92千字
文档摘要
注册信息安全经理(CISM)考试试卷
一、单项选择题(共10题,每题1分,共10分)
信息安全治理的核心目标是()
A.确保所有技术系统符合安全标准
B.支持组织业务目标的实现
C.最小化信息安全预算投入
D.提升终端用户的安全操作体验
答案:B
解析:信息安全治理的核心是通过协调信息安全与业务需求,确保安全措施服务于组织战略目标(CISM大纲:信息安全治理-1.1)。选项A仅关注技术合规,C违背安全投入合理性原则,D是操作层面目标,均非核心。
风险评估的主要输出是()
A.信息安全控制矩阵
B.风险登记册(RiskRegister)
C.合规性审计报告
D.年度安全预算