基本信息
文件名称:2025年注册信息安全经理(CISM)考试题库(附答案和详细解析)(1010).docx
文件大小:19.35 KB
总页数:10 页
更新时间:2025-10-27
总字数:约6.92千字
文档摘要

注册信息安全经理(CISM)考试试卷

一、单项选择题(共10题,每题1分,共10分)

信息安全治理的核心目标是()

A.确保所有技术系统符合安全标准

B.支持组织业务目标的实现

C.最小化信息安全预算投入

D.提升终端用户的安全操作体验

答案:B

解析:信息安全治理的核心是通过协调信息安全与业务需求,确保安全措施服务于组织战略目标(CISM大纲:信息安全治理-1.1)。选项A仅关注技术合规,C违背安全投入合理性原则,D是操作层面目标,均非核心。

风险评估的主要输出是()

A.信息安全控制矩阵

B.风险登记册(RiskRegister)

C.合规性审计报告

D.年度安全预算