基本信息
文件名称:2025年注册信息安全经理(CISM)考试题库(附答案和详细解析)(1202).docx
文件大小:19.95 KB
总页数:10 页
更新时间:2025-12-16
总字数:约6.93千字
文档摘要

注册信息安全经理(CISM)考试试卷

一、单项选择题(共10题,每题1分,共10分)

信息安全治理的核心目标是()

A.部署最新的防火墙和入侵检测系统

B.确保信息安全与业务目标一致

C.完成年度合规性检查

D.降低信息安全预算成本

答案:B

解析:信息安全治理的核心是通过协调信息安全与业务目标,确保组织战略落地(CISMCBK1.1)。选项A是技术控制措施,属于执行层面;C是合规管理的一部分;D可能与治理目标冲突(过度降低预算可能影响安全能力),均非核心目标。

以下哪项是风险评估的关键输出?()

A.资产清单

B.风险等级矩阵

C.防火墙规则配置

D.员工安全培训记录