基本信息
文件名称:2025年注册信息安全经理(CISM)考试题库(附答案和详细解析)(1202).docx
文件大小:19.95 KB
总页数:10 页
更新时间:2025-12-16
总字数:约6.93千字
文档摘要
注册信息安全经理(CISM)考试试卷
一、单项选择题(共10题,每题1分,共10分)
信息安全治理的核心目标是()
A.部署最新的防火墙和入侵检测系统
B.确保信息安全与业务目标一致
C.完成年度合规性检查
D.降低信息安全预算成本
答案:B
解析:信息安全治理的核心是通过协调信息安全与业务目标,确保组织战略落地(CISMCBK1.1)。选项A是技术控制措施,属于执行层面;C是合规管理的一部分;D可能与治理目标冲突(过度降低预算可能影响安全能力),均非核心目标。
以下哪项是风险评估的关键输出?()
A.资产清单
B.风险等级矩阵
C.防火墙规则配置
D.员工安全培训记录