2025年信息系统安全专家大数据安全国际标准对比专题试卷及解析.pdfVIP

2025年信息系统安全专家大数据安全国际标准对比专题试卷及解析.pdf

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多

2025年信息系统安全专家大数据安全国际标准对比专题试卷及解析1

2025年信息系统安全专家大数据安全国际标准对比专题试

卷及解析

2025年信息系统安全专家大数据安全国际标准对比专题试卷及解析

第一部分:单项选择题(共10题,每题2分)

1、在ISO/IEC27001标准中,关于大数据安全控制的描述,以下哪项最准确?

A、该标准专门针对大数据环境制定了独立的安全控制措施

B、该标准通过附录A提供了可扩展的安全控制集,适用于大数据场景

C、该标准要求企业必须采用特定的加密技术保护大数据

D、该标准仅关注大数据存储阶段的安全问题

【答案】B

【解析】正确答案是B。ISO/IEC27001通过附录A提供了14个控制域、114项控

制措施,这些控制措施具有高度可扩展性,可根据大数据环境的特点进行选择和调整。

A错误是因为该标准并非专门针对大数据制定;C错误是因为标准不强制要求特定技

术;D错误是因为标准覆盖数据全生命周期。知识点:ISO/IEC27001标准框架。易错

点:误认为该标准有专门的大数据章节。

2、NISTSP80053与ISO/IEC27001在安全控制分类上的主要区别在于?

A、NIST采用三级分类,ISO采用四级分类

B、NIST侧重技术控制,ISO侧重管理控制

C、NIST按安全域分类,ISO按控制族分类

D、NIST适用于美国政府系统,ISO适用于私营企业

【答案】A

【解析】正确答案是A。NISTSP80053将安全控制分为基础级、中级和高级三个

安全类别,而ISO/IEC27001采用实施指南(附录A)的单层分类。B错误是因为两者

都涵盖技术和管理控制;C错误是因为两者都采用安全域分类;D错误是因为两者都可

跨领域应用。知识点:安全控制分类体系。易错点:混淆安全级别与控制类型的区别。

3、在GDPR框架下,大数据处理的”数据最小化”原则要求?

A、仅收集与处理目的直接相关的最少数据

B、定期删除所有超过30天的数据

C、将数据压缩至最小存储空间

D、仅保留结构化数据

【答案】A

【解析】正确答案是A。GDPR第5条明确规定数据最小化原则,要求数据收集必

须充分、相关且限于处理目的所必需的最小范围。B错误是因为没有固定时间限制;C

2025年信息系统安全专家大数据安全国际标准对比专题试卷及解析2

错误是因为压缩不等于最小化;D错误是因为非结构化数据也可能需要保留。知识点:

GDPR数据处理原则。易错点:将技术最小化与内容最小化混淆。

4、关于ISO/IEC27701隐私信息管理体系,以下描述正确的是?

A、它是ISO27001的独立扩展标准

B、主要关注个人信息存储安全

C、提供PII处理者与控制者的差异化要求

D、仅适用于欧盟地区

【答案】C

【解析】正确答案是C。ISO/IEC27701作为ISO27001的扩展,特别区分了PII

处理者和控制者的不同责任要求。A错误是因为它是扩展而非独立标准;B错误是因为

覆盖全生命周期;D错误因为它是国际标准。知识点:隐私信息管理体系。易错点:忽

视处理者与控制者的责任差异。

5、NIST大数据安全框架中”识别”功能的主要目标是?

A、检测安全事件

B、理解大数据系统安全状态

C、响应安全威胁

D、恢复系统功能

【答案】B

【解析】正确答案是B。NIST网络安全框架的”识别”功能侧重于资产管理、风险评

估等基础性工作,帮助组织理解安全现状。A、C、D分别对应检测、响应和恢复功能。

知识点:NISTCSF五大功能。易错点:将识别与检测功能混淆。

6、ISO/IEC29100隐私框架中”目的规范”原则要求?

A、必须公开所有数据处理目的

B、目的变更需重新获得同意

C、每个数据项只能用于单一目的

D、目的必须与初始收集时一致

【答

您可能关注的文档

文档评论(0)

186****5631 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档