- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
2025年信息系统安全专家大数据安全国际标准对比专题试卷及解析1
2025年信息系统安全专家大数据安全国际标准对比专题试
卷及解析
2025年信息系统安全专家大数据安全国际标准对比专题试卷及解析
第一部分:单项选择题(共10题,每题2分)
1、在ISO/IEC27001标准中,关于大数据安全控制的描述,以下哪项最准确?
A、该标准专门针对大数据环境制定了独立的安全控制措施
B、该标准通过附录A提供了可扩展的安全控制集,适用于大数据场景
C、该标准要求企业必须采用特定的加密技术保护大数据
D、该标准仅关注大数据存储阶段的安全问题
【答案】B
【解析】正确答案是B。ISO/IEC27001通过附录A提供了14个控制域、114项控
制措施,这些控制措施具有高度可扩展性,可根据大数据环境的特点进行选择和调整。
A错误是因为该标准并非专门针对大数据制定;C错误是因为标准不强制要求特定技
术;D错误是因为标准覆盖数据全生命周期。知识点:ISO/IEC27001标准框架。易错
点:误认为该标准有专门的大数据章节。
2、NISTSP80053与ISO/IEC27001在安全控制分类上的主要区别在于?
A、NIST采用三级分类,ISO采用四级分类
B、NIST侧重技术控制,ISO侧重管理控制
C、NIST按安全域分类,ISO按控制族分类
D、NIST适用于美国政府系统,ISO适用于私营企业
【答案】A
【解析】正确答案是A。NISTSP80053将安全控制分为基础级、中级和高级三个
安全类别,而ISO/IEC27001采用实施指南(附录A)的单层分类。B错误是因为两者
都涵盖技术和管理控制;C错误是因为两者都采用安全域分类;D错误是因为两者都可
跨领域应用。知识点:安全控制分类体系。易错点:混淆安全级别与控制类型的区别。
3、在GDPR框架下,大数据处理的”数据最小化”原则要求?
A、仅收集与处理目的直接相关的最少数据
B、定期删除所有超过30天的数据
C、将数据压缩至最小存储空间
D、仅保留结构化数据
【答案】A
【解析】正确答案是A。GDPR第5条明确规定数据最小化原则,要求数据收集必
须充分、相关且限于处理目的所必需的最小范围。B错误是因为没有固定时间限制;C
2025年信息系统安全专家大数据安全国际标准对比专题试卷及解析2
错误是因为压缩不等于最小化;D错误是因为非结构化数据也可能需要保留。知识点:
GDPR数据处理原则。易错点:将技术最小化与内容最小化混淆。
4、关于ISO/IEC27701隐私信息管理体系,以下描述正确的是?
A、它是ISO27001的独立扩展标准
B、主要关注个人信息存储安全
C、提供PII处理者与控制者的差异化要求
D、仅适用于欧盟地区
【答案】C
【解析】正确答案是C。ISO/IEC27701作为ISO27001的扩展,特别区分了PII
处理者和控制者的不同责任要求。A错误是因为它是扩展而非独立标准;B错误是因为
覆盖全生命周期;D错误因为它是国际标准。知识点:隐私信息管理体系。易错点:忽
视处理者与控制者的责任差异。
5、NIST大数据安全框架中”识别”功能的主要目标是?
A、检测安全事件
B、理解大数据系统安全状态
C、响应安全威胁
D、恢复系统功能
【答案】B
【解析】正确答案是B。NIST网络安全框架的”识别”功能侧重于资产管理、风险评
估等基础性工作,帮助组织理解安全现状。A、C、D分别对应检测、响应和恢复功能。
知识点:NISTCSF五大功能。易错点:将识别与检测功能混淆。
6、ISO/IEC29100隐私框架中”目的规范”原则要求?
A、必须公开所有数据处理目的
B、目的变更需重新获得同意
C、每个数据项只能用于单一目的
D、目的必须与初始收集时一致
【答
您可能关注的文档
- 2025年测绘师地籍测绘与房产测绘法律规范专题试卷及解析.pdf
- 2025年房地产经纪人防范定金与订金法律风险的告知义务专题试卷及解析.pdf
- 2025年房地产经纪人房地产市场调研中的伦理规范与法律边界专题试卷及解析.pdf
- 2025年房地产经纪人房源信息多平台发布技巧专题试卷及解析.pdf
- 2025年房地产经纪人公积金贷款对房地产市场影响专题试卷及解析.pdf
- 2025年房地产经纪人商业地产项目销售与招商技巧专题试卷及解析.pdf
- 2025年公共营养师能量单位政策建议报告撰写专题试卷及解析.pdf
- 2025年互联网营销师3D视觉元素应用专题试卷及解析.pdf
- 2025年互联网营销师本地生活服务平台用户生命周期价值管理专题试卷及解析.pdf
- 2025年互联网营销师大健康产业STP策略与内容营销专题试卷及解析.pdf
最近下载
- 2025年人教pep版六年级上册英语Unit3 Part C Story time.pptx VIP
- “双碳”目标下兴业银行绿色信贷风险管理研究.docx VIP
- 合并同类项练习题.doc VIP
- 天然气管道抢险施工方案.docx
- 外教社2024全新版大学高阶英语:综合教程 第4册 PPT课件U2.pptx VIP
- 兴业银行绿色信贷风险管理.docx VIP
- 不忘初心模板2.pptx VIP
- 重大火灾隐患判定规则GB35181-2025宣贯培训.pptx
- 不忘初心,继续前进PPT模板.ppt VIP
- 书记讲党课使命教育党课强化党的意识践行党的宗旨不忘初心继续前进党课ppt课件模板.pptx VIP
原创力文档


文档评论(0)