2025年企业信息安全管理员综合素质测评题目及答案.docxVIP

  • 1
  • 0
  • 约7.6千字
  • 约 20页
  • 2025-12-03 发布于未知
  • 举报

2025年企业信息安全管理员综合素质测评题目及答案.docx

2025年企业信息安全管理员综合素质测评题目及答案

一、单项选择题(每题2分,共20分)

1.根据2024年修订的《数据安全法实施条例》,企业对涉及公民生物识别信息的数据处理活动,需在风险评估中重点关注的核心要素是:

A.数据存储介质的物理安全性

B.数据处理目的与生物特征的关联必要性

C.数据传输过程中的加密算法强度

D.数据备份的异地容灾能力

答案:B

解析:修订后的条例强调“最小必要原则”在生物识别信息处理中的应用,要求重点评估处理目的与生物特征的直接关联性,避免过度收集和使用。

2.某企业部署了基于AI的异常行为检测系统,当检测到某财务人员在非工作时间高频下载客户信息表时,系统触发预警。此时管理员应优先采取的措施是:

A.立即锁定该财务人员账号并通知上级

B.调取该账号近30天操作日志,分析行为模式

C.向公安机关报案并启动数据泄露应急预案

D.检查该人员是否拥有客户信息表的访问权限

答案:B

解析:AI检测需结合人工复核,优先通过历史日志验证异常行为的真实性(如是否为补录数据、临时任务等),避免误判导致的不必要操作。

3.以下关于云原生安全(Cloud-NativeSecurity)的描述中,错误的是:

A.需重点关注容器镜像的漏洞扫描与运行时防护

B.应通过服务网格(Ser

文档评论(0)

1亿VIP精品文档

相关文档