2025年企业信息安全保密评估试题及答案.docxVIP

  • 1
  • 0
  • 约8.32千字
  • 约 24页
  • 2025-12-05 发布于未知
  • 举报

2025年企业信息安全保密评估试题及答案.docx

2025年企业信息安全保密评估试题及答案

一、单项选择题(每题2分,共20题,总分40分)

1.某制造企业将客户订单信息(含姓名、联系方式、收货地址)、研发图纸(涉及专利技术)、财务报表(含年度营收数据)三类数据进行分类分级,根据《数据安全法》及行业标准,其安全级别从高到低应为:

A.研发图纸>财务报表>客户订单信息

B.财务报表>研发图纸>客户订单信息

C.客户订单信息>研发图纸>财务报表

D.研发图纸>客户订单信息>财务报表

2.企业实施访问控制时,以下哪种场景符合“最小权限原则”?

A.行政部门员工默认获得财务系统查询权限

B.新入职的测试工程师仅获得测试环境代码提交权限

C.系统管理员为方便维护,长期持有所有服务器的最高权限

D.实习生因项目需要,获得生产数据库的读写权限

3.某金融机构拟对客户交易数据进行加密存储,需选择抗量子计算攻击能力较强的加密算法。以下最适宜的是:

A.AES-256

B.RSA-2048

C.SM9(基于标识的密码算法)

D.SHA-3

4.根据《个人信息保护法》及《数据出境安全评估办法》,企业向境外母公司传输用户健康数据时,需满足的必要条件不包括:

A.通过国家网信部门的数据出境安全评估

B.与境外接收方签订标准合同

C.确保数据接收方

文档评论(0)

1亿VIP精品文档

相关文档