2025年企业信息安全保密要求试题及答案.docxVIP

  • 3
  • 0
  • 约8.44千字
  • 约 23页
  • 2025-12-05 发布于未知
  • 举报

2025年企业信息安全保密要求试题及答案.docx

2025年企业信息安全保密要求试题及答案

2025年企业信息安全保密要求试题

一、单项选择题(每题2分,共30分)

1.根据2025年最新修订的《数据安全法实施细则》,企业对重要数据进行跨境传输时,需提前通过的安全评估类型是:

A.自我风险评估

B.行业主管部门组织的安全评估

C.第三方机构认证评估

D.国家网信部门组织的安全评估

2.某企业将客户个人信息分为“公开信息”“内部受限信息”“高度敏感信息”三级,其分类依据优先应符合:

A.数据泄露可能造成的影响程度

B.数据产生部门的级别

C.数据存储介质的安全性

D.数据更新频率

3.以下场景中,符合“最小权限原则”的是:

A.财务专员因临时需要查看人力资源数据,申请并获得该权限后,任务结束未及时回收

B.研发工程师仅获得访问当前项目所需代码库的权限,无其他项目访问权

C.行政人员因日常办公需要,默认获得所有部门文档的只读权限

D.系统管理员为方便维护,长期持有所有服务器的最高权限

4.企业采用AES-256算法对数据库加密时,密钥管理的核心要求是:

A.密钥与加密后的数据存储在同一服务器

B.密钥由系统自动生成并定期轮换,管理员仅持有查看权限

C.密钥由单个高级管理员长期保管

D.密钥通过邮件或即时通讯工

文档评论(0)

1亿VIP精品文档

相关文档