2025年信息系统安全专家Web应用安全合规性与标准(如PCIDSS,GDPR)专题试卷及解析.docxVIP

  • 1
  • 0
  • 约6.59千字
  • 约 16页
  • 2025-12-06 发布于天津
  • 举报

2025年信息系统安全专家Web应用安全合规性与标准(如PCIDSS,GDPR)专题试卷及解析.docx

2025年信息系统安全专家Web应用安全合规性与标准(如PCIDSS,GDPR)专题试卷及解析

2025年信息系统安全专家Web应用安全合规性与标准(如PCIDSS,GDPR)专题试卷及解析

第一部分:单项选择题(共10题,每题2分)

1、根据PCIDSS要求,对于存储持卡人数据的环境,必须定期进行漏洞扫描。以下哪项描述最符合PCIDSS对此的要求?

A、仅由内部安全团队进行季度扫描

B、由经PCIDSS认可的扫描供应商(ASV)进行外部季度扫描

C、仅在发生安全事件后进行扫描

D、每年进行一次全面的内部和外部扫描

【答案】B

【解析】正确答案是B。PCIDSS要求11.2.1规定,必须由经认

您可能关注的文档

文档评论(0)

1亿VIP精品文档

相关文档