- 1
- 0
- 约8.04千字
- 约 13页
- 2026-03-05 发布于河北
- 举报
安全政策安全事件试卷下载
考试时间:______分钟总分:______分姓名:______
一、选择题(请将正确选项字母填入括号内)
1.以下哪项活动通常不属于制定安全政策过程中的关键步骤?
A.进行风险评估,识别组织面临的主要安全威胁和脆弱性。
B.明确政策的目标、范围和适用对象。
C.设定违反政策的惩罚措施。
D.向全体员工进行政策宣讲和培训。
2.根据一般安全原则,访问控制策略应遵循以下哪个核心原则?
A.最小权限原则
B.开放访问原则
C.最大权限原则
D.统一管理原则
3.当一名员工离职时,根据安全政策,以下哪个操作是必须立即执行的?
A.立即将其从所有内部通讯工具中移除。
B.将其分配给的所有项目文件转移到其经理的文件夹。
C.注销或禁用其所有系统账户和访问权限。
D.与该员工进行一次安全意识口头提醒。
4.以下哪种行为最可能构成内部威胁?
A.一名外部黑客尝试入侵公司网络。
B.一名员工在社交媒体上公开谈论公司敏感项目信息。
C.一名员工利用其工作账户访问不属于其职责范围的系统。
D.一名供应商的员工安装了未经授权的软件。
5.安全事件响应计划的首要目标是?
A.
原创力文档

文档评论(0)