2026年第三季度信息安全管理培训考试及答案.docxVIP

  • 3
  • 0
  • 约9.9千字
  • 约 28页
  • 2026-03-11 发布于未知
  • 举报

2026年第三季度信息安全管理培训考试及答案.docx

2026年第三季度信息安全管理培训考试及答案

一、单项选择题(每题2分,共40分)

1.根据ISO/IEC27001:2025最新修订版,信息安全管理体系(ISMS)的核心驱动要素是?

A.管理层承诺与持续改进

B.技术防护措施的先进性

C.第三方合规认证

D.员工信息安全意识培训覆盖率

答案:A

解析:2025版ISO27001强化了高层领导的责任,明确将领导力与承诺作为体系运行的首要驱动要素,强调通过PDCA循环实现持续改进。

2.某医疗云平台存储患者电子病历,依据《数据安全法》与《个人信息保护法》,其数据分类分级应优先考虑的维度是?

A.数据存储介质类型

B.数据泄露后的危害程度

C.数据产生部门的级别

D.数据更新频率

答案:B

解析:《数据安全法》第二十一条规定,数据分类分级应按照数据在经济社会发展中的重要程度,以及一旦遭到篡改、破坏、泄露或者非法获取、非法利用,对国家安全、公共利益或者个人、组织合法权益造成的危害程度确定。

3.零信任架构(ZeroTrustArchitecture)的核心原则是?

A.网络边界内所有设备自动可信

B.持续验证访问请求的身份、设备、环境状态

C.仅允许已知白名单IP访问关键系统

D.依赖传统防火墙实现横向隔离

答案:B

解析:零信任的核心是永不信任,始终验证,要求对每个访问请求(无论来自内

文档评论(0)

1亿VIP精品文档

相关文档