信息安全政策培训与考核题库设计.docxVIP

  • 0
  • 0
  • 约3.63千字
  • 约 15页
  • 2026-03-18 发布于福建
  • 举报

第PAGE页共NUMPAGES页

2026年信息安全政策培训与考核题库设计

一、单选题(每题2分,共20题)

1.根据《中华人民共和国网络安全法》,以下哪项行为不属于网络运营者应履行的安全义务?

A.建立网络安全事件应急预案

B.对个人信息进行加密存储

C.定期对员工进行安全意识培训

D.未经用户同意公开其网络行为记录

2.某公司采用多因素认证(MFA)保护核心业务系统,以下哪种认证方式不属于MFA范畴?

A.密码+短信验证码

B.生物识别+动态令牌

C.密码+静态令牌

D.指纹+人脸识别

3.《数据安全法》规定,重要数据的出境需要进行安全评估,以下哪种情况可豁免评估?

A.数据出境用于学术研究

B.数据出境至境外关联企业

C.数据出境用于国际组织合作

D.数据出境存储在境外云服务商

4.某政府部门采用零信任安全架构,以下哪项原则最符合零信任理念?

A.“默认开放,例外限制”

B.“默认关闭,例外开放”

C.“可信任即访问”

D.“权限即服务”

5.根据《个人信息保护法》,以下哪种行为属于“被遗忘权”的范畴?

A.删除用户在社交媒体上的公开评论

B.收集用户浏览记录用于精准广告

C.未经同意公开用户姓名和联系方式

D.更新用户档案中的错误信息

6.某企业遭受勒索软件攻击,以下哪项措施最能有效降低损失?

A.立即支付

文档评论(0)

1亿VIP精品文档

相关文档