- 0
- 0
- 约3.63千字
- 约 15页
- 2026-03-18 发布于福建
- 举报
第PAGE页共NUMPAGES页
2026年信息安全政策培训与考核题库设计
一、单选题(每题2分,共20题)
1.根据《中华人民共和国网络安全法》,以下哪项行为不属于网络运营者应履行的安全义务?
A.建立网络安全事件应急预案
B.对个人信息进行加密存储
C.定期对员工进行安全意识培训
D.未经用户同意公开其网络行为记录
2.某公司采用多因素认证(MFA)保护核心业务系统,以下哪种认证方式不属于MFA范畴?
A.密码+短信验证码
B.生物识别+动态令牌
C.密码+静态令牌
D.指纹+人脸识别
3.《数据安全法》规定,重要数据的出境需要进行安全评估,以下哪种情况可豁免评估?
A.数据出境用于学术研究
B.数据出境至境外关联企业
C.数据出境用于国际组织合作
D.数据出境存储在境外云服务商
4.某政府部门采用零信任安全架构,以下哪项原则最符合零信任理念?
A.“默认开放,例外限制”
B.“默认关闭,例外开放”
C.“可信任即访问”
D.“权限即服务”
5.根据《个人信息保护法》,以下哪种行为属于“被遗忘权”的范畴?
A.删除用户在社交媒体上的公开评论
B.收集用户浏览记录用于精准广告
C.未经同意公开用户姓名和联系方式
D.更新用户档案中的错误信息
6.某企业遭受勒索软件攻击,以下哪项措施最能有效降低损失?
A.立即支付
原创力文档

文档评论(0)