- 0
- 0
- 约4.47千字
- 约 13页
- 2026-03-19 发布于福建
- 举报
第PAGE页共NUMPAGES页
2026年信息安全总监考试题含答案
一、单选题(共10题,每题2分,共20分)
1.某企业采用零信任架构,以下哪项策略最能体现该架构的核心思想?
A.所有用户需通过统一身份认证系统访问资源
B.内部员工默认可访问所有业务系统
C.基于用户行为动态评估访问权限
D.仅依赖防火墙进行边界防护
答案:C
解析:零信任架构的核心是“永不信任,始终验证”,强调基于动态风险评估(如用户行为、设备状态等)决定访问权限,而非静态的默认信任。选项A是传统认证方式,B违背零信任原则,D仅依赖边界防护无法应对内部威胁。
2.某金融机构需符合GDPR法规,以下哪项措施最能有效减少数据泄露后的监管风险?
A.定期对员工进行安全意识培训
B.实施数据脱敏处理并建立数据泄露应急预案
C.提高服务器硬件防护等级
D.与第三方服务商签订严格的数据处理协议
答案:B
解析:GDPR要求企业提前预防数据泄露并快速响应。数据脱敏能降低数据敏感度,应急预案确保合规处置,两者结合最符合法规要求。培训(A)效果有限,硬件防护(C)仅解决物理安全,协议(D)虽重要但无法替代主动防御。
3.某企业遭受勒索软件攻击,数据被加密,以下哪项恢复措施优先级最高?
A.尝试破解加密算法
B.从最新备份中恢复数据
C.联系黑客寻求解密方案
D.清理受感染系统并重新部
您可能关注的文档
最近下载
- 水资源规划与管理_复习题 .pdf VIP
- 结构分析软件:CSI SAP2000二次开发_(13).用户界面定制与扩展.docx VIP
- 注册安全工程师中级其他安全生产专业实务模拟试卷3.pdf VIP
- 家有儿女(我要把这玩意染成绿的版).docx VIP
- TBZJK-中医药香珠(饰品)评价指南.pdf VIP
- 2026年抖音达人带货准入隐形眼镜类目考试试题及答案.docx
- 建筑施工组织设计规范GB+T50502-2009.doc VIP
- 人教版小学数学五年级下册第三单元测试卷及答案.docx VIP
- 《T/CAAMTB 199-2024电动汽车电池系统安全预警模型评价方法》.pdf
- 2x660MW机组保温油漆清册.docx
原创力文档

文档评论(0)