2026年网络安全管理培训试题企业网络安全管理体系建设.docxVIP

  • 1
  • 0
  • 约7.01千字
  • 约 18页
  • 2026-04-12 发布于四川
  • 举报

2026年网络安全管理培训试题企业网络安全管理体系建设.docx

2026年网络安全管理培训试题企业网络安全管理体系建设

一、单项选择题(每题2分,共30分)

1.在ISO/IEC27001:2022中,对“信息安全连续性”要求最核心的是下列哪一项?

A.每年至少一次渗透测试

B.建立并测试应急响应计划

C.所有服务器必须双活部署

D.每季度更换一次防火墙策略

2.某制造企业计划将OT网络接入企业IT网络,下列哪项控制措施最能降低“横向移动”风险?

A.在OT侧部署蜜罐系统

B.使用物理单向网闸并启用白名单策略

C.对所有OT设备强制安装EDR

D.将OT网段地址全部NAT为私网段

3.依据《数据安全法》,当发生“重要数据”泄露事件时,企业向省级以上主管部门报告的法定时限为:

A.立即口头报告,24小时内书面报告

B.3个工作日内

C.5个工作日内

D.7个工作日内

4.在零信任架构中,以下哪项最能体现“持续信任评估”原则?

A.用户首次登录时进行多因子认证

B.每30分钟重新校验设备补丁级别

C.对同一用户会话周期内流量进行动态风险评分

D.所有流量强制通过VPN隧道

5.某云租户使用AWSKMS进行密钥管理,若需满足《商用密码管理条例》合规,下列哪项必须额外完成?

A.将密钥材料导入AWS中国(宁夏)区域

B.启用CloudTrail并保存日志90天

C.使用自带密钥(BYOK)并在国密硬件中生成

D

文档评论(0)

1亿VIP精品文档

相关文档