信息安全管理培训考试.docVIP

  • 1
  • 0
  • 约3.16千字
  • 约 9页
  • 2026-04-24 发布于江西
  • 举报

信息安全管理培训考试

考试时间:90分钟

总分:100分

一、单项选择题(每题2分,共30分)

以下哪项不属于信息安全的三大基本属性?

A.机密性

B.完整性

C.可用性

D.可追溯性

在信息安全管理中,“最小权限原则”指的是:

A.仅授予用户完成工作所必需的最小权限

B.限制用户访问敏感数据的时间

C.对所有用户分配相同的基础权限

D.定期回收用户的管理员权限

以下哪种攻击方式属于主动攻击?

A.窃听通信数据

B.伪造数据包

C.流量分析

D.被动扫描网络端口

以下哪项是防范钓鱼攻击最有效的措施?

A.安装防火墙

B.定期更换密码

C.对邮件发件人身份进行验证

D.关闭不必要的网络服务

关于数据备份,以下说法错误的是:

A.备份数据应定期进行恢复测试

B.离线备份可有效防范勒索病毒

C.增量备份比全量备份更节省存储空间

D.备份介质无需进行加密保护

以下哪项不属于访问控制的三要素?

A.主体(用户/进程)

B.客体(文件/数据)

C.权限(读/写/执行)

D.审计(日志记录)

在ISO27001信息安全管理体系中,PDCA循环的“C”指的是:

A.计划(Plan)

B.执行(Do)

C.检查(Check)

D.改进(Act)

以下哪种加密技术可用于确保数据传输的机密性?

A.哈希算法(如SHA-256)

B.对称加密算

文档评论(0)

1亿VIP精品文档

相关文档