- 1
- 0
- 约3.44千字
- 约 10页
- 2026-04-25 发布于江西
- 举报
重要信息系统培训考试试题
考试时间:90分钟
总分:100分
一、单项选择题(每题2分,共30分)
在信息系统安全中,“最小权限原则”的核心目的是:
A.限制用户操作频率
B.确保用户仅获得完成工作所需的最低权限
C.提高系统运行效率
D.简化用户登录流程
答案:B
以下哪项不属于信息系统应急预案的核心要素?
A.应急组织架构
B.系统日常维护计划
C.应急响应流程
D.恢复策略
答案:B
数据备份的“3-2-1原则”中,“1”指的是:
A.至少1份备份存储在本地
B.至少1份备份采用不同介质存储
C.至少1份备份存储在异地
D.每月至少1次全量备份
答案:C
信息系统日志审计的主要作用是:
A.优化系统性能
B.追踪用户操作行为,排查安全事件
C.自动修复系统漏洞
D.减少存储占用
答案:B
以下哪种攻击方式属于主动攻击?
A.窃听数据传输
B.伪造用户身份登录系统
C.分析网络流量特征
D.扫描系统开放端口
答案:B
在信息系统访问控制中,“双因素认证”通常指:
A.用户名+密码
B.密码+动态验证码(如短信/令牌)
C.IP地址+MAC地址绑定
D.指纹+人脸生物识别
答案:B
信息系统灾难恢复能力等级(DRC)中,最高等级是:
A.RTO=0分钟,RPO=0分钟
B.RTO15分钟,RPO15分钟
C.RTO1小时,RP
原创力文档

文档评论(0)