2026年电信和互联网行业数据安全标准体系建设测试.docxVIP

  • 4
  • 0
  • 约3.29千字
  • 约 11页
  • 2026-06-13 发布于福建
  • 举报

2026年电信和互联网行业数据安全标准体系建设测试.docx

第PAGE页共NUMPAGES页

2026年电信和互联网行业数据安全标准体系建设测试

一、单选题(共10题,每题2分)

1.根据《电信和互联网行业数据安全标准体系建设指南》,以下哪项不属于该体系的核心组成部分?()

A.数据分类分级标准

B.数据安全风险评估规范

C.数据跨境传输管理办法

D.数据安全技术防护要求

2.在电信运营商的客户数据保护中,采用“脱敏处理”的主要目的是?()

A.提高数据传输效率

B.降低数据存储成本

C.减少数据泄露风险

D.优化数据查询性能

3.依据《信息安全技术网络安全等级保护基本要求》,电信核心业务系统的安全保护等级通常应不低于?()

A.等级保护三级

B.等级保护二级

C.等级保护一级

D.等级保护四级

4.互联网企业存储用户敏感信息时,必须采用加密存储,但加密密钥管理不当可能引发风险。以下哪种做法最符合行业最佳实践?()

A.将密钥存储在数据库明文字段中

B.使用一次性密码(OTP)动态生成密钥

C.将密钥写入应用程序代码中

D.仅依赖操作系统权限控制密钥文件

5.《电信和互联网行业数据安全标准体系建设指南》中强调的“零信任架构”理念,其核心原则不包括?()

A.常态化验证

B.最小权限访问

C.端到端加密

D.基于角色的访问控制

6.在数据跨境传输场景下,电信企业需向

文档评论(0)

1亿VIP精品文档

相关文档