- 4
- 0
- 约3.29千字
- 约 11页
- 2026-06-13 发布于福建
- 举报
第PAGE页共NUMPAGES页
2026年电信和互联网行业数据安全标准体系建设测试
一、单选题(共10题,每题2分)
1.根据《电信和互联网行业数据安全标准体系建设指南》,以下哪项不属于该体系的核心组成部分?()
A.数据分类分级标准
B.数据安全风险评估规范
C.数据跨境传输管理办法
D.数据安全技术防护要求
2.在电信运营商的客户数据保护中,采用“脱敏处理”的主要目的是?()
A.提高数据传输效率
B.降低数据存储成本
C.减少数据泄露风险
D.优化数据查询性能
3.依据《信息安全技术网络安全等级保护基本要求》,电信核心业务系统的安全保护等级通常应不低于?()
A.等级保护三级
B.等级保护二级
C.等级保护一级
D.等级保护四级
4.互联网企业存储用户敏感信息时,必须采用加密存储,但加密密钥管理不当可能引发风险。以下哪种做法最符合行业最佳实践?()
A.将密钥存储在数据库明文字段中
B.使用一次性密码(OTP)动态生成密钥
C.将密钥写入应用程序代码中
D.仅依赖操作系统权限控制密钥文件
5.《电信和互联网行业数据安全标准体系建设指南》中强调的“零信任架构”理念,其核心原则不包括?()
A.常态化验证
B.最小权限访问
C.端到端加密
D.基于角色的访问控制
6.在数据跨境传输场景下,电信企业需向
原创力文档

文档评论(0)