- 1
- 0
- 约6.83千字
- 约 24页
- 2026-07-16 发布于福建
- 举报
第PAGE页共NUMPAGES页
2026年系统安全安全管理系统规划分析题库
一、单选题(每题1分,共20题)
1.在制定系统安全管理制度时,首要考虑的因素是()。
A.技术实现难度
B.企业文化兼容性
C.法律法规要求
D.管理成本效益
2.以下哪项不属于ISO/IEC27001:2026标准中要求的组织安全方针内容?()
A.遵守适用法律法规
B.保护组织信息资产
C.允许员工个人隐私泄露
D.维持信息安全持续改进
3.根据中国《网络安全法》,关键信息基础设施运营者应当履行的主要安全义务不包括()。
A.建立网络安全监测预警和信息通报制度
B.定期进行安全评估
C.对从业人员进行网络安全教育和培训
D.建立用户个人账户交易流水
4.在系统安全风险评估中,可能性是指()。
A.安全事件发生的概率
B.安全事件造成的损失
C.安全事件的影响范围
D.安全事件的处置成本
5.信息安全等级保护制度中,三级等保适用于()。
A.关键信息基础设施
B.一般政府部门
C.商业服务机构
D.个人非经营性网站
6.系统安全策略中的最小权限原则是指()。
A.给用户分配尽可能多的权限
B.只授予用户完成工作所必需的权限
C.禁止所有用户访问敏感信息
D.允许用户根据需要扩展权限
7.在选择安全控制措施时,应优
原创力文档

文档评论(0)