2026年网络安全管理体系与框架解析试题.docxVIP

  • 2
  • 0
  • 约3.89千字
  • 约 13页
  • 2026-07-23 发布于福建
  • 举报

2026年网络安全管理体系与框架解析试题.docx

第PAGE页共NUMPAGES页

2026年网络安全管理体系与框架解析试题

一、单选题(共10题,每题2分,共20分)

1.根据ISO/IEC27001:2026标准,组织在建立网络安全管理体系时,首要步骤是?

A.进行风险评估

B.制定安全策略

C.实施安全控制

D.进行内部审核

2.在中国《网络安全法》框架下,关键信息基础设施运营者未按规定采取网络安全保护措施,可能面临的法律责任不包括?

A.罚款

B.暂停相关业务

C.责令改正

D.刑事处罚

3.根据NISTSP800-207(2026版),零信任架构的核心原则是?

A.基于角色的访问控制

B.最小权限原则

C.单点登录

D.集中式认证

4.在ISO27005:2026风险管理标准中,组织应优先考虑哪种风险应对策略?

A.风险规避

B.风险转移

C.风险减轻

D.风险接受

5.中国《数据安全法》要求数据处理者对个人数据进行加密存储,该要求属于哪种安全控制措施?

A.物理安全控制

B.逻辑安全控制

C.管理安全控制

D.技术安全控制

6.根据CISControlsv2.1(2026版),控制措施中的“数据防泄露”属于哪个核心功能?

A.防护

B.检测

C.响应

D.恢复

7.在网络安全事件应急响应中,哪个阶段通常最先启动?

A.恢复阶段

文档评论(0)

1亿VIP精品文档

相关文档