- 2
- 0
- 约3.89千字
- 约 13页
- 2026-07-23 发布于福建
- 举报
第PAGE页共NUMPAGES页
2026年网络安全管理体系与框架解析试题
一、单选题(共10题,每题2分,共20分)
1.根据ISO/IEC27001:2026标准,组织在建立网络安全管理体系时,首要步骤是?
A.进行风险评估
B.制定安全策略
C.实施安全控制
D.进行内部审核
2.在中国《网络安全法》框架下,关键信息基础设施运营者未按规定采取网络安全保护措施,可能面临的法律责任不包括?
A.罚款
B.暂停相关业务
C.责令改正
D.刑事处罚
3.根据NISTSP800-207(2026版),零信任架构的核心原则是?
A.基于角色的访问控制
B.最小权限原则
C.单点登录
D.集中式认证
4.在ISO27005:2026风险管理标准中,组织应优先考虑哪种风险应对策略?
A.风险规避
B.风险转移
C.风险减轻
D.风险接受
5.中国《数据安全法》要求数据处理者对个人数据进行加密存储,该要求属于哪种安全控制措施?
A.物理安全控制
B.逻辑安全控制
C.管理安全控制
D.技术安全控制
6.根据CISControlsv2.1(2026版),控制措施中的“数据防泄露”属于哪个核心功能?
A.防护
B.检测
C.响应
D.恢复
7.在网络安全事件应急响应中,哪个阶段通常最先启动?
A.恢复阶段
原创力文档

文档评论(0)