2026年信息安全管理专业知识与技能测试题目.docxVIP

  • 1
  • 0
  • 约5.39千字
  • 约 19页
  • 2026-07-29 发布于福建
  • 举报

2026年信息安全管理专业知识与技能测试题目.docx

第PAGE页共NUMPAGES页

2026年信息安全管理专业知识与技能测试题目

一、单选题(共15题,每题2分,总计30分)

1.在信息安全管理体系(ISO/IEC27001)中,哪个过程负责识别、评估和应对信息安全风险?

A.风险评估

B.风险处理

C.风险监控

D.风险沟通

2.某金融机构采用多因素认证(MFA)保护其核心业务系统,以下哪项措施不属于MFA的常见实现方式?

A.硬件令牌

B.生物识别技术

C.密码+动态口令

D.单一密码重置

3.根据《网络安全法》规定,关键信息基础设施运营者应当在哪些情况下立即采取应急措施?

A.系统性能下降

B.用户投诉增多

C.发现重大网络安全漏洞

D.网站流量波动

4.某企业使用MD5算法对用户密码进行加密存储,以下哪项是该算法的主要缺陷?

A.无法抵抗暴力破解

B.计算效率低

C.无法实现密码单向哈希

D.易受碰撞攻击

5.在信息安全审计中,哪种审计方法最适合用于检测内部人员的恶意操作?

A.人工审计

B.系统日志分析

C.网络流量监控

D.外部审计

6.某政府部门采用零信任架构(ZeroTrustArchitecture)优化其内部网络访问控制,以下哪项原则不属于零信任的核心思想?

A.最小权限原则

B.默认拒绝原则

C.永久信任原则

D.多因素认证

7.

文档评论(0)

1亿VIP精品文档

相关文档