2026年FRM实务操作题库网络安全与数据保护.docxVIP

  • 1
  • 0
  • 约3.71千字
  • 约 12页
  • 2026-07-31 发布于福建
  • 举报

2026年FRM实务操作题库网络安全与数据保护.docx

第PAGE页共NUMPAGES页

2026年FRM实务操作题库:网络安全与数据保护

一、单选题(共10题,每题2分)

1.某金融机构采用零信任架构,要求所有访问请求必须经过多因素认证。以下哪项措施最符合零信任原则?

A.仅使用静态密码进行认证

B.仅依赖IP地址白名单访问控制

C.基于设备健康状况和用户行为动态评估风险

D.允许所有内部员工免认证访问核心系统

2.根据欧盟《通用数据保护条例》(GDPR),以下哪项行为属于“数据主体有权访问其个人数据”的要求?

A.仅在数据泄露后通知监管机构

B.仅在每年审计时向员工提供数据访问记录

C.在数据主体提出请求后30日内提供其存储的个人数据副本

D.仅允许数据主体匿名访问汇总统计数据

3.某银行部署了端点检测与响应(EDR)系统,其核心功能不包括以下哪项?

A.实时监控终端活动并记录恶意行为

B.自动隔离受感染的设备以防止横向传播

C.提供数据加密功能以保护静态数据

D.生成安全事件报告供合规审计使用

4.某跨国企业因员工误操作导致客户数据泄露,根据《网络安全法》,企业需在多少小时内向相关部门报告?

A.6小时

B.12小时

C.24小时

D.48小时

5.以下哪项技术最适合用于保护云存储中的敏感数据?

A.虚拟专用网络(VPN)

B.基于角色的访问控制(RBAC)

C.同态加

文档评论(0)

1亿VIP精品文档

相关文档