2026年信息安全管理与防护模拟考试.docxVIP

  • 2
  • 0
  • 约4.26千字
  • 约 14页
  • 2026-08-07 发布于福建
  • 举报

第PAGE页共NUMPAGES页

2026年信息安全管理与防护模拟考试

一、单选题(共10题,每题2分,合计20分)

1.根据《中华人民共和国网络安全法》,以下哪项表述是正确的?

A.网络运营者对其网络安全负责,但无需采取技术措施保障网络安全

B.用户个人信息仅由企业内部使用,无需向用户明示收集目的

C.发生网络安全事件时,企业应在24小时内向网信部门报告

D.网络安全等级保护制度适用于所有网络运营者

2.某金融机构采用多因素认证(MFA)技术,以下哪项措施不属于MFA范畴?

A.密码+短信验证码

B.生物识别+硬件令牌

C.动态口令+人脸识别

D.密码+键盘行为分析

3.针对勒索软件攻击,以下哪项措施最能有效降低损失?

A.定期备份所有数据

B.禁用所有外部设备接入

C.降低系统补丁更新频率

D.减少员工权限分配

4.ISO/IEC27001标准中,哪项流程主要负责识别、评估和应对安全风险?

A.信息安全事件管理

B.安全审计与合规性评估

C.风险评估与处理

D.恶意软件防护

5.某企业采用零信任架构(ZeroTrust),以下哪项理念与其核心原则不符?

A.基于身份验证访问资源

B.默认禁止所有网络访问

C.最小权限原则

D.基于设备类型授权

6.针对云计算环境,以下哪项措施最能有效防止数据泄露?

A.使用

您可能关注的文档

文档评论(0)

1亿VIP精品文档

相关文档