- 0
- 0
- 约3.65千字
- 约 12页
- 2026-08-08 发布于福建
- 举报
第PAGE页共NUMPAGES页
2026年网络安全防范策略及应对措施考核题
一、单选题(共10题,每题2分,共20分)
考察点:网络安全基础知识、政策法规、技术原理
1.根据国家《关键信息基础设施安全保护条例(2026修订)》,以下哪项不属于关键信息基础设施运营者的核心安全义务?
A.建立网络安全监测预警和信息通报制度
B.对核心系统进行物理隔离,禁止联网
C.定期开展网络安全风险评估
D.制定数据分类分级保护措施
2.在采用零信任架构(ZeroTrustArchitecture)时,以下哪项原则描述最准确?
A.默认信任,验证后再授权
B.默认拒绝,验证后再授权
C.信任网络内部,严格管控外部
D.信任所有用户,无需身份验证
3.根据ISO27001:2026标准,组织进行信息安全风险评估时,以下哪项属于“风险处理”阶段的主要工作?
A.确定风险接受水平
B.识别潜在风险因素
C.评估风险可能性和影响
D.编制风险处理计划
4.在应对APT(高级持续性威胁)攻击时,以下哪项措施最能有效降低数据泄露风险?
A.提高员工密码复杂度要求
B.部署入侵防御系统(IPS)
C.实施多因素认证(MFA)
D.减少系统日志存储时间
5.根据中国《网络安全法(2026修订)》规定,个人信息处理者对已收集的个人信息进行删除时,以下哪项
原创力文档

文档评论(0)