- 2
- 0
- 约3.86千字
- 约 10页
- 2026-08-08 发布于福建
- 举报
第PAGE页共NUMPAGES页
2026年信息安全工程师面试题库:合规性审查与技术标准
一、单选题(每题2分,共10题)
背景:考察对国内外信息安全合规性标准及行业最佳实践的理解。
1.题目:根据《网络安全法》,以下哪项不属于关键信息基础设施运营者的核心安全义务?
A.定期进行安全风险评估
B.建立网络安全应急响应机制
C.对从业人员进行安全培训
D.采购国外品牌的防火墙设备
答案:D
解析:《网络安全法》要求关键信息基础设施运营者采取技术措施和其他必要措施,监测、记录网络运行状态、网络安全事件,并按照规定留存相关的网络日志不少于六个月。选项A、B、C均属于合规要求,而防火墙品牌的选择未在法律中强制限定,因此D项不属于核心义务。
2.题目:ISO27001:2022标准中,哪个过程主要负责识别和评估信息安全风险?
A.信息安全事件管理
B.风险评估与处理
C.信息安全审计
D.供应商风险管理
答案:B
解析:ISO27001:2022标准中,风险评估与处理过程(10.1.2)要求组织识别、分析和评估信息安全风险,并制定相应的风险处置计划。其他选项分别涉及事件响应(A)、监督审核(C)和第三方风险管理(D),与题目要求不符。
3.题目:中国《数据安全法》规定,数据处理者处理个人信息时,若采取最小必要原则,以下哪项行为可能不合规?
A.仅收
您可能关注的文档
最近下载
- 园区物业服务质量保障方案.docx VIP
- 《第十章 机械能、内能及其转化_第一节 机械能》课件_初中物理_九年级全一册_北师大版.pptx VIP
- (2026年)中国儿童百日咳诊断及治疗建议.pptx VIP
- 高标准农田施工组织设计高分版(568页高分版本)(最全).doc VIP
- 城镇直埋供热管道工程技术规范.doc VIP
- 中小学人工智能教师能力标准(试行)终版.pdf
- T∕NAHIEM 111-2024 生物、医疗行业传递窗技术规范.pdf VIP
- 8860-双通道电导率_电阻率表使用说明.pdf VIP
- 党的二十届四中全会应知应会知识答题测试卷附答案.docx VIP
- 市政照明工程试验检测计划.docx VIP
原创力文档

文档评论(0)