2026年信息安全工程师面试题库合规性审查与技术标准.docxVIP

  • 2
  • 0
  • 约3.86千字
  • 约 10页
  • 2026-08-08 发布于福建
  • 举报

2026年信息安全工程师面试题库合规性审查与技术标准.docx

第PAGE页共NUMPAGES页

2026年信息安全工程师面试题库:合规性审查与技术标准

一、单选题(每题2分,共10题)

背景:考察对国内外信息安全合规性标准及行业最佳实践的理解。

1.题目:根据《网络安全法》,以下哪项不属于关键信息基础设施运营者的核心安全义务?

A.定期进行安全风险评估

B.建立网络安全应急响应机制

C.对从业人员进行安全培训

D.采购国外品牌的防火墙设备

答案:D

解析:《网络安全法》要求关键信息基础设施运营者采取技术措施和其他必要措施,监测、记录网络运行状态、网络安全事件,并按照规定留存相关的网络日志不少于六个月。选项A、B、C均属于合规要求,而防火墙品牌的选择未在法律中强制限定,因此D项不属于核心义务。

2.题目:ISO27001:2022标准中,哪个过程主要负责识别和评估信息安全风险?

A.信息安全事件管理

B.风险评估与处理

C.信息安全审计

D.供应商风险管理

答案:B

解析:ISO27001:2022标准中,风险评估与处理过程(10.1.2)要求组织识别、分析和评估信息安全风险,并制定相应的风险处置计划。其他选项分别涉及事件响应(A)、监督审核(C)和第三方风险管理(D),与题目要求不符。

3.题目:中国《数据安全法》规定,数据处理者处理个人信息时,若采取最小必要原则,以下哪项行为可能不合规?

A.仅收

文档评论(0)

1亿VIP精品文档

相关文档