2026年信息安全内审员认证模拟试题及答案.docxVIP

  • 0
  • 0
  • 约4.09千字
  • 约 14页
  • 2026-08-11 发布于福建
  • 举报

2026年信息安全内审员认证模拟试题及答案.docx

第PAGE页共NUMPAGES页

2026年信息安全内审员认证模拟试题及答案

一、单选题(共10题,每题2分,共20分)

1.在信息安全管理体系(ISO27001)中,风险评估的主要目的是什么?

A.识别潜在的安全威胁

B.制定安全控制措施

C.评估安全控制措施的有效性

D.确定风险的可接受性

2.某公司采用多因素认证(MFA)保护其远程访问系统,以下哪种认证方式不属于MFA的常见组合?

A.知识因素(密码)+拥有因素(手机验证码)

B.知识因素(密码)+生物因素(指纹)

C.拥有因素(令牌)+生物因素(虹膜)

D.行为因素(行为模式)+知识因素(密码)

3.根据《网络安全法》(中国),以下哪种行为不属于网络安全事件的范畴?

A.网络服务中断

B.用户密码泄露

C.软件漏洞未修复

D.个人信息被非法买卖

4.在信息安全审计中,访谈法的主要作用是什么?

A.收集技术日志

B.验证员工操作合规性

C.评估系统配置

D.分析网络流量

5.某企业采用零信任架构(ZeroTrust),其核心理念是?

A.内网默认可信,外网严格访问控制

B.外网默认可信,内网严格访问控制

C.所有访问均需验证,无论内外网

D.仅需验证一次,即可长期访问

6.在数据加密中,对称加密与非对称加密的主要区别是什么?

A.速度

文档评论(0)

1亿VIP精品文档

相关文档