- 1
- 0
- 约5.21千字
- 约 16页
- 2026-08-13 发布于福建
- 举报
第PAGE页共NUMPAGES页
2026年国家网络安全标准专业人员考试题
一、单选题(共10题,每题2分,共20分)
1.根据GB/T22239-2019《信息安全技术网络安全等级保护基本要求》,以下哪项属于三级等保系统中“应具备”的物理安全要求?()
A.计算机系统应采用双机热备方式
B.机房应设置独立的温湿度监测和调控系统
C.服务器应安装正版操作系统
D.数据中心应具备防雷击措施
2.在ISO/IEC27001:2013标准中,以下哪个流程主要负责评估和处理信息安全风险?()
A.信息安全事件管理
B.内部审计
C.风险评估
D.信息安全策略制定
3.根据GB/T35273-2020《信息安全技术网络安全等级保护测评要求》,等级测评机构对三级等保系统进行测评时,以下哪项是“必须包含”的测评内容?()
A.示例性代码审查
B.物理环境测评
C.人员安全背景审查
D.第三方服务测评
4.在网络安全等级保护2.0框架中,以下哪个技术措施属于“主动防御”范畴?()
A.防火墙策略配置
B.数据备份
C.入侵检测系统部署
D.漏洞扫描
5.根据GB/T29490-2012《信息安全技术信息系统安全等级保护基本要求》,二级等保系统中“应配置”的安全设备不包括?()
A.入侵检测系统(IDS)
B.安全审计系统
C
原创力文档

文档评论(0)