2026年信息安全管理与操作规范性考试.docxVIP

  • 1
  • 0
  • 约5.3千字
  • 约 19页
  • 2026-08-14 发布于福建
  • 举报

2026年信息安全管理与操作规范性考试.docx

第PAGE页共NUMPAGES页

2026年信息安全管理与操作规范性考试

一、单选题(共15题,每题1分)

1.某企业网络边界部署了防火墙,但员工仍可通过USB设备感染病毒。以下哪项措施最能弥补该漏洞?

A.加强员工安全意识培训

B.禁止所有USB设备的使用

C.在终端上部署终端安全管理系统

D.定期更新防火墙规则

2.《网络安全法》规定,关键信息基础设施运营者应当在网络安全事件发生后多久内向有关主管部门报告?

A.12小时内

B.24小时内

C.48小时内

D.72小时内

3.某公司员工离职后,其邮箱账户未被及时禁用。该事件可能导致的风险是?

A.数据泄露

B.系统瘫痪

C.计算机病毒感染

D.服务中断

4.以下哪项不属于ISO27001信息安全管理体系的核心要素?

A.风险评估

B.物理安全

C.社交工程防护

D.组织结构优化

5.某银行采用多因素认证(MFA)保护网银系统。以下哪项措施不属于MFA的范畴?

A.密码+短信验证码

B.生体识别(指纹)

C.动态令牌

D.人脸识别+密码

6.某企业使用加密技术保护传输中的数据,以下哪种加密方式通常用于对称加密?

A.RSA

B.AES

C.ECC

D.SHA-256

7.《数据安全法》要求企业对重要数据进行分类分级管理,以下哪项属于“重要数据”?

A.

文档评论(0)

1亿VIP精品文档

相关文档