- 1
- 0
- 约6.08千字
- 约 15页
- 2026-08-15 发布于辽宁
- 举报
2026年网络安全技术标准与规范学习题
一、单项选择题(本大题共10小题,每小题2分,共20分)
1.根据《2026年网络安全技术标准与规范》第3单元要求,组织应如何实施网络安全风险评估?
A.仅在每年年终进行全面评估
B.结合业务变更和威胁情报动态调整
C.仅由IT部门负责完成技术评估
D.仅评估外部网络边界防护能力
解析:根据《2026年网络安全技术标准与规范》第3单元风险评估框架规定,组织应建立动态风险评估机制,要求选项B正确。标准要求风险评估应覆盖物理环境、网络系统、应用系统、数据资源等全要素,并明确应结合业务变更、威胁情报更新、漏洞披露等情况,至少每季度进行一次动态评估的强制性要求。选项A违反了动态性原则,选项C缩小了评估范围,选项D遗漏了内部风险要素。
2.《2026年网络安全技术标准与规范》第5单元对数据分类分级提出哪些核心要求?
A.仅按机密级、秘密级两级划分
B.应依据数据敏感性、价值、影响等维度划分
C.只需对核心业务数据实施分级
D.分级结果应与合规要求完全一致
解析:标准第5单元数据分类分级明确要求组织应建立基于业务价值、敏感性、合规要求等多维度的数据分级体系,至少分为核心、重要、一般三级,并要求制定差异化保护策略。选项A仅设两级违反标准要求,选项C缩小了分级
原创力文档

文档评论(0)