2026年网络安全技术标准与规范学习题.docxVIP

  • 1
  • 0
  • 约6.08千字
  • 约 15页
  • 2026-08-15 发布于辽宁
  • 举报

2026年网络安全技术标准与规范学习题.docx

2026年网络安全技术标准与规范学习题

一、单项选择题(本大题共10小题,每小题2分,共20分)

1.根据《2026年网络安全技术标准与规范》第3单元要求,组织应如何实施网络安全风险评估?

A.仅在每年年终进行全面评估

B.结合业务变更和威胁情报动态调整

C.仅由IT部门负责完成技术评估

D.仅评估外部网络边界防护能力

解析:根据《2026年网络安全技术标准与规范》第3单元风险评估框架规定,组织应建立动态风险评估机制,要求选项B正确。标准要求风险评估应覆盖物理环境、网络系统、应用系统、数据资源等全要素,并明确应结合业务变更、威胁情报更新、漏洞披露等情况,至少每季度进行一次动态评估的强制性要求。选项A违反了动态性原则,选项C缩小了评估范围,选项D遗漏了内部风险要素。

2.《2026年网络安全技术标准与规范》第5单元对数据分类分级提出哪些核心要求?

A.仅按机密级、秘密级两级划分

B.应依据数据敏感性、价值、影响等维度划分

C.只需对核心业务数据实施分级

D.分级结果应与合规要求完全一致

解析:标准第5单元数据分类分级明确要求组织应建立基于业务价值、敏感性、合规要求等多维度的数据分级体系,至少分为核心、重要、一般三级,并要求制定差异化保护策略。选项A仅设两级违反标准要求,选项C缩小了分级

文档评论(0)

1亿VIP精品文档

相关文档