2026年网络安全与数据保护行业知识测试题库.docxVIP

  • 1
  • 0
  • 约3.91千字
  • 约 15页
  • 2026-08-15 发布于福建
  • 举报

2026年网络安全与数据保护行业知识测试题库.docx

第PAGE页共NUMPAGES页

2026年网络安全与数据保护行业知识测试题库

一、单选题(每题2分,共20题)

1.在《个人信息保护法》框架下,企业处理敏感个人信息时,必须获得个人的()。

A.明确同意

B.复杂授权

C.推断同意

D.法定代表签字

2.以下哪项不属于ISO27001:2022标准中关于“风险评估”的核心要素?

A.识别资产

B.分析威胁

C.制定风险应对计划

D.设计用户界面

3.某银行采用多因素认证(MFA)技术,以下哪项措施不属于MFA的常见实现方式?

A.密码+短信验证码

B.生物识别+硬件令牌

C.设备指纹+行为分析

D.单一密码重置

4.根据GDPR(通用数据保护条例),个人对其数据的“被遗忘权”不包括以下哪种情况?

A.数据被非法泄露

B.数据主体撤回同意

C.数据已被合法匿名化处理

D.数据被用于商业广告

5.以下哪种加密算法属于对称加密?

A.RSA

B.ECC

C.AES

D.SHA-256

6.某企业部署了零信任架构(ZeroTrust),其核心理念是()。

A.默认信任,例外验证

B.默认拒绝,例外授权

C.全员可访问,权限最小化

D.无需认证,直接访问

7.在网络安全事件响应中,“遏制”阶段的主要目标是()。

A.收集证据

B.阻止损害扩大

C.修复系统

文档评论(0)

1亿VIP精品文档

相关文档