- 0
- 0
- 约3.36千字
- 约 11页
- 2026-08-16 发布于福建
- 举报
第PAGE页共NUMPAGES页
2026年全新信息安全管理专家培训测试题目
一、单选题(共10题,每题2分,共20分)
1.根据中国《网络安全法》,以下哪项不属于关键信息基础设施运营者的安全义务?()
A.定期进行安全评估
B.对网络安全事件进行通报
C.建立网络安全等级保护制度
D.对所有员工进行背景调查
2.欧盟《通用数据保护条例》(GDPR)中,哪种数据主体权利要求企业必须提供书面证明?()
A.访问权
B.删除权
C.可携带权
D.限制处理权
3.在ISO27001信息安全管理体系中,以下哪项是最高管理者必须履行的职责?()
A.制定信息安全策略
B.审核内控有效性
C.编制风险评估报告
D.签署合规承诺书
4.中国《数据安全法》规定,数据处理活动中的“去标识化”处理,以下哪种方法不能完全去除个人身份信息?()
A.K-匿名
B.L-多样性
C.T-相近性
D.数据聚合
5.在网络安全事件应急响应中,哪个阶段通常需要第三方安全机构协助?()
A.准备阶段
B.检测阶段
C.分析阶段
D.恢复阶段
6.根据美国CIS安全控制基线,以下哪项属于“维护完整性”类别的控制措施?()
A.多因素认证
B.日志监控
C.数据备份
D.漏洞扫描
7.中国《个人信息保护法》规定,企业委托第三方处理个
原创力文档

文档评论(0)