2026年网络安全工程师考试信息安全管理及实施策略试题.docxVIP

  • 0
  • 0
  • 约5.93千字
  • 约 22页
  • 2026-08-17 发布于福建
  • 举报

2026年网络安全工程师考试信息安全管理及实施策略试题.docx

第PAGE页共NUMPAGES页

2026年网络安全工程师考试信息安全管理及实施策略试题

一、单项选择题(每题1分,共20题)

1.信息安全管理体系(ISO/IEC27001)的核心要素中,哪一项主要关注组织信息安全的方针、目标和管理职责?

A.支持过程

B.资源管理

C.安全方针与目标

D.绩效评价

答案:C

解析:ISO/IEC27001的核心要素中,“安全方针与目标”明确了组织信息安全的顶层设计,包括高层管理者的承诺、安全目标的设定等,是其他要素的基础。

2.在风险评估中,以下哪项属于“风险可接受”的判定标准?

A.风险值低于组织可接受阈值

B.风险值高于组织可接受阈值

C.风险值等于组织可接受阈值

D.风险值不确定

答案:A

解析:风险评估中,当风险值低于组织预设的可接受阈值时,通常判定为“风险可接受”,无需采取额外控制措施。

3.以下哪项不属于数据分类的常见维度?

A.敏感性

B.级别

C.价值

D.存储介质

答案:D

解析:数据分类通常基于敏感性、级别(如公开、内部、机密)、价值等维度,而存储介质是数据的物理属性,不属于分类维度。

4.签名法中,哪种方法适用于检测已知威胁,但无法有效防御未知威胁?

A.基于行为的检测

B.基于签名的检测

C.基于异常的检测

D.基于启发式的检测

答案:B

解析:基

文档评论(0)

1亿VIP精品文档

相关文档