- 1
- 0
- 约3.72千字
- 约 14页
- 2026-08-18 发布于福建
- 举报
第PAGE页共NUMPAGES页
2026年信息安全管理与防护技能测评试题
一、单选题(共10题,每题2分,合计20分)
要求:请选择最符合题意的选项。
1.在等保2.0标准中,关于信息系统安全等级保护测评流程,哪一步属于测评准备阶段?
A.安全测评方案编制
B.系统定级
C.安全控制测评
D.安全整改方案制定
2.某金融机构采用多因素认证(MFA)技术,以下哪项措施不属于MFA的常见实现方式?
A.生态密码+短信验证码
B.硬件令牌+动态口令
C.生物特征+知识因子
D.指纹识别+人脸识别(无活体检测)
3.针对勒索病毒攻击,以下哪项措施最能有效降低数据被加密的风险?
A.定期备份并离线存储
B.禁用USB设备接入
C.禁用所有网络共享
D.降低系统权限
4.根据《网络安全法》,网络运营者对用户个人信息应采取的最基本安全保护措施不包括?
A.存储加密
B.定期漏洞扫描
C.自动化数据脱敏
D.员工安全培训
5.某企业部署了Web应用防火墙(WAF),以下哪项攻击类型最可能被WAF主动拦截?
A.DDoS攻击
B.SQL注入
C.CC攻击
D.恶意脚本注入
6.在ISO27001信息安全管理体系中,哪项流程属于风险评估的核心环节?
A.风险识别
B.风险处理
C.风险监控
D.风险报告
7.某政府部门采用
原创力文档

文档评论(0)