2026年信息安全管理与技术等级测评问题集.docxVIP

  • 0
  • 0
  • 约4.63千字
  • 约 18页
  • 2026-08-18 发布于福建
  • 举报

2026年信息安全管理与技术等级测评问题集.docx

第PAGE页共NUMPAGES页

2026年信息安全管理与技术等级测评问题集

一、单选题(每题1分,共20题)

1.某企业采用零信任安全架构,其核心理念是()。

A.健全的物理隔离

B.最小权限原则

C.全局信任默认

D.多因素认证优先

2.ISO27001标准中,风险评估的主要目的是()。

A.确定安全策略

B.衡量合规性

C.识别和减轻风险

D.制定审计计划

3.以下哪项属于主动式安全防御措施?()

A.安全审计日志

B.防火墙规则

C.漏洞扫描

D.数据备份

4.《网络安全法》规定,关键信息基础设施运营者应当在网络安全事件发生后()小时内处置并报告。

A.1

B.2

C.4

D.6

5.某公司使用RSA加密算法,密钥长度为2048位,其安全性主要依赖()。

A.哈希函数

B.对称密钥

C.大数分解难度

D.量子计算

6.以下哪种攻击方式不属于社会工程学?()

A.网络钓鱼

B.恶意软件

C.网络诈骗

D.人肉搜索

7.某企业采用NISTSP800-53标准进行安全配置,其核心工具是()。

A.SIEM系统

B.漏洞扫描仪

C.配置基线

D.入侵检测系统

8.《数据安全法》中,对重要数据的处理活动实行()。

A.自由化原则

B.分类分级保护

C.统一监管

D.全球共享

9.某银

文档评论(0)

1亿VIP精品文档

相关文档