2026年CBIS与PCIDSS认证对应实践试题集.docxVIP

  • 0
  • 0
  • 约4.32千字
  • 约 12页
  • 2026-08-19 发布于福建
  • 举报

2026年CBIS与PCIDSS认证对应实践试题集.docx

第PAGE页共NUMPAGES页

2026年CBIS与PCIDSS认证对应实践试题集

一、单选题(每题2分,共20题)

背景:某金融机构位于上海,业务涉及跨境支付和客户敏感数据存储,需同时满足CBIS(中国银行业信息科技风险管理)和PCIDSS(支付卡行业数据安全标准)要求。

1.PCIDSS要求中,关于敏感数据存储的哪项规定必须严格遵循?

A.数据加密必须使用AES-256算法

B.敏感数据必须存储在物理隔离的服务器上

C.PII(个人身份信息)必须脱敏处理,不得明文存储

D.数据保留期限不得超过5年

2.CBIS考核中,系统变更管理流程的核心要素是什么?

A.仅需业务部门审批即可实施变更

B.变更前必须进行业务影响分析(BIA)

C.变更后无需进行回归测试

D.变更记录必须由运维人员手写签名

3.某银行采用零信任架构,以下哪项措施最能体现该架构的“始终验证”原则?

A.用户登录时强制执行MFA(多因素认证)

B.所有内部员工默认拥有最高权限

C.禁止使用跳板机访问生产系统

D.定期清理用户访问日志

4.PCIDSS中,关于POS机安全配置的哪项要求是强制性的?

A.POS机必须安装杀毒软件

B.POS机网络必须与银行核心系统物理隔离

C.POS机不得存储完整信用卡号(CVV码除外)

D.POS机必须每月进行一次漏洞扫描

5

文档评论(0)

1亿VIP精品文档

相关文档