- 0
- 0
- 约4.32千字
- 约 12页
- 2026-08-19 发布于福建
- 举报
第PAGE页共NUMPAGES页
2026年CBIS与PCIDSS认证对应实践试题集
一、单选题(每题2分,共20题)
背景:某金融机构位于上海,业务涉及跨境支付和客户敏感数据存储,需同时满足CBIS(中国银行业信息科技风险管理)和PCIDSS(支付卡行业数据安全标准)要求。
1.PCIDSS要求中,关于敏感数据存储的哪项规定必须严格遵循?
A.数据加密必须使用AES-256算法
B.敏感数据必须存储在物理隔离的服务器上
C.PII(个人身份信息)必须脱敏处理,不得明文存储
D.数据保留期限不得超过5年
2.CBIS考核中,系统变更管理流程的核心要素是什么?
A.仅需业务部门审批即可实施变更
B.变更前必须进行业务影响分析(BIA)
C.变更后无需进行回归测试
D.变更记录必须由运维人员手写签名
3.某银行采用零信任架构,以下哪项措施最能体现该架构的“始终验证”原则?
A.用户登录时强制执行MFA(多因素认证)
B.所有内部员工默认拥有最高权限
C.禁止使用跳板机访问生产系统
D.定期清理用户访问日志
4.PCIDSS中,关于POS机安全配置的哪项要求是强制性的?
A.POS机必须安装杀毒软件
B.POS机网络必须与银行核心系统物理隔离
C.POS机不得存储完整信用卡号(CVV码除外)
D.POS机必须每月进行一次漏洞扫描
5
您可能关注的文档
最近下载
- 767电机及其传动系统——原理、控制、建模和仿真.pdf VIP
- 记账实操-光伏发电公司的会计账务处理.docx VIP
- 2026课件:玻璃体切割手术治疗2型糖尿病视网膜病变专家共识.pptx VIP
- Q∕CAT-2.2-2013中国第一汽车股份有限公司标志 第2部分:其他标志(已校对).pdf VIP
- 装饰装修工程投标方案(技术标).doc
- 疾病及有关健康问题的国际统计分类(ICD-10).pdf VIP
- 2026版ISO14001环境管理体系标准条款变化点解读.pdf VIP
- 焦化系统中煤的粉碎做功计算方法研究.pdf VIP
- 企业环境管理体系ISO 14001标准解读与应用(2025版).pdf VIP
- 调研报告标准格式及范文.docx VIP
原创力文档

文档评论(0)