- 1
- 0
- 约4.01千字
- 约 14页
- 2026-08-20 发布于福建
- 举报
第PAGE页共NUMPAGES页
2026年信息安全管理认证内审员知识竞赛试题
一、单选题(共10题,每题2分,总计20分)
1.根据ISO27001:2026标准,组织在制定信息安全策略时,应首先考虑哪个要素?
A.法律法规符合性
B.业务连续性需求
C.人员安全意识培训
D.技术控制措施
2.在信息安全风险评估中,可能性和影响程度的评估等级通常分为几级?
A.2级
B.3级
C.4级
D.5级
3.某企业使用VPN技术实现远程办公,以下哪项措施最能防范VPN传输过程中的数据泄露风险?
A.启用明文传输
B.采用双因素认证
C.降低VPN加密等级
D.减少VPN使用频率
4.根据中国《网络安全法》,关键信息基础设施运营者应当在什么时间前完成网络安全等级保护测评?
A.每年1月31日前
B.每年3月31日前
C.每年6月30日前
D.每年9月30日前
5.在信息安全事件响应流程中,遏制阶段的主要目标是什么?
A.分析事件原因
B.保留证据链
C.控制事件影响范围
D.恢复业务系统
6.某银行采用MFA(多因素认证)保护客户登录,以下哪项属于动态验证因素?
A.密码
B.硬件令牌
C.生物识别
D.安全问题
7.根据NISTSP800-53,组织应如何管理特权账户?
A.允许所有员工访问特权账户
B.
原创力文档

文档评论(0)