2026年网络安全审计师培训题库及答案解析.docxVIP

  • 1
  • 0
  • 约3.55千字
  • 约 14页
  • 2026-08-21 发布于福建
  • 举报

2026年网络安全审计师培训题库及答案解析.docx

第PAGE页共NUMPAGES页

2026年网络安全审计师培训题库及答案解析

一、单选题(每题2分,共20题)

1.在网络安全审计中,以下哪项不属于常见的风险评估方法?

A.漏洞扫描

B.风险矩阵分析

C.社会工程学测试

D.财务报表审计

2.根据《网络安全法》,以下哪种行为不属于网络运营者的安全义务?

A.建立网络安全监测预警和信息通报制度

B.对关键信息基础设施进行安全保护

C.定期对用户数据进行加密存储

D.对员工进行网络安全意识培训

3.在ISO27001信息安全管理体系中,哪项是最高管理者需履行的职责?

A.制定信息安全策略

B.审核信息安全管理体系运行情况

C.确保信息安全资源的有效分配

D.编写信息安全操作手册

4.以下哪种加密算法属于对称加密?

A.RSA

B.AES

C.ECC

D.SHA-256

5.在网络安全审计中,访谈法的主要目的是什么?

A.收集技术层面的日志数据

B.了解员工的安全意识和行为

C.测试系统的漏洞利用能力

D.评估网络设备的性能

6.根据《数据安全法》,以下哪种行为可能构成数据出境违规?

A.对外提供的数据已进行脱敏处理

B.数据出境前未进行安全评估

C.数据接收方是国外知名的云服务商

D.数据出境前已获得用户同意

7.在渗透测试中,以下哪种攻击方法属于被动攻击?

文档评论(0)

1亿VIP精品文档

相关文档