2026年国际信息安全管理专家试题集.docxVIP

  • 1
  • 0
  • 约3.48千字
  • 约 13页
  • 2026-08-21 发布于福建
  • 举报

第PAGE页共NUMPAGES页

2026年国际信息安全管理专家试题集

一、单选题(每题2分,共20题)

1.在ISO27001:2026标准中,组织进行风险评估时,应优先考虑以下哪项因素?

A.技术可行性

B.法律合规性

C.业务影响程度

D.员工接受度

2.根据GDPR2.1修订版,以下哪种行为可能构成“数据泄露”,需立即向监管机构报告?

A.内部员工误删文件

B.未经授权访问客户数据库

C.系统自动备份日志

D.第三方服务商数据传输

3.以下哪种加密算法在2026年仍被推荐用于保护高度敏感数据?

A.DES

B.3DES

C.AES-256

D.RC4

4.根据NISTSP800-207,零信任架构的核心原则是:

A.最小权限原则

B.默认信任原则

C.永久信任原则

D.集中控制原则

5.在云安全领域,AWS、Azure和阿里云等平台均需遵守的地域性合规标准是:

A.HIPAA

B.CCPA

C.PCIDSS

D.ISO27016

6.根据CISControlsv2.0,以下哪项属于“发现”阶段的关键措施?

A.部署入侵检测系统

B.限制管理员权限

C.定期漏洞扫描

D.员工安全培训

7.在数据分类分级中,以下哪项属于“机密级”数据的典型特征?

A.内部公开资料

B.商业敏感数据

文档评论(0)

1亿VIP精品文档

相关文档