2026年信息安全管理与应急响应考核试题及答案.docxVIP

  • 0
  • 0
  • 约1.07万字
  • 约 30页
  • 2026-08-22 发布于四川
  • 举报

2026年信息安全管理与应急响应考核试题及答案.docx

2026年信息安全管理与应急响应考核试题及答案

一、单项选择题(每题1分,共20分)

1.在信息安全的三要素(CIA)中,确保信息在存储或传输过程中保持不被未授权的篡改或破坏的特性是()。

A.机密性

B.完整性

C.可用性

D.不可否认性

【答案】B

【解析】完整性是指保护信息不被未经授权的实体篡改或破坏。机密性是指信息不被泄露给未授权的用户;可用性是指授权实体在需要时可以访问和使用信息;不可否认性是防止发送方或接收方抵赖。

2.根据我国《网络安全法》的规定,关键信息基础设施的运营者在采购网络产品和服务时,应当按照规定与提供者签订()。

A.保密协议

B.安全保密协议

C.网络安全责任承诺书

D.数据保护协议

【答案】B

【解析】《网络安全法》第三十七条规定,关键信息基础设施的运营者在采购网络产品和服务,应当按照规定与提供者签订安全保密协议。

3.在PDR(Protect-Detect-Respond)模型中,处于核心地位并贯穿全过程的是()。

A.保护

B.检测

C.响应

D.策略

【答案】D

【解析】在PDR模型中,策略是核心,指导保护、检测和响应三个环节的实施。

4.关于风险评估中“资产价值”的描述,下列说法错误的是()。

A.资产价值是资产对组织业务目标的贡献程度

B.资产价值仅取决于资产的购置成本

C.资产价值评估应考虑机密性、完整

文档评论(0)

1亿VIP精品文档

相关文档