2026年信息安全防护策略与实施指南习题.docxVIP

  • 1
  • 0
  • 约9.13千字
  • 约 16页
  • 2026-08-23 发布于辽宁
  • 举报

2026年信息安全防护策略与实施指南习题.docx

2026年信息安全防护策略与实施指南习题

一、单项选择题(本大题共10小题,每小题2分,共20分)

1.根据ISO/IEC27001:2026标准,组织在制定信息安全防护策略时,应优先考虑以下哪项要素?

A.技术控制措施的实施成本效益分析

B.员工信息安全意识的培训频率

C.第三方供应商的风险评估流程

D.数据资产分类分级标准的完善程度

解析:ISO/IEC27001:2026标准强调风险驱动的安全治理,要求组织在制定策略时必须基于风险评估结果。选项A虽然重要,但标准要求成本效益分析应作为风险评估的一部分而非优先要素;选项B属于人员控制范畴,需结合风险评估确定优先级;选项C是供应链风险管理要求,但标准要求所有控制措施需与风险评估结果匹配;选项D正确,因为2026版标准更强调动态的数据分类分级,这是制定防护策略的基础框架。该题考查对ISO标准核心原则的理解,干扰项通过混淆风险评估与其他要素的层级关系制造迷惑性。

2.在设计2026年新型勒索软件防护策略时,以下哪项措施最能体现纵深防御理念?

A.部署单点登录系统以减少攻击面

B.建立基于机器学习的异常行为检测系统

C.实施所有终端统一加密策略

D.制定仅允许管理员访问核心数据的权限模型

解析:纵深防御理念要求通过多层控制分散单一控制

文档评论(0)

1亿VIP精品文档

相关文档