2027年网络安全与隐私保护最新标准解析试卷.docxVIP

  • 1
  • 0
  • 约6.23千字
  • 约 23页
  • 2026-08-24 发布于陕西
  • 举报

2027年网络安全与隐私保护最新标准解析试卷.docx

2027年网络安全与隐私保护最新标准解析试卷

考试时长:120分钟满分:100分

一、单选题(总共10题,每题2分,总分20分)

1.根据ISO/IEC27001:2027标准,以下哪项不属于信息安全风险评估的核心步骤?

A.识别资产

B.确定威胁

C.评估现有控制措施的有效性

D.制定市场营销计划

2.在《欧盟通用数据保护条例》(GDPR)2027年修订版中,哪种数据加工方式无需获得数据主体的明确同意?

A.自动化决策(包括评分)

B.数据聚合后无法识别个人

C.为公共利益或行使官方权力

D.直接向用户推送个性化广告

3.根据NISTSP800-207v2.0,零信任架构(ZeroTrustArchitecture)的核心原则是?

A.“默认允许,验证拒绝”

B.“默认拒绝,验证允许”

C.“最小权限原则”

D.“纵深防御原则”

4.在量子计算威胁背景下,以下哪种加密算法被认为在2048年后仍具有较高安全性?

A.RSA-2048

B.ECC-256

C.3DES

D.AES-128

5.根据CCPA2.0(加州消费者隐私法案修订版),消费者有权要求企业删除

文档评论(0)

1亿VIP精品文档

相关文档