2026年网络与信息安全管理员题含答案.docxVIP

  • 1
  • 0
  • 约7.04千字
  • 约 23页
  • 2026-08-26 发布于河南
  • 举报

2026年网络与信息安全管理员题含答案.docx

2026年网络与信息安全管理员题含答案

1.根据《信息安全技术网络安全等级保护基本要求》(GB/T22239-2019,等级保护2.0),第三级网络安全保护对象的安全测评频率要求为()

A.至少每年测评一次B.至少每两年测评一次C.至少每半年测评一次D.至少每三年测评一次

答案:A

解析:根据我国网络安全等级保护管理要求,第三级以上网络运营者应当定期开展安全测评,其中第三级要求至少每年开展1次测评,第四级要求至少每半年开展1次测评,第五级依据特殊安全要求另行规定,因此本题选A。

2.网络与信息安全管理员在生产环境开展漏洞扫描管理时,以下哪种操作符合规范要求()

A.直接对生产环境核心业务系统开展全端口高强度漏洞扫描,无需提前报备审批

B.扫描前获得业务管理部门书面审批,在业务低峰期开展扫描,扫描后及时留存扫描报告,建立漏洞修复闭环跟踪机制

C.第三方机构提供的漏洞扫描报告无需内部验证,直接复用其修复结论

D.扫描发现的中危漏洞可以永久延后修复,无需跟踪闭环

答案:B

解析:生产环境漏洞扫描必须提前获得审批,避开业务高峰时段,避免扫描行为影响业务正常运行;所有外部漏洞结论都需要内部验证,避免误报导致错误处置;无论高危、中危漏洞都需要建立修复闭环机制,中危漏洞可根据风险等级安排修复周期,但不能永久不处理,因此本题选B。

3.根据《中华人民共和国个人信

文档评论(0)

1亿VIP精品文档

相关文档