2026年全国职业院校技能大赛“信息安全管理与评估”测试题及答案.docxVIP

  • 1
  • 0
  • 约8.12千字
  • 约 27页
  • 2026-08-26 发布于河南
  • 举报

2026年全国职业院校技能大赛“信息安全管理与评估”测试题及答案.docx

2026年全国职业院校技能大赛“信息安全管理与评估”测试题及答案

一、单项选择题(每题2分,共30分)

1.根据《中华人民共和国网络安全法》及《信息安全技术网络安全等级保护基本要求》(GB/T22239-2019,即等保2.0),三级信息系统的运营使用单位应当至少多久开展一次等级保护测评工作?

A.每半年B.每1年C.每2年D.每3年

答案:B

解析:等保2.0规范明确要求,三级信息系统需每年开展一次正式测评,四级信息系统每半年开展一次测评,二级信息系统每两年开展一次测评,因此本题选B。

2.信息安全风险评估流程中,资产识别环节计算资产最终价值的核心依据是?

A.资产的账面购置成本B.资产对业务的重要性及CIA三元组赋值结果C.资产的折旧后残值D.资产的使用时长

答案:B

解析:风险评估中的资产价值不同于财务会计中的资产价值,其核心是资产在保密性、完整性、可用性三个安全属性上对业务的影响程度,因此基于CIA三元组的赋值及业务重要性判定是计算资产价值的核心依据,本题选B。

3.下列不属于零信任安全架构核心设计原则的是?

A.从不信任,始终验证B.默认内部网络可信任,仅验证外部访问C.基于最小权限的动态授权D.持续安全状态评估

答案:B

解析:零信任的核心逻辑推翻了传统“内部可信、外部不可信”的架构假设,默认任何访问主体都不可信,无论

文档评论(0)

1亿VIP精品文档

相关文档