2026年信息安全管理专业技能评估题目库.docxVIP

  • 1
  • 0
  • 约3.93千字
  • 约 15页
  • 2026-08-30 发布于福建
  • 举报

2026年信息安全管理专业技能评估题目库.docx

第PAGE页共NUMPAGES页

2026年信息安全管理专业技能评估题目库

一、单选题(每题2分,共20题)

1.题目:某企业采用多因素认证(MFA)保护其VPN接入。以下哪项措施最能有效缓解因用户丢失手机令牌导致的风险?

A.强制定期更换密码

B.限制登录IP地址

C.设置会话超时

D.实施基于角色的访问控制(RBAC)

答案:C

解析:会话超时机制能在用户短暂离开时自动断开连接,即使令牌丢失也能减少未授权访问时间。其他选项虽有一定作用,但无法直接解决令牌丢失问题。

2.题目:针对某省直机关电子政务系统,以下哪项安全策略最符合《网络安全等级保护2.0》要求?

A.仅部署防火墙和入侵检测系统

B.实施零信任架构(ZeroTrust)

C.限制系统物理接触权限

D.采用单点登录(SSO)统一认证

答案:B

解析:零信任架构符合等保2.0“最小权限、持续验证”的核心要求,特别适用于高等级政务系统。其他选项仅覆盖部分安全维度。

3.题目:某金融机构发现内部员工通过个人邮箱转发敏感客户数据。最有效的管控措施是:

A.禁止使用个人邮箱

B.加强邮件加密要求

C.部署数据防泄漏(DLP)系统

D.开展全员安全意识培训

答案:C

解析:DLP系统可实时监测并阻断敏感数据外传行为,技术手段管控效果优于人工干预。其他选项治标不治本。

4.题目:某市卫健

您可能关注的文档

文档评论(0)

1亿VIP精品文档

相关文档