- 1
- 0
- 约3.44千字
- 约 12页
- 2026-08-30 发布于福建
- 举报
第PAGE页共NUMPAGES页
2026年信息安全管理与技术基础试题
一、单选题(共10题,每题2分,共20分)
1.在信息安全管理体系(ISO/IEC27001)中,组织应如何确保风险评估的有效性?
A.仅由内部审计员执行
B.定期评审并更新风险清单
C.仅在发生安全事件后进行
D.由外部第三方机构完全负责
2.某企业采用多因素认证(MFA)保护远程办公人员的账户安全,以下哪项措施不属于MFA的常见实现方式?
A.密码+短信验证码
B.生令牌+生物识别
C.密码+硬件令牌
D.密码+知识因素(如回答安全问题)
3.在网络安全攻防演练中,红队模拟外部攻击者渗透企业系统,蓝队负责防御。若蓝队通过阻断恶意IP地址来限制攻击,该措施属于哪种安全控制类型?
A.预防性控制
B.检测性控制
C.响应性控制
D.恢复性控制
4.以下哪种加密算法属于对称加密,且常用于加密大量数据?
A.RSA
B.AES
C.ECC
D.SHA-256
5.企业内部文档泄露可能引发商业机密丧失,该风险属于信息安全中的哪种类型?
A.运行风险
B.战略风险
C.法律合规风险
D.操作风险
6.某组织使用数字证书进行SSL/TLS加密通信,证书颁发机构(CA)的核心作用是什么?
A.验证用户身份
B.管理证书生命周期
C.设计加密算法
D.
原创力文档

文档评论(0)