2026年信息安全管理与技术基础试题.docxVIP

  • 1
  • 0
  • 约3.44千字
  • 约 12页
  • 2026-08-30 发布于福建
  • 举报

第PAGE页共NUMPAGES页

2026年信息安全管理与技术基础试题

一、单选题(共10题,每题2分,共20分)

1.在信息安全管理体系(ISO/IEC27001)中,组织应如何确保风险评估的有效性?

A.仅由内部审计员执行

B.定期评审并更新风险清单

C.仅在发生安全事件后进行

D.由外部第三方机构完全负责

2.某企业采用多因素认证(MFA)保护远程办公人员的账户安全,以下哪项措施不属于MFA的常见实现方式?

A.密码+短信验证码

B.生令牌+生物识别

C.密码+硬件令牌

D.密码+知识因素(如回答安全问题)

3.在网络安全攻防演练中,红队模拟外部攻击者渗透企业系统,蓝队负责防御。若蓝队通过阻断恶意IP地址来限制攻击,该措施属于哪种安全控制类型?

A.预防性控制

B.检测性控制

C.响应性控制

D.恢复性控制

4.以下哪种加密算法属于对称加密,且常用于加密大量数据?

A.RSA

B.AES

C.ECC

D.SHA-256

5.企业内部文档泄露可能引发商业机密丧失,该风险属于信息安全中的哪种类型?

A.运行风险

B.战略风险

C.法律合规风险

D.操作风险

6.某组织使用数字证书进行SSL/TLS加密通信,证书颁发机构(CA)的核心作用是什么?

A.验证用户身份

B.管理证书生命周期

C.设计加密算法

D.

文档评论(0)

1亿VIP精品文档

相关文档