2026年网络安全管理与政策理解测试题.docxVIP

  • 1
  • 0
  • 约7.18千字
  • 约 17页
  • 2026-09-01 发布于辽宁
  • 举报

2026年网络安全管理与政策理解测试题.docx

2026年网络安全管理与政策理解测试题

一、单项选择题(本大题共10小题,每小题2分,共20分)

1.根据ISO/IEC27001:2022标准,组织在制定信息安全策略时,应首先考虑的因素是()

A.技术防护措施的先进性

B.内部员工的技能水平

C.法律法规的合规要求

D.业务运营的连续性

解析:ISO/IEC27001:2022标准强调信息安全策略应基于组织风险评估结果,并符合业务需求。选项A错误,技术先进性只是手段而非首要因素;选项B属于资源管理范畴;选项C合规要求是重要考虑因素但非首要;选项D正确,因为信息安全策略必须支持业务运营的连续性,这是信息安全管理的根本目标。该题考查ISO/IEC27001标准中信息安全策略制定的核心原则。

2.在网络安全事件响应流程中,遏制阶段的主要目标是()

A.收集证据用于法律诉讼

B.评估事件影响范围

C.阻止事件进一步扩散

D.恢复受影响的系统

解析:网络安全事件响应的遏制阶段是响应流程的第二个阶段,其核心目标是控制事件影响范围,防止事件扩散到其他系统或网络区域。选项A属于事后处理;选项B属于分析阶段;选项D属于恢复阶段;选项C正确,遏制措施如隔离受感染主机、关闭不必要服务等都是为了阻止事件扩散。该题考查网络安全事件响应的PDRR模型(保护、检测、响应

文档评论(0)

1亿VIP精品文档

相关文档