- 1
- 0
- 约7.18千字
- 约 17页
- 2026-09-01 发布于辽宁
- 举报
2026年网络安全管理与政策理解测试题
一、单项选择题(本大题共10小题,每小题2分,共20分)
1.根据ISO/IEC27001:2022标准,组织在制定信息安全策略时,应首先考虑的因素是()
A.技术防护措施的先进性
B.内部员工的技能水平
C.法律法规的合规要求
D.业务运营的连续性
解析:ISO/IEC27001:2022标准强调信息安全策略应基于组织风险评估结果,并符合业务需求。选项A错误,技术先进性只是手段而非首要因素;选项B属于资源管理范畴;选项C合规要求是重要考虑因素但非首要;选项D正确,因为信息安全策略必须支持业务运营的连续性,这是信息安全管理的根本目标。该题考查ISO/IEC27001标准中信息安全策略制定的核心原则。
2.在网络安全事件响应流程中,遏制阶段的主要目标是()
A.收集证据用于法律诉讼
B.评估事件影响范围
C.阻止事件进一步扩散
D.恢复受影响的系统
解析:网络安全事件响应的遏制阶段是响应流程的第二个阶段,其核心目标是控制事件影响范围,防止事件扩散到其他系统或网络区域。选项A属于事后处理;选项B属于分析阶段;选项D属于恢复阶段;选项C正确,遏制措施如隔离受感染主机、关闭不必要服务等都是为了阻止事件扩散。该题考查网络安全事件响应的PDRR模型(保护、检测、响应
您可能关注的文档
最近下载
- 《糖尿病足感染诊断治疗指南》解读及进展PPT课件.pptx VIP
- 混凝土绳锯切割施工方案.docx VIP
- 26个英文字母标准书写.pptx VIP
- Q∕GDW 11516-2016 变电站智能机器人巡检系统运维规范.docx VIP
- 2026国家基本药物临床应用指南培训课件.pptx
- 《液压与气压传动》教案 第33课 发现身边的气动设备.docx VIP
- 宏观专题:货币条件指数的“前世今生”.pdf VIP
- IPC-7525_2023 中文版 钢网设计与焊锡膏释放性能评估标准.docx VIP
- Q∕GDW 11515-2016 变电站智能机器人巡检系统验收规范.docx VIP
- 部编人教版五年级上册道德与法治全册教学设计(配2026年秋改版教材).doc
原创力文档

文档评论(0)