2026年信息系统安全评估与审计题库.docxVIP

  • 1
  • 0
  • 约5.04千字
  • 约 18页
  • 2026-09-01 发布于福建
  • 举报

第PAGE页共NUMPAGES页

2026年信息系统安全评估与审计题库

一、单选题(每题2分,共20题)

1.某企业采用分层防御策略保护其核心数据,以下哪项措施属于“纵深防御”中的“最后一道防线”?

A.防火墙隔离

B.数据加密

C.安全审计日志

D.入侵检测系统

2.根据《网络安全法》要求,关键信息基础设施运营者每年至少进行一次安全评估,以下哪个选项不属于评估内容?

A.系统漏洞扫描

B.数据备份策略

C.员工安全意识培训记录

D.硬件设备老化情况

3.某银行采用多因素认证(MFA)保护网银系统,以下哪种认证方式不属于MFA范畴?

A.密码+短信验证码

B.硬件令牌

C.生物识别+动态口令

D.账户密码

4.ISO27001标准中,哪项流程主要针对组织信息安全风险的识别和评估?

A.信息安全策略制定

B.风险评估

C.安全事件响应

D.安全培训管理

5.某企业发现内部员工通过个人邮箱传输敏感数据,以下哪种措施最能防范此类风险?

A.限制USB设备使用

B.强制使用加密邮件系统

C.增加网络访问权限

D.降低邮件附件大小限制

6.根据《数据安全法》,以下哪种行为属于非法数据处理?

A.对脱敏后的用户数据进行商业分析

B.在获得用户同意后收集其行为数据

C.将用户数据传输至境外存储

D.仅为内部审计目的访问用

您可能关注的文档

文档评论(0)

1亿VIP精品文档

相关文档