网络与信息安全管理员安全文明水平考核试卷含答案.docxVIP

  • 1
  • 0
  • 约6.22千字
  • 约 13页
  • 2026-09-03 发布于山西
  • 举报

网络与信息安全管理员安全文明水平考核试卷含答案.docx

网络与信息安全管理员安全文明水平考核试卷含答案

一、单项选择题(本大题共10小题,每小题2分,共20分)

1.网络与信息安全管理员在处理用户数据泄露事件时,应优先遵循的原则是()。

A.尽快恢复系统运行,减少业务中断时间

B.保护公司声誉,避免媒体曝光

C.严格依照法律法规要求,及时通知受影响用户并采取补救措施

D.将责任归咎于技术部门的疏忽,避免个人承担风险

解析:正确答案为C。网络与信息安全管理员的核心职责是确保信息安全,数据泄露事件中首要任务是遵守《网络安全法》《个人信息保护法》等法律法规,包括72小时内通知监管机构、告知用户可能造成的影响等。选项A虽然重要,但需在合规前提下进行;选项B属于公关考量,非技术岗位首要职责;选项D缺乏责任担当,违反职业道德。该题考查安全员在合规性事件处理中的优先级判断能力。

2.在实施网络访问控制策略时,以下哪项措施最能体现最小权限原则?()

A.为管理员账号设置最高权限,确保操作便捷

B.允许员工访问所有非涉密文件,提高工作效率

C.根据岗位职责分配具体权限,如财务人员仅能访问账务系统

D.采用默认允许访问,仅禁止特定高风险操作

解析:正确答案为C。最小权限原则要求用户仅被授予完成工作所必需的最低权限,选项C通过岗位匹配权限精准体现了该原

文档评论(0)

1亿VIP精品文档

相关文档