网络与信息安全管理员供应商对接服务考核试卷及答案.docxVIP

  • 1
  • 0
  • 约6.51千字
  • 约 19页
  • 2026-09-03 发布于未知
  • 举报

网络与信息安全管理员供应商对接服务考核试卷及答案.docx

网络与信息安全管理员供应商对接服务考核试卷及答案

一、单项选择题(每题2分,共20题,40分)

1.供应商提供的网络安全设备部署前,需验证其与企业现有系统的兼容性,重点应检查的技术参数是:

A.设备重量

B.接口协议一致性

C.设备外观颜色

D.设备生产批次号

2.根据《网络安全法》要求,供应商在处理企业客户数据时,以下哪项行为不符合合规要求?

A.未经授权将客户日志导出至外部存储

B.按客户要求对敏感数据进行脱敏处理

C.定期向客户提供数据操作审计记录

D.在合同约定范围内使用客户数据

3.某供应商提供的入侵检测系统(IDS)在测试中出现大量误报,最可能的原因是:

A.规则库未针对企业业务场景优化

B.设备电源不稳定

C.网络带宽不足

D.设备固件版本过旧

4.供应商提供的漏洞修复方案中,针对高危漏洞(CVSS≥7.0)的修复时限应不超过:

A.24小时

B.72小时

C.5个工作日

D.10个工作日

5.在供应商服务质量考核中,MTTR指标指的是:

A.平均无故障时间

B.平均修复时间

C.最大响应时间

D.最小检测时间

6.等保2.0三级系统中,供应商提供的安全管理中心(SOC)需支持的日志留存时间至少为:

A.30天

B.6个月

C.1年

D.3年

7.供应商进行远程运维时,以下哪项措施不符合安全要求?

A.使

文档评论(0)

1亿VIP精品文档

相关文档