2026年信息安全管理与风险评估考试题目.docxVIP

  • 1
  • 0
  • 约3.5千字
  • 约 11页
  • 2026-09-05 发布于福建
  • 举报

2026年信息安全管理与风险评估考试题目.docx

第PAGE页共NUMPAGES页

2026年信息安全管理与风险评估考试题目

一、单选题(共10题,每题2分,合计20分)

考察内容:信息安全基础概念与管理体系

1.某企业采用ISO27001标准构建信息安全管理体系,以下哪项不属于PDCA循环中的“处置(Act)”阶段?

A.审计信息安全控制的有效性

B.修订信息安全策略

C.分析信息安全事件的影响

D.评估信息安全风险的等级

2.在信息安全风险评估中,定性与定量评估的主要区别在于?

A.定性评估依赖专家经验,定量评估依赖数学模型

B.定性评估适用于小企业,定量评估适用于大企业

C.定性评估关注风险可能性,定量评估关注风险损失

D.定性评估无需文档记录,定量评估需大量数据支持

3.某医疗机构存储大量患者隐私数据,根据《网络安全法》,以下哪项措施不属于数据分类分级的要求?

A.对敏感数据加密存储

B.制定数据脱敏规则

C.实施数据访问权限控制

D.允许员工随意传输患者数据

4.在BIM(建筑信息模型)项目中,信息安全风险评估应重点关注?

A.数据传输速率

B.模型文件的完整性

C.服务器内存容量

D.用户操作界面设计

5.某制造企业采用零信任安全架构,以下哪项不符合零信任的核心原则?

A.基于身份验证访问资源

B.默认拒绝所有访问请求

C.定期更新所有设备补丁

文档评论(0)

1亿VIP精品文档

相关文档