- 1
- 0
- 约3.5千字
- 约 11页
- 2026-09-05 发布于福建
- 举报
第PAGE页共NUMPAGES页
2026年信息安全管理与风险评估考试题目
一、单选题(共10题,每题2分,合计20分)
考察内容:信息安全基础概念与管理体系
1.某企业采用ISO27001标准构建信息安全管理体系,以下哪项不属于PDCA循环中的“处置(Act)”阶段?
A.审计信息安全控制的有效性
B.修订信息安全策略
C.分析信息安全事件的影响
D.评估信息安全风险的等级
2.在信息安全风险评估中,定性与定量评估的主要区别在于?
A.定性评估依赖专家经验,定量评估依赖数学模型
B.定性评估适用于小企业,定量评估适用于大企业
C.定性评估关注风险可能性,定量评估关注风险损失
D.定性评估无需文档记录,定量评估需大量数据支持
3.某医疗机构存储大量患者隐私数据,根据《网络安全法》,以下哪项措施不属于数据分类分级的要求?
A.对敏感数据加密存储
B.制定数据脱敏规则
C.实施数据访问权限控制
D.允许员工随意传输患者数据
4.在BIM(建筑信息模型)项目中,信息安全风险评估应重点关注?
A.数据传输速率
B.模型文件的完整性
C.服务器内存容量
D.用户操作界面设计
5.某制造企业采用零信任安全架构,以下哪项不符合零信任的核心原则?
A.基于身份验证访问资源
B.默认拒绝所有访问请求
C.定期更新所有设备补丁
原创力文档

文档评论(0)