- 0
- 0
- 约1.06万字
- 约 34页
- 2026-09-06 发布于四川
- 举报
2026年外包项目安全管理员资格证题库
一、单选题(共30题,每题1分。每题只有一项是符合题意的正确选项)
1.在外包项目安全管理中,根据“责任共担模型”,通常情况下哪一部分的安全责任必须由发包方(客户)自行承担,无法完全外包?
A.应用程序的代码漏洞修复
B.操作系统的补丁更新
C.数据的分类与所有权界定
D.防火墙的策略配置
2.2026年最新的网络安全趋势下,针对外包开发团队,以下哪项技术手段能最有效地防范供应链攻击中的依赖库投毒?
A.仅依赖开源社区的信誉度评分
B.实施软件物料清单(SBOM)动态扫描与签名验证
C.禁止使用任何第三方开源库
D.在项目上线前进行一次人工代码审计
3.根据《数据安全法》及相关规定,当外包服务商需要处理核心数据或重要数据时,发包方必须要求其通过什么安全评估?
A.ISO27001认证
B.网络安全等级保护测评
C.数据出境安全评估或通过国家网信部门组织的认证
D.CMMI5级评估
4.在外包项目的运维阶段,为了防止特权账号滥用,以下哪种管理策略是最高优先级的?
A.定期更换强密码
B.实施基于“零信任”原则的特权账号管理(PAM)与审批流程
C.记录所有运维操作日志
D.限制运维人员的登录IP地址
5.风险评估中常用的定量风险分析公式为R=L×V×C,其中R代表风险值,若
A.成本
B.容量
原创力文档

文档评论(0)