2026年外包项目安全管理员资格证题库.docxVIP

  • 0
  • 0
  • 约1.06万字
  • 约 34页
  • 2026-09-06 发布于四川
  • 举报

2026年外包项目安全管理员资格证题库.docx

2026年外包项目安全管理员资格证题库

一、单选题(共30题,每题1分。每题只有一项是符合题意的正确选项)

1.在外包项目安全管理中,根据“责任共担模型”,通常情况下哪一部分的安全责任必须由发包方(客户)自行承担,无法完全外包?

A.应用程序的代码漏洞修复

B.操作系统的补丁更新

C.数据的分类与所有权界定

D.防火墙的策略配置

2.2026年最新的网络安全趋势下,针对外包开发团队,以下哪项技术手段能最有效地防范供应链攻击中的依赖库投毒?

A.仅依赖开源社区的信誉度评分

B.实施软件物料清单(SBOM)动态扫描与签名验证

C.禁止使用任何第三方开源库

D.在项目上线前进行一次人工代码审计

3.根据《数据安全法》及相关规定,当外包服务商需要处理核心数据或重要数据时,发包方必须要求其通过什么安全评估?

A.ISO27001认证

B.网络安全等级保护测评

C.数据出境安全评估或通过国家网信部门组织的认证

D.CMMI5级评估

4.在外包项目的运维阶段,为了防止特权账号滥用,以下哪种管理策略是最高优先级的?

A.定期更换强密码

B.实施基于“零信任”原则的特权账号管理(PAM)与审批流程

C.记录所有运维操作日志

D.限制运维人员的登录IP地址

5.风险评估中常用的定量风险分析公式为R=L×V×C,其中R代表风险值,若

A.成本

B.容量

文档评论(0)

1亿VIP精品文档

相关文档