2025-2026年信息安全防护策略制定模拟试题.docxVIP

  • 0
  • 0
  • 约8.84千字
  • 约 17页
  • 2026-09-07 发布于辽宁
  • 举报

2025-2026年信息安全防护策略制定模拟试题.docx

2025-2026年信息安全防护策略制定模拟试题

一、单项选择题(本大题共10小题,每小题2分,共20分)

1.在制定信息安全防护策略时,组织应优先考虑哪项原则以确保策略的全面性和有效性?

A.成本最小化原则,优先投入最低成本的技术方案

B.风险导向原则,根据业务重要性分配防护资源

C.技术领先原则,始终采用最先进的安全技术

D.规范化原则,严格遵循行业安全标准但忽视业务需求

解析:风险导向原则是信息安全防护策略的核心,要求组织根据业务价值、数据敏感性、合规要求等因素综合评估风险,合理分配防护资源。成本最小化可能导致防护不足,技术领先可能脱离实际需求,规范化需结合业务场景。该知识点源自信息安全防护策略制定的基本框架,强调策略需动态适应业务环境。

2.在设计访问控制策略时,以下哪项措施最能有效防止横向移动攻击?

A.实施基于角色的访问控制(RBAC),简化权限管理

B.采用最小权限原则,为每个用户分配完成工作所需的最小权限集

C.部署网络分段技术,限制不同安全级别的区域间通信

D.使用多因素认证(MFA),增强身份验证强度

解析:横向移动攻击指攻击者在突破初始防线后,在内部网络中扩散权限。网络分段通过物理或逻辑隔离,限制攻击者在不同安全域间的横向移动。RBAC简化管理但可能存在权限冗余风险,最小权限是基础原则但需配合

文档评论(0)

1亿VIP精品文档

相关文档