- 1
- 0
- 约6.21千字
- 约 19页
- 2026-09-07 发布于河南
- 举报
2026计算机三级《信息安全技术》练习题及答案
1.依据《信息安全技术网络安全等级保护基本要求》GB/T22239-2019,第三级等级保护对象的物理访问控制要求中,对进入重要物理区域的外部人员的最终审批主体是
A.部门普通管理员B.安全负责人C.人事部门员工D.外包运维人员
答案:B
解析:等保2.0标准中针对不同等级的物理访问控制审批权限做了明确分级要求,第二级等级保护对象的重要物理区域外部人员准入可由部门负责人审批,第三级要求必须由单位正式任命的安全负责人完成最终审批,同时要求外部人员进入全程由内部授权工作人员陪同,禁止无关人员单独进入核心机房、介质存储室等高敏感物理区域,第四级则要求由单位最高决策层指定的安全管理最高责任人完成审批,本题考点对应第三级的差异化要求,其余选项涉及的角色均不具备该场景下的审批资质。
2.以下关于零信任安全架构核心原则的描述,错误的是
A.永不信任,持续验证B.基于网络位置默认授权C.最小权限访问控制D.动态访问评估
答案:B
解析:传统边界安全架构的核心逻辑是默认信任企业内网区域内的所有主体,基于网络物理位置授予隐含的访问权限,而零信任架构的核心本质是消解“内网可信、外网不可信”的二元边界假设,无论访问请求发起于网络边界内部还是外部,所有主体的所有访问行为都需要经过身份真实性校验、终端安全状态评估、权限合规性核
您可能关注的文档
最近下载
- 玻璃及玻璃制品成型工(高级)理论试卷(C)答案张家港市环宇职业培训学校职 .pdf VIP
- T∕CECS G-D76-01-2023 公路隧道内装漫反射材料应用技术规程.pdf
- 高压旋喷桩施工方案 .docx VIP
- 2025年信息系统安全专家老旧机房改造中的环境安全挑战专题试卷及解析.pdf VIP
- DL∕T 1927-2018 -发电机、汽轮机轴颈焊接修复技术导则.pdf VIP
- 2025年演出经纪人与大洋洲地区演出项目谈判专题试卷及解析.pdf VIP
- 《尾矿库安全规程GB 39496-2020》详细解读.pptx
- 2025年新商务星球版八年级上册地理全册精编知识点合集(新版).pdf
- 2025年苏教版高中二年级化学电子排布与超分子化学专题试卷及解析.docx VIP
- DyRoBeS软件基本使用说明.pdf VIP
原创力文档

文档评论(0)