2026计算机三级《信息安全技术》练习题及答案.docxVIP

  • 1
  • 0
  • 约6.21千字
  • 约 19页
  • 2026-09-07 发布于河南
  • 举报

2026计算机三级《信息安全技术》练习题及答案.docx

2026计算机三级《信息安全技术》练习题及答案

1.依据《信息安全技术网络安全等级保护基本要求》GB/T22239-2019,第三级等级保护对象的物理访问控制要求中,对进入重要物理区域的外部人员的最终审批主体是

A.部门普通管理员B.安全负责人C.人事部门员工D.外包运维人员

答案:B

解析:等保2.0标准中针对不同等级的物理访问控制审批权限做了明确分级要求,第二级等级保护对象的重要物理区域外部人员准入可由部门负责人审批,第三级要求必须由单位正式任命的安全负责人完成最终审批,同时要求外部人员进入全程由内部授权工作人员陪同,禁止无关人员单独进入核心机房、介质存储室等高敏感物理区域,第四级则要求由单位最高决策层指定的安全管理最高责任人完成审批,本题考点对应第三级的差异化要求,其余选项涉及的角色均不具备该场景下的审批资质。

2.以下关于零信任安全架构核心原则的描述,错误的是

A.永不信任,持续验证B.基于网络位置默认授权C.最小权限访问控制D.动态访问评估

答案:B

解析:传统边界安全架构的核心逻辑是默认信任企业内网区域内的所有主体,基于网络物理位置授予隐含的访问权限,而零信任架构的核心本质是消解“内网可信、外网不可信”的二元边界假设,无论访问请求发起于网络边界内部还是外部,所有主体的所有访问行为都需要经过身份真实性校验、终端安全状态评估、权限合规性核

文档评论(0)

1亿VIP精品文档

相关文档