2026年信息安全工程师认证题集信息安全策略与实践.docxVIP

  • 0
  • 0
  • 约5.51千字
  • 约 21页
  • 2026-09-08 发布于福建
  • 举报

2026年信息安全工程师认证题集信息安全策略与实践.docx

第PAGE页共NUMPAGES页

2026年信息安全工程师认证题集:信息安全策略与实践

一、单选题(共15题,每题2分)

1.某企业采用分层防御策略保护其核心数据,以下哪项措施最能体现纵深防御的“最后一道防线”?

A.防火墙配置

B.数据加密

C.安全意识培训

D.入侵检测系统

2.根据《网络安全法》规定,关键信息基础设施运营者需建立网络安全监测预警和信息通报制度,以下哪项不属于其核心要求?

A.实时监测网络流量异常

B.定期发布安全风险通报

C.仅在遭受攻击后响应

D.与行业主管部门共享威胁情报

3.某银行采用多因素认证(MFA)保护客户登录,其中“密码+短信验证码”属于哪种认证方式组合?

A.知识因素+生物因素

B.拥有因素+生物因素

C.知识因素+拥有因素

D.生物因素+环境因素

4.ISO27001标准中,哪项流程用于识别、评估和优先处理信息安全风险?

A.风险治理

B.风险审计

C.风险分析

D.风险监控

5.某企业遭受勒索软件攻击,导致业务中断。为避免类似事件,以下哪项措施最关键?

A.增加网络带宽

B.定期备份关键数据

C.提高员工薪资

D.减少系统漏洞数量

6.《数据安全法》规定,数据处理者需对数据进行分类分级保护,以下哪项数据属于最高级别(Class5)?

A.用户公开信息

B.商业客户名单

文档评论(0)

1亿VIP精品文档

相关文档