2026年全国职业院校技能大赛“信息安全管理与评估”测试题及答案.docxVIP

  • 1
  • 0
  • 约6.59千字
  • 约 19页
  • 2026-09-09 发布于河南
  • 举报

2026年全国职业院校技能大赛“信息安全管理与评估”测试题及答案.docx

2026年全国职业院校技能大赛“信息安全管理与评估”测试题及答案

一、单项选择题(总共10题,每题2分,共20分)

1.在信息安全管理体系中,ISO/IEC27001标准的核心要素不包括以下哪项?

A.风险评估与处理

B.信息安全事件响应

C.组织安全方针

D.物理环境安全控制

解析:ISO/IEC27001标准的核心要素包括组织安全方针、资产管理、访问控制、加密技术、物理环境安全、操作安全、通信与操作管理、访问控制、开发与维护、供应商关系、信息安全事件管理、业务连续性管理、合规性等。选项B“信息安全事件响应”属于标准中的具体实施内容,而非核心要素。正确答案为B。

2.在进行渗透测试时,以下哪种方法不属于被动式测试手段?

A.网络流量分析

B.漏洞扫描

C.社会工程学攻击

D.模糊测试

解析:被动式测试是指在不直接与目标系统交互的情况下收集信息,如网络流量分析、公开信息收集等。选项A、B、C均属于被动式测试手段,而选项D“模糊测试”属于主动式测试,通过向系统发送异常数据验证其稳定性。正确答案为D。

3.在BACCP模型中,“B”代表什么?

A.业务影响分析

B.风险评估

C.治理与合规

D.业务连续性计划

解析:BAC

您可能关注的文档

文档评论(0)

1亿VIP精品文档

相关文档