2026年软考(高级-信息系统项目管理师)(信息系统安全管理)自测试题及答案.docxVIP

  • 1
  • 0
  • 约7.62千字
  • 约 19页
  • 2026-09-09 发布于河南
  • 举报

2026年软考(高级-信息系统项目管理师)(信息系统安全管理)自测试题及答案.docx

2026年软考(高级-信息系统项目管理师)(信息系统安全管理)自测试题及答案

一、单项选择题(总共10题,每题2分,共20分)

1.在信息系统项目管理中,针对高级别安全威胁的检测与响应,应优先采用哪种安全架构设计原则?

A.最小权限原则

B.隔离原则

C.安全默认原则

D.零信任原则

解析:高级别安全威胁通常涉及跨区域攻击或内部威胁,零信任原则通过“从不信任、始终验证”的机制,对每个访问请求进行动态授权,更适用于复杂环境下的威胁检测。最小权限原则侧重权限控制,隔离原则强调物理或逻辑隔离,安全默认原则侧重默认安全配置,均无法全面覆盖高级威胁的动态检测需求。

2.某企业采用零信任架构实施身份认证,要求所有用户在每次访问时必须通过多因素认证(MFA)并动态评估设备安全状态。该策略主要解决了哪种安全风险?

A.数据泄露风险

B.身份窃取风险

C.权限滥用风险

D.服务中断风险

解析:多因素认证(MFA)通过增加身份验证难度,直接对抗身份窃取风险;动态设备评估则能识别被篡改或未受管理的设备,进一步强化身份验证环节。数据泄露需综合加密与访问控制解决,权限滥用需通过审计日志监控,服务中断风险则需依赖冗余设计,本案例的核心是身份认证安全。

3.在ISO/IEC27001信息安全管理体系中

文档评论(0)

1亿VIP精品文档

相关文档